Sicherheit und Datenschutz, die Sie prüfen können.

Kanzleien brauchen vor der Einführung klare Aussagen zu Daten, Zugriffen und Nachvollziehbarkeit. Diese Seite trennt deshalb konsequent zwischen dem, was heute implementiert ist, und dem, was mit Datum auf der Roadmap steht — ohne Versprechen ohne Stand.

Heute
Auth, Rollen, Mandantentrennung, Audit-Logs
Roadmap
Datiert, mit Quartal und Jahr
AVV & TOMs
Vor Vertragsschluss verfügbar
Sicherheitskontakt
security@jurono.eu

Was das für Ihre Kanzlei bedeutet#

Sie müssen uns nicht beim Wort nehmen. Jede Kontrolle, die unten als implementiert steht, können Sie vor Vertragsschluss prüfen: in der Produktdurchführung, über die technischen Unterlagen (TOM-Übersicht, Subunternehmerliste) oder direkt mit uns in einem Gespräch.

Alles, was noch nicht fertig ist, steht in der Roadmap-Tabelle — mit Quartal und Jahr. Wenn ein Roadmap-Punkt für Ihre Kanzlei Voraussetzung ist, sagen Sie es uns: Wir empfehlen dann ehrlich, ob Sie auf die Umsetzung warten sollten.

Heute implementiert#

Passwörter & Zugang
Geteilte oder schwach geschützte Zugänge
Argon2id-Passwort-Hashing, Sitzungen mit automatischer Erneuerung und Abmeldung auf allen Geräten, rollenbasierte Zugriffsrechte für Kanzlei-Teams
Mandantentrennung
Daten einer Kanzlei bei einer anderen sichtbar
Jede Anfrage wird dem Mandanten (Ihrer Kanzlei) geprüft zugeordnet; Rollen- und objektbezogene Zugriffskontrollen greifen in allen Kernmodulen
Übertragung
Unverschlüsselte Übertragung
HTTPS/TLS für alle öffentlichen Seiten und Schnittstellen
Protokollierung
Keine spätere Prüfung möglich
Audit-Logs für Mandate, Dokumente, Datenschutz- und Einwilligungsvorgänge; personenbezogene Daten werden in Server-Protokollen geschwärzt
Anbieter & Standorte
Unklare Anbieterkette
Alle in die Verarbeitung einbezogenen Dienstleister werden samt Standort im AVV-Anhang benannt
Vertragsunterlagen
Prüfung erst nach Vertragsschluss
AVV, TOM-Übersicht und Subunternehmerliste erhalten Sie auf Anfrage bereits vor der Entscheidung
Meldeprozess
Unklar, was im Störfall passiert
Verletzungen des Schutzes personenbezogener Daten melden wir der Aufsichtsbehörde nach Art. 33 DSGVO und informieren betroffene Kanzleien

Roadmap mit Datum#

Verschlüsselung ruhender Inhalte
Verschlüsselung bei Übertragung
AES-256-GCM für besonders sensible Kommunikations- und Dateiinhalte — Q4 2026
Konto-Härtung
Bestehende Sitzungs- und Token-Logik
Getrennte Schlüssel pro Zweck, gehärtete Token-Speicherung und Erkennung gestohlener Sitzungen — Q4 2026
Mehr-Faktor-Schutz
MFA ist verfügbar
Zusätzliche Verschlüsselung der hinterlegten MFA-Geheimnisse — Q4 2026
Backup-Nachweis
Backups laufen im Basisbetrieb
Dokumentierter Wiederherstellungs-Test und Nachweis der Aufbewahrungsfristen — Q4 2026
Upload-Prüfung
Standard-Upload
Virenprüfung für hochgeladene Dateien mit dokumentiertem Testnachweis — Q4 2026
Mandantentrennung in der Datenbank
Trennung auf Anwendungsebene (heute)
Zusätzliche Isolation direkt auf Datenbankebene — Q4 2026

Sicherheit im Kanzleialltag#

  1. 1. Zugang absichern

    Starke Passwortspeicherung, geschützte Sitzungen und rollenbasierte Rechte stellen sicher, dass nur berechtigte Personen Ihrer Kanzlei auf Mandatsdaten zugreifen.

  2. 2. Aktionen nachvollziehbar machen

    Audit-Logs dokumentieren relevante Zugriffe und Änderungen — wenn etwas geprüft werden muss, bleibt nichts im Dunkeln.

  3. 3. Daten schützen

    Zugriffskontrollen, geschwärzte Protokolle und die Trennung öffentlicher Profildaten von privaten Mandatsangaben reduzieren das Risiko rund um vertrauliche Inhalte.

  4. 4. Kontrollen weiterentwickeln

    Offene Sicherheitsarbeiten werden mit Quartal und Jahr geführt, damit Beschaffung, Datenschutz und Produktentwicklung dieselbe Erwartung haben. Diese Seite wird aktualisiert, sobald ein Punkt umgesetzt ist.

Sicherheitslücke gefunden?#

Wenn Sie eine Schwachstelle vermuten, schreiben Sie uns an security@jurono.eu. Wir bestätigen den Eingang innerhalb von 48 Stunden, bewerten die Meldung vertraulich und informieren Sie über die Behebung. Bitte nutzen Sie diesen Weg statt öffentlicher Kanäle, damit wir Schwachstellen schließen können, bevor sie bekannt werden.

Sicherheits- und Beschaffungsunterlagen#

Security-One-Pager

Fakten zu Hosting, Übertragung, Zugriff und Protokollierung auf einer Seite. One-Pager anfordern →

Datenschutz & AVV

Rollen, AVV, TOMs, Subunternehmer, Übermittlungen, Export und Löschung. Beschaffungsseite lesen →

TOM-Übersicht

Technische und organisatorische Maßnahmen für Datenschutzbeauftragte und IT-Ansprechpartner. TOM-Übersicht anfordern →

Subunternehmerliste

Alle Dienstleister, die in die Verarbeitung einbezogen sind, samt Standort. Liste anfordern →

Hosting & Backups

Standort, Infrastruktur, Backup-Rhythmus und Aufbewahrung im Überblick. Überblick anfordern →

Controls-Roadmap

Umgesetzte Kontrollen und datierte Sicherheitsarbeiten als Dokument. Roadmap anfordern →

Datenschutz und AVV lesen Security-One-Pager anfordernStartseite