Zum Inhalt springen

Datenschutz by Design

Wissenschaftliche Begutachtung, die zu Ihrer Microsoft-Umgebung passt

Führen Sie Entra-Identität, Teams-Zusammenarbeit, SharePoint-Dokumente und Azure-Speicher in einem geregelten Arbeitsablauf zusammen — ohne dass Forschende ihre gewohnten Werkzeuge aufgeben müssen.

Ihre Inhalte bleiben Ihre

Wir schützen Manuskripte durch abgegrenzte Zugriffskontrollen sowie Sicherheitsmaßnahmen auf Anwendungs- und Infrastrukturebene. Produktions-Anbietereinstellungen werden im Rahmen unseres Compliance-Programms überprüft.

Datenschutzrichtlinie

Wird nicht zum Training von PerfectPaper-Modellen verwendet

Ihre Manuskripte gehören Ihnen. PerfectPaper verwendet Uploads nicht, um eigene Modelle zu trainieren; konfigurierte Anbieter verarbeiten Inhalte, um angeforderte Begutachtungen durchzuführen.

Wie wir Ihre Daten verarbeiten

Ein Compliance-Fahrplan

Unser SOC-2-Readiness-Programm umfasst Sicherheit, Verfügbarkeit und Vertraulichkeit. Es wurde noch kein SOC-2-Bericht oder ISO-27001-Zertifikat ausgestellt.

Compliance einsehen

Enterprise-Kontrollen

Aktuelle Kontrollen und konfigurierbare Deployment-Funktionen. Die endgültige Verfügbarkeit hängt von Ihrem Deployment und Ihrem Vertrag ab.

Deployment-Anfragen

Benutzerdefinierte Rollen, Passwortrichtlinien, ausschließliche Passkey-Anmeldung, kundengesteuerte Infrastruktur sowie Offline- oder On-Premises-Deployments erfordern ein Lösungsdesign. Wir stellen sie nicht als ausgelieferte Kontrollen dar; kontaktieren Sie den Vertrieb, um sie zu planen.

Ein Deployment besprechen

Gebaut für Microsoft-Umgebungen

Ein kontrollierter Weg von Entra zum Manuskript

PerfectPaper verbindet die Microsoft-365-Dienste, die Ihre Organisation bereits verwaltet, und lässt der Administration die Kontrolle über Identität, Berechtigungen, Speicher und Dokumentbewegung.

Ihr Mandant

Entra PerfectPaper Microsoft 365

Microsoft Entra

Identität, die mandantengebunden bleibt

Melden Sie sich mit OIDC oder SAML an, beachten Sie die MFA- und Conditional-Access-Richtlinien Ihrer Organisation und verknüpfen Sie Konten mit der unveränderlichen Identität von Entra.

Verzeichniszugriff

Gruppen werden zu geregeltem Zugriff

Ordnen Sie Entra-Sicherheitsgruppen Organisationsrollen zu. Der Abgleich fügt aktive Mitglieder hinzu und entfernt sicher nur den Zugriff, den die Zuordnung verwaltet hat.

Microsoft Teams

Begutachtungen erreichen Menschen dort, wo sie arbeiten

Liefern Sie signierte Adaptive Cards und proaktive Begutachtungsbenachrichtigungen — mit mandantengebundenen Konten und Steuerungen zum Prüfen, Stummschalten oder Fortsetzen von Aktualisierungen.

SharePoint

Kontrollierte Dokumentbewegung

Importieren Sie Manuskripte aus freigegebenen Ordnern und exportieren Sie fertige Arbeiten zurück in ausgewählte Sites, ohne mandantenweiten SharePoint-Zugriff zu gewähren.

Zertifikatsgestützter Graph-Zugriff

Verwenden Sie Zertifikatsanmeldeinformationen statt langlebiger Client-Geheimnisse.

Berechtigungen nach dem Prinzip der geringsten Rechte

Sites.Selected und zweckgebundene Graph-Berechtigungen halten den Zugriff eng begrenzt.

Privater Azure-Speicher

Azure Blob Storage kann das verschlüsselte führende System bleiben.

Stellen Sie die Teams-App in Ihrem Mandanten bereit und konfigurieren Sie jede Microsoft-Verbindung über die Enterprise-Steuerungsebene.

