Sicherheit & Datenschutz
Sicherheit, die im Produkt steckt – nicht im Prospekt.
Auf dieser Seite steht nur, was in apvros PIM tatsächlich umgesetzt ist. Keine Siegel, keine Versprechen, die wir nicht belegen können.

Betrieb auf Microsoft Azure
- Infrastruktur als Vorlage (Bicep): Azure Database for PostgreSQL Flexible Server, Azure Container Apps, Container Registry, Blob Storage, Log Analytics
- Region frei wählbar bei der Bereitstellung, z. B. West Europe, Germany West Central oder Switzerland North; das Bereitstellungsskript nutzt standardmäßig West Europe
- Datenbankverbindung nur verschlüsselt (sslmode=require), sieben Tage Sicherung
- Container App nur über HTTPS; Blob Storage mit TLS 1.2 als Minimum und ohne öffentlichen Blob-Zugriff
- Geheimnisse (Schlüssel, Passwörter) als geschützte Parameter und Container-App-Secrets
Anmeldung
- Passwörter mit scrypt und zufälligem Salt gespeichert, Vergleich in konstanter Zeit
- Sitzungs-Cookie: httpOnly, SameSite=Lax, in Produktion nur über HTTPS (Secure)
- Die eigentliche Prüfung jeder Anfrage erfolgt serverseitig; Ansichten regeln nur die Darstellung, nie die Rechte
Rechte bis aufs Feld
- Je Rolle und je Benutzer, für jede Tabelle und jedes Feld: kein Zugriff, lesen oder schreiben – dazu Anlegen und Löschen
- 16 Funktionsrechte, z. B. Massenbearbeitung, Prüfcenter, Import & Export, KI-Modelle, MCP, Freigabe von KI-Code
- Lieferanten-Zugänge sehen ausschließlich ihre eigenen Artikel
- Dieselben Rechte gelten in Oberfläche, Copilot, Import, Automationen, Schnittstellen und MCP
Nachvollziehbarkeit
- Historie jeder Änderung: wer (Benutzer, Automation, KI, MCP-App), was (Unterschied alt → neu), woher und wann
- Herkunft je Feld: Version, Quelle (z. B. Lieferant, Datenblatt mit Seite, Import mit Zeile) und Zeitpunkt
- Protokoll aller Automationsläufe; Protokoll aller MCP-Werkzeugaufrufe (90 Tage)
- Schreibschutz für freigegebene Artikel und einzelne Felder; Aufheben ist ein eigenes Recht
KI unter Kontrolle
- KI-Anbieter je Bereich wählbar – auch Azure OpenAI im eigenen Azure-Tenant
- API-Schlüssel nur in den Umgebungsvariablen des Servers, nie in der Datenbank oder im Browser
- Die KI arbeitet mit den Rechten des Benutzers und schlägt vor; gespeichert wird nach Prüfung durch einen Menschen
- Bei OpenAI und Azure OpenAI nutzt der Copilot die Responses-Schnittstelle ohne Speicherung beim Anbieter (store: false)
- Ohne KI-Anbieter funktioniert alles außer den KI-Funktionen
MCP-Zugang für externe Assistenten
- Standardmäßig ausgeschaltet; einschalten kann nur ein Administrator, nutzen nur Benutzer mit eigenem Recht
- Persönliche Tokens: nur einmal angezeigt, nur als SHA-256-Hash gespeichert, mit Ablaufdatum, jederzeit widerrufbar
- OAuth 2.1 mit PKCE (S256), Zustimmungsseite, Access-Token 1 Stunde, rotierende Refresh-Tokens mit Erkennung von Wiederverwendung
- Nur-lesende Zugänge sind serverseitig zusätzlich auf Lesen beschränkt; Ratenbegrenzung je Zugang
REST-API für ERP, CRM und Shop
- OAuth 2.0 Client Credentials (Access-Token 30 Minuten) oder API-Schlüssel – nur im Header „Authorization: Bearer“, nie in der URL
- Geheimnisse mit 256 Bit, nur als Hash gespeichert und genau einmal angezeigt; Ablaufdatum Pflicht, Erinnerung 14 und 3 Tage vorher, Erneuern ohne Ausfall
