> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Sicherheit

> Wie Anmeldedaten, Übertragung und Ihre Daten geschützt sind – und was Sie selbst kontrollieren.

## Anmeldung und Rollen

Die Anmeldung an Docusnap365 erfordert **Mehrfaktor-Authentifizierung**. Sie ist
für alle Benutzer verpflichtend.

Was ein Benutzer sehen und ändern darf, legt seine Rolle fest; Rechte lassen sich
je Modul weiter einschränken. Siehe [Benutzer und Rollen](/docs/de/settings/users).

## Verschlüsselung

* **Übertragung:** Alle Verbindungen — Browser, Gateway, KI-Assistent — sind
  verschlüsselt.
* **Speicherung:** Datenbanken und Datenspeicher sind verschlüsselt abgelegt.
* **Tresor:** Anmeldedaten für Scans werden bereits im Browser verschlüsselt,
  bevor sie übertragen werden. Das Gateway erhält sie nur für die Ausführung
  eines Auftrags. Anmeldedaten mit Speicherort *Gateway* verlassen das Gateway
  nicht.

## Das Gateway

Das Gateway verbindet sich ausgehend mit Docusnap365; eingehende Verbindungen
gibt es nicht. Es **liest** Ihre Systeme und ändert nichts an ihnen. Es führt
nur Aufträge aus, die in Ihrem Mandanten angelegt wurden.

Scan-Ergebnisse werden am Gateway verschlüsselt, bevor sie übertragen werden.
Jede Übertragung zum Datenspeicher verwendet einen **zeitlich begrenzten
Zugriffsschlüssel**, der nur für diesen Zugriff gilt.

Der *Supportmodus* am Gateway, der den Docusnap-Support auf das Gateway sehen
lässt, ist ein Schalter, den nur Sie setzen. Siehe
[Gateways verwalten](/docs/de/scan/gateway).

## Mandantentrennung

Jeder Kunde hat eine eigene Datenbank. Übertragungsspeicher und Ablage sind je
Kunde strikt getrennt. Ein Gateway gehört zu genau einem Mandanten.

## KI-Assistent

Die Sprachmodelle des KI-Assistenten werden **in Europa betrieben**; die
Verarbeitung ist per Auftragsverarbeitungsvertrag abgesichert. Ihre Fragen und
die dafür gelesenen Daten werden nicht außerhalb Europas verarbeitet. Der
Assistent handelt mit den Rechten des angemeldeten Benutzers. Siehe
[Rechte und Daten](/docs/de/assistant/permissions-and-data).

## Supportzugriff

Der Docusnap-Support hat keinen Zugriff auf Ihren Mandanten. Für eine
Unterstützung geben Sie den Zugriff ausdrücklich frei — zeitlich begrenzt und
jederzeit widerrufbar. Siehe [Support](/docs/de/settings/support-access).

## Speicherort, Sicherung, Löschung

* **Speicherort:** Microsoft Azure, Region Westeuropa. Daten verlassen die Region
  nicht.
* **Sicherung:** Ihre Datenbank wird laufend gesichert. Der Zeitraum, für den eine
  Wiederherstellung möglich ist, hängt von der Edition ab: 7, 14 oder 30 Tage.
* **Löschung:** Nach Ende des Vertrags oder der Testphase bleiben Ihre Daten
  **30 Tage** erhalten. Danach werden sie gelöscht. Vor der Löschung werden Sie
  benachrichtigt.

## Zertifizierung

Die Docusnap GmbH ist nach **ISO 27001** zertifiziert. Die Rechenzentren von
Microsoft Azure sind unter anderem nach ISO 27001, ISO 27017 und ISO 27018
zertifiziert.

## Wie es weitergeht

[Architektur](/docs/de/getting-started/architecture) beschreibt, wie Docusnap365
aufgebaut ist. Wie Sie das Gateway einrichten:
[Netzwerk scannen](/docs/de/getting-started/inventory).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.