Sicherheit
Mieterstrom.OS ist für den vertrauensvollen Umgang mit Projektdaten konzipiert. Hier informieren wir über die wichtigsten Sicherheitsmaßnahmen.
Zwei-Faktor-Authentifizierung (MFA)
Für interne Nutzer (Administration und Energie für Menschen) ist die Zwei-Faktor-Authentifizierung verpflichtend. Der Zugang zum Portal wird erst nach erfolgreicher Verifizierung freigeschaltet.
Unterstützt werden Authenticator-Apps sowie moderne Passkey-Verfahren (z. B. Face ID oder Touch ID), um einen komfortablen und gleichzeitig sicheren Zugang zu ermöglichen.
Rollenmodell und Zugriffskontrolle
Der Zugriff auf Projektdaten erfolgt nach dem Prinzip der geringsten Berechtigung („Least Privilege“).
Admin / Energie für Menschen
Zugriff auf alle freigegebenen Projekte und interne Funktionen.
Kunde
Zugriff ausschließlich auf zugeordnete Projekte sowie auf freigegebene Dokumente, Aufgaben und Nachrichten.
Installateur
Projektbezogener Zugriff auf für die technische Umsetzung relevante Inhalte.
Mehrstufige Sicherheitsmechanismen sorgen dafür, dass Nutzer ausschließlich auf die Informationen zugreifen können, die für ihre jeweilige Rolle erforderlich sind.
Audit Logging
Sicherheitsrelevante und geschäftskritische Vorgänge werden protokolliert. Dazu gehören beispielsweise Dokumenten-Uploads, Änderungen an Projektdaten, Nachrichten sowie administrative Aktionen.
Die Protokolle dienen der Nachvollziehbarkeit, Qualitätssicherung und Sicherheit des Plattformbetriebs.
Der Zugriff auf diese Protokolle ist ausschließlich autorisierten Mitarbeitenden der Energie für Menschen GmbH vorbehalten.
Dokumentenschutz
Hochgeladene Dokumente, Nachrichtenanhänge und projektbezogene Dateien werden in geschützten Speicherbereichen verarbeitet.
Sicherheitsmerkmale:
- Zugriff ausschließlich für berechtigte Projektbeteiligte
- Rollen- und sichtbarkeitsabhängige Freigaben
- Nachvollziehbare Dokumentenhistorie
- Schutz vor unberechtigten Direktzugriffen
- Dokumentierte Lösch- und Archivierungsprozesse
Hosting und Infrastruktur
Mieterstrom.OS wird auf einer modernen Cloud-Infrastruktur betrieben.
Die Kommunikation zwischen Browser und Plattform erfolgt durchgehend verschlüsselt mittels aktueller TLS-Technologien.
Sensible Zugangsdaten, Schlüssel und technische Konfigurationswerte werden ausschließlich in geschützten Systembereichen verwaltet und nicht öffentlich zugänglich gespeichert.
Datensicherheit
Zum Schutz der Plattform und der verarbeiteten Daten werden technische und organisatorische Sicherheitsmaßnahmen eingesetzt. Dazu gehören unter anderem:
- Verschlüsselte Datenübertragung
- Rollenbasierte Zugriffskontrollen
- Mehrstufige Authentifizierung
- Sicherheitsprotokollierung
- Regelmäßige Sicherheitsüberprüfungen
- Zugriffsbeschränkungen für administrative Funktionen
Die Sicherheitsmaßnahmen werden regelmäßig überprüft und bei Bedarf an aktuelle technische Entwicklungen angepasst.
Backups und Verfügbarkeit
Die eingesetzten Infrastrukturkomponenten verfügen über Mechanismen zur Datensicherung und Wiederherstellung.
Zusätzlich setzt Energie für Menschen organisatorische Maßnahmen ein, um die Verfügbarkeit der Plattform sicherzustellen und auf technische Störungen angemessen reagieren zu können.
Im Falle eines Sicherheitsvorfalls werden erforderliche Maßnahmen zur Begrenzung möglicher Auswirkungen eingeleitet. Soweit gesetzlich erforderlich, erfolgen entsprechende Meldungen an betroffene Personen und zuständige Aufsichtsbehörden.
Meldestelle für Sicherheitsvorfälle
Hinweise auf Sicherheitslücken oder verdächtige Aktivitäten können an folgende Adresse gemeldet werden:
Wir prüfen eingehende Meldungen zeitnah und behandeln diese vertraulich.
Stand: Juni 2026