- Optionale IP-Freigabeliste (CIDR), Ratenbegrenzung, Sperre nach wiederholten Fehlversuchen, Protokoll jedes Aufrufs (90 Tage), letzte Nutzung mit IP-Adresse
- Jeder Zugang mit den Rechten einer Rolle bis aufs Feld; Änderungen als „API: <Name>“ in der Historie, Automationen und Freigabe-Sperren gelten
- Webhooks mit HMAC-SHA256 signiert; ausgehende Aufrufe an interne Adressen gesperrt (Schutz vor SSRF), Zugangsdaten für Zielsysteme mit AES-256-GCM verschlüsselt
Eigener Code in der Sandbox
- KI-programmierte Automations-Bausteine und Schnittstellen-Mappings laufen in einer abgeschotteten JavaScript-Umgebung: kein Netzwerk, keine Dateien, keine Datenbank, hartes Zeitlimit
- Bausteine lesen nur eine Kopie des Datensatzes; Änderungen schreibt die Automation mit Rechten, Schreibschutz und Historie
- Bausteine werden erst nach Freigabe mit grünen Tests aktiv; jede Codeänderung braucht eine neue Freigabe
- Ehrlich gesagt: Die Sandbox ist keine harte Sicherheitsgrenze wie eine eigene virtuelle Maschine. Das Recht, Schnittstellen zu verwalten, sollten nur vertrauenswürdige Personen haben
KI-Datenwerkstatt
- Die KI sieht nie die echten Tabellen, nur rechtegefilterte Sichten
- Jede Abfrage wird zerlegt, gegen eine Positivliste geprüft und aus dem Syntaxbaum neu erzeugt, bevor sie läuft
- Abfragen laufen in einer nur lesenden Transaktion mit Zeit- und Mengenlimits
- Korrekturen nur nach Vorschau, über die normalen Speicherwege (Rechte, Schreibschutz, Historie, Herkunft) und rückgängig machbar
Autopilot
- Regeln laufen zuerst im Schattenmodus und messen die Übereinstimmung mit menschlichen Entscheidungen
- „Nie automatisch“-Regeln (z. B. Preise); gesperrte Felder werden nie automatisch geändert
- Jede automatische Übernahme steht als „Autopilot: …“ in der Historie und lässt sich zurücknehmen
Lieferantenportal
- Zugang über einen langen, zufälligen Link je Anfrage – ohne Konto
- Nach dem Einreichen nur noch Ansicht, nach Stornierung ungültig
- Eingereichte Werte werden erst nach Prüfung übernommen und tragen die Herkunft „Lieferant“
Stand: Oktober 2026. Grundlage: Quellcode und Infrastruktur-Vorlage von apvros PIM.
Beispiel
Der MCP-Zugang im Detail
Server-Adresse, eigene Tokens, verbundene Apps, letzte Aufrufe und eine Sicherheitsübersicht – alles auf einer Seite. Im Bild: Demo-Umgebung ohne Tokens.

Häufige Fragen
Sicherheit & Datenschutz
Wo liegen unsere Daten?
In der Azure-Region, die bei der Bereitstellung gewählt wird – etwa West Europe, Germany West Central oder Switzerland North. Datenbank, Bilder und Protokolle liegen in derselben Ressourcengruppe.
Werden unsere Produktdaten zum Training von KI-Modellen verwendet?
apvros PIM übergibt Daten nur für die jeweilige Anfrage an den gewählten KI-Anbieter. Wie der Anbieter Daten behandelt, regeln dessen Bedingungen; mit Azure OpenAI im eigenen Azure-Tenant behalten Sie das selbst in der Hand.
Ist apvros PIM zertifiziert?
Wir nennen hier bewusst keine Zertifizierungen. Auf dieser Seite stehen nur Eigenschaften, die im Produkt umgesetzt sind; Fragen zu Ihrem Sicherheitskatalog beantworten wir gerne im Gespräch.
Ihr Sicherheitskatalog? Gehen wir ihn gemeinsam durch.
In der Demo zeigen wir apvros PIM an Beispielen aus Ihrem Sortiment: Datenmodell, Automationen, Prüfcenter und Lieferantenportal. Preis auf Anfrage – abhängig von Umfang und Betrieb.