Sicherheit & Compliance
Gebaut für geschäftskritische Finanzdokumente.
Rechnungen sind rechtliche Aufzeichnungen. Weesh behandelt sie so – von Speicherung und Zugriffskontrolle bis zum Nachweis hinter jeder Übertragung.
- DSGVO-konform
- GoBD-konform
- Hosting in Deutschland
Schutzmechanismen
Sicherheit, der Sie vertrauen können.
Sechs Ebenen, die Ihre Rechnungsdaten technisch und organisatorisch absichern.
Strikte Mandantentrennung
Jedes Objekt gehört einer Organisation. Zugriffe werden in der Datenbank per Row Level Security erzwungen – nicht nur in der Anwendung.
Privater Dokumentenspeicher
Rechnungsdateien sind nie öffentlich erreichbar. Downloads laufen über authentifizierte Anfragen und kurzlebige signierte Links.
Unveränderliches Audit-Log
Erstellung, Validierung, Freigabe, Übertragung und Zustellung werden mit Zeitstempel und handelnder Person protokolliert.
Feingranulare Rollen
Owner, Admin, Finance, Approver, Viewer und API-Rollen bilden konkrete Berechtigungen je Organisation ab.
API-Key-Verwaltung
Schlüssel sind eingegrenzt, widerrufbar und werden nur einmal angezeigt. Webhooks sind signiert und prüfbar.
Verarbeitung in der EU
Dokumente und Metadaten werden in der EU verarbeitet – mit Aufbewahrung entsprechend gesetzlicher Fristen.
Standards
Normen und Nachweise.
DSGVO
Datenschutz nach europäischem Standard.
GoBD
Revisionssichere Archivierung aller Belege.
EN 16931
Europäische Norm für elektronische Rechnungen.
Peppol BIS 3.0
Konforme Zustellung im Peppol-Netzwerk.
Aktuelle Umgebung
Dieser Workspace nutzt Demodaten. Die Peppol-Übertragung läuft über einen klar gekennzeichneten Mock-Provider: Es wird kein Dokument an einen echten Access Point gesendet, und keine hier gezeigte Zustellbestätigung entspricht einer realen Netzwerktransaktion.
Compliance ohne Mehraufwand.
Starten Sie kostenlos und sehen Sie sich Audit-Trail und Validierung selbst an.