bots4.me

Sicherheit

Bei BOTS4.me ist Sicherheit nicht nur eine Funktion – sie ist grundlegend für alles, was wir tun. Unser Geschäft hängt vom Schutz Ihrer Daten ab, weshalb wir unsere Plattform mit umfassenden Sicherheitsmaßnahmen entwickelt haben, die die Branchenstandards für Dienste zur Geschäftsautomatisierung erfüllen und übertreffen.

Ende-zu-Ende-Verschlüsselung
Zwei-Faktor-Authentifizierung
Design mit Datenschutz an erster Stelle
Verarbeitung ohne Datenpersistenz
Keine Datenablage auf der Festplatte
Null Sicherheitsvorfälle Über 2 Jahre im Betrieb

🔐 Sichere Schnellverbindung (OAuth) erklärt

Die meisten modernen Dienste (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) unterstützen “OAuth” – einen Sicherheitsstandard, bei dem Sie sich direkt auf DEREN Website anmelden und uns niemals Ihr Passwort mitteilen. Sie bestätigen Ihre Identität und geben uns einen speziellen Berechtigungsschlüssel, der nur das tut, was Sie genehmigt haben.

Für Dienste, die OAuth noch nicht unterstützen, verwenden wir die RSA-2048-Verschlüsselung – dieselbe Technologie, mit der Banken Anmeldedaten schützen. In beiden Fällen haben Sie die vollständige Kontrolle über Ihr /bots-Dashboard.

Funktioniert mit über 50 Diensten: Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack und mehr

Mehrschichtige Verschlüsselung

Wir setzen branchenübliche Verschlüsselungsprotokolle ein, darunter Verschlüsselungsdienste für Unternehmens-Clouds und RSA-Schlüsselpaare, um Ihre Daten sowohl bei der Übertragung als auch im Ruhezustand zu schützen.

Isolierte Infrastruktur

Ihre Automatisierungsprozesse laufen auf dedizierten, geschützten Servern mit strengen Zugriffskontrollen und umfassender Sicherheitsüberwachung, um unbefugten Zugriff zu verhindern.

Datenschutz durch Technikgestaltung

Sensible Informationen werden zum Zeitpunkt der Übermittlung verschlüsselt und bleiben in unseren Systemen durchgängig verschlüsselt. Nur autorisierte Prozesse können bei Bedarf auf Ihre Daten zugreifen.

Transparente Vorgehensweise

Wir pflegen klare Richtlinien für den Umgang mit Daten und stellen eine umfassende Dokumentation unserer Sicherheitspraktiken bereit, damit Sie genau wissen, wie Ihre Informationen geschützt werden.

Sichere Schnellverbindung (OAuth 2.0) – die sicherste Option

Für große Anbieter wie Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box und Slack unterstützen wir die branchenübliche Sichere Schnellverbindung (OAuth 2.0) – dieselbe sichere Methode, die weltweit von Millionen von Anwendungen genutzt wird.

Was ist OAuth und warum es besser ist

Keine Passwortspeicherung: Sie geben Ihr E-Mail- oder Cloud-Speicher-Passwort niemals auf unserer Website ein. Stattdessen melden Sie sich direkt auf der eigenen sicheren Anmeldeseite von Google, Microsoft oder Dropbox an.
Begrenzte, aufgeführte Berechtigungen: OAuth gewährt uns nur die spezifischen Bereiche, die Sie auf dem Zustimmungsbildschirm des Anbieters genehmigen. Für Microsoft 365 / Outlook bedeutet das Bereiche wie IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite und (für Mail2CLOUD) den eng gefassten Bereich Files.ReadWrite.AppFolder, der nur einen einzigen von uns erstellten Ordner einsehen kann. Für Gmail Bereiche wie https://mail.google.com/ (von Google für IMAP/SMTP über OAuth vorausgesetzt), gmail.labels, gmail.settings.basic und (für Mail2CLOUD auf Google Drive) drive.file, der nur die von unserer App erstellten Dateien einsehen kann. Die vollständige Begründung je Bereich finden Sie in unserer Datenschutzerklärung.
Jederzeit widerrufbar: Sie können den Zugriff von BOTS4.me sofort in Ihren Google- oder Microsoft-Kontoeinstellungen widerrufen, ohne Passwörter zu ändern oder den Support zu kontaktieren.
Branchenstandard: OAuth 2.0 wird von Tausenden vertrauenswürdiger Anwendungen genutzt und ist die von Google, Microsoft und anderen großen Anbietern empfohlene Authentifizierungsmethode.

