Empfehlen Sie Zentriq weiter und verdienen Sie 30 % wiederkehrend, ein Leben lang für jeden Kunden, den Sie gewinnen.Partner werden →

Sicherheit / Übersicht (druckbar)

Verwenden Sie die Option „Als PDF speichern“ Ihres Browsers, um diese Seite als sauberen Zweiseiter für Ihr IT-Team zu exportieren.
Zentriq, Sicherheitsübersicht

Zentriq für Business Central

Zwei Produkte, separat installierbar. PunchOut: Chrome-Erweiterung + BC-Mini-App, erfasst E-Commerce-Warenkörbe in einen Entwurf, den Sie in Business Central prüfen. Agent: BC-Erweiterung, KI-Chat direkt im Produkt und Dokumentenerfassung (Lieferantenrechnungen & Dokumente hochladen, per KI in BC-Entwürfe extrahiert). SaaS, mandantenfähig, DSGVO- und revDSG-konform.

1 · Architektur, PunchOut (Browser → BC direkt)

Warenkorbdaten bleiben in Ihrem Browser und gehen direkt an Ihren eigenen Business-Central-Mandanten, über sicheren delegierten Zugriff via Ihre Microsoft-Anmeldung, wo sie zu einem Entwurf werden, den Sie prüfen und selbst buchen. Das Zentriq-Backend zählt nur Credits, es erhält niemals Ihre Warenkorbinhalte.

┌──────────────┐        ┌──────────────┐
│  Your        │ ─────▶  │  Your BC     │
│  browser     │ (cart   │  tenant      │
│  (cart data) │  data)  │  (draft)     │
└──────┬───────┘        └──────────────┘
       │
       └── credit metering only ──▶ Zentriq backend (EU)
                                    (no cart contents)

2 · Architektur, Agent (BC → Zentriq → KI)

Ihre Anfrage geht an das EU-Backend von Zentriq, das nur die für eine Abfrage benötigten BC-Datensätze liest (begrenzt durch Ihre eigenen BC-Berechtigungen) und unseren KI-Anbieter für die Inferenz aufruft. Unterhaltungen werden in einer in der EU gehosteten, verschlüsselten verwalteten Datenbank gespeichert, damit Sie sie fortsetzen können. Der KI-Anbieter bewahrt nichts auf und trainiert niemals mit Ihren Daten.

┌──────────────┐        ┌──────────────────┐
│  BC user     │ ─────▶  │ Zentriq backend  │
│  (browser)   │         │ (EU)             │
└──────────────┘         └────────┬─────────┘
                                  │
                  ┌───────────────┼───────────────┐
                  ▼               ▼               ▼
          ┌──────────────┐ ┌─────────────┐ ┌──────────────┐
          │ AI provider  │ │ Your BC     │ │ EU database  │
          │ (EU)         │ │ tenant      │ │ (encrypted)  │
          │ ZERO RETAIN  │ │             │ │              │
          └──────────────┘ └─────────────┘ └──────────────┘

3 · Worauf Zentriq zugreift

PunchOut, greift zu auf

Warenkorbdaten in Ihrem Browser (nur lesend). Microsoft-Konto-E-Mail + Mandanten-ID. In BC liest es nur die für einen Entwurf benötigten Datensätze und schreibt einen Entwurf, den Sie prüfen und selbst buchen. Erfassungs-Metadaten (Zeitstempel, Lieferanten-Host, Zeilenanzahl).

PunchOut, speichert NICHT

Warenkorbinhalte auf Zentriq-Servern, Warenkorbdaten werden zur einmaligen Extraktion an unseren KI-Anbieter gesendet (EU, ohne Datenaufbewahrung) und niemals gespeichert. Andere Mandanten. Alles ausserhalb des von Ihnen geprüften Entwurfs.

