Sicherheit & Compliance

Sicherheit ist Konfiguration, nicht Aufpreis.

Sechs Authentifizierungsmethoden, vollständiges Audit-Log auf jedem Datensatz, Borg-Backup auf eigene Storage. Cloud-Hosting in Deutschland oder Self-Hosted bei Ihnen — wo die Daten liegen, entscheiden Sie.

Sechs Authentifizierungsmethoden

calServer integriert sich in die Identitätsverwaltung, die Sie schon haben — statt eine neue daneben aufzubauen.

Firmen-Verzeichnis als Quelle

Active Directory mit Sync

Benutzer und Gruppen werden gegen Ihr Active Directory synchronisiert. Neue Mitarbeitende bekommen automatisch ihre Zugänge, ausgeschiedene werden deaktiviert — die Berechtigungsverwaltung bleibt in der IT, nicht in calServer.

Microsoft Entra ID & Co.

SAML 2.0

Single Sign-On über SAML 2.0 mit Microsoft Entra ID oder anderen SAML-IdPs. Der Login geht über Ihren Identity-Provider, MFA-Policies bleiben dort, wo Sie sie schon konfiguriert haben.

Windows-Domain

Kerberos SSO

Single Sign-On per Kerberos in klassischen Windows-Domain-Umgebungen. Wer am Arbeitsplatz angemeldet ist, ist auch in calServer angemeldet — ohne zusätzliche Login-Maske.

Google Workspace

Google OAuth

Anmeldung über Google-Konten. Praktisch für kleinere Organisationen, die Google Workspace als zentrale Identität nutzen.

Klassisch, mit Richtlinien

Benutzername / Passwort

Klassische Anmeldung mit konfigurierbaren Passwort-Richtlinien: Mindestlänge, Klein-/Großbuchstaben, Sonderzeichen, Ziffern, Ablaufdauer. Account-Sperrung nach konfigurierbarer Anzahl fehlgeschlagener Versuche.

DSGVO-konform optional

Bot-Schutz

reCAPTCHA oder als DSGVO-konforme Alternative das Friendly CAPTCHA — ohne Datenabfluss in Drittländer. Welche Variante läuft, entscheiden Sie pro Instanz.

Vier Säulen, die abgedeckt sind

Vier konkrete Punkte, die in jedem IT-Sicherheits-Fragebogen vorkommen — und in calServer ohne Aufpreis abgedeckt sind.

Audit-Trail

Vollständige Protokollierung aller Änderungen auf jedem Datensatz. Wer hat wann was geändert — bei Audits ist das die Antwort, nicht die Frage.

Borg-Backup

Integrierte Borg-Backup-Anbindung, optional auf BorgBase oder Hetzner Storage Box. Verschlüsseltes Remote-Backup ohne zusätzliches Tooling.

Hosting-Wahl

Cloud-Hosting in Deutschland (Hetzner DE) oder Self-Hosted bei Ihnen — Docker Compose, Kubernetes oder OpenShift. Sie wählen, wo die Daten laufen.

Passwort-Richtlinien

Mindestlänge, Komplexitätsanforderungen, Ablaufdauer, Account-Sperrung nach fehlgeschlagenen Versuchen — alles pro Instanz konfigurierbar.

Fragen, die IT und QM regelmäßig stellen

Welche Authentifizierungsmethoden werden unterstützt?
Sechs: Active Directory mit Sync, SAML 2.0 (z.B. Microsoft Entra ID), Kerberos SSO, Google OAuth, klassische Benutzername-/Passwort-Anmeldung mit konfigurierbaren Richtlinien, und reCAPTCHA bzw. DSGVO-konformes Friendly CAPTCHA als Bot-Schutz. Welche aktiv ist, entscheiden Sie pro Instanz.
Wo werden die Daten gespeichert?
Sie haben die Wahl: Cloud-Hosting in Deutschland (Hetzner DE) oder Self-Hosted bei Ihnen im Netz — per Docker Compose, Kubernetes oder OpenShift. Bei Self-Hosted bleiben die Daten dort, wo Sie sie installieren. Es gibt keine versteckte Telemetrie nach draußen.
Wie konfigurierbar sind die Passwort-Richtlinien?
Mindestlänge, Klein- und Großbuchstaben, Sonderzeichen, Ziffern, Ablaufdauer — alles pro Instanz einstellbar. Zusätzlich: Account-Sperrung nach konfigurierbarer Anzahl fehlgeschlagener Anmeldeversuche. Self-Registration ist optional mit Double-Opt-In und Admin-Freigabe gekoppelt.
Wie funktioniert das Backup?
calServer hat eine integrierte Borg-Backup-Anbindung mit Remote-Unterstützung — z.B. auf BorgBase oder eine Hetzner Storage Box. Backups sind verschlüsselt und liegen außerhalb des Produktivsystems. Die Konfiguration erfolgt direkt in der Backup-Verwaltung.
Was wird im Audit-Log protokolliert?
Auf jedem Datensatz: alle schreibenden Aktionen mit Benutzer und Zeitstempel. Das ist die Basis dafür, dass Audits durchgehen — inklusive zurückverfolgbarer Änderungen an Kalibrierungen, Prüfmitteln, Aufträgen und Dokumenten.
Ist calServer ISO/IEC 17025-tauglich?
Die Datenstrukturen unterstützen normkonforme Dokumentation: Messunsicherheiten, Kalibrierhistorie, Referenznormale (Standards), Audit-Log auf jedem Datensatz, versioniertes DMS für Zertifikate. calServer ist in DAkkS-akkreditierten Laboren produktiv im Einsatz — die Tauglichkeit ist also an realen Audits belegt.

Wie sieht Sicherheit in Ihrem Setup aus?

Schicken Sie mir Ihre IT-Anforderungen — AD-Domain, SSO-IdP, Hosting-Präferenz — und ich richte eine Demo-Instanz ein, die zu Ihrem Setup passt.

Generated by MeinPortal