So funktioniert die OAuth-Anmeldung

1

Klicken Sie auf “Mit Google/Microsoft verbinden”

2

Weiterleitung zur sicheren Anmeldeseite des Anbieters

3

Berechtigungen auf deren Website genehmigen

4

Sicheres Token an BOTS4.me gesendet

5

Token verschlüsselt und sicher gespeichert

OAuth oder Passwort: Sie entscheiden

Wir bieten Ihnen die Wahl zwischen OAuth (empfohlen für unterstützte Anbieter) und herkömmlichen App-Passwörtern/API-Schlüsseln. Beide sind sicher – OAuth verzichtet lediglich vollständig auf die Passwortspeicherung. Für Dienste, die OAuth nicht unterstützen, verwenden wir die RSA-2048-Verschlüsselung, um Ihre Anmeldedaten mit derselben Sicherheit auf Bankniveau zu schützen.

Was wir mit dem per OAuth gewährten Zugriff niemals tun

  • Wir verwenden Ihre E-Mail-Inhalte, Kontakte, Anhänge oder sonstige Nutzerdaten von Google/Microsoft niemals, um allgemeine oder Drittanbieter-KI/ML-Modelle zu erstellen, zu trainieren oder zu verbessern. Modelle werden ausschließlich mit den Daten Ihres eigenen Kontos abgestimmt.
  • Wir verkaufen Ihre Daten niemals, geben sie nicht an Werbenetzwerke weiter und verwenden sie nicht, um zielgerichtete Werbung auszuspielen.
  • Wir lesen niemals E-Mails oder öffnen Anhänge zur manuellen Prüfung, außer wenn dies zur Bereitstellung einer von Ihnen aktivierten Funktion unbedingt erforderlich ist oder wenn Sie ausdrücklich Support bei der Fehlersuche zu einer bestimmten Nachricht anfordern.
  • Wir löschen niemals dauerhaft E-Mails, Dateien oder Ordner, die wir nicht selbst erstellt haben.
  • Wir übertragen OAuth-Token niemals an Dritte außerhalb unserer Infrastruktur, mit Ausnahme des ausstellenden Anbieters (Microsoft oder Google), wenn wir sie austauschen oder erneuern.
  • Wir halten die Richtlinie für Nutzerdaten der Google-API-Dienste einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use) ein.

Wie wir Ihre Geschäftsdaten schützen

Wenn Sie BOTS4.me den Zugriff auf Ihre ERP- und E-Mail-Systeme anvertrauen, nehmen wir diese Verantwortung ernst. Unsere Sicherheitsarchitektur ist speziell auf die besonderen Herausforderungen der Automatisierung von Geschäftsprozessen ausgelegt:

Sichere Datenübertragung

Jede Verbindung zwischen Ihren Systemen und unserer Plattform ist geschützt:

Moderne TLS-Verschlüsselung stellt sicher, dass alle Daten bei der Übertragung vor dem Abfangen geschützt sind
Sicheres Schlüsselmanagement auf Unternehmensniveau mit automatischer Rotation und gehärtetem Speichertresor
API-Authentifizierung mit branchenüblichen Protokollen und sicheren Token

Schutz entschlüsselter Daten ohne Festplattenspeicherung

Unsere strengste Sicherheitspraxis – selbst während der Verarbeitung speichern wir NIEMALS etwas in entschlüsselter Form auf der Festplatte:

