Gebaut, um Ihre Sicherheitsüberprüfung im ersten Anlauf zu bestehen.
Dokumentierte APIs, zertifiziertes Hosting, rollenbasierte Zugriffssteuerung und eine klare Datenarchitektur. Ein fünfminütiges Gespräch — keine vierwöchige Sicherheitsüberprüfung.
Das Herz und der Kern:
Rollenbasierte Zugriffssteuerung
von Tag eins an.
Multi-Tenant, isolierte Berechtigungen pro
Standort und Geschäftseinheit.
2FA für alle Admin-Konten
Zwei-Faktor-Authentifizierung verpflichtend für Super-Admin- und Standort-Admin-Rollen. Konfigurierbar für alle anderen Rollen.
Vollständiger Audit-Trail
Jede administrative Aktion wird mit Zeitstempel, Benutzeridentität und betroffener Ressource protokolliert. Auf Anfrage exportierbar.
Multi-Tenant & Multi-Site
Vollständig isolierte Mandantendaten. Jeder Standort ist unabhängig verwaltbar ohne mandantenübergreifende Sichtbarkeit.
Drei Domains.
Klare Grenzen.
Nur EU-Verarbeitung.
DSGVO als Architektur, nicht als nachträglicher Gedanke.
Domain 01
Kontodaten
Vollständiger Name, Geschäfts-E-Mail, zugewiesene Rolle und Berechtigungen, Mandanten- und Standortbindungen sowie das gehashte Passwort — niemals im Klartext gespeichert. Verschlüsselt ruhend (AES-256) in PostgreSQL innerhalb eines EU-Rechenzentrums. Der Zugriff wird protokolliert und nur authentifizierten Sitzungen zugeordnet.
Aufbewahrung
Vertragsdauer
Löschung
Vollständig löschbar auf Anfrage innerhalb von 30 Tagen, aus verschlüsselten Backups nach dem nächsten Rotationszyklus entfernt
Domain 02
Kennzeichendaten
Die Kennzeichenerkennung läuft lokal auf der ANPR-Kamera — nur der resultierende Kennzeichen-Identifikator wird übertragen, niemals Rohbilder. Der Identifikator ist an eine aktive Buchungssitzung gebunden, verschlüsselt gespeichert und dient ausschließlich der Zuordnung eingehender Fahrzeuge.
Aufbewahrung
Automatisch nach Buchung gelöscht (Standard 24 h)
Umfang
nur Einzelbuchung · keine Querreferenz
Domain 03
Zahlungsdaten
Kartendaten berühren niemals die SpaceOwl-Infrastruktur. Alle Zahlungen werden von PCI-DSS Level 1 zertifizierten Zahlungsanbietern verarbeitet — SpaceOwl erhält nur die Transaktionsreferenz (ID, Währung, Status, Zeitstempel). Keine PAN, kein CVV oder sonstiges wird irgendwo in unserem System gespeichert. Wiederkehrende Zahlungen verwenden nur vom Anbieter ausgegebene Tokens.
SpaceOwl PCI-Umfang
minimiert — zertifizierter Anbieter hält alle Kartendaten
Gespeichert
nur Transaktionsreferenz
Dokumentierte APIs.
Keine Black Boxes.
Die gleichen APIs, die unsere Admin-Webapp verwendet -
versioniert, stabil, öffentlich dokumentiert.
Core API
JSON · OAuth 2.0 / API key · OpenAPI spec · alle Buchungs-, Benutzer- und Ressourcenoperationen verfügbar.
Event-Benachrichtigungen
booking.created · booking.ended · vehicle.detected · payment.completed — konfigurierbar mit Retry-Logik.
Hardware-Ebene
ANPR-Kameras, Zahlungsterminals, Displays, Barrieren — offene Protokollebene für Integration und Statusüberwachung.
Kalender & Verzeichnis
Outlook, Microsoft Teams, Google Workspace, Active Directory — SSO, Buchungssynchronisation, nahtloses Onboarding.
Zertifiziert für die Anforderungen, mit denen Sie bereits arbeiten.
ISO 9001 & 27001 — die beiden Zertifizierungen, die deutsche Unternehmensbeschaffung standardmäßig abfragt.
Qualitätsmanagement
ISO 9001
Zertifiziert
Informationssicherheit
ISO 27001
Zertifiziert
TLS 1.3 Transportverschlüsselung
BSI TLS
Konform
Cloud — regulierte Branchen
BSI C5
Auf Anfrage
TLS 1.3 / HTTPS — gesamter Traffic, intern und extern
AES-256 ruhend — Schlüssel getrennt von Daten verwaltet
2FA erzwungen für Super-Admin und Location Admin Rollen
Externe Penetrationstests nach festem Zeitplan
EU-Rechenzentren.
Drei Architekturebenen.
Für Skalierung gebaut, für sicheres Ausfallen entworfen. Ein Problem in einer Ebene kaskadiert nie in die anderen.
Systemarchitektur — Datenfluss
Layer 01
Frontend
- Admin-Web-App
- Mobile App
- Benutzer-Web-App
Layer 03
Cloud-Backend
- API-Gateway
- Moduldienste
- PostgreSQL
- Auth & RBAC
Layer 03
Hardware
- ANPR-Kameras
- Zahlungsterminals
- Displays
- Sensoren
Layer 01
Frontend
Jede benutzerorientierte Oberfläche wird über HTTPS mit TLS 1.3 ausgeliefert. Kein unverschlüsselter Kanal, keine Installation für Endbenutzer erforderlich.
HTTPS · REST API · TLS 1.3
Layer 02
Cloud-Backend
ISO 27001-zertifiziert, EU-gehostet. Jede Buchung,
Zugriffsereignis und Sitzung fließt hierher — redundant,
überwacht, unabhängig skalierbar.
99.5%
Verfügbarkeits-SLA
API-Gateway
OAuth 2.0 · Versioniertes REST
Moduldienste
Parken · Räume · Schreibtische
PostgreSQL
AES-256 · Tägliche Backups
Auth & RBAC
2FA · Sitzungen · Audit-Logs
Layer 03
Hardware
Vor Ort bereitgestellte und verwaltete physische Geräte. Aufgebaut auf Hikvision iDS ANPR-Kameras. Jede Komponente kommuniziert über ein offenes Protokoll — keine proprietäre Bindung, keine Black Boxes vor Ort.
ANPR-Kameras
>99,5% Kennzeichenerkennung
Zahlungsterminals
Karte · Wallet · NFC
Outdoor-Displays
Live-Verfügbarkeit · IP65
Sensoren & Barrieren
Kabelgebunden & drahtlos
Hardware-SDK · Offene Geräteprotokolle
Drei Support-Stufen. Dokumentierte Reaktionszeiten.
Selbstbedienung
Vollständiges Dokumentationsportal, eine öffentliche Statusseite, API-Referenzdokumente. Deckt die Mehrheit der Betriebsfragen sofort ab.
Standard
E-Mail, Ticket oder Telefon. Deckt Konfigurationsfragen, nicht kritische Fehler oder Integrations-Support ab.
Kritisch
Direkte Leitung zu den Personen, die das System gebaut haben. Produktionsausfälle, Sicherheitsvorfälle, Hardwarefehler.
Unternehmensverträge beinhalten einen dedizierten technischen Account Manager — einen benannten Engineering-Kontakt mit vollständigem Kontext Ihrer Bereitstellung.