Diese Anleitung gilt für folgende FLOWFACT-Produkte: |
________________________________________________________________________________________________________________
Liegen die Daten in der europäischen AWS?
Alle Daten liegen in den EU-Regionen von AWS. Derzeit nutzen wir die Rechenzentren in Frankfurt und Irland.
Wie sieht das Sicherungskonzept aus, kann der Kunde seine Daten selbstständig sichern?
Der Kunde kann die Daten aktuell nicht selbstständig sichern. Von unseren Datenbanken werden täglich Backups erstellt, sofern es sich nicht um von AWS verwaltete Dienste handelt, bei denen AWS selbst für Backups und Ausfallsicherheit sorgt.
Über welches Konzept, Ports kommunizieren die Clients mit dem Server?
Ausschließlich Port 443 (HTTPS).
Ist das Frontend web- oder softwarebasiert?
Webfrontend, optimiert für Google Chrome. Wir testen allerdings auch die anderen gängigen Browser.
Funktioniert ihre Applikation auch mit einem lokalen Officepaket oder ist zwingend Office365 die Voraussetzung?
Eine bestmögliche Integration erreichen wir mit Office365. Die Synchronisation von E-Mails, Terminen und Kontakten kann jedoch mit jedem Exchange-Server bzw. auch anderen Providern wie Google, Yahoo, etc. stattfinden. Hierbei bieten wir eine Schnittstelle zu einer Vielzahl von Providern.
Im Sicherheitskonzept ist eine Authentifizierung auf Token-Basis erwähnt. Wie ist diese genau geregelt?
Die Anwender melden sich per Benutzername und Passwort am System an. Die Benutzerdaten sind in AWS Cognito gespeichert. Cognito stellt dann ein Access Token aus, dass bei Anfragen gegen das System verwendet wird.
Auf welche Daten haben externe, zum Beispiel Interessenten:innen direkten Zugriff?
An verschiedenen Berührungspunkte erhalten vor allem Interessenten:innen Zugriff auf Daten im System.
- Interaktives Exposé
- DSGVO-Funktionen
Im interaktiven Exposé werden Ihre Interessent:innen auf eine für sie generierte Landingpage geleitet, auf der eine Immobilie dargestellt wird. Diese Daten sind statisch und bleiben auch bei nachträglicher Änderung des Objektes unverändert. Neben den reinen Objektinformationen können hier auch gezielt Dokumente bereitgestellt werden.
Im Rahmen der DSGVO stellen wir betroffenen Personen folgende Zugriffe zur Verfügung
- erfasste Kontaktdaten mit der Möglichkeit Änderungs- oder Löschanträge zu stellen
- getätigte Einwilligungen mit der Möglichkeit diese zu widerrufen
- Export der eigenen Kontaktdaten per E-Mail (im JSON Format)
Eine genaue Beschreibung des DSGVO-Managers finden Sie hier.
Gibt es Zugriffsschutzmaßnahmen wie z.B. Datenverschlüsselung?
Grundsätzlich profitieren wir hier von den umfangreichen Sicherheitsmaßnahmen der Amazon AWS. Darüber hinaus findet die Übertragung von Daten generell verschlüsselt per HTTPS statt.
Wie häufig finden Updates der Software statt?
Die FLOWFACT-Plattform wächst täglich. Updates und neue Funktionen finden jede Woche Ihren Weg in das Produkt. Die Qualität der Updates wird durch ein umfangreiches automatisiertes Testverfahren (unit tests, integration tests, continious deployment) statt, sodass neben reinen Erweiterungen auch eventuelle Fehlerbehebungen Ihren Weg binnen Minuten ins System finden können.
Welche Datenbanksysteme werden verwendet?
Derzeit verwenden wir eine PostgreSQL Datenbank für das primäre Datenhalten. Darüber hinaus verwenden wir ElasticSearch zu Indizierung sowie Redis als reinen Cache, um die Performance des Systems auf einem sehr hohen Niveau zu halten.
Welche IP-Adressen werden für Übertragungen aus FLOWFACT verwendet?
Unsere IPs für ausgehenden Traffic von FLOWFACT sind:
52.29.118.168
52.59.113.35
18.195.149.83