Verarbeitung ausschließlich im Arbeitsspeicher – alle Vorgänge finden ausschließlich im RAM statt; entschlüsselte Daten existieren nur während der aktiven Verarbeitung (Sekunden bis Minuten)
Keine temporären Dateien – kein Cache, keine Protokolle mit sensiblen Daten, nichts bleibt bestehen, wenn die Server den Strom verlieren
Automatische Löschung nach 7 Tagen von verarbeiteten Dateien und temporären Daten, Bereinigung von Betriebsdaten nach 14 Tagen
Verschlüsselung im Ruhezustand – Ihre Daten sind bei der Speicherung IMMER verschlüsselt, selbst unsere Techniker können nicht darauf zugreifen
Sofortige Entfernung auf Kundenwunsch mit Verifizierung

RSA-2048-Verschlüsselungsarchitektur

Wie wir Ihre Anmeldedaten mit derselben Technologie schützen, die auch Banken verwenden:

Sofortige Verschlüsselung – wenn Sie Anmeldedaten in /bots speichern, werden sie sofort mit Ihrem eindeutigen öffentlichen Schlüssel verschlüsselt
Getrennte Schlüsselspeicherung – Verschlüsselungsschlüssel werden getrennt von den verschlüsselten Daten an unterschiedlichen sicheren Orten gespeichert
Verarbeitungsablauf – Daten werden nur im Arbeitsspeicher entschlüsselt, verarbeitet und die Ergebnisse anschließend erneut verschlüsselt
Zero-Knowledge-Architektur – wir können Ihre Anmeldedaten nicht lesen, selbst wenn wir es wollten

Zugriffskontrolle und Authentifizierung

Mehrere Sicherheitsebenen schützen den Zugriff auf Ihre Systeme:

Sichere Schnellverbindung (OAuth 2.0) für alle unterstützten Dienste – Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack und über 50 weitere. Ihr Passwort berührt NIEMALS unsere Server. Für Altsysteme: RSA-2048-verschlüsselte Anmeldedaten mit demselben Schutz, den auch Banken verwenden.
Verpflichtende Zwei-Faktor-Authentifizierung für alle Zugriffspunkte
Eigens entwickeltes Schutzsystem gegen gängige Angriffsvektoren
Umfassende Aktivitätsprotokollierung für Sicherheitsüberwachung und Auditing

Vergleich der Sicherheitsstandards

So schneiden unsere Sicherheitsmaßnahmen im Vergleich zu typischen Automatisierungsdiensten ab:

← Horizontal scrollen, um alle Spalten anzuzeigen →
Sicherheitsmerkmal Einfache Dienste Branchenstandard BOTS4.me
Datenverschlüsselung Einfaches SSL TLS + Speicherverschlüsselung Ende-zu-Ende-Verschlüsselung
Authentifizierung Nur Passwort Optionale 2FA Verpflichtende 2FA
Datenaufbewahrung Unbegrenzt 90–180 Tage Automatische Löschung nach 7 Tagen
Verarbeitungsmethode Standardspeicherung Verschlüsselte Speicherung Verarbeitung ohne Festplattenspeicherung
Zugriffsüberwachung Einfache Protokolle Aktivitätsverfolgung Umfassendes Auditing
Infrastruktur Gemeinsam genutzte Server Virtuelle Isolierung Dedizierte Server (Premium) / Isolierte Container (Standard)

Datenschutz und Compliance

Wir haben unsere Plattform mit Datenschutz als Kernprinzip entwickelt und stellen sicher, dass Ihre Geschäftsdaten mit größter Sorgfalt und im Einklang mit den bewährten Verfahren des Datenschutzes behandelt werden:

