Zum Inhalt

Sicherheit & Datenschutz

Sicherheit, die im Produkt steckt – nicht im Prospekt.

Auf dieser Seite steht nur, was in apvros PIM tatsächlich umgesetzt ist. Keine Siegel, keine Versprechen, die wir nicht belegen können.

apvros PIM: Rollen & Rechte – Rechte je Tabelle und Feld sowie Funktionsrechte für die Rolle Betrachter.

Betrieb auf Microsoft Azure

  • Infrastruktur als Vorlage (Bicep): Azure Database for PostgreSQL Flexible Server, Azure Container Apps, Container Registry, Blob Storage, Log Analytics
  • Region frei wählbar bei der Bereitstellung, z. B. West Europe, Germany West Central oder Switzerland North; das Bereitstellungsskript nutzt standardmäßig West Europe
  • Datenbankverbindung nur verschlüsselt (sslmode=require), sieben Tage Sicherung
  • Container App nur über HTTPS; Blob Storage mit TLS 1.2 als Minimum und ohne öffentlichen Blob-Zugriff
  • Geheimnisse (Schlüssel, Passwörter) als geschützte Parameter und Container-App-Secrets

Anmeldung

  • Passwörter mit scrypt und zufälligem Salt gespeichert, Vergleich in konstanter Zeit
  • Sitzungs-Cookie: httpOnly, SameSite=Lax, in Produktion nur über HTTPS (Secure)
  • Die eigentliche Prüfung jeder Anfrage erfolgt serverseitig; Ansichten regeln nur die Darstellung, nie die Rechte

Rechte bis aufs Feld

  • Je Rolle und je Benutzer, für jede Tabelle und jedes Feld: kein Zugriff, lesen oder schreiben – dazu Anlegen und Löschen
  • 16 Funktionsrechte, z. B. Massenbearbeitung, Prüfcenter, Import & Export, KI-Modelle, MCP, Freigabe von KI-Code
  • Lieferanten-Zugänge sehen ausschließlich ihre eigenen Artikel
  • Dieselben Rechte gelten in Oberfläche, Copilot, Import, Automationen, Schnittstellen und MCP

Nachvollziehbarkeit

  • Historie jeder Änderung: wer (Benutzer, Automation, KI, MCP-App), was (Unterschied alt → neu), woher und wann
  • Herkunft je Feld: Version, Quelle (z. B. Lieferant, Datenblatt mit Seite, Import mit Zeile) und Zeitpunkt
  • Protokoll aller Automationsläufe; Protokoll aller MCP-Werkzeugaufrufe (90 Tage)
  • Schreibschutz für freigegebene Artikel und einzelne Felder; Aufheben ist ein eigenes Recht

KI unter Kontrolle

  • KI-Anbieter je Bereich wählbar – auch Azure OpenAI im eigenen Azure-Tenant
  • API-Schlüssel nur in den Umgebungsvariablen des Servers, nie in der Datenbank oder im Browser
  • Die KI arbeitet mit den Rechten des Benutzers und schlägt vor; gespeichert wird nach Prüfung durch einen Menschen
  • Bei OpenAI und Azure OpenAI nutzt der Copilot die Responses-Schnittstelle ohne Speicherung beim Anbieter (store: false)
  • Ohne KI-Anbieter funktioniert alles außer den KI-Funktionen

MCP-Zugang für externe Assistenten

  • Standardmäßig ausgeschaltet; einschalten kann nur ein Administrator, nutzen nur Benutzer mit eigenem Recht
  • Persönliche Tokens: nur einmal angezeigt, nur als SHA-256-Hash gespeichert, mit Ablaufdatum, jederzeit widerrufbar
  • OAuth 2.1 mit PKCE (S256), Zustimmungsseite, Access-Token 1 Stunde, rotierende Refresh-Tokens mit Erkennung von Wiederverwendung
  • Nur-lesende Zugänge sind serverseitig zusätzlich auf Lesen beschränkt; Ratenbegrenzung je Zugang

