Ihre Daten, geschützt nach den höchsten Standards
Napta ist nach ISO 27001 zertifiziert. Unsere technischen und organisatorischen Maßnahmen schützen Ihre sensiblen Daten und stellen den Betrieb unserer Dienste jederzeit sicher.
Bereit für strengsten Compliance Anforderungen
DSGVO-konform
Personenbezogene Daten werden nach europäischem Datenschutzrecht verarbeitet.
ISO-27001-zertifiziert
Der internationale Standard für das Informationssicherheits-Management.
In Europa gehostet
Ihre Daten bleiben auf europäischem Boden. Garantiert souveräne Infrastruktur.
Hosting und Infrastruktur
Die Daten unserer Kunden werden bei Amazon Web Services in der AWS Region Frankfurt gehostet. Unser Betrieb ist über die drei Verfügbarkeitszonen der Region verteilt, um auch im Falle einer Störung eine hohe Verfügbarkeit des Services sicherzustellen.

Durchgängiger Schutz auf mehreren Ebenen
AES-256-Verschlüsselung
Kundendaten sind bei Übertragung und im Ruhezustand verschlüsselt, die Kommunikation über HTTPS TLS 1.2 gesichert. Die Schlüssel rotieren jährlich über AWS KMS.
Eine Datenbank pro Kunde
Jeder Kunde hat eine eigene, dedizierte Datenbank. Diese Isolierung stellt sicher, dass keine Daten für andere Organisationen sichtbar werden, mit Verschlüsselung auf Serverebene.
Kontrolliert und protokolliert
Jeder Datenzugriff wird authentifiziert und protokolliert, ob durch Nutzer:innen oder intern durch Napta-Teams. Die Zugriffsprotokolle unterstützen Ihre Compliance-Pflichten.

Napta integriert sich nahtlos in Ihre bestehende IT-Landschaft
Die Plattform kommuniziert mühelos mit all Ihren Systemen. Kontinuierliche Synchronisation hält alle Daten überall aktuell.
Ihre Daten: gespeichert, solange nötig. Danach gelöscht.
Tägliche Back-ups
Vollständige Back-ups täglich, kontinuierliche über den Tag hinweg. Regelmäßige Tests in der Pre-Production sichern ihre Integrität.
Datenlöschung
Nach Vertragsende werden alle Kundendaten, einschließlich der Back-ups, innerhalb von maximal 30 Tagen gelöscht.
Eine Software, abgesichert vom Code bis zur Infrastruktur
Unsere Teams sind in den Best Practices der OWASP Top 10 geschult. Tools zur Codeanalyse (SonarQube) und zur Schwachstellenerkennung sind in unsere CI/CD-Pipeline integriert, um Fehler zu beheben, bevor sie in die Produktion gelangen.
Unsere Infrastruktur setzt auf AWS GuardDuty zur Anomalieerkennung und AWS WAF zum Schutz vor DDoS-Angriffen. Zugriffe werden nach dem Least-Privilege-Prinzip gesteuert, und jede Änderung folgt einem strengen Change-Management-Prozess.

Management von Cybersecurity-Vorfällen
Bei einer Datenpanne oder Sicherheitslücke informieren wir unsere Kunden innerhalb von maximal 24 Stunden. Ein dedizierter Kommunikationskanal stellt alle notwendigen Informationen und Gegenmaßnahmen bereit.


Das Vertrauen unserer Kunden in Zahlen
Professional services firms are transforming under real pressure: on margins, on metrics, on skills. Napta helps them outperform, not just keep pace.

Verlässliche Lösung
Schnell startklar
Support, der liefert
Machen Sie Ressourcen-
management zu Ihrem Wettbewerbsvorteil
Kostenlos und unverbindlich: ein Gespräch darüber, was Napta für Sie tun kann
.avif)






