Foliostone hält Vermögensdaten: Beträge, Beteiligungsstrukturen, Urkunden, Identitäten. Diese Seite beschreibt die vorhandenen Kontrollen, wie sie überprüft werden, und — getrennt davon — was zugesagt, aber noch nicht geliefert ist. Eine Kontrolle, die allein auf manueller Disziplin beruht, wird als solche geführt und nicht als in Betrieb dargestellt.
Kapitel: Ende-zu-Ende-Verschlüsselung · das zweite Schloss (Zwei-Faktor-Anmeldung) · Audit-Trail.
Film auf Englisch.
Zugriff auf Produktionsdaten wird nach Rolle und bei nachgewiesenem Bedarf gewährt und beim Funktionswechsel oder Austritt entzogen.
Jeder Mandant lebt in einem isolierten Workspace. Jede Information hängt an einer Workspace-Kennung, die bei jeder Anfrage serverseitig geprüft wird.
Invarianten für Autorisierung, Isolation und Secrets blockieren ein Release. Eine automatisierte Kontrolle lässt unter Arbeitslast nicht nach.
Was noch nicht steht, wird benannt, datiert und zugeordnet — unter Programmstatus, nicht in vorsichtigen Formulierungen versteckt.
Die Isolation beruht nicht auf der Wachsamkeit der Entwickler. Jeder Datenzugriff läuft über eine Schicht, die eine Workspace-Kennung verlangt und jedes nicht klassifizierte Modell ablehnt: eine neue Tabelle kann ohne Trennung nicht in Produktion gehen. Die Autorisierung schlägt geschlossen fehl — ein Aufrufer, dessen Rolle nicht aufgelöst werden kann, wird abgewiesen und nie standardmässig behandelt.
Aggregierte Finanzdaten werden nie in technische Logs geschrieben. Betriebsspuren werden vor der Übermittlung an den Monitoring-Dienst von jeder Kontokennung bereinigt.
Der Widerruf wird bis zum Aggregator durchgereicht und dessen Antwort protokolliert. Eine Ablehnung wird erfasst und erneut versucht — nie als Erfolg gewertet, weil der lokale Eintrag verschwunden ist.
Privater Speicher, öffentlicher Zugriff nie aktiviert, Bucket-Zustand durch einen geplanten Job erneut geprüft. Jeder Lesezugriff läuft über eine kurzlebige signierte URL, gebunden an den Workspace.
Export als CSV / JSON / PDF auf geprüften Antrag, Löschung binnen 30 Tagen. Die zehnjährige Aufbewahrungspflicht kann ein Löschbegehren überdauern: die Ausnahme wird dem Mandanten dann ausgewiesen.
Zwei Kurzbefehle decken die realen Situationen ab: eine Akte per Videokonferenz zeigen oder einen Screenshot für den Support machen. Die Maskierung gilt für das ganze Dokument, nicht für die Komponente, an die man gerade denkt.
Vertraulichkeitsmodus — Beträge, Prozentsätze, IBAN und Kennungen ausgeblendet.
Anonymisierung — Rechtsträger werden zu „Rechtsträger A“, Eigennamen zu Initialen.
Beides zu verwechseln ist der Fehler, den diese Seite vermeiden soll. Jeder zugesagte Punkt trägt einen Termin und einen Verantwortlichen.
Nicht geplant und dazu stehen wir: SAML-SSO und eine unternehmensweite IAM-Schicht. In unserer Grösse ist das ehrliche Äquivalent ein einziger Identitätsanbieter mit erzwungener MFA — das ist die eingeschlagene Richtung.
Meldungen werden binnen 48 Arbeitsstunden bestätigt. Jeder Vorfall führt zu einem schriftlichen Bericht und, wenn die Ursache systemisch ist, zu einer automatisierten Kontrolle, die ihn erkannt hätte. Meldung an den EDÖB, gegebenenfalls an die zuständigen europäischen Behörden und an die betroffenen Personen innerhalb der Fristen von DSG und DSGVO, sobald die Schwelle erreicht ist.
Isolierte Mandanten-Workspaces, OCR-Import, White-Label-Berichte und Simulatoren im Gespräch.
Seite für Professionals ansehen →Privatpersonen & FamilienKonsolidierte Sicht über alle Rechtsträger, simulierte Steuern und Nachfolge, verglichene Szenarien.
Seite für Privatpersonen ansehen →