Beta-Start am 15.10.: BevoraX bis 31.12.2026 kostenlos nutzen, ohne Kreditkarte - und 2027 bis zu 50 % Rabatt.

Sicherheit

Stand: 26. September 2026

Ihre Bestands-, Rezept- und Einkaufsdaten sind geschäftskritisch. Diese Seite fasst zusammen, wie wir sie schützen. Sie ist eine Übersicht, keine vertragliche Zusicherung; verbindlich sind die Nutzungsbedingungen und die Auftragsverarbeitung (DPA).

Hosting und Datenstandort

  • Datenbank, Anmeldung und Dateispeicher laufen bei Supabase in der Europäischen Union (Frankfurt, eu-central-1).
  • Die Webanwendung wird über das globale Netzwerk von Vercel ausgeliefert.
  • Fehlerberichte verarbeitet Sentry in seinem EU-Rechenzentrum (Deutschland), ohne IP-Adressen, Cookies oder Formularinhalte.
  • Alle Dienstleister stehen auf der Seite Unterauftragsverarbeiter.

Zugriffsschutz

  • Die Daten jedes Unternehmens sind auf Datenbankebene per Row-Level-Security getrennt; ein Kunde kann nie die Daten eines anderen lesen.
  • Rollen (Inhaber, Manager, Mitarbeiter) begrenzen, was ein Teammitglied sehen und ändern darf.
  • Zwei-Faktor-Authentifizierung steht allen Nutzern zur Verfügung und ist für unseren eigenen administrativen Zugang Pflicht.
  • Interne Zugriffe folgen dem Prinzip der minimalen Rechte.

Verschlüsselung

  • Jede Verbindung ist per TLS verschlüsselt.
  • Gespeicherte Daten verschlüsseln unsere Hosting-Anbieter.
  • Passwörter werden nie im Klartext gespeichert.

Backups und Löschung

  • Die Produktionsdatenbank wird täglich gesichert; die Sicherungen werden verschlüsselt, bevor sie die Datenbank verlassen, und 90 Tage aufbewahrt.
  • Wird ein Unternehmenskonto gelöscht, archivieren wir seine Daten 180 Tage lang, damit es wiederhergestellt werden kann, und löschen sie danach endgültig.

Sicherheitslücke melden

Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, schreiben Sie bitte an security@bevorax.im, bevor Sie sie öffentlich machen, mit genug Details, damit wir sie nachvollziehen können. Wir bestätigen den Eingang, halten Sie auf dem Laufenden und gehen nicht gegen gutgläubige Forschung vor, die unsere Nutzungsrichtlinie beachtet, nicht auf Daten anderer Kunden zugreift und uns angemessene Zeit zur Behebung lässt.