Wir sehen keine Daten.
Alle Verschlüsselungsoperationen finden im Browser statt. Was unsere Server speichern, ist ausschließlich Chiffretext — mathematisch unlesbar ohne die Passphrase.
Daten hochladen
Das Unternehmen übergibt Kundendatensätze verschlüsselt an MeinDatensatz. Die Originaldaten verlassen die gesicherte Übertragung nie im Klartext.
Einladung versenden
Endkunden erhalten einen einmaligen, signierten Zugangslink per E-Mail. Die Passphrase wird getrennt übermittelt — sicher durch Design.
Daten einsehen & korrigieren
Der Endkunde entsperrt seine Daten mit der Passphrase, prüft sie und sendet Korrekturen zurück — verschlüsselt, auditiert, revisionssicher.
Alles, was Sie für DSGVO-Auskunft brauchen
Keine Eigenentwicklung. Kein Betrieb. Sofort einsatzbereit.
Ende-zu-Ende-Verschlüsselung
XSalsa20-Poly1305 (libsodium). Kein Klartext in Datenbank oder Logs. Passphrase wird niemals gespeichert.
Einmaliger Zugangstoken
Nur HMAC-SHA256-Hash gespeichert. 7-Tage-Ablauf. Nach Entsperren: Session-basierter Zugang mit 30 Min. Idle-Timeout.
OTP-Authentifizierung
Kein Passwort-Risiko: Admins melden sich per einmaligem 6-stelligem Code an — max. 5 Versuche pro Stunde.
Lückenloses Audit-Log
Jeder Zugriff, jede Änderung, jeder Export wird revisionssicher protokolliert — ohne PII in den Logs.
Mandantentrennung
Vollständige Datenisolierung. Alle Datenbankabfragen sind mandantengebunden. Kein Cross-Tenant-Zugriff möglich.
Automatische E-Mail-Einladungen
Endkunden erhalten signierten Link mit eigenem Mandanten-Branding. Kein sensibler Inhalt im E-Mail-Text.
Fragen & Antworten
Nicht gefunden, was Sie suchen? Wir helfen gern weiter.
Bereit für DSGVO-Auskunft ohne manuellen Aufwand?
Sprechen Sie uns an — wir richten Ihren Mandanten in der Regel innerhalb eines Werktags ein.