PunchLink PunchLink
🛡 Sicherheit & Compliance

Ihre Daten bleiben Ihre Daten

EU-Hosting, Verschlüsselung, DSGVO, Audit Trail, industrielle Compliance. Alles, was Ihr CIO wissen muss, klar erklärt.

5 Säulen der PunchLink Sicherheit

🔐 Identität

Strikte Authentifizierung, bcrypt gehashte Passwörter in der Datenbank, SSO Microsoft/Okta optional (Enterprise enthalten).

🛡 Multi-Tenant Perimeter

Postgres RLS: Jeder Benutzer sieht nur Projekte, bei denen er aktives Mitglied ist. Kein Cross-Tenant möglich.

👤 Geschäftsrollen

7 native Rollen (DO, AMO, CDP, Einkauf, Dienstleister, Unterauftragnehmer, Drittorganisation, HSE). Lesen/Schreiben/Validierung nach Rolle gefiltert.

📋 Audit Nachverfolgung

Jede Aktion dokumentiert (wer, was, wann, Ergebnis). Exporte für interne Compliance und externe Audits.

🚨 Kontrolle

Kill-Switch L2V (Sicherheitsvorfall), 1-Klick-Widerruf durch Benutzer, Deaktivierung pro Benutzer durch Admin. 3-stufige Kontrolle.

🤖 PunchLink AI Sicherheit

Widerrufbarer Bearer-Token, bcrypt Hash, dediziertes Audit Trail. Siehe AI Sicherheitsseite →

Hosting und Compliance

Enterprise-Plan — Verstärkte Sicherheit

Mit Ihrem CIO austauschen PunchLink AI Sicherheit →
PunchLink eingefrorene Liste mit kryptographischem SHA-256-Beweis: Referenz PL-FROZEN-2026-000005, mindestens 10 Jahre aufbewahren

Kryptographischer Beweis — Compliance Argument

Ein unveränderlicher Snapshot der offenen Reserven und aktiven Rückhalte zu einem Zeitpunkt T, versiegelt durch SHA-256-Hash. Dokument mit Beweiskraft, 10 Jahre Aufbewahrung, rechtlich anfechtbar. Der Auftraggeber friert einen Referenzzustand vor jedem kritischen Meilenstein ein — keine datierte Excel-Kopie.

PunchLink Projektkonfiguration mit deaktivierbare KI- und Intelligent DOE-Killswitches für ITAR-Kunden oder klassifizierte Verträge

KI-Killswitches für sensible Kunden

ITAR-Daten, klassifizierte Verträge, Verteidigung, personenbezogene Daten: Deaktivieren Sie generische KI und intelligentes DOE auf Projektebene, ohne auf die Plattform zu verzichten. EU-exklusives Hosting (Supabase eu-west-1), keine Datenübertragung außerhalb der EU für Ihre Kundendaten. Native DSGVO-Konformität.