Sicherheit
Bei BOTS4.me ist Sicherheit nicht nur eine Funktion – sie ist grundlegend für alles, was wir tun. Unser Geschäft hängt vom Schutz Ihrer Daten ab, weshalb wir unsere Plattform mit umfassenden Sicherheitsmaßnahmen entwickelt haben, die die Branchenstandards für Dienste zur Geschäftsautomatisierung erfüllen und übertreffen.
🔐 Sichere Schnellverbindung (OAuth) erklärt
Die meisten modernen Dienste (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) unterstützen “OAuth” – einen Sicherheitsstandard, bei dem Sie sich direkt auf DEREN Website anmelden und uns niemals Ihr Passwort mitteilen. Sie bestätigen Ihre Identität und geben uns einen speziellen Berechtigungsschlüssel, der nur das tut, was Sie genehmigt haben.
Für Dienste, die OAuth noch nicht unterstützen, verwenden wir die RSA-2048-Verschlüsselung – dieselbe Technologie, mit der Banken Anmeldedaten schützen. In beiden Fällen haben Sie die vollständige Kontrolle über Ihr /bots-Dashboard.
Mehrschichtige Verschlüsselung
Wir setzen branchenübliche Verschlüsselungsprotokolle ein, darunter Verschlüsselungsdienste für Unternehmens-Clouds und RSA-Schlüsselpaare, um Ihre Daten sowohl bei der Übertragung als auch im Ruhezustand zu schützen.
Isolierte Infrastruktur
Ihre Automatisierungsprozesse laufen auf dedizierten, geschützten Servern mit strengen Zugriffskontrollen und umfassender Sicherheitsüberwachung, um unbefugten Zugriff zu verhindern.
Datenschutz durch Technikgestaltung
Sensible Informationen werden zum Zeitpunkt der Übermittlung verschlüsselt und bleiben in unseren Systemen durchgängig verschlüsselt. Nur autorisierte Prozesse können bei Bedarf auf Ihre Daten zugreifen.
Transparente Vorgehensweise
Wir pflegen klare Richtlinien für den Umgang mit Daten und stellen eine umfassende Dokumentation unserer Sicherheitspraktiken bereit, damit Sie genau wissen, wie Ihre Informationen geschützt werden.
Sichere Schnellverbindung (OAuth 2.0) – die sicherste Option
Für große Anbieter wie Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box und Slack unterstützen wir die branchenübliche Sichere Schnellverbindung (OAuth 2.0) – dieselbe sichere Methode, die weltweit von Millionen von Anwendungen genutzt wird.
Was ist OAuth und warum es besser ist
IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite und (für Mail2CLOUD) den eng gefassten Bereich Files.ReadWrite.AppFolder, der nur einen einzigen von uns erstellten Ordner einsehen kann. Für Gmail Bereiche wie https://mail.google.com/ (von Google für IMAP/SMTP über OAuth vorausgesetzt), gmail.labels, gmail.settings.basic und (für Mail2CLOUD auf Google Drive) drive.file, der nur die von unserer App erstellten Dateien einsehen kann. Die vollständige Begründung je Bereich finden Sie in unserer Datenschutzerklärung.
So funktioniert die OAuth-Anmeldung
Klicken Sie auf “Mit Google/Microsoft verbinden”
Weiterleitung zur sicheren Anmeldeseite des Anbieters
Berechtigungen auf deren Website genehmigen
Sicheres Token an BOTS4.me gesendet
Token verschlüsselt und sicher gespeichert
OAuth oder Passwort: Sie entscheiden
Wir bieten Ihnen die Wahl zwischen OAuth (empfohlen für unterstützte Anbieter) und herkömmlichen App-Passwörtern/API-Schlüsseln. Beide sind sicher – OAuth verzichtet lediglich vollständig auf die Passwortspeicherung. Für Dienste, die OAuth nicht unterstützen, verwenden wir die RSA-2048-Verschlüsselung, um Ihre Anmeldedaten mit derselben Sicherheit auf Bankniveau zu schützen.
