Sicherheit

Endpunktsicherheit auf Unternehmensniveau

Schützen Sie die Daten Ihres Unternehmens mit derselben Technik, die Banken und Finanzinstitute einsetzen. Vom Agenten auf dem Gerät bis zum letzten Datensatz in der Datenbank läuft alles durch Schutzschichten.

AES-256

Daten im Ruhezustand

TLS 1.3

Daten bei Übertragung

ISO 27001

Ausgerichtete Kontrollen

99,9 %

Verfügbarkeit

Auf dem ganzen Weg verschlüsselt

Jede Sendung des Agenten ist signiert und verschlüsselt. Zwischen Gerät und Plattform reist nichts im Klartext.

Der Schlüssel gehört Ihrem Unternehmen

Verschlüsselung mit doppeltem Schlüssel: ohne die Hälfte, die bei Ihnen bleibt, sind die erhobenen Daten nicht lesbar — auch nicht für uns.

Vom ersten Tag an konform

Kontrollen an ISO 27001 ausgerichtet und Konformität mit DSGVO und LGPD, mit Prüfpfad für jede Aktion.

Verschlüsselung

Ende-zu-Ende-Verschlüsselung, überall auf der Welt

Jedes überwachte Gerät spricht mit der Plattform über einen verschlüsselten Kanal, den es selbst öffnet. Wo das Team auch sitzt, der Datenweg bleibt derselbe.

Verschlüsselt bei der Übertragung

Jede Sendung geht über TLS 1.3 mit HMAC-Signatur hinaus. Die Verbindung öffnet immer der Agent — kein offener Port in Ihrem Netzwerk.

Verschlüsselt gespeichert, mit doppeltem Schlüssel

Datensätze landen mit AES-256 verschlüsselt und öffnen sich nur mit beiden Schlüsselhälften. Eine davon bleibt bei Ihrem Unternehmen.

Derselbe Schutz in jeder Region

Wo Ihr Team auch arbeitet, der Datenweg ist identisch — und die Compliance folgt dem Datenschutzrecht, das im jeweiligen Einsatzland gilt.

Architektur

Der Datenweg, von Anfang bis Ende

Vom überwachten Gerät bis zum Dashboard der Führungskraft durchlaufen die Daten vier Stufen — und liegen in keiner davon offen.

1

Agent auf dem Gerät

Erhebt nur, was die Unternehmensrichtlinie erlaubt, und signiert jede Sendung.

2

Verschlüsselter Kanal

TLS 1.3 nach außen, immer vom Agenten geöffnet — kein offener Port in Ihrem Netzwerk.

3

Plattform

Die Signatur wird bei jeder Anfrage geprüft; was nicht passt, wird an der Tür abgewiesen.

4

Speicherung

Datensätze mit AES-256 verschlüsselt und je Unternehmen isoliert, mit einer Aufbewahrungsfrist, die Sie festlegen.

TLS 1.3 · HMAC-SignaturAnfrage ohne gültige Signatur: abgewiesen, bevor sie die Daten erreicht

Schutz

Schutz an mehreren Fronten

Verschlüsselung ist nur der Anfang. Sicherheit im Alltag beruht auf den Kontrollen, die Ihr Team in der Plattform nutzt.

Rollenbasierte Zugriffskontrolle

Rollenbasierte Berechtigungen (RBAC): jede Person sieht nur die Geräte und Kennzahlen ihres Bereichs.

Verschlüsselung mit doppeltem Schlüssel

Eine Schlüsselhälfte bleibt bei Vigilioo, die andere bei Ihrem Unternehmen. Ohne beide sind die Daten nicht lesbar.

Prüfpfad

Wer hat zugegriffen, was wurde geändert und wann. Jede Aktion in der Plattform wird zu einem durchsuchbaren Datensatz.

Geräterichtlinien

USB-Ports, Bluetooth und Fernsperre per Richtlinie angewendet, Gerät für Gerät.

Compliance

Compliance, die Ihre Rechtsabteilung wiedererkennt

Den Betrieb zu überwachen und die Privatsphäre der Menschen darin zu achten sind keine Gegensätze — die Plattform wurde für beides gebaut.

ISO 27001

Ausgerichtete Kontrollen

Zugriffsverwaltung, Vorfallprotokollierung und regelmäßige Prüfungen nach den Kontrollen der Norm.

LGPD

Vollständig konform

Rechtsgrundlage, erklärter Zweck, konfigurierbare Aufbewahrung und endgültige Löschung auf Anfrage.

DSGVO

Vollständig konform

Betroffenenrechte, Rechtsgrundlage für internationale Übermittlungen und Verzeichnis der Verarbeitungstätigkeiten.

Vigilioo läuft für Betriebe in mehreren Ländern. Die Kontrollen folgen dem Datenschutzrecht, das in jeder Region gilt, in der Ihr Team arbeitet.

Kontrollen auf jeder Ebene

Was die Plattform auf jeder Stufe zusammenhält, vom überwachten Gerät bis zur Datenbank.

Gerät

  • Agent bei der Installation signiert und geprüft
  • Erhebung durch die Unternehmensrichtlinie begrenzt
  • Sperren von USB-Ports und Bluetooth
  • Gerätesperre aus der Ferne

Übertragung

  • TLS 1.3 bei jeder Verbindung
  • Verbindung immer vom Agenten geöffnet
  • HMAC-Signatur bei jeder Sendung
  • Zertifikate automatisch erneuert

Plattform

  • Rollenbasierte Zugriffskontrolle (RBAC)
  • Sitzungen mit Ablauf und sofortigem Entzug
  • Datenisolierung je Unternehmen
  • Prüfpfad für jede Aktion

Daten

  • AES-256-Verschlüsselung im Ruhezustand
  • Doppelter Schlüssel, eine Hälfte bei Ihnen
  • Aufbewahrung per Richtlinie festgelegt
  • Endgültige Löschung auf Anfrage

Brauchen Sie die Dokumentation für Ihr Sicherheitsteam?

Wir senden die technische Aufschlüsselung der Kontrollen, den Datenfluss und die Vorlage der Auftragsverarbeitungsvereinbarung zur Prüfung durch Ihr Compliance-Team.

Dokumentation anfordern

Bereit, Ihr Team mit Präzision?

Starten Sie heute kostenlos. Keine Kreditkarte nötig. Eingerichtet in weniger als 5 Minuten.

7 Tage kostenlos testen
Keine Kreditkarte
Jederzeit kündbar
Bildschirmüberwachung in EchtzeitSperre von USB-Ports und BluetoothSchichtkontrolle mit automatischer ZeiterfassungWebsites und Programme per Richtlinie erlaubtStandort und geografische GrenzenVorsorgliche GerätesperreProduktivitätsberichte für das TeamEnde-zu-Ende-Verschlüsselung mit AES-256Bildschirmüberwachung in EchtzeitSperre von USB-Ports und BluetoothSchichtkontrolle mit automatischer ZeiterfassungWebsites und Programme per Richtlinie erlaubtStandort und geografische GrenzenVorsorgliche GerätesperreProduktivitätsberichte für das TeamEnde-zu-Ende-Verschlüsselung mit AES-256