Sicherheit, eingebaut in jedes Dokument
GingerDocs verschlüsselt Ihre Dokumente, bindet jede Aktion an eine Rolle und hält den gesamten Lebenszyklus in einem hash-verketteten Audit-Log mit Manipulationserkennung fest.
Wie ein Dokument geschützt wirdSicher
Rund um die Kontrollen gebaut,
die hinter großen Standards stehen
GingerDocs ist darauf ausgelegt, die Anforderungen an Verschlüsselung, Zugriffskontrolle und Auditierung zu unterstützen, auf denen Rahmenwerke wie diese aufbauen.
SOC-2-Kontrollen
Konzipiert rund um die Kriterien für Sicherheit, Verfügbarkeit und Vertraulichkeit, auf denen SOC 2 aufbaut.
HIPAA mitgedacht
ePHI wird bei Speicherung und Übertragung verschlüsselt, mit rollenbasiertem Zugriff für Workflows im Gesundheitswesen.
DSGVO-Grundsätze
Datenminimierung, Kontolöschung mit 30-tägiger Karenzfrist und vollständiger Datenexport.
Starker Audit-Trail
Ein hash-verkettetes, nur anfügbares Protokoll gibt jedem Dokument einen überprüfbaren Ereignisnachweis.
Drei Schutzschichten
für jedes Dokument
Verschlüsselung, Isolation und Prüfbarkeit — jede unabhängig umgesetzt, damit ein einzelner Fehler Ihre Daten nicht gefährden kann.
Verschlüsselung
Dokumente werden bei der Speicherung verschlüsselt und bei der Übertragung mit TLS geschützt. Downloads nutzen kurzlebige, signierte URLs.
- AES-256-Verschlüsselung bei Speicherung
- Download-URLs laufen nach 5 Minuten ab
- Das Original-PDF wird nie überschrieben
Zugriffskontrolle
Sitzungen nutzen httpOnly-Cookies, Empfänger unterschreiben über widerrufbare, tokenisierte Links, und Rollen legen fest, was jede Person tun darf.
- Team-Rollen für Eigentümer und Mitglieder
- Widerrufbare Signatur-Tokens für Empfänger
- Einmalcodes per E-Mail verifizieren neue Signaturgeräte
- Freigabelinks mit Passwort & Aufrufbegrenzung
- Mit einem Klick von anderen Geräten abmelden
Prüfbarkeit
Jedes Ereignis im Lebenszyklus — erstellt, versendet, angesehen, unterschrieben, abgeschlossen — wird gehasht und an das vorherige gekettet.
- SHA-256-Hash-Kette, nur anfügbar
- IP-Adresse & Zeitstempel des Unterzeichners erfasst
- Änderungen an Elementen im Versionsverlauf protokolliert
Geschichtet von Grund auf
Identität, Autorisierung, Verschlüsselung und Speicherung werden als eigenständige Schichten behandelt, sodass jedes Dokument durchgängig geschützt ist.
Identität
httpOnly-Sitzungscookies; Google-Anmeldung; tokenisierte Empfängerlinks
Autorisierung
Eigentümer-/Mitglieds-Rollen; Richtlinie pro Dokument
Verschlüsselung
AES-256 bei Speicherung; TLS bei Übertragung
Speicherung
Verschlüsselter Objektspeicher; signierte, ablaufende Download-URLs
Manipulationen erkennbar, von der Erstellung bis zum Abschluss
Jedes Ereignis wird zusammen mit dem vorherigen gehasht, sodass der gesamte Verlauf überprüfbar ist und jede Änderung an einem früheren Eintrag die Kette bricht.
Audit-Log des Dokuments● Verifiziert
Hash #4831 ✓
Hash #4830 ✓
Hash #4829 ✓
Hash #4828 ✓
Hash #4827 ✓
Jeder kann bestätigen, dass ein fertiges
Dokument echt ist
Jedes abgeschlossene Dokument trägt ein Abschlusszertifikat mit einer eindeutigen Referenznummer. Empfänger und Dritte können es unabhängig überprüfen — ganz ohne GingerDocs-Konto.
Referenznummer + E-Mail
Geben Sie die auf dem Zertifikat aufgedruckte Referenznummer und eine mit dem Dokument verknüpfte E-Mail-Adresse ein, um die Echtheit zu bestätigen.
Die geprüfte Kopie herunterladen
Eine erfolgreiche Prüfung zeigt den Status des Dokuments und lässt Sie das unterschriebene PDF samt angehängtem Zertifikat herunterladen.
Identitätsprüfung der Empfänger
Bevor jemand auf einem neuen Gerät ansieht oder unterschreibt, sendet GingerDocs einen Einmalcode per E-Mail, um zu bestätigen, dass die Adresse ihm gehört.
Eine Frage zu Sicherheit oder Compliance?
Erzählen Sie uns von Ihren Anforderungen, und wir zeigen Ihnen, wie GingerDocs Verschlüsselung, Zugriffskontrolle und das Audit-Log für Ihren Anwendungsfall handhabt.