Sicherheit und Datenkontrolle als Grundlage.
Jurono richtet sich an Kanzleien, die vor der Einführung klare Aussagen zu Daten, Zugriffen, Audit-Trails und DSGVO brauchen.
Technische Sicherheitsfakten#
Sicherheit, die Kanzleien prüfen können#
Sicherheit ist für Jurono kein Vertrauensappell, sondern ein Entscheidungsgrund. Kanzleien müssen vor der Einführung verstehen, wer Zugriff hat, welche Aktionen nachvollziehbar sind, wie Daten geschützt werden und welche Kontrollmechanismen im Alltag greifen.
Darum ist die Sicherheitsseite bewusst konkret formuliert: nicht als technische Abkürzungsliste, sondern als prüfbare Grundlage für Partner, Kanzleileitung, Datenschutzbeauftragte und IT-Ansprechpartner.
Bank-Level Security Prinzipien
Jurono orientiert sich an Schutzprinzipien, die Kanzleien aus sensiblen Branchen erwarten: verschlüsselte Verbindungen, starke Authentifizierung, sichere Passwortverarbeitung, reduzierte Angriffsflächen und konsequente Protokollierung.
Audit-Trails
Zugriffe, Änderungen, Dokumentaktionen, Sicherheitsereignisse und relevante Systemvorgänge werden als Audit-Informationen gedacht, damit Kanzleien später prüfen können, was passiert ist.
SOC 2-orientierte Guardrails
Jurono verwendet SOC 2 als Orientierung für kontrollierte Entwicklung: Zugriffsbeschränkung, Change Review, Logging, Incident-Prozesse, Verantwortlichkeiten und kontinuierliche Verbesserung.
Verschlüsselung
Die Plattform setzt auf Transportverschlüsselung. Für besonders sensible Kommunikations- und Dateiinhalte sind AES-256-GCM und serverseitige Verschlüsselung als Sicherheitsbausteine vorgesehen.
Rollen und Zugriff
Zugriffe werden nach Rollen, Zuständigkeiten und Kanzleikontext begrenzt. Der Produktaufbau folgt dem Prinzip: so viel Zugriff wie nötig, so wenig Zugriff wie möglich.
DSGVO und Datenkontrolle
AVV, Subunternehmerprüfung, Export- und Löschprozesse, Aufbewahrungslogik und Betroffenenrechte gehören zur Produkt- und Prozessplanung.
Was das psychologisch löst#
Für Kanzleien ist Sicherheit nicht nur ein IT-Thema. Sie ist die Antwort auf Regret Aversion: Was passiert, wenn der Wechsel später ein Fehler war? Was passiert bei einem Zugriffsvorfall? Was passiert, wenn Daten nicht sauber nachvollziehbar sind?
Jurono beantwortet diese Bedenken mit Transparenz statt Beruhigungsfloskeln.
Wir müssen hoffen, dass ein neues Tool mit Mandatsdaten sorgfältig umgeht.
Wir können sehen, welche Schutzschichten, Kontrollen und Audit-Trails vorgesehen sind.
Sicherheitsarchitektur im Alltag#
1. Zugang absichern
Authentifizierung, sichere Passwortverarbeitung, Sitzungslogik und Sicherheitsereignisse schützen den Zugang zur Plattform.
2. Aktionen nachvollziehbar machen
Audit-Trails dokumentieren relevante Zugriffe und Änderungen, damit Kanzleien nicht im Dunkeln bleiben, wenn etwas geprüft werden muss.
3. Daten schützen
Verschlüsselung, sichere Speicherung, PII-Redaktion und Upload-Schutz reduzieren Risiken rund um vertrauliche Inhalte.
4. Kontrollen weiterentwickeln
SOC 2-orientierte Guardrails helfen, Sicherheitsprozesse strukturiert weiterzuentwickeln, ohne eine Zertifizierung vorzutäuschen.