Rechnungshafen
← Zurück

Sicherheit & Verantwortung

Ein Überblick, wie deine Daten technisch geschützt sind — und was in deiner eigenen Verantwortung bleibt.

Verschlüsselte Verbindung

Die gesamte Verbindung zu Rechnungshafen läuft über HTTPS (TLS-Verschlüsselung). Unverschlüsselte Verbindungen sind nicht möglich.

Mandantentrennung

Jede Rechnung, jeder Kunde und jede Firmeneinstellung ist fest an genau ein Nutzerkonto gebunden. Jeder Zugriff wird serverseitig gegen das eingeloggte Konto geprüft — es gibt keine öffentlichen oder erratbaren Links auf fremde Rechnungen.

Passwortsicherheit

Passwörter werden ausschließlich als Hash (scrypt-Verfahren) gespeichert, niemals im Klartext. Nach 5 fehlgeschlagenen Login-Versuchen wird ein Konto für 15 Minuten gesperrt. Registrierung, Login und Passwort-Reset sind zusätzlich ratenbegrenzt, um automatisierten Missbrauch zu erschweren.

Hosting-Standort

Anwendung und Datenbank laufen in der Region Frankfurt am Main, Deutschland (siehe Datenschutzerklärung für Details zu unseren Dienstleistern).

Was technisch validiert wird — und was nicht

Die XRechnung/ZUGFeRD-Ausgabe von Rechnungshafen wurde gegen den amtlichen KoSIT-Validator getestet und erfüllte dabei die formalen Anforderungen nach EN 16931 / XRechnung 3.0. Das bezieht sich auf unsere Implementierung als solche -- es findet aktuell keine automatische Live-Validierung jeder einzelnen erzeugten Rechnung statt.

Was Rechnungshafen nicht prüft: die inhaltliche oder steuerliche Richtigkeit deiner Angaben (z.B. ob der gewählte Steuersatz für deinen konkreten Fall korrekt ist, ob die Kleinunternehmerregelung auf dich zutrifft, oder ob dein Geschäftsvorfall Besonderheiten wie Reverse Charge oder innergemeinschaftliche Lieferung erfordert). Für diese Fragen bleibt die Verantwortung bei dir bzw. deinem Steuerberater — Rechnungshafen ersetzt keine steuerliche Beratung.

Datenexport & Löschung

Du kannst jederzeit alle deine Daten als ZIP exportieren oder dein Konto vollständig löschen — beides selbstständig unter "Mein Konto", ohne Rückfrage bei uns nötig.

Sicherheitslücke melden

Solltest du eine Sicherheitslücke entdecken, schreib uns bitte direkt an kontakt@kurt-software.de — wir kümmern uns umgehend darum.

Wir würden gerne Google Ads Conversion-Tracking nutzen, um zu messen, ob unsere Anzeigen funktionieren. Das setzt Marketing-Cookies. Die Website funktioniert unabhängig von deiner Wahl genauso gut.

Mehr erfahren