Planen Sie Ihren Microsoft-Rollout

Sicherheit

Wir behandeln Manuskripte vertraulich, schützen sie durch abgegrenzte Zugriffs- und Infrastruktur-Sicherheitskontrollen und verwenden sie nicht zum Training von PerfectPaper-Modellen.

Vollständige Sicherheitsseite lesen
  • Verschlüsselungskontrollen der Anwendung und der Anbieter
  • Inhalte werden nicht zum Training von PerfectPaper-Modellen verwendet
  • Eingabebereinigung bei jedem Upload

Teams & Organisationen

Verbinden Sie Ihr Labor oder Ihre Abteilung mit gemeinsamen Organisationen, Rollen und Credits.

  • Organisationen mit den Rollen Eigentümer, Administrator und Mitglied
  • Gruppen und projektbezogener Zugang
  • Ein gemeinsamer Credit-Pool mit Zuteilung pro Mitglied
  • Platzbasierte Verträge mit Höchststand-Abrechnung und interner Rechnungsstellung

Zugang & Identität

Melden Sie sich so an, wie es Ihre Institution bereits tut, und kontrollieren Sie genau, wer was sieht.

  • Single Sign-on — SAML 2.0 und OIDC (Entra, Okta und jeder gängige Identitätsanbieter)
  • SCIM-2.0-Provisionierung; Deprovisionierung beendet Sitzungen sofort
  • Domain-Routing mit Just-in-Time-Provisionierung
  • Organisationsweit erzwungene Mehrfaktorauthentifizierung
  • TOTP und WebAuthn-Passkeys für die Authentifizierung der Mitglieder
  • Feingliedrige, bereichsbegrenzte Zugriffsrechte

Entwicklerplattform

Begutachtungen automatisieren und Ereignisse in eigene Systeme übertragen.

API-Dokumentation
  • API-Schlüssel und eine REST-API — vollständige OpenAPI-Referenz
  • Organisationsbezogene Webhooks, HMAC-signiert, mindestens einmal zugestellt
  • Zustellprotokoll mit Wiederholung per Klick
  • Domain-Events und Metrik-Endpunkte für Ihren Observability-Stack

Compliance & Daten

Transparenter Umgang mit Daten und ein Compliance-Fahrplan, den Sie mit Ihrem IT-Team teilen können.

  • Nur anhängbare Audit-Protokolle für Rollen-, Zugriffs- und Authentifizierungsereignisse
  • Verschlüsselung im Ruhezustand für Geheimnisse und sensible Felder
  • EU-Datenresidenz-Architektur dokumentiert; Verfügbarkeit muss bestätigt werden
  • Kundenverwaltete AWS KMS-Schlüssel, wo konfiguriert
  • Dokumentierte Unterauftragsverarbeiter und Datenumgang
  • SOC-2-Readiness-Programm läuft — noch kein Bericht ausgestellt

Support & SLAs

Dedizierter Support, Onboarding-Unterstützung und Service-Level-Vereinbarungen sind im Enterprise-Tarif verfügbar.

Vertrieb ansprechen
  • Dedizierter Support-Ansprechpartner
  • Onboarding und IT-Helpdesk-Ressourcen
  • Service-Level-Vereinbarungen (SLAs)

Vom ersten Gespräch bis zum vollständigen Rollout

1

Sprechen Sie mit uns

Erzählen Sie uns von Ihrem Labor, Ihrer Abteilung oder Institution. Im ersten Gespräch legen wir Plätze, Datenresidenz und Ihre Identitätseinrichtung fest.

2

Sicherheitsprüfung & Pilotprojekt

Ihr IT-Team erhält unsere Dokumentation — Unterauftragsverarbeiter, Datenumgang, AVV —, während eine Pilotgruppe echte Manuskripte begutachtet.

3

Einführung über Ihr Verzeichnis

Entra-Anmeldung und Gruppenzuordnungen gehen live, freigegebene SharePoint-Speicherorte werden verbunden, und der Teams-Bot begleitet die Begutachtungsarbeit in den Kanälen Ihrer Forschenden.

Sprechen Sie mit uns über Ihr Team.

Beschreiben Sie uns Ihr Labor, Ihre Abteilung oder Ihre Institution, und wir helfen Ihnen beim Einstieg — einschließlich Sicherheitsüberprüfung, Onboarding und SLAs.