UTOVER
Unternehmensprofil

Sicherheit

Einblick in den Sicherheitsansatz von UTOVER.

UTOVER verbindet die Entwicklung von Webanwendungen mit kontrollierten Zugängen, getrennten Datenbereichen und einem Betrieb, der Wiederherstellung mit einplant. Diese Übersicht beschreibt ausgewählte Schutzmaßnahmen der eigenen Arbeitsumgebung und Webplattform.

Identitäten und Zugriffsrechte

Der Einsatz von Sicherheitsschlüsseln ist unternehmensweit verbindlich vorgeschrieben. Die eigene Verwaltungsplattform nutzt dafür WebAuthn mit verpflichtender Benutzerverifikation und einer an den jeweiligen Dienst gebundenen Authentisierung.

Berechtigungen unterscheiden zwischen Lesen, Bearbeiten und administrativen Aufgaben. Der Zugriff wird serverseitig anhand der zugewiesenen Rolle und Benutzergruppe geprüft. Anmeldevorgänge und sicherheitsrelevante Verwaltungsaktionen werden protokolliert.

Trennung und Schutz von Daten

Die öffentliche Website und die interne Verwaltung arbeiten mit getrennten Datenbereichen und Zugriffsrechten. Öffentliche Inhalte werden gezielt bereitgestellt; ein direkter Zugriff der Website auf die internen Verwaltungstabellen ist ausgeschlossen. Die Übertragung erfolgt über HTTPS. Ausgewählte sensible Daten werden zusätzlich auf Anwendungsebene verschlüsselt gespeichert. Die Verschlüsselung prüft zugleich die Integrität dieser Daten.

Betrieb und Wiederherstellung

Datensicherungen erfolgen täglich. Die Wiederherstellung wird monatlich praktisch getestet. Dabei wird überprüft, ob sich gesicherte Daten tatsächlich wiederherstellen lassen.

Zusammenarbeit mit Unternehmenskunden

Sicherheitsanforderungen hängen vom jeweiligen Auftrag, den verarbeiteten Daten und den beteiligten Systemen ab. Für die technische und vertragliche Abstimmung sind insbesondere folgende Punkte relevant:

  • Auftragsverarbeitung (AVV): Liegt eine Verarbeitung personenbezogener Daten im Auftrag vor, ist vor ihrem Beginn eine Vereinbarung nach Art. 28 DSGVO erforderlich. Maßgeblich sind die tatsächlichen Aufgaben und Verantwortlichkeiten.
  • Technische und organisatorische Maßnahmen (TOM): Der konkrete Schutzbedarf und die dafür vorgesehenen Maßnahmen müssen projektbezogen beschrieben werden. Diese öffentliche Übersicht ersetzt keine vollständige TOM-Dokumentation.
  • Vertraulichkeit (NDA): Für den Austausch vertraulicher Projektinformationen können Zweck, Empfängerkreis und Umgang mit den Informationen in einer gesonderten Vereinbarung geregelt werden. Eine NDA ersetzt keine gegebenenfalls erforderliche AVV.

Fragen zu diesen Unterlagen und Anforderungen für Ihre Lieferantenprüfung richten Sie bitte an hello@utover.com. Leistungsumfang, Zuständigkeiten und etwaige Servicezusagen ergeben sich aus den jeweiligen Vereinbarungen.

Sicherheitshinweise melden

Hinweise auf mögliche Sicherheitslücken können an security@utover.com gesendet werden. Bitte beschreiben Sie das betroffene System und Ihre Beobachtung, ohne Zugangsdaten oder fremde personenbezogene Daten mitzusenden.

Informationen zur Verarbeitung personenbezogener Daten auf dieser Website finden Sie in der Datenschutzerklärung.