Ihre Daten, geschützt nach den höchsten Standards
Napta ist nach ISO 27001 zertifiziert. Unsere technischen und organisatorischen Maßnahmen schützen Ihre sensiblen Daten und stellen den Betrieb unserer Dienste jederzeit sicher.
Bereit für strengsten Compliance Anforderungen
DSGVO-konform
Personenbezogene Daten werden nach europäischem Datenschutzrecht verarbeitet.
ISO-27001-zertifiziert
Der internationale Standard für das Informationssicherheits-Management.
In Europa gehostet
Ihre Daten bleiben auf europäischem Boden. Garantiert souveräne Infrastruktur.
Hosting und Infrastruktur
Die Daten unserer Kunden werden bei Amazon Web Services in der AWS Region Frankfurt gehostet. Unser Betrieb ist über die drei Verfügbarkeitszonen der Region verteilt, um auch im Falle einer Störung eine hohe Verfügbarkeit des Services sicherzustellen.

Durchgängiger Schutz auf mehreren Ebenen
AES-256-Verschlüsselung
Kundendaten werden bei der Übertragung und im Ruhezustand mit AES 256 verschlüsselt. Die Kommunikation ist über HTTPS TLS 1.2 gesichert, und die Schlüssel werden jährlich über den AWS Key Management Service rotiert.
Eine Datenbank pro Kunde
Jeder Kunde hat eine eigene, dedizierte Datenbank. Diese Isolierung stellt sicher, dass keine Daten für andere Organisationen sichtbar werden, mit Verschlüsselung auf Serverebene.
Kontrollierter und protokollierter Zugriff
Jeder Datenzugriff wird authentifiziert und protokolliert, ob durch Nutzer:innen oder intern durch Napta-Teams. Die Zugriffsprotokolle unterstützen Ihre Compliance-Pflichten.

Napta integriert sich nahtlos in Ihre bestehende IT-Landschaft.
Napta kommuniziert mühelos mit Ihrer gesamten IT-Landschaft. Kontinuierliche Synchronisation hält alle Daten überall aktuell.
Ihre Daten: so lange gespeichert wie nötig, gelöscht, sobald sie nicht mehr gebraucht werden
Tägliche Back-ups
Jeden Tag werden vollständige Back-ups erstellt, ergänzt durch kontinuierliche Back-ups über den Tag hinweg. Sie werden regelmäßig in einer Pre-Production-Umgebung getestet, um ihre Integrität sicherzustellen.
Datenlöschung
Am Ende des Vertrags werden alle Kundendaten innerhalb von maximal 30 Tagen gelöscht. Dieses Verfahren gilt für alle Daten, einschließlich der Back-ups.
Eine Software, abgesichert vom Code bis zur Infrastruktur
Unsere Teams sind in den Best Practices der OWASP Top 10 geschult. Tools zur Codeanalyse (SonarQube) und zur Schwachstellenerkennung sind in unsere CI/CD-Pipeline integriert, um Fehler zu finden und zu beheben, bevor sie in die Produktion gelangen.
Unsere Infrastruktur setzt auf AWS GuardDuty zur Anomalieerkennung und AWS WAF zum Schutz vor DDoS-Angriffen. Zugriffe werden nach dem Least-Privilege-Prinzip gesteuert, und jede Änderung folgt einem strengen Change-Management-Prozess.

Management von Cybersecurity-Vorfällen
Bei einer Datenpanne oder Sicherheitslücke informieren wir unsere Kunden innerhalb von maximal 24 Stunden. Ein dedizierter Kommunikationskanal stellt alle notwendigen Informationen und Gegenmaßnahmen bereit.


Das Vertrauen unserer Kunden in Zahlen
Professional services firms are transforming under real pressure: on margins, on metrics, on skills. Napta helps them outperform, not just keep pace.

Eine verlässliche Lösung
Schnell startklar
Support, der schnell reagiert
Machen Sie Ressourcenmanagement zu Ihrem Wettbewerbsvorteil.
Kostenlos und unverbindlich: ein Gespräch darüber, was Napta für Sie tun kann
.avif)