  • Minimale Datenerhebung: Wir verarbeiten nur die Daten, die für Ihre konkreten Automatisierungsanforderungen erforderlich sind – nicht mehr.
  • Transparenter Umgang mit Daten: Klare Dokumentation darüber, auf welche Daten wir zugreifen, wie sie verarbeitet werden und wann sie gelöscht werden.
  • Nutzerkontrolle: Sie behalten die vollständige Kontrolle über Ihre Daten und können jederzeit deren sofortige Löschung verlangen.
  • Verschlüsselte Formularübermittlungen: Sensible Informationen, die während des Onboardings eingegeben werden, werden unmittelbar bei der Übermittlung verschlüsselt.
  • Getrenntes Schlüsselmanagement: Verschlüsselungsschlüssel werden zur erhöhten Sicherheit getrennt von den verschlüsselten Daten gespeichert.
  • Keine unnötige Speicherung: Wir speichern keine Daten, die wir für Ihre Automatisierungsprozesse nicht aktiv benötigen.

Betrieb ohne KI

Manche Organisationen dürfen Geschäftsdaten nicht mit KI verarbeiten — Banken und Versicherer aufgrund interner Richtlinien, öffentliche Stellen aufgrund von Vergaberegeln und Lieferanten aufgrund von Kundenverträgen. Der Großteil unserer Automatisierung entstand regelbasiert, lange bevor sie KI erhielt, und läuft bis heute so.

  • Fünf Bots enthalten überhaupt keine KI: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE und Mail2CLOUD. Es gibt keinen Schalter, weil es nichts abzuschalten gibt.
  • Vier Bots haben einen AI-Modus-Schalter: AutoSPAM, Mail2ERP, Pay2ERP und Supplier2ERP. Auf Aus gestellt wird kein Sprachmodell aufgerufen und kein Inhalt an einen KI-Anbieter gesendet. Diese Bots nutzen weiterhin statistischen Abgleich, der auf Ihrem eigenen Server läuft und Ihre Daten niemals überträgt.
  • Zwei Bots funktionieren ohne KI nicht: ClientFACTORY und Mail2KNOW erzeugen geschriebenen Text. Wir sagen das hier, statt es Sie nach dem Kauf herausfinden zu lassen.
  • Aus heißt aus: Der AI-Modus auf Aus wirkt ab dem nächsten Lauf und hat Vorrang vor jeder anderen Einstellung, auch vor dem Demo-Modus.
  • Nachweis für Ihre Unterlagen: Auf Anfrage senden wir Ihnen einen Bericht aus Ihrer eigenen Installation, der den aufgelösten AI-Modus jedes Bots in Ihrem Konto auflistet.

Demomodus – Ihr Sicherheitsschalter

Der Demomodus ist eine integrierte Sicherheitskontrolle, mit der Sie genau überprüfen können, was der Bot tun würde, bevor Sie die vollständige Automatisierung aktivieren. Er ist für alle neuen Konten standardmäßig aktiviert und gewährleistet so einen sicheren Ausgangspunkt.

Standardmäßig sicher – der Demomodus ist für jedes neue Konto AKTIVIERT. Es werden keine Daten in Ihre ERP- oder Cloud-Systeme geschrieben, bis Sie dies ausdrücklich zulassen.
Beweis vor Automatisierung — jede App muss mindestens einen Demo-Lauf abschließen und Ihnen per E-Mail einen Bericht senden, was sie genau getan HÄTTE, bevor der Demo-Modus deaktiviert werden kann. Der erste Lauf ist immer ein Demo-Lauf — nichts wird jemals ohne Ihre informierte Zustimmung geschrieben. Mehr zum Demo-Modus →
Sicherheit mit einem Klick — Sie können den Demo-Modus jederzeit über den Control-Tab in Ihrem /bots-Dashboard wieder EINSCHALTEN, mit sofortiger Wirkung. Das Ausschalten des Demo-Modus wird erst nach Ihrem ersten Demo-Bericht freigeschaltet — Live-Schreibvorgänge können so nie versehentlich aktiviert werden.
Zerstörungsfreie Vorschau – bei aktiviertem Demomodus überwacht, analysiert und meldet das System weiterhin, schreibt jedoch keine Änderungen. Sie sehen genau, was passieren würde, ohne Risiko.
Immer verfügbar – selbst bei vollständig konfiguriertem Zugriff bietet Ihnen der Demomodus jederzeit einen Sicherheitsschalter, um unbeabsichtigte Änderungen zu verhindern. Ideal für Tests, Audits oder das Onboarding neuer Teammitglieder.

