Enterprise grade security

Sicherheit ohne Kompromisse.

Bei M&A, Börsengängen und Finanzstrukturierungen zählt nichts mehr als der Schutz von Dokumenten und die Wahrung der Anonymität der Beteiligten. Jede der folgenden Kontrollen dient dazu, die entscheidende Frage zu beantworten: Wer hat wann worauf mit welcher Berechtigung zugegriffen?

256-Bit
Individuelle Verschlüsselung pro Projekt
99,95%
Vertraglich garantierte Verfügbarkeit
100%
Aller Ereignisse im Audit-Trail protokolliert

Zertifizierungen und Compliance

ISO 27001

Zertifiziertes Informationssicherheits-Managementsystem.

SOC 1, 2 & 3

Geprüfte Kontrollen für Sicherheit, Verfügbarkeit und Vertraulichkeit.

SSAE18 / ISAE 3402

International anerkannte Kontrollberichte.

LGPD & DSGVO

Datenverarbeitung im Einklang mit brasilianischem und europäischem Recht, DPA verfügbar.

Regelmäßige Pen-Tests

Regelmäßige Penetrationstests durch Dritte, mit verfügbarem Bericht.

Microsoft Azure

Cloud-Infrastruktur von Weltklasse mit Redundanz und kontinuierlicher Sicherung.

Verschlüsselung

256-Bit, individuell pro Projekt

Wir sind das einzige Unternehmen mit individueller Verschlüsselung pro Projekt: Jeder Deal erhält eigene Schlüssel, was vollständige Isolation garantiert. Ein Vorfall in einer anderen Umgebung erreicht Ihre nie. Bei der Übertragung Ende-zu-Ende-TLS 1.2.

Zero Knowledge

Nicht einmal wir haben Zugriff auf Ihre Dateien

Die Architektur verhindert, dass das Deallink-Team Dokumenteninhalte lesen kann. Unser Projektteam verwaltet Struktur, Berechtigungen und Support — niemals den vertraulichen Inhalt der Transaktion.

Zugriff

MFA, Token, SSO und IP-Beschränkung

Verpflichtende Zwei-Faktor-Authentifizierung, Token-Login, Integration mit unternehmensinternen Identitätsanbietern und IP-Allowlisting. Sitzungen können beendet und Berechtigungen in Echtzeit widerrufen werden.

Dokumentenschutz

Dynamisches Wasserzeichen und Sperren

Jede Ansicht enthält Benutzer, Datum und IP. Granulare Sperren für Ansicht, Druck und Download, Sicherheit nach Dateityp und ein individualisierter, nachvollziehbarer Haftungsausschluss bei jedem Öffnen.

Redaction

Kontrolliertes Verbergen und Offenlegen

Vertrauliche Informationen mit einem Klick verbergen, automatisch standardmäßig (Steuer-IDs, E-Mails, Daten, Zahlen) und nach Kategorie (DSGVO/LGPD, Compliance, Clean Team). Geschwärzte Begriffe verlieren ihre Suchfähigkeit.

Audit

Unveränderlicher vollständiger Audit-Trail

Jede Anmeldung, Ansicht, jeder Download und jede Berechtigungsänderung wird mit Datum, Uhrzeit, Benutzer und IP protokolliert — jederzeit exportierbar und als dokumentarischer Nachweis des Prozesses gültig.

Kontinuität

99,95% vertragliche Verfügbarkeit

100% Cloud-basiertes SaaS mit Serverredundanz in einer zertifizierten Umgebung, kontinuierlicher Sicherung und einem getesteten Wiederherstellungsplan. Vertraglich garantierte Verfügbarkeit.

Governance

Mehrere Verwaltungsebenen

Administratorprofile mit unterschiedlichen Zuständigkeiten, Funktionstrennung und einer eigenen Nachverfolgung administrativer Aktionen — verhindert, dass eine einzige Anmeldedaten die gesamte Macht über den Deal konzentriert.

Vertraulichkeit auf Dokumentenebene, nicht nur beim Zugriff.

Integrierte Redaction ermöglicht die Freigabe eines Dokuments, ohne offenzulegen, was noch nicht offengelegt werden darf — nach automatischer Standardeinstellung, Compliance-Kategorie oder manueller Auswahl — und die Rückgängigmachung mit einem Klick, sobald die Deal-Phase es erlaubt.

Geschwärzte Wörter werden nicht mehr von der Volltextsuche indexiert, wodurch indirekte Lecks über die Suche verhindert werden.

Dokument mit von der Deallink-Redaction verborgenen vertraulichen Bereichen
Deallink-Zugriffsbericht mit Benutzer, Dokument, Datum, Uhrzeit und Aktion

Nachvollziehbarkeit, die einer Prüfung standhält.

Zugriffsberichte, Berichte zu nicht aufgerufenen Dokumenten, benutzer- und systembezogene Berichte — mit Filtern nach Datum, Ordner, Gruppe und Aktion, jederzeit im Prozess exportierbar. Es ist der Nachweis, dass sich Informationen genau so bewegt haben, wie es sein sollte.

Sicherheit über den gesamten Deal-Lebenszyklus.

1. Eröffnung

Dedizierte Umgebung, projektexklusive Schlüssel, Struktur und Gruppen gemeinsam mit Ihrem Team definiert.

2. Durchführung

Granulare Berechtigungen, Redaction, Wasserzeichen, freigegebenes Q&A und kontinuierliche Zugriffsüberwachung.

3. Abschluss

Vollständiger Export mit Index, Q&A und Audit-Trail — die vollständige Akte der Transaktion.

4. Archivierung

24/7 digitales Compliance Archive oder verschlüsselter, schreibgeschützter USB-Stick mit geprüfter Verwahrungskette.

Häufige Fragen von IT- und Compliance-Teams

Wo werden die Daten gehostet?

Auf Microsoft-Azure-Infrastruktur, mit Redundanz und kontinuierlicher Sicherung. Die Hosting-Region kann entsprechend den Datensouveränitätsanforderungen Ihres Deals festgelegt werden.

Kann Deallink meine Dokumente lesen?

Nein. Die Zero-Knowledge-Architektur, kombiniert mit individueller Verschlüsselung pro Projekt, verhindert den Zugriff unseres Teams auf den Dateiinhalt.

Beantworten Sie das Vendor Assessment unseres IT-Teams?

Ja. Wir senden technische Dokumentation, den aktuellsten Pen-Test-Bericht, Zertifizierungen und beantworten den Sicherheitsfragebogen Ihres Teams.

Kann der Zugriff während des Prozesses widerrufen werden?

Ja, jederzeit. Berechtigungsänderungen und Widerrufe treten sofort in Kraft, auch für bereits geöffnete Sitzungen.

Was passiert mit den Dokumenten am Ende der Transaktion?

Sie erhalten die vollständige Deal-Akte und können zwischen dem digitalen Compliance Archive (24/7 Webzugriff, bis zu 3 Benutzer) oder einem physischen (verschlüsselter, schreibgeschützter USB-Stick mit Rechtsgültigkeit) wählen.

Benötigen Sie unseren Sicherheitsfragebogen?

Wir senden technische Dokumentation, Zertifizierungen und den Pen-Test-Bericht und beantworten das Vendor Assessment Ihres IT-Teams.

Dokumentation anfordern