mercaware Datensouveränität
mercaware®DE · ENDemo anfragen

Start / Module / Datensouveränität

Bereich Datensouveränität & Sicherheit

Ihre Daten – unter Ihrer Kontrolle.

mercaware läuft im eigenen bzw. kontrollierten Rechenzentrum – ohne Zwang zur öffentlichen Cloud. Mit feingranularen, serverseitig erzwungenen Rechten, konsequenter Mandantentrennung und belegbarer Auditierbarkeit bis auf Funktions- und Feldebene.

Self-hostedPostgreSQLFeingranulare RechteMandantentrennungAudit-Kette

Funktionen

Kontrolle statt Blackbox

mercaware trennt, was eine Anwendung ist, von der Technik, die sie ausführt. Rechte, Mandanten und Audit sind im Kern verankert – nicht nachträglich aufgesetzt.

Selbstgehosteter Betrieb

Betrieb im eigenen oder kontrollierten Rechenzentrum mit eigener PostgreSQL-Datenbank; Netzwerk-Isolation und Quellcode-Übergabe möglich.

Feingranulare Rechte

Berechtigungen im Schema Bereich : Objekt : Aktion, serverseitig erzwungen – nicht nur in der Oberfläche ausgeblendet.

Mandantentrennung

Im Datenmodell verankert und im Zugriffspfad erzwungen; ein Mandantenkonflikt führt zu einer definierten Verweigerung mit Audit-Hinweis.

Auditierbarkeit

Identität, Aktion, Objekt, Zeitpunkt und Kontext werden festgehalten; der Zugriff auf das Audit-Protokoll ist selbst geschützt.

Freigaben & Vier-Augen

Mehrstufige Freigaben im Zahlungsverkehr mit gesicherter, fortlaufender Audit-Kette.

Qualität & Betrieb

Zugriffs-, Mandanten- und Audit-Kern sind testabgedeckt; schrittweise, überprüfbare Auslieferung.

Anfrage→Rechteprüfung (Feld/Funktion)→Mandantenkontext→Aktion→Audit-Eintrag→Freigabe (kritisch)

Diese Darstellung beschreibt die technische Leistungsfähigkeit der Plattform und ersetzt kein formales Sicherheitsaudit, keine Zertifizierung und keine nationale Geheimschutzprüfung.

Im Detail

Betrieb, Rechte und Nachweis

Eigene Datenbank
Vollständiger Zugriff auf das relationale Datenmodell (PostgreSQL) im eigenen Verantwortungsbereich.
Least Privilege
Sicherheitskritische Aktionen sind markiert und werden gesondert behandelt.
Feld-Sichtbarkeit
Felder können sichtbar, aber schreibgeschützt sein – Anzeige und Änderungsrecht sind entkoppelt.
Begründete Verweigerung
Zugriffs-Verweigerungen liefern nachvollziehbare Gründe statt stiller Fehlfunktion.
Geschütztes Audit
Der Zugriff auf das Audit-Protokoll ist eine eigene, geschützte Berechtigung.
Bewährte Substanz
Über 20 Jahre produktive Anwendungserfahrung in komplexen kaufmännischen Umgebungen.

Souveränität, die belegbar ist.

Sehen Sie Rechtemodell, Mandantentrennung und Audit-Kette in mercaware live – zugeschnitten auf Ihre Sicherheitsanforderungen.