Agent, greift zu auf

Microsoft-Konto-E-Mail + Mandanten-ID. BC-Daten, die in Echtzeit zur Beantwortung von Abfragen gelesen werden (begrenzt durch die BC-Berechtigungen des Benutzers). Chat-Verlauf (gespeichert, damit Unterhaltungen fortgesetzt werden können).

Agent, greift NICHT zu auf

Vollständiger Export der BC-Datenbank. Zugangsdaten oder Passwörter. Daten anderer Mandanten. Ihre Daten werden niemals zum Trainieren von KI-Modellen verwendet (unser KI-Anbieter bewahrt nichts auf).

4 · Verschlüsselung (beide Produkte)

Bei der Übertragung (Ende-zu-Ende)Verschlüsselt (modernes TLS)
Datenbank im RuhezustandIm Ruhezustand verschlüsselt
Delegierte Zugriffstoken im RuhezustandIm Ruhezustand verschlüsselt, Schlüssel regelmässig rotiert
DateianhängeIm Ruhezustand verschlüsselt

5 · Microsoft-Anmeldung, angeforderter Zugriff

Zentriq nutzt sicheren delegierten Zugriff über Ihre Microsoft-Anmeldung, wir sehen oder speichern Ihr Passwort niemals. Wir fordern nur an:

Ihre BC-Berechtigungen sind die letzte Instanz, Zentriq kann nicht über das hinausgehen, was das eigene BC-Konto des Benutzers tun darf. Der Zugriff ist von Grund auf nach dem Least-Privilege-Prinzip gestaltet: Jede Aufgabe liest nur die Datensätze, die sie benötigt, und jeder Schreibvorgang ist ein Entwurf, den Sie prüfen und selbst buchen. Mehr nicht.

Zentriq, Sicherheitsübersicht (Forts.)

6 · Datenstandort

DatenRegionVerarbeiter
Datenbank (Konten, Abrechnung, Agent-Chats)EU (Frankfurt)In der EU gehostete verwaltete Datenbank
AnwendungslaufzeitEU (Frankfurt + Paris)Unser Hosting-Anbieter
Datei- / AnhangspeicherEUUnser Hosting-Anbieter
FehlerüberwachungEU (Frankfurt)Unser Anbieter für Fehlerüberwachung
Transaktionale E-MailsEU / USUnser E-Mail-Anbieter
KI-Inferenz (Agent + PunchOut)EU (Frankfurt, ohne Datenaufbewahrung)Unser KI-Anbieter
PunchOut-WarenkorbinhalteNiemals bei Zentriq gespeichertKeiner
BC-Daten(Ihr Mandant, niemals verlagert)Microsoft

Die vollständige Liste der Unterauftragsverarbeiter mit Namen und Regionen finden Sie in unserer Liste der Unterauftragsverarbeiter. Wir exportieren nicht Ihre vollständige BC-Datenbank und wir verkaufen oder teilen Ihre Daten nicht über die dort aufgeführten Infrastruktur-Unterauftragsverarbeiter hinaus.

7 · Aufbewahrung

8 · Operative Kontrollen

Zugriff

Zugriff auf die Produktiv-DB beschränkt auf 2 Mitarbeitende. MFA überall. Jeder Zugriff protokolliert.

Deployments

Automatisierte CI/CD-Pipeline. Signierte Commits. Automatisierte Tests vor jedem Merge.

Überwachung

Fehler- und Performance-Überwachung. Kontinuierliche Uptime-Prüfungen.

Incident Response

DSGVO Art. 33: Benachrichtigung innerhalb von 72 Stunden. Post-mortem veröffentlicht, sobald der Vorfall abgeschlossen ist.

9 · Betroffenenrechte (DSGVO / revDSG)

10 · Zertifizierungen

11 · Kontakt

Sicherheit: security@zentriqsoftware.com · Datenschutz: privacy@zentriqsoftware.com · Allgemein: support@zentriqsoftware.com

Zentriq Software · Schweiz · zentriqsoftware.com · Zuletzt aktualisiert im Mai 2026