Infrastruktursicherheit

Unsere technische Infrastruktur ist mit Sicherheit als grundlegender Anforderung aufgebaut:

Cloud-Infrastruktur auf Unternehmensniveau mit Sicherheitskonfigurationen auf institutionellem Niveau
Regelmäßige Sicherheitsupdates und proaktives Schwachstellenmanagement
Isolierte Verarbeitungsumgebungen für die Automatisierungsaufgaben jedes Kunden
Automatisierte Sicherheitsüberwachung zur Erkennung und Verhinderung verdächtiger Aktivitäten
Sichere Entwicklungspraktiken mit Code-Review und Sicherheitstests
Regelmäßige Backup-Verfahren mit verschlüsselter Speicherung und sicherer Wiederherstellung

Serverarchitektur und Isolierung

Wir haben eine intelligente Serverzuweisung implementiert, um sowohl Sicherheit als auch Leistung zu optimieren:

Enterprise-/Premium-Kunden – dedizierte, isolierte Server mit Ressourcen ausschließlich für Ihre Anforderungen, keine gemeinsame Nutzung mit anderen Kunden, vollständige Isolierung
Standardkunden – “Pool”-Server mit harmonisierter Ressourcenzuweisung, vollständige Isolierung zwischen Kunden (separate Container), gleiche Verschlüsselungs- und Sicherheitsstandards
Alle Stufen umfassen – Ende-zu-Ende-Verschlüsselung, Richtlinie für entschlüsselte Daten ohne Festplattenspeicherung, automatische Datenbereinigung (7/14 Tage), Sicherheitsüberwachung rund um die Uhr
“Wir arbeiten nun seit über zwei Jahren mit BOTS4.me zusammen und verarbeiten Tausende von E-Mails und Transaktionen. In dieser gesamten Zeit haben wir keinen einzigen Sicherheitsvorfall und keine Serviceunterbrechung erlebt. Ihr Engagement für Datenschutz und einen zuverlässigen Service war vom ersten Tag an konstant.”
MP
Miroslav Petras
Geschäftsführer, IMP Kontakt

💼 Wachsendes Start-up, professionelle Standards

Wir sind ein wachsendes Start-up, das sich professionellen Sicherheitspraktiken verpflichtet fühlt. Während wir auf formelle Zertifizierungen (SOC 2, ISO 27001) hinarbeiten, haben wir unsere Plattform bereits um die zentralen Sicherheitspraktiken herum aufgebaut, die diese Rahmenwerke betonen. Unsere Verarbeitung entschlüsselter Daten ohne Festplattenspeicherung, die automatische Datenlöschung und der Ansatz der Sicheren Schnellverbindung (OAuth) belegen unser Engagement für den Schutz Ihrer Daten vom ersten Tag an.

Auf einem Fundament des Vertrauens aufgebaut

Wir wissen, dass Automatisierung den Zugriff auf kritische Geschäftssysteme erfordert. Deshalb haben wir erheblich in Sicherheitsinfrastruktur und -praktiken investiert, die Ihre Daten schützen und gleichzeitig leistungsstarke Automatisierung ermöglichen. Lassen Sie uns besprechen, wie unsere Sicherheitsmaßnahmen zu Ihren geschäftlichen Anforderungen passen.

Fragen Sie uns, wenn Sie noch Bedenken haben.
🌐 BOTS4.me funktioniert vollständig in Ihrer Sprache — Sie benötigen kein Englisch, um Ihre Automatisierung einzurichten und zu betreiben. Diese Seite wurde aus unserem englischen Original übersetzt. Eine Formulierungsverbesserung vorschlagen →