Sicherheit & Zugriff
Verschlüsselung, Rollen, Audit-Log, Löschkonzept und was im Notfall passiert.
Zugang und Rollen
Angemeldet wird über den Microsoft-365-Account. Drei Rollen:
- Owner — verwaltet Organisation, Nutzende und Abrechnung
- Freigebende — dürfen Buchungen freigeben und Regeln anlegen
- Lesende — sehen alles, entscheiden nichts
Wer aus dem Unternehmen ausscheidet, verliert den Zugang mit dem Microsoft-Konto — ohne zusätzlichen Schritt in Yupana.
Verschlüsselung
Transportverschlüsselung auf allen Verbindungen. Die Bridge verschlüsselt zusätzlich jede Datei vor dem Versand. Auf dem Server liegen Bankdaten in einer Datenbank in Deutschland, deren Zugang auf die Anwendung beschränkt ist.
Audit-Log
Freigaben, Änderungen und Zugriffe auf sensible Daten werden protokolliert — getrennt von der Anzeigeschicht, nicht nachträglich veränderbar. Das ist die Voraussetzung dafür, dass eine Freigabe überhaupt etwas wert ist.
Künstliche Intelligenz
Sprachmodelle laufen nur auf ausdrückliche Anforderung. Es gibt keine zeitgesteuerten KI-Läufe und keine Hintergrundverarbeitung. Übermittelt werden Auswertungsdaten, keine Kontonummern. Trainiert wird mit euren Daten nicht.
Löschung und Export
Auf Anfrage liefert Yupana einen vollständigen Export (CSV/JSON) je Organisation. Nach Vertragsende werden die Daten spätestens nach 90 Tagen gelöscht, soweit keine Aufbewahrungspflicht entgegensteht.
Wenn etwas schiefgeht
Störungen werden auf der Statusseite veröffentlicht. Sicherheitsvorfälle melden wir betroffenen Kunden unverzüglich, spätestens innerhalb von 24 Stunden nach Kenntnis — mit dem, was wir wissen, auch wenn das Bild noch unvollständig ist.
Zuletzt geändert: 4. August 2026