Security

Kontrolle, die Sie benennen können — kein Compliance-Theater

Diese Seite beschreibt, wie Zugang und Trennung in Pomio gedacht sind. Wir behaupten hier keine ISO-Zertifizierung oder andere Siegel, die nicht festgehalten sind.

Nur auf Einladung

Konten entstehen über eine Einladung. Es gibt keine offene Selbstregistrierung am Produkt.

MFA / TOTP

Multifaktor mit Authenticator-App. Eine Administration kann zurücksetzen, ohne das Geheimnis zu sehen oder ins Audit zu schreiben.

RBAC-Scopes

Rechte sind nicht nur an oder aus. Scope own, team oder tenant bestimmt die Reichweite jeder Berechtigung.

Audit

Aktionen sind nachvollziehbar: wer, was, wann. Passwörter und MFA-Secrets gehören nicht in diesen Trail.

Mandantenisolation

Mandanten teilen die Codebasis, nicht gegenseitig Daten. White-Label ändert Name, Farbe und Logo — nicht die Isolationsgrenzen.

Was Sie im Log erwarten dürfen

who · what · when — never passwords / MFA secrets

Das Audit dient der Rekonstruktion, nicht der Aufbewahrung von Zugangsdaten.

Möchten Sie Pomio CRM in Ihrem eigenen Mandanten sehen?

Starten Sie einen 7-Tage-Test, oder vereinbaren Sie ein Demo-Meeting mit einem Account Manager. Diese Preview-Site hat keinen Kaufprozess.