Vertrauen & Transparenz

Ihre Daten, geschuetzt

Wir haben SpreadAPI mit einem einfachen Prinzip entwickelt: Nur das Noetigste erfassen, alles schuetzen, was wir verarbeiten, und Ihnen die volle Kontrolle ueber Ihre Daten geben.

Aufgebaut auf SOC 2 Type 2 Infrastruktur
ISO 27001 zertifizierte Anbieter
TLS 1.3 Verschluesselung
DSGVO-konform
Unsere Philosophie

Weniger Daten, mehr Sicherheit

Der beste Weg, Daten zu schuetzen, ist, sie gar nicht erst zu erheben. Das macht SpreadAPI anders.

Nur E-Mail

Wir speichern ausschliesslich Ihre E-Mail-Adresse. Keine Namen, Telefonnummern, Adressen oder Tracking-Daten.

15-Minuten-Cache

Berechnungsergebnisse werden kurz fuer die Performance zwischengespeichert und dann automatisch geloescht. Wir speichern Ihre Abfragedaten nicht.

Formeln bleiben privat

Ihre Excel-Formeln werden nie offengelegt. Die API gibt nur Ergebnisse zurueck – Ihre Geschaeftslogik bleibt Ihre.

Infrastruktur

Aufgebaut auf vertrauenswuerdigen Grundlagen

Wir haben Infrastrukturanbieter mit strengen Sicherheitszertifizierungen gewaehlt, damit Sie von deren Enterprise-Sicherheitskontrollen profitieren.

Vercel

Anwendungshosting mit globalem Edge-Netzwerk. Enterprise-Hosting fuer Kunden mit strengeren Anforderungen verfuegbar.

SOC 2 Type 2ISO 27001DSGVO

Redis Cloud

Datenbank fuer Metadaten und Caching

SOC 2 Type 2ISO 27001ISO 27017ISO 27018

Hanko

Passwortlose Authentifizierung

FIDO AllianceFIDO2-zertifiziertOpen Source
Authentifizierung

Phishing-sicherer Login

Wir verwenden Passkeys statt Passwoerter. Ihre Anmeldedaten werden auf Ihrem Geraet gespeichert, nicht auf unseren Servern – Phishing-Angriffe sind damit unmoeglich.

  • Keine Passwoerter zum Stehlen oder Erraten
  • Passkeys funktionieren nur auf legitimen Domains
  • Kryptografisch sicher, geraetegebunden
Verschluesselung

Geschuetzt ueberall

Ihre Daten sind bei der Uebertragung und im Ruhezustand verschluesselt. API-Tokens werden gehasht – wir speichern nie die eigentlichen Werte.

  • TLS 1.3 fuer alle Verbindungen
  • AES-256 Verschluesselung im Ruhezustand
  • SHA-256 gehashte API-Tokens
Compliance

Erfuellung Ihrer Anforderungen

DSGVO

Vollstaendige DSGVO-Konformitaet mit Datenminimierung, Recht auf Loeschung und Datenportabilitaet. DPA auf Anfrage verfuegbar.

Gesundheitswesen & regulierte Branchen

HIPAA benoetigt? Wir bieten Enterprise-Hosting auf HIPAA-faehiger Infrastruktur oder On-Premises-Bereitstellung in Ihrer eigenen konformen Umgebung.

Zertifizierte Anbieter

Alle unsere Infrastrukturanbieter (Vercel, Redis Cloud) verfuegen ueber SOC 2 Type 2 und ISO 27001 Zertifizierungen mit jaehrlichen Drittanbieter-Audits.

Maximale Kontrolle

Vollstaendige Datensouveraenitaet benoetigt?

Betreiben Sie SpreadAPI Runtime in Ihrer eigenen Infrastruktur. Keine externen Verbindungen, Air-Gap-kompatibel fuer die Laufzeitausfuehrung, kein Anbieterzugriff auf Ihre Daten.

Ihre Infrastruktur
Daten verlassen nie Ihr Netzwerk
Air-Gap-faehige Laufzeit
Keine Internetverbindung fuer die Ausfuehrung erforderlich
Kein Anbieterzugriff
Volle Kontrolle, volle Privatsphaere

Fragen zur Sicherheit?

Wir besprechen gerne Ihre spezifischen Anforderungen, stellen Compliance-Dokumentation bereit oder vereinbaren eine Sicherheitspruefung.