Was wir mit dem per OAuth gewährten Zugriff niemals tun
- Wir verwenden Ihre E-Mail-Inhalte, Kontakte, Anhänge oder sonstige Nutzerdaten von Google/Microsoft niemals, um allgemeine oder Drittanbieter-KI/ML-Modelle zu erstellen, zu trainieren oder zu verbessern. Modelle werden ausschließlich mit den Daten Ihres eigenen Kontos abgestimmt.
- Wir verkaufen Ihre Daten niemals, geben sie nicht an Werbenetzwerke weiter und verwenden sie nicht, um zielgerichtete Werbung auszuspielen.
- Wir lesen niemals E-Mails oder öffnen Anhänge zur manuellen Prüfung, außer wenn dies zur Bereitstellung einer von Ihnen aktivierten Funktion unbedingt erforderlich ist oder wenn Sie ausdrücklich Support bei der Fehlersuche zu einer bestimmten Nachricht anfordern.
- Wir löschen niemals dauerhaft E-Mails, Dateien oder Ordner, die wir nicht selbst erstellt haben.
- Wir übertragen OAuth-Token niemals an Dritte außerhalb unserer Infrastruktur, mit Ausnahme des ausstellenden Anbieters (Microsoft oder Google), wenn wir sie austauschen oder erneuern.
- Wir halten die Richtlinie für Nutzerdaten der Google-API-Dienste einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use) ein.
Wie wir Ihre Geschäftsdaten schützen
Wenn Sie BOTS4.me den Zugriff auf Ihre ERP- und E-Mail-Systeme anvertrauen, nehmen wir diese Verantwortung ernst. Unsere Sicherheitsarchitektur ist speziell auf die besonderen Herausforderungen der Automatisierung von Geschäftsprozessen ausgelegt:
Sichere Datenübertragung
Jede Verbindung zwischen Ihren Systemen und unserer Plattform ist geschützt:
Schutz entschlüsselter Daten ohne Festplattenspeicherung
Unsere strengste Sicherheitspraxis – selbst während der Verarbeitung speichern wir NIEMALS etwas in entschlüsselter Form auf der Festplatte:
RSA-2048-Verschlüsselungsarchitektur
Wie wir Ihre Anmeldedaten mit derselben Technologie schützen, die auch Banken verwenden:
Zugriffskontrolle und Authentifizierung
Mehrere Sicherheitsebenen schützen den Zugriff auf Ihre Systeme:
Vergleich der Sicherheitsstandards
So schneiden unsere Sicherheitsmaßnahmen im Vergleich zu typischen Automatisierungsdiensten ab:
| Sicherheitsmerkmal | Einfache Dienste | Branchenstandard | BOTS4.me |
|---|---|---|---|
| Datenverschlüsselung | Einfaches SSL | TLS + Speicherverschlüsselung | Ende-zu-Ende-Verschlüsselung |
| Authentifizierung | Nur Passwort | Optionale 2FA | Verpflichtende 2FA |
| Datenaufbewahrung | Unbegrenzt | 90–180 Tage | Automatische Löschung nach 7 Tagen |
| Verarbeitungsmethode | Standardspeicherung | Verschlüsselte Speicherung | Verarbeitung ohne Festplattenspeicherung |
| Zugriffsüberwachung | Einfache Protokolle | Aktivitätsverfolgung | Umfassendes Auditing |
| Infrastruktur | Gemeinsam genutzte Server | Virtuelle Isolierung | Dedizierte Server (Premium) / Isolierte Container (Standard) |
Datenschutz und Compliance
Wir haben unsere Plattform mit Datenschutz als Kernprinzip entwickelt und stellen sicher, dass Ihre Geschäftsdaten mit größter Sorgfalt und im Einklang mit den bewährten Verfahren des Datenschutzes behandelt werden:
- Minimale Datenerhebung: Wir verarbeiten nur die Daten, die für Ihre konkreten Automatisierungsanforderungen erforderlich sind – nicht mehr.
- Transparenter Umgang mit Daten: Klare Dokumentation darüber, auf welche Daten wir zugreifen, wie sie verarbeitet werden und wann sie gelöscht werden.
