SICHERHEIT

Ihre Daten, geschützt nach den höchsten Standards

Napta ist nach ISO 27001 zertifiziert. Unsere technischen und organisatorischen Maßnahmen schützen Ihre sensiblen Daten und stellen den Betrieb unserer Dienste jederzeit sicher.

Vertrauen von CIOs führender Unternehmen weltweit
Top industry leaders use Napta as their competitive advantage
COMPLIANCE UND AUDITS

Bereit für strengsten Compliance Anforderungen

DSGVO-konform

Personenbezogene Daten werden nach europäischem Datenschutzrecht verarbeitet.

ISO-27001-zertifiziert

Der internationale Standard für das Informationssicherheits-Management.

In Europa gehostet

Ihre Daten bleiben auf europäischem Boden. Garantiert souveräne Infrastruktur.

INFRASTRUKTUR

Hosting und Infrastruktur

Die Daten unserer Kunden werden bei Amazon Web Services in der AWS Region Frankfurt gehostet. Unser Betrieb ist über die drei Verfügbarkeitszonen der Region verteilt, um auch im Falle einer Störung eine hohe Verfügbarkeit des Services sicherzustellen.

GDPR compliant

Personal data handled in line with European regulation.

ISO 27001 certified

The international standard for information security management.

Hosted in Europe

Your data stays on European soil. Guaranteed sovereign infrastructure.

DATENSICHERHEIT

Durchgängiger Schutz auf mehreren Ebenen

AES-256-Verschlüsselung

Kundendaten sind bei Übertragung und im Ruhezustand verschlüsselt, die Kommunikation über HTTPS TLS 1.2 gesichert. Die Schlüssel rotieren jährlich über AWS KMS.

Eine Datenbank pro Kunde

Jeder Kunde hat eine eigene, dedizierte Datenbank. Diese Isolierung stellt sicher, dass keine Daten für andere Organisationen sichtbar werden, mit Verschlüsselung auf Serverebene.

Kontrolliert und protokolliert

Jeder Datenzugriff wird authentifiziert und protokolliert, ob durch Nutzer:innen oder intern durch Napta-Teams. Die Zugriffsprotokolle unterstützen Ihre Compliance-Pflichten.

INTEGRATION IN IHRE IT

Napta integriert sich nahtlos in Ihre bestehende IT-Landschaft

Die Plattform kommuniziert mühelos mit all Ihren Systemen. Kontinuierliche Synchronisation hält alle Daten überall aktuell.

HRIS & HCM
CRM & Pipeline
Data lake & BI
ERP & Finance
SSO & Identity
API & Konnektoren
AUFBEWAHRUNG UND LÖSCHUNG

Ihre Daten: gespeichert, solange nötig. Danach gelöscht.

Tägliche Back-ups

Vollständige Back-ups täglich, kontinuierliche über den Tag hinweg. Regelmäßige Tests in der Pre-Production sichern ihre Integrität.

Datenlöschung

Nach Vertragsende werden alle Kundendaten, einschließlich der Back-ups, innerhalb von maximal 30 Tagen gelöscht.

CODE UND INFRASTRUKTUR

Eine Software, abgesichert vom Code bis zur Infrastruktur

Sichere Entwicklung

Unsere Teams sind in den Best Practices der OWASP Top 10 geschult. Tools zur Codeanalyse (SonarQube) und zur Schwachstellenerkennung sind in unsere CI/CD-Pipeline integriert, um Fehler zu beheben, bevor sie in die Produktion gelangen.

Betriebssicherheit

Unsere Infrastruktur setzt auf AWS GuardDuty zur Anomalieerkennung und AWS WAF zum Schutz vor DDoS-Angriffen. Zugriffe werden nach dem Least-Privilege-Prinzip gesteuert, und jede Änderung folgt einem strengen Change-Management-Prozess.

INCIDENT RESPONSE

Management von Cybersecurity-Vorfällen

Bei einer Datenpanne oder Sicherheitslücke informieren wir unsere Kunden innerhalb von maximal 24 Stunden. Ein dedizierter Kommunikationskanal stellt alle notwendigen Informationen und Gegenmaßnahmen bereit.

Das Vertrauen unserer Kunden in Zahlen

Professional services firms are transforming under real pressure: on margins, on metrics, on skills. Napta helps them outperform, not just keep pace.

Verlässliche Lösung

4,7/5
Gesamtbewertung

Schnell startklar

4,6/5
Benutzerfreundlichkeit

Support, der liefert

4,8/5
Kundenservice

Machen Sie Ressourcen-
management zu Ihrem Wettbewerbsvorteil

Kostenlos und unverbindlich: ein Gespräch darüber, was Napta für Sie tun kann

In 30 Minuten erhalten Sie eine fundierte Einschätzung Ihrer Situation.