Sicherheit für Unternehmen

Sicherheit, eingebaut in jedes Dokument

GingerDocs verschlüsselt Ihre Dokumente, bindet jede Aktion an eine Rolle und hält den gesamten Lebenszyklus in einem hash-verketteten Audit-Log mit Manipulationserkennung fest.

Wie ein Dokument geschützt wirdSicher

Verschlüsselung
AES-256 bei Speicherung
Audit-Log
SHA-256-Kette
Transport
TLS bei Übertragung
Compliance im Blick

Rund um die Kontrollen gebaut,
die hinter großen Standards stehen

GingerDocs ist darauf ausgelegt, die Anforderungen an Verschlüsselung, Zugriffskontrolle und Auditierung zu unterstützen, auf denen Rahmenwerke wie diese aufbauen.

SOC-2-Kontrollen

Konzipiert rund um die Kriterien für Sicherheit, Verfügbarkeit und Vertraulichkeit, auf denen SOC 2 aufbaut.

HIPAA mitgedacht

ePHI wird bei Speicherung und Übertragung verschlüsselt, mit rollenbasiertem Zugriff für Workflows im Gesundheitswesen.

DSGVO-Grundsätze

Datenminimierung, Kontolöschung mit 30-tägiger Karenzfrist und vollständiger Datenexport.

Starker Audit-Trail

Ein hash-verkettetes, nur anfügbares Protokoll gibt jedem Dokument einen überprüfbaren Ereignisnachweis.

Gestaffelte Verteidigung

Drei Schutzschichten
für jedes Dokument

Verschlüsselung, Isolation und Prüfbarkeit — jede unabhängig umgesetzt, damit ein einzelner Fehler Ihre Daten nicht gefährden kann.

Verschlüsselung

Dokumente werden bei der Speicherung verschlüsselt und bei der Übertragung mit TLS geschützt. Downloads nutzen kurzlebige, signierte URLs.

  • AES-256-Verschlüsselung bei Speicherung
  • Download-URLs laufen nach 5 Minuten ab
  • Das Original-PDF wird nie überschrieben

Zugriffskontrolle

Sitzungen nutzen httpOnly-Cookies, Empfänger unterschreiben über widerrufbare, tokenisierte Links, und Rollen legen fest, was jede Person tun darf.

  • Team-Rollen für Eigentümer und Mitglieder
  • Widerrufbare Signatur-Tokens für Empfänger
  • Einmalcodes per E-Mail verifizieren neue Signaturgeräte
  • Freigabelinks mit Passwort & Aufrufbegrenzung
  • Mit einem Klick von anderen Geräten abmelden

Prüfbarkeit

Jedes Ereignis im Lebenszyklus — erstellt, versendet, angesehen, unterschrieben, abgeschlossen — wird gehasht und an das vorherige gekettet.

  • SHA-256-Hash-Kette, nur anfügbar
  • IP-Adresse & Zeitstempel des Unterzeichners erfasst
  • Änderungen an Elementen im Versionsverlauf protokolliert
Architektur

Geschichtet von Grund auf

Identität, Autorisierung, Verschlüsselung und Speicherung werden als eigenständige Schichten behandelt, sodass jedes Dokument durchgängig geschützt ist.

Identität

httpOnly-Sitzungscookies; Google-Anmeldung; tokenisierte Empfängerlinks

Autorisierung

Eigentümer-/Mitglieds-Rollen; Richtlinie pro Dokument

Verschlüsselung

AES-256 bei Speicherung; TLS bei Übertragung

Speicherung

Verschlüsselter Objektspeicher; signierte, ablaufende Download-URLs

Audit-Log

Manipulationen erkennbar, von der Erstellung bis zum Abschluss

Jedes Ereignis wird zusammen mit dem vorherigen gehasht, sodass der gesamte Verlauf überprüfbar ist und jede Änderung an einem früheren Eintrag die Kette bricht.

SHA-256-Hash-Kette über jedes Ereignis
Nur anfügbar — Einträge werden nie geändert oder gelöscht
IP-Adresse und Zeitstempel des Unterzeichners erfasst
Änderungen an Elementen im Versionsverlauf festgehalten
Mit unserem Team sprechen
Audit-Log des Dokuments● Verifiziert
2026-01-14T14:08:42.114Z
document.completed
alle Unterzeichner fertig
Hash #4831 ✓
2026-01-14T14:08:39.022Z
recipient.signed
marcus@example.com
Hash #4830 ✓
2026-01-14T14:08:01.557Z
document.viewed
192.168.214.92
Hash #4829 ✓
2026-01-14T10:42:08.327Z
document.sent
2 Empfänger
Hash #4828 ✓
2026-01-14T10:41:55.001Z
document.created
MSA_GlobalBank_v3
Hash #4827 ✓
Öffentliche Verifizierung

Jeder kann bestätigen, dass ein fertiges
Dokument echt ist

Jedes abgeschlossene Dokument trägt ein Abschlusszertifikat mit einer eindeutigen Referenznummer. Empfänger und Dritte können es unabhängig überprüfen — ganz ohne GingerDocs-Konto.

Referenznummer + E-Mail

Geben Sie die auf dem Zertifikat aufgedruckte Referenznummer und eine mit dem Dokument verknüpfte E-Mail-Adresse ein, um die Echtheit zu bestätigen.

Die geprüfte Kopie herunterladen

Eine erfolgreiche Prüfung zeigt den Status des Dokuments und lässt Sie das unterschriebene PDF samt angehängtem Zertifikat herunterladen.

Identitätsprüfung der Empfänger

Bevor jemand auf einem neuen Gerät ansieht oder unterschreibt, sendet GingerDocs einen Einmalcode per E-Mail, um zu bestätigen, dass die Adresse ihm gehört.

Dokument verifizieren

Eine Frage zu Sicherheit oder Compliance?

Erzählen Sie uns von Ihren Anforderungen, und wir zeigen Ihnen, wie GingerDocs Verschlüsselung, Zugriffskontrolle und das Audit-Log für Ihren Anwendungsfall handhabt.

Mit unserem Team sprechenProdukt erkunden