Sicherheit

Sicherheit und Datenkontrolle als Grundlage.

Jurono richtet sich an Kanzleien, die vor der Einführung klare Aussagen zu Daten, Zugriffen, Audit-Trails und DSGVO brauchen.

Schutzstandard
Bank-Level Security Prinzipien
Nachvollziehbarkeit
Audit-Trails und Sicherheitsereignisse
Kontrollrahmen
SOC 2-orientierte Guardrails
Datenschutz
DSGVO und AVV-ready Prozesse

Technische Sicherheitsfakten#

Server-Standort
Unklar in vielen Tool-Ketten
Deutschland (Frankfurt am Main)
Verschlüsselung
Häufig nicht transparent kommuniziert
TLS 1.3 für Übertragung, AES-256 für ruhende Daten
Backups
Uneinheitliche Routinen
Tägliche Backups mit 30 Tagen Retention
AVV
Oft erst nach längerer Abstimmung
Auf Anfrage für Vertragsprüfung verfügbar

Sicherheit, die Kanzleien prüfen können#

Sicherheit ist für Jurono kein Vertrauensappell, sondern ein Entscheidungsgrund. Kanzleien müssen vor der Einführung verstehen, wer Zugriff hat, welche Aktionen nachvollziehbar sind, wie Daten geschützt werden und welche Kontrollmechanismen im Alltag greifen.

Darum ist die Sicherheitsseite bewusst konkret formuliert: nicht als technische Abkürzungsliste, sondern als prüfbare Grundlage für Partner, Kanzleileitung, Datenschutzbeauftragte und IT-Ansprechpartner.

Grundlage

Bank-Level Security Prinzipien

Jurono orientiert sich an Schutzprinzipien, die Kanzleien aus sensiblen Branchen erwarten: verschlüsselte Verbindungen, starke Authentifizierung, sichere Passwortverarbeitung, reduzierte Angriffsflächen und konsequente Protokollierung.

Nachvollziehbarkeit

Audit-Trails

Zugriffe, Änderungen, Dokumentaktionen, Sicherheitsereignisse und relevante Systemvorgänge werden als Audit-Informationen gedacht, damit Kanzleien später prüfen können, was passiert ist.

Kontrollen

SOC 2-orientierte Guardrails

Jurono verwendet SOC 2 als Orientierung für kontrollierte Entwicklung: Zugriffsbeschränkung, Change Review, Logging, Incident-Prozesse, Verantwortlichkeiten und kontinuierliche Verbesserung.

Datenschutz

Verschlüsselung

Die Plattform setzt auf Transportverschlüsselung. Für besonders sensible Kommunikations- und Dateiinhalte sind AES-256-GCM und serverseitige Verschlüsselung als Sicherheitsbausteine vorgesehen.

Least Privilege

Rollen und Zugriff

Zugriffe werden nach Rollen, Zuständigkeiten und Kanzleikontext begrenzt. Der Produktaufbau folgt dem Prinzip: so viel Zugriff wie nötig, so wenig Zugriff wie möglich.

Compliance

DSGVO und Datenkontrolle

AVV, Subunternehmerprüfung, Export- und Löschprozesse, Aufbewahrungslogik und Betroffenenrechte gehören zur Produkt- und Prozessplanung.

Was das psychologisch löst#

Für Kanzleien ist Sicherheit nicht nur ein IT-Thema. Sie ist die Antwort auf Regret Aversion: Was passiert, wenn der Wechsel später ein Fehler war? Was passiert bei einem Zugriffsvorfall? Was passiert, wenn Daten nicht sauber nachvollziehbar sind?

Jurono beantwortet diese Bedenken mit Transparenz statt Beruhigungsfloskeln.

Vorher / Before

Wir müssen hoffen, dass ein neues Tool mit Mandatsdaten sorgfältig umgeht.

Jurono

Wir können sehen, welche Schutzschichten, Kontrollen und Audit-Trails vorgesehen sind.

Sicherheitsarchitektur im Alltag#

  1. 1. Zugang absichern

    Authentifizierung, sichere Passwortverarbeitung, Sitzungslogik und Sicherheitsereignisse schützen den Zugang zur Plattform.

  2. 2. Aktionen nachvollziehbar machen

    Audit-Trails dokumentieren relevante Zugriffe und Änderungen, damit Kanzleien nicht im Dunkeln bleiben, wenn etwas geprüft werden muss.

  3. 3. Daten schützen

    Verschlüsselung, sichere Speicherung, PII-Redaktion und Upload-Schutz reduzieren Risiken rund um vertrauliche Inhalte.

  4. 4. Kontrollen weiterentwickeln

    SOC 2-orientierte Guardrails helfen, Sicherheitsprozesse strukturiert weiterzuentwickeln, ohne eine Zertifizierung vorzutäuschen.

DSGVO Hinweise lesen Kontakt aufnehmenStartseite