Fax.Plus-Sicherheits-FAQ für Anbieterprüfungen und regulierte Unternehmen

Wenn Sie in einer regulierten Branche tätig sind – Buchhaltung, Finanzberatung, Kreditvergabe, Recht oder Gesundheitswesen – und Fax.Plus als Anbieter bewerten müssen, beantwortet diese Seite die Fragen, die Compliance-Teams am häufigsten stellen, und verweist Sie auf die Dokumentation hinter jeder Antwort.

Sie benötigen unsere Berichte? Unseren SOC 2 Type 2-Bericht, das ISO/IEC 27001-Zertifikat, den Penetrationstestbericht und die CSA STAR-Dokumentation erhalten Sie über das Alohi Trust Center. Siehe So fordern Sie Compliance-Dokumentation für die Due-Diligence-Prüfung an.

Zertifizierungen und Compliance

Welche Zertifizierungen besitzt Fax.Plus?
SOC 2 Type 2 und ISO/IEC 27001. Fax.Plus erfüllt außerdem die Anforderungen von HIPAA, PHIPA, FERPA, DORA, PCI-DSS, DSGVO und CCPA. Details zu den einzelnen Punkten finden Sie auf unserer Compliance-Seite.

Ist Fax.Plus GLBA-konform? Gibt es ein Zertifizierungsschreiben?
Für den Gramm-Leach-Bliley Act (GLBA) gibt es weder eine Zertifizierung noch ein Zertifizierungsschreiben. Die GLBA-Pflichten gelten für Finanzinstitute und nicht für deren Anbieter. Alohi agiert als Dienstleister, der die GLBA-Programme unserer Kunden unterstützt. Finanzinstitute können unseren SOC 2 Type 2-Bericht und unser ISO 27001-Zertifikat als Nachweis heranziehen, wenn sie uns gemäß der GLBA Safeguards Rule als Dienstleister bewerten. Beide werden unabhängig geprüft und decken die administrativen, technischen und physischen Schutzmaßnahmen ab, die die Vorschrift verlangt. Die Berichte sind unter NDA über unser Trust Center erhältlich.

Kann ich Fax.Plus für Gesundheitsdaten (HIPAA) nutzen?
Ja, mit geeigneten Tarifen und einem unterzeichneten Business Associate Agreement (BAA). Siehe Kann ich Fax.Plus für HIPAA-geschützte Faxe verwenden?

Datenschutz

Sind meine Daten verschlüsselt?
Ja. Faxe werden bei der Übertragung mit TLS und im Ruhezustand mit AES-256 verschlüsselt. Siehe Wie stellen wir sicher, dass das Senden von Informationen über Fax.Plus sicher ist?

Wo werden meine Daten gespeichert?
Alohi hat seinen Sitz in der Schweiz und schützt alle Nutzerdaten gemäß dem Schweizer Bundesgesetz über den Datenschutz. Mit den Optionen zur Datenresidenz können Sie wählen, wo Ihre Daten gespeichert und verarbeitet werden – siehe Datenresidenz.

Wie lange werden Faxe aufbewahrt? Können wir sie löschen?

  • Standardmäßig werden Faxe ohne zeitliche Begrenzung in verschlüsseltem Speicher aufbewahrt.
  • Im Enterprise-Tarif können Sie eine Aufbewahrungsdauer von 1 Tag bis 5 Jahren festlegen, nach der Faxe automatisch gelöscht werden, oder die Speicherung vollständig deaktivieren.
  • In jedem Tarif können Sie einzelne Faxe selbst löschen.

Zugriffskontrolle

Ist die Zwei-Faktor-Authentifizierung (2FA) verfügbar?
Ja, für alle Nutzer in jedem Tarif. Wir empfehlen, sie für Ihr gesamtes Team verbindlich vorzuschreiben.

Können mehrere Mitarbeitende eigene Logins haben?
Ja, in den Tarifen Business und Enterprise. Ein Tarif deckt das gesamte Team ab: Ein Administrator fügt Nutzer hinzu und entfernt sie, weist Faxnummern zu und legt Seitenkontingente pro Nutzer fest. Premium ist ein Tarif für einen einzelnen Nutzer.

Unterstützen Sie Single Sign-On (SSO)?
Ja – siehe Wie kann ich Single Sign-On (SSO) aktivieren?

Aufzeichnungen und Zustellnachweis

Können wir sehen, wer welches Fax gesendet hat?
Jeder Faxeintrag zeigt den Absender, die Empfängernummer, Datum und Uhrzeit sowie den Zustellstatus.

Erhalten wir eine Zustellbestätigung, die wir aufbewahren können?
Ja. Zu jedem gesendeten Fax gibt es einen Bestätigungsbericht mit Zustellstatus, Seitenzahl und Übertragungsdetails. Sie können diesen Bericht für Ihre Unterlagen herunterladen oder ausdrucken.

Empfohlene Einrichtung für regulierte Teams

  • Schreiben Sie 2FA (oder SSO) für alle Nutzer verbindlich vor.
  • Legen Sie eine Aufbewahrungsdauer fest, die Ihrer Richtlinie zur Aufbewahrung von Unterlagen entspricht (Enterprise), und bewahren Sie Bestätigungsberichte für Faxe auf, die Sie dokumentieren müssen.
  • Verwenden Sie Deckblätter, die für das gesamte Team verbindlich vorgeschrieben werden können.
  • Lassen Sie einen namentlich benannten Administrator die Nutzer verwalten, damit der Zugriff entfernt wird, sobald jemand das Unternehmen verlässt.

Fragen, die hier nicht beantwortet werden?

Für Sicherheitsfragebögen oder Formulare zur Anbieterbewertung wenden Sie sich an support@alohi.com. Um ein Sicherheitsproblem zu melden, senden Sie eine E-Mail an security@alohi.com.

War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
Weitere Artikel in diesem Abschnitt