Wie Ihre Daten Ihre bleiben
Eine Vermögensverwaltung kann nur Software vertrauen, die sie überprüfen kann. So hält FLIORE die Daten jeder Organisation – und jedes Mandats – getrennt, und so weisen wir es nach.
Die Ebenen der Trennung
Trennung der Organisationen
Jede Fachtabelle trägt eine org_id und eine Richtlinie der zeilenbasierten Zugriffskontrolle, die diese serverseitig aus der angemeldeten Sitzung ableitet. Eine Organisation kann die Zeilen einer anderen nie lesen – die Prüfung läuft in PostgreSQL, unterhalb der Anwendung.
Trennung der Kundschaft je Mandat
Eine Portal-Kundin ist an bestimmte Mandate gebunden. Restriktive Richtlinien beschränken sie auf genau diese Mandate – und machen das Portal strikt schreibgeschützt –, sodass sie nie Vermögen, KYC oder Dokumente eines anderen Mandats sieht.
Nur ergänzbarer Prüfpfad
Einträge im Prüfpfad können von Mitgliedern der Organisation geschrieben, aber weder geändert noch gelöscht werden. Der Nachweis, wer was wann getan hat, ist auf Datenbankebene manipulationsgeschützt.
Verschlüsselung und eng gefasster Zugriff
Dokumente werden verschlüsselt gespeichert und nur über kurzlebige signierte Adressen ausgeliefert; Nachrichteninhalte sind verschlüsselt; Schlüssel für KI-Anbieter sind verschlüsselt und nur dem Owner zugänglich. Geheimnisse werden nie exportiert.
Datenhaltung in der Schweiz
Die Daten werden in der Schweiz (Region Zürich) gespeichert. Wo ein Unterauftragsbearbeiter anderswo tätig ist, gelten ein anerkannter Übermittlungsmechanismus und Verschlüsselung bei der Übertragung – siehe die Liste der Unterauftragsbearbeiter. →
Bei jeder Änderung geprüft
Die Trennung wird nicht bloss behauptet. Ein automatisches Isolations-Testset legt eine frische Datenbank an, erzeugt zwei Organisationen und eine Portal-Kundin und prüft – in genau diesen Rollen –, dass Zugriffe über Organisations- und Mandatsgrenzen hinweg unmöglich sind und der Prüfpfad nicht manipuliert werden kann. Es läuft bei jeder Änderung am Hauptzweig und bei jedem Pull Request.
Zu Zertifizierungen – eine klare Antwort
FLIORE ist noch nicht nach SOC 2 oder ISO 27001 zertifiziert. Unsere Kontrollen folgen diesen Grundsätzen – Trennung der Organisationen, Zugriff nach minimaler Berechtigung, Verschlüsselung, Protokollierung, dokumentierte Sicherungs- und Vorfallprozesse –, und die formelle Zertifizierung ist geplant. Wir sagen Ihnen lieber genau, wo wir stehen, und lassen Sie die Architektur prüfen, als ein Siegel anzudeuten, das wir nicht haben. Ist eine Zertifizierung für Ihre Beschaffung Voraussetzung, sagen Sie es uns im Pilotgespräch – wir legen den Zeitplan gemeinsam fest.
