Zum Hauptinhalt springen
ProcessFlow Logo ProcessFlow

Sicherheit & Audit

Transparenz, die durch jedes Audit kommt.

Geschäftskritische Prozesse brauchen Nachvollziehbarkeit, harte Zugriffsregeln und einen klaren Notausgang. ProcessFlow liefert alle drei, von Tag eins, ohne Zusatzmodule und ohne Vendor-Lock-in.

Die drei Säulen

Audit-Fitness ist kein Modul, sondern Architektur.

Audit-Trail, Rollen und Versionierung sind im Kern von ProcessFlow verankert, nicht nachträglich aufgeschraubt. Das macht den Unterschied an dem Tag, an dem der Prüfer kommt.

Lückenloser Audit-Trail

Wer hat wann was erfasst, geändert, gebucht? Jede Aktion vom Scan bis zum ERP-Posting ist mit Zeitstempel, Nutzer und Gerät dokumentiert, manipulationssicher und exportierbar.

  • Append-only Log, keine stillen Änderungen
  • Vollständige Nachvollziehbarkeit über alle Flows
  • Filterbar nach Nutzer, Gerät, Zeitraum, Flow

Granulare Rollen & Rechte

Administrator, Flow-Designer, Operator, Auditor: Jeder Nutzer hat genau die Rechte, die er braucht, und keine, die er nicht braucht. Rollen sind frei definierbar.

  • Rollenbasierte Zugriffskontrolle (RBAC)
  • Pro Flow, pro Gerät, pro Mandant einstellbar
  • Active-Directory- / LDAP-Anbindung optional

Versionsmanagement

Alle Flows unterliegen sauberer Versionskontrolle. Was wann von wem geändert wurde, ist dokumentiert, audit-sicher und für Qualitätsmanagement und Zertifizierungen anerkannt.

  • Jede Flow-Version einsehbar
  • Rollback per Klick, ohne Datenverlust
  • Freigabeprozess vor Produktiv-Schaltung

Self-Service

Neues Gerät in unter einer Minute, ohne IT-Ticket.

Kein manuelles Provisioning, kein Image-Rollout, kein Klemmbrett mit Geräte-Inventar. Die Registrierung läuft per QR-Code, das Sicherheits-Default bleibt: zuerst rechtelos, erst nach Freigabe einsatzfähig.

  1. Schritt 1: QR-Code erzeugen

    Im ProcessFlow Studio per Klick einen zeitlich begrenzten, einmal nutzbaren QR-Code für das neue Gerät generieren.

  2. Schritt 2: Gerät scannt

    Operator scannt den QR-Code, das Gerät liest Mandant, Server-Adresse und Konfiguration in einem Schritt, ohne Tipparbeit am Touchscreen.

  3. Schritt 3: Default: rechtelos

    Das frisch registrierte Gerät hat zunächst keinerlei Rechte, sicheres Standardverhalten.

  4. Schritt 4: Admin gibt frei

    Admin entscheidet per Profil, welche Flows ausgeführt und welche Benutzer sich auf dem Gerät anmelden dürfen.

ProcessFlow Geräte-Registrierung: zeitlich begrenzter QR-Code mit Restlaufzeit, der das neue Gerät dem Mandanten und Profil zuordnet

Geräteklassen-Profile

Profile bündeln Flows, Layouts und Hardware-Trigger pro Rolle (Lager, Kommissionierung, QS). Ein Profil zuweisen genügt, alles andere folgt.

Updates ohne App-Store

Flow- und Masken-Änderungen erreichen die Geräte über denselben Sync-Kanal. Kein MDM-Rollout, kein erneuter QR-Scan.

Token-Lebenszyklus

Registrierungs-Codes laufen automatisch ab, sind einmal nutzbar und im Audit-Log mit Zeit, Mandant und ausstellendem Nutzer dokumentiert.

Geräte entziehen

Verlorenes oder ausgemustertes Gerät? Ein Klick im Backoffice trennt den Zugang sofort, lokale Daten werden beim nächsten Sync invalidiert.

Betrieb & Schutz

Was Sie im Alltag merken.

Sicherheit zeigt sich nicht im Datenblatt, sondern in der Schicht um 3 Uhr nachts, wenn ein Scanner einen Fehler wirft.

Vom Dashboard mit Wechsel zwischen Letzte 7 Tage und Letzte 30 Tage bis in die Ausführungs-Liste, mit Status, Benutzer und Fortschritt pro Vorgang. Auditor und Werks-Team sehen denselben Stand.

Echtzeit-Monitoring

Dashboards zeigen laufende Prozesse, Gerätestatus, Datenflüsse und Fehler live. Statt im Nachhinein zu rätseln, sehen Sie zur Laufzeit, was passiert.

Fehlerhandling & Retry

Fehlgeschlagene Prozessschritte werden identifiziert und können erneut ausgeführt werden, keine verlorenen Buchungen, keine Schattenarbeit auf Papier.

Hosting in Deutschland

Betrieb in deutschen Rechenzentren, DSGVO-konform. Optional On-Premises in Ihrem Netz, ohne Cloud-Zwang.

Verschlüsselung Ende-zu-Ende

Sämtliche Datenflüsse sind per TLS verschlüsselt. Passwörter und Secrets für die Schnittstellen sind at-rest verschlüsselt.

Kein Vendor-Lock-in

Sie können jederzeit gehen, das ist gut so.

Software-Investitionen, die Sie zur Geisel nehmen, sind ein Risiko, kein Asset. ProcessFlow ist bewusst so gebaut, dass ein Ausstieg ohne Datenverlust und ohne Migrationsdrama funktioniert.

Datenexport in offenen Formaten

Vollständiger Export aller Buchungen und Logs als CSV oder JSON, jederzeit per Knopfdruck. Kein proprietäres Geheimformat.

Flow-Definitionen gehören Ihnen

Auch Ihre modellierten Prozesse exportieren Sie als portable JSON-Definitionen, inklusive Versionen. Sie behalten Ihre Modellierungsarbeit.

Keine Daten-Geiselhaft

Keine Migrationskosten beim Ausstieg, keine Knebelklauseln, keine künstlichen Exportgebühren. Was Sie eingegeben haben, bekommen Sie heraus.

Kündigung zum Monatsende

Nach Ablauf der Mindestlaufzeit jederzeit zum Monatsende kündbar. Keine automatischen Mehrjahres-Verlängerungen im Kleingedruckten.

Offene Schnittstellen

REST-API, Webhooks, Standardprotokolle. Was wir können, kann auch ein Nachfolgesystem ansprechen, ohne dass Sie an uns gebunden bleiben.

Quelloffene Standards

Wir setzen auf etablierte Standards (OAuth2, OpenAPI, JSON, CSV) statt auf hauseigene Erfindungen. Wissen, das übertragbar bleibt.