Sicherheit ist kein Zusatzmodul — sie ist die Grundlage

Auf Nodares werden Unternehmensdaten, Vergabeunterlagen und Nachweise verarbeitet. Deshalb sind Zugriffsschutz, Nachvollziehbarkeit und Datensparsamkeit fest in der Plattform verankert.

Zugriffsschutz auf Datensatzebene

Jeder Datensatz ist einer Organisation zugeordnet. Zugriffsregeln werden serverseitig durchgesetzt — nicht im Browser. Wer nicht berechtigt ist, sieht den Datensatz gar nicht erst.

Rollen- und Rechtemodell

Feingranulare Rollen trennen Plattformverwaltung, Unternehmensverwaltung und Projektarbeit. Rechte werden pro Organisation und Projekt vergeben und jederzeit entziehbar.

Geprüfte Unternehmen

Unternehmen durchlaufen eine Verifizierung, bevor sie sich auf Aufträge bewerben können. Unverifizierte Konten können den Markt einsehen, aber nicht teilnehmen.

Geschützte Dokumente

Uploads liegen in privaten Speicherbereichen. Der Abruf erfolgt ausschließlich über zeitlich begrenzte, personenbezogene Links — keine öffentlich erreichbaren Dateipfade.

Revisionssichere Protokolle

Statuswechsel, Freigaben, Rollenänderungen und Offenlegungen werden unveränderlich protokolliert und sind später nachvollziehbar.

Abgesicherte Schnittstellen

Datenübergaben an angebundene Systeme sind signiert, gegen Wiedereinspielung geschützt und werden genau einmal fachlich verarbeitet.

So arbeiten wir im Alltag

  • Datensparsamkeit: Es werden nur die Angaben übertragen, die der jeweilige Vorgang benötigt.
  • Trennung von Test- und Produktivbetrieb — Testdaten gelangen nicht in produktive Systeme.
  • Verschlüsselte Übertragung aller Inhalte über TLS.
  • Getrennte Zugangsschlüssel je System und Umgebung, jederzeit austauschbar.
  • Sichere Anmeldung mit Zwei-Faktor-Option und aktiver Sitzungsverwaltung.
  • Verarbeitung und Hosting innerhalb der Europäischen Union.

Fragen zu Datenschutz oder Auftragsverarbeitung?

Wir beantworten Prüffragen von Einkauf, IT und Datenschutz gerne konkret — inklusive Angaben zu Speicherorten, Rollen und Protokollierung.