Laden...
Laden...
cashwerk setzt auf EU-Serverstandorte, eine DSGVO-native Architektur und granulare Zugriffskontrolle – damit deine Geschäftsdaten sicher bleiben.
Sicherheit ist bei cashwerk kein Zusatz, sondern der Grundstein der Plattform. Von der Anmeldung über die Speicherung bis zur API – jede Schicht ist auf den Schutz deiner Geschäftsdaten ausgelegt.
Erfüllt die Anforderungen des DACH-Raums.
Verarbeitung nach der Datenschutz-Grundverordnung. Organisationen sind voneinander isoliert, Datenschutzeinstellungen gibt es pro Profil; Betroffenenrechte bearbeiten wir auf Anfrage.
Revisionssichere Rechnungen mit X-Rechnung und ZUGFeRD. Fortlaufende Nummernkreise, Audit-Trail und PDF/A-Archivierung.
Speicherung und Verarbeitung ausschließlich in der EU, geregelt über einen Auftragsverarbeitungsvertrag.
Jede Änderung an Kontakten, Rechnungen, Projekten, Aufgaben, Deals und Zeiteinträgen wird protokolliert: wer hat was wann geändert.
Mehrere Schichten schützen dein Konto.
Signierte Tokens mit automatischer Erneuerung über Refresh-Tokens. Läuft eine Sitzung ab, ist sie vorbei – ohne Passwort im Umlauf.
Single Sign-on über deinen bestehenden Account – ohne ein weiteres Passwort zu verwalten.
Beim Onboarding und beim Zurücksetzen des Passworts bestätigst du dich mit einem Code, den nur du bekommst.
Übersicht aller aktiven Sitzungen mit Geo-IP. Jede Sitzung lässt sich einzeln beenden.
Du bestimmst, wer was sehen und bearbeiten darf.
cashwerk hat ein Rollen- und Berechtigungssystem, das den Zugriff bis auf den einzelnen Datensatz steuert. Mit den drei Stufen Eigene, Zugewiesene und Alle legst du fest, welche Datensätze ein Teammitglied sehen, anlegen, bearbeiten oder löschen darf.
Berechtigungen vergibst du pro Modul – vom CRM über Rechnungen und Projekte bis zum KI-Assistenten. Vorlagen setzen die Rechte in einem Schritt, eigene Rollen legst du ab dem Starter-Plan an. Vor dem Speichern zeigt cashwerk, was sich ändert.
Rollen, Vorlagen und Einladungen verwaltest du auf der Team-Seite. Zur Team-Verwaltung
Ob REST, MCP oder n8n: Kein Aufruf erreicht deine Daten, ohne diese Schritte zu passieren.
Der Aufruf weist sich mit einem OAuth-Token oder einem API-Key deiner Organisation aus. Ohne gültigen Nachweis endet er hier.
Der Key darf nur, was seine Scopes erlauben. Ein Lese-Key schreibt nichts.
Die Anfragen pro Minute deines Plans werden pro Organisation gezählt. Darüber antwortet die API mit einer klaren Fehlermeldung.
Jede Abfrage ist an deine Organisation gebunden. Fremde Datensätze sind nicht erreichbar, auch nicht über geratene IDs.
Erst dann führt cashwerk den Befehl oder die Abfrage aus – über dieselben Regeln wie die Oberfläche – und schreibt in die Datenbank.
Die Basis für deinen Datenschutz.
Alle Übertragungen laufen über TLS. Datenbankverbindungen sind verschlüsselt.
Cloud-native Architektur auf Google Cloud, Region europe-west4 (Niederlande). Alle Daten bleiben in der EU.
Zugangsdaten und Schlüssel liegen in einem dedizierten Secret-Management – nie im Klartext im Code oder in Umgebungsvariablen.
Verfügbarkeit von 99,5 %. Fehler und Anomalien werden in Echtzeit erfasst; bei Störungen wird das Team sofort benachrichtigt.
Transparenz und Kontrolle über deine Daten.
Entwickelt & gehostet in der EU
Vollständig datenschutzkonform
Server nur in der EU
Belege, Protokolle und Exporte
Teste cashwerk kostenlos – mit Mandantentrennung, Audit-Trail und Berechtigungen ab dem ersten Tag.