Makler Cockpit

Technische und organisatorische Maßnahmen

Nach Art. 32 DSGVO. Anlage 2 zum Vertrag zur Auftragsverarbeitung (AGB, Anlage 2), Stand 08.09.2026.

Gegliedert nach Art. 32 Abs. 1. Jede Zeile beschreibt, was wirklich eingerichtet ist, mit der Stelle, an der man es nachprüfen kann. Was fehlt, steht in Abschnitt 6 und nicht im Kleingedruckten.


1. Verschlüsselung und Pseudonymisierung (lit. a)

2. Vertraulichkeit (lit. b)

3. Integrität (lit. b)

4. Verfügbarkeit und Belastbarkeit (lit. b, c)

5. Verfahren zur regelmäßigen Überprüfung (lit. d)

6. Was diese TOMs nicht behaupten

Eine TOM-Liste, die nur Erfülltes aufzählt, ist im Ernstfall wertlos. Offen sind:

LückeEinordnungVorgesehen
Keine Verschlüsselung im Ruhezustand. Hetzner-Volumes sind nicht standardmäßig verschlüsselt; die Datenbank liegt im Klartext auf der Platte.Schützt nicht gegen den Ausbau der Platte im Rechenzentrum. Gegen den Zugriff über das Netz schützen 4.2 und 4.4.Bewusste Entscheidung gegen LUKS (BETRIEB §6): eine Passphrase bei jedem Neustart hieße, dass das nächtliche Backup nach einem Neustart still ausfällt. Feldverschlüsselung der IBAN, wenn ein Makler es verlangt.
Keine Mehrfaktor-Anmeldung.Wenige Konten je Instanz, Erstpasswort aus Zufallszeichen, Bremse nach 10 Versuchen.Nachrüstbar, wenn ein Makler es fordert.
Keine Rollen und Rechte. Jedes Konto einer Instanz sieht und ändert alles.Es sind die Kolleginnen eines Büros, nicht getrennte Mandanten; der Bestand ist ihr gemeinsamer. Das Protokoll (Aktivitaet.akteur) hält fest, wer was getan hat.Rollen erst, wenn ein Makler danach fragt (BEZAHLUNG §12).
Keine Content-Security-Policy.Die übrigen Header sind gesetzt; eine CSP braucht Nonces für die Inline-Skripte von Next und ist ein eigener Umbau.BETRIEB §6.
Kein zentrales Sicherheitsprotokoll und keine Alarmierung. Fehlversuche und Serverfehler landen in docker logs.Ein Angriff bliebe möglicherweise unbemerkt.BETRIEB W5: Cron, der die Logs durchsieht und meldet.
~~Die Sicherung liegt auf derselben Platte wie die Daten.~~ Erledigt am 07.09.2026: restic schreibt auf eine Hetzner Storage Box.Der Zugang der Box ist auf append-only nicht eingeschränkt; ein Trojaner mit Root-Rechten auf dem Server könnte die Snapshots löschen.restic mit einem Append-only-Schlüssel der Box, wenn ein Anlass entsteht.
Kein Malware-Scan der Uploads.Hochladen darf nur der angemeldete Makler; ausgeliefert wird mit nosniff.Später, mit Anlass.

Diese Liste gehört dem Makler vor der Unterschrift gezeigt. Ein Verantwortlicher, der nach Art. 28 Abs. 1 „hinreichende Garantien" beurteilen soll, kann das nur mit ihr.