REST-API für ERP, CRM und Shop

  • OAuth 2.0 Client Credentials (Access-Token 30 Minuten) oder API-Schlüssel – nur im Header „Authorization: Bearer“, nie in der URL
  • Geheimnisse mit 256 Bit, nur als Hash gespeichert und genau einmal angezeigt; Ablaufdatum Pflicht, Erinnerung 14 und 3 Tage vorher, Erneuern ohne Ausfall
  • Optionale IP-Freigabeliste (CIDR), Ratenbegrenzung, Sperre nach wiederholten Fehlversuchen, Protokoll jedes Aufrufs (90 Tage), letzte Nutzung mit IP-Adresse
  • Jeder Zugang mit den Rechten einer Rolle bis aufs Feld; Änderungen als „API: <Name>“ in der Historie, Automationen und Freigabe-Sperren gelten
  • Webhooks mit HMAC-SHA256 signiert; ausgehende Aufrufe an interne Adressen gesperrt (Schutz vor SSRF), Zugangsdaten für Zielsysteme mit AES-256-GCM verschlüsselt

Eigener Code in der Sandbox

  • KI-programmierte Automations-Bausteine und Schnittstellen-Mappings laufen in einer abgeschotteten JavaScript-Umgebung: kein Netzwerk, keine Dateien, keine Datenbank, hartes Zeitlimit
  • Bausteine lesen nur eine Kopie des Datensatzes; Änderungen schreibt die Automation mit Rechten, Schreibschutz und Historie
  • Bausteine werden erst nach Freigabe mit grünen Tests aktiv; jede Codeänderung braucht eine neue Freigabe
  • Ehrlich gesagt: Die Sandbox ist keine harte Sicherheitsgrenze wie eine eigene virtuelle Maschine. Das Recht, Schnittstellen zu verwalten, sollten nur vertrauenswürdige Personen haben

KI-Datenwerkstatt

  • Die KI sieht nie die echten Tabellen, nur rechtegefilterte Sichten
  • Jede Abfrage wird zerlegt, gegen eine Positivliste geprüft und aus dem Syntaxbaum neu erzeugt, bevor sie läuft
  • Abfragen laufen in einer nur lesenden Transaktion mit Zeit- und Mengenlimits
  • Korrekturen nur nach Vorschau, über die normalen Speicherwege (Rechte, Schreibschutz, Historie, Herkunft) und rückgängig machbar

Autopilot

  • Regeln laufen zuerst im Schattenmodus und messen die Übereinstimmung mit menschlichen Entscheidungen
  • „Nie automatisch“-Regeln (z. B. Preise); gesperrte Felder werden nie automatisch geändert
  • Jede automatische Übernahme steht als „Autopilot: …“ in der Historie und lässt sich zurücknehmen

Lieferantenportal

  • Zugang über einen langen, zufälligen Link je Anfrage – ohne Konto
  • Nach dem Einreichen nur noch Ansicht, nach Stornierung ungültig
  • Eingereichte Werte werden erst nach Prüfung übernommen und tragen die Herkunft „Lieferant“

Stand: Oktober 2026. Grundlage: Quellcode und Infrastruktur-Vorlage von apvros PIM.

Beispiel

Der MCP-Zugang im Detail

Server-Adresse, eigene Tokens, verbundene Apps, letzte Aufrufe und eine Sicherheitsübersicht – alles auf einer Seite. Im Bild: Demo-Umgebung ohne Tokens.

apvros PIM, Einstellungen › KI-Zugriff (MCP): eingeschaltet, Server-Adresse, keine Tokens, keine verbundenen Apps, Sicherheitshinweise.

Häufige Fragen

Sicherheit & Datenschutz

Wo liegen unsere Daten?

In der Azure-Region, die bei der Bereitstellung gewählt wird – etwa West Europe, Germany West Central oder Switzerland North. Datenbank, Bilder und Protokolle liegen in derselben Ressourcengruppe.

Werden unsere Produktdaten zum Training von KI-Modellen verwendet?

apvros PIM übergibt Daten nur für die jeweilige Anfrage an den gewählten KI-Anbieter. Wie der Anbieter Daten behandelt, regeln dessen Bedingungen; mit Azure OpenAI im eigenen Azure-Tenant behalten Sie das selbst in der Hand.

Ist apvros PIM zertifiziert?

Wir nennen hier bewusst keine Zertifizierungen. Auf dieser Seite stehen nur Eigenschaften, die im Produkt umgesetzt sind; Fragen zu Ihrem Sicherheitskatalog beantworten wir gerne im Gespräch.

Ihr Sicherheitskatalog? Gehen wir ihn gemeinsam durch.

In der Demo zeigen wir apvros PIM an Beispielen aus Ihrem Sortiment: Datenmodell, Automationen, Prüfcenter und Lieferantenportal. Preis auf Anfrage – abhängig von Umfang und Betrieb.