Ein Überblick, wie deine Daten technisch geschützt sind — und was in deiner eigenen Verantwortung bleibt.
Die gesamte Verbindung zu Rechnungshafen läuft über HTTPS (TLS-Verschlüsselung). Unverschlüsselte Verbindungen sind nicht möglich.
Jede Rechnung, jeder Kunde und jede Firmeneinstellung ist fest an genau ein Nutzerkonto gebunden. Jeder Zugriff wird serverseitig gegen das eingeloggte Konto geprüft — es gibt keine öffentlichen oder erratbaren Links auf fremde Rechnungen.
Passwörter werden ausschließlich als Hash (scrypt-Verfahren) gespeichert, niemals im Klartext. Nach 5 fehlgeschlagenen Login-Versuchen wird ein Konto für 15 Minuten gesperrt. Registrierung, Login und Passwort-Reset sind zusätzlich ratenbegrenzt, um automatisierten Missbrauch zu erschweren.
Anwendung und Datenbank laufen in der Region Frankfurt am Main, Deutschland (siehe Datenschutzerklärung für Details zu unseren Dienstleistern).
Die XRechnung/ZUGFeRD-Ausgabe von Rechnungshafen wurde gegen den amtlichen KoSIT-Validator getestet und erfüllte dabei die formalen Anforderungen nach EN 16931 / XRechnung 3.0. Das bezieht sich auf unsere Implementierung als solche -- es findet aktuell keine automatische Live-Validierung jeder einzelnen erzeugten Rechnung statt.
Was Rechnungshafen nicht prüft: die inhaltliche oder steuerliche Richtigkeit deiner Angaben (z.B. ob der gewählte Steuersatz für deinen konkreten Fall korrekt ist, ob die Kleinunternehmerregelung auf dich zutrifft, oder ob dein Geschäftsvorfall Besonderheiten wie Reverse Charge oder innergemeinschaftliche Lieferung erfordert). Für diese Fragen bleibt die Verantwortung bei dir bzw. deinem Steuerberater — Rechnungshafen ersetzt keine steuerliche Beratung.
Du kannst jederzeit alle deine Daten als ZIP exportieren oder dein Konto vollständig löschen — beides selbstständig unter "Mein Konto", ohne Rückfrage bei uns nötig.
Solltest du eine Sicherheitslücke entdecken, schreib uns bitte direkt an kontakt@kurt-software.de — wir kümmern uns umgehend darum.