- Nutzerkontrolle: Sie behalten die vollständige Kontrolle über Ihre Daten und können jederzeit deren sofortige Löschung verlangen.
- Verschlüsselte Formularübermittlungen: Sensible Informationen, die während des Onboardings eingegeben werden, werden unmittelbar bei der Übermittlung verschlüsselt.
- Getrenntes Schlüsselmanagement: Verschlüsselungsschlüssel werden zur erhöhten Sicherheit getrennt von den verschlüsselten Daten gespeichert.
- Keine unnötige Speicherung: Wir speichern keine Daten, die wir für Ihre Automatisierungsprozesse nicht aktiv benötigen.
Betrieb ohne KI
Manche Organisationen dürfen Geschäftsdaten nicht mit KI verarbeiten — Banken und Versicherer aufgrund interner Richtlinien, öffentliche Stellen aufgrund von Vergaberegeln und Lieferanten aufgrund von Kundenverträgen. Der Großteil unserer Automatisierung entstand regelbasiert, lange bevor sie KI erhielt, und läuft bis heute so.
- Fünf Bots enthalten überhaupt keine KI: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE und Mail2CLOUD. Es gibt keinen Schalter, weil es nichts abzuschalten gibt.
- Vier Bots haben einen AI-Modus-Schalter: AutoSPAM, Mail2ERP, Pay2ERP und Supplier2ERP. Auf Aus gestellt wird kein Sprachmodell aufgerufen und kein Inhalt an einen KI-Anbieter gesendet. Diese Bots nutzen weiterhin statistischen Abgleich, der auf Ihrem eigenen Server läuft und Ihre Daten niemals überträgt.
- Zwei Bots funktionieren ohne KI nicht: ClientFACTORY und Mail2KNOW erzeugen geschriebenen Text. Wir sagen das hier, statt es Sie nach dem Kauf herausfinden zu lassen.
- Aus heißt aus: Der AI-Modus auf Aus wirkt ab dem nächsten Lauf und hat Vorrang vor jeder anderen Einstellung, auch vor dem Demo-Modus.
- Nachweis für Ihre Unterlagen: Auf Anfrage senden wir Ihnen einen Bericht aus Ihrer eigenen Installation, der den aufgelösten AI-Modus jedes Bots in Ihrem Konto auflistet.
Demomodus – Ihr Sicherheitsschalter
Der Demomodus ist eine integrierte Sicherheitskontrolle, mit der Sie genau überprüfen können, was der Bot tun würde, bevor Sie die vollständige Automatisierung aktivieren. Er ist für alle neuen Konten standardmäßig aktiviert und gewährleistet so einen sicheren Ausgangspunkt.
Infrastruktursicherheit
Unsere technische Infrastruktur ist mit Sicherheit als grundlegender Anforderung aufgebaut:
Serverarchitektur und Isolierung
Wir haben eine intelligente Serverzuweisung implementiert, um sowohl Sicherheit als auch Leistung zu optimieren:
💼 Wachsendes Start-up, professionelle Standards
Wir sind ein wachsendes Start-up, das sich professionellen Sicherheitspraktiken verpflichtet fühlt. Während wir auf formelle Zertifizierungen (SOC 2, ISO 27001) hinarbeiten, haben wir unsere Plattform bereits um die zentralen Sicherheitspraktiken herum aufgebaut, die diese Rahmenwerke betonen. Unsere Verarbeitung entschlüsselter Daten ohne Festplattenspeicherung, die automatische Datenlöschung und der Ansatz der Sicheren Schnellverbindung (OAuth) belegen unser Engagement für den Schutz Ihrer Daten vom ersten Tag an.
Auf einem Fundament des Vertrauens aufgebaut
Wir wissen, dass Automatisierung den Zugriff auf kritische Geschäftssysteme erfordert. Deshalb haben wir erheblich in Sicherheitsinfrastruktur und -praktiken investiert, die Ihre Daten schützen und gleichzeitig leistungsstarke Automatisierung ermöglichen. Lassen Sie uns besprechen, wie unsere Sicherheitsmaßnahmen zu Ihren geschäftlichen Anforderungen passen.
Fragen Sie uns, wenn Sie noch Bedenken haben.