Sicher in der Cloud.
Gehostet in Deutschland.
GoBD-konform
Unveränderliche Buchungen, lückenlose Belegnummern, vollständiger Audit-Trail
DSGVO-konform
Datenexport, Löschrecht, Verarbeitungsverzeichnis – alle Pflichten abgedeckt
Server in Deutschland
Eigene Server bei Intercolo in Düsseldorf. Kein AWS, kein Google, kein Azure
2FA & Rollen
Zwei-Faktor-Authentifizierung, feingranulare Rollen, Steuerberater-Zugang
Infrastruktur
Cloud ohne Kompromisse.
Warum wir auf eigene Server setzen statt auf AWS, Google oder Azure.
Eigene Hardware, volle Kontrolle
Pavavo läuft auf Servern von Intercolo in Düsseldorf – eigene Hardware in einem deutschen Rechenzentrum. Kein Hyperscaler, kein Umweg über US-Unternehmen. Deine Daten verlassen Deutschland nicht.
Cloud-Komfort, europäische Werte
Du nutzt Pavavo wie jede moderne Cloud-App – Browser auf, einloggen, loslegen. Kein Server einrichten, keine Updates installieren. Wir kümmern uns um alles, damit du dich auf dein Geschäft konzentrieren kannst.
GoBD
Revisionssicher ab Tag 1.
Die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern – vollständig umgesetzt.
Unveränderlichkeit
- Kein UPDATE oder DELETE auf gebuchte Einträge – technisch verhindert
- Korrekturen nur über Stornobuchungen (Gegenbuchung)
- Lückenlose, fortlaufende Belegnummern pro Geschäftsjahr
Protokollierung & Archivierung
- Vollständiger Audit-Trail: wer, was, wann, vorher/nachher
- Revisionssicheres Belegarchiv (10 Jahre Aufbewahrungspflicht)
- Verfahrensdokumentation generierbar und pflegbar
DSGVO
- Datenexport nach Art. 20 (Datenportabilität)
- Löschung nach Art. 17 (Recht auf Vergessenwerden)
- Verarbeitungsverzeichnis integriert
Zugriffskontrolle
- 2FA via TOTP / Authenticator App
- Rollen: Admin, Buchhalter, Einkauf, View-only, Steuerberater
- Automatische tägliche Backups mit Daten-Wiederherstellung
Technische Details
Unter der Haube.
Für IT-Verantwortliche und Datenschutzbeauftragte. Aktuelle Systemverfügbarkeit unter status.pavavo.com.
Hosting & Standort
- Eigene Server bei Intercolo, Düsseldorf
- Kein AWS, Google Cloud oder Azure
- Keine Datenübermittlung in Drittländer
- ISO-27001-konformes Rechenzentrum
Verschlüsselung
- TLS 1.3 für alle Verbindungen
- Passwörter: bcrypt-gehasht (Kosten 12)
- API-Tokens: SHA-256-gehasht
- Webhooks: HMAC-SHA256-signiert
Backups & Recovery
- Automatische tägliche Backups
- 30 Tage Backup-Retention
- Point-in-Time Recovery möglich
- Georedundante Backup-Speicherung
Verfügbarkeit
- 99,5% Verfügbarkeit (Jahresmittel)
- Geplante Wartung mit 48h Vorankündigung
- Automatische Skalierung bei Lastspitzen
- Echtzeit-Monitoring aller Systeme
- Status-Dashboard unter status.pavavo.com
Datenisolierung
- Strikte Trennung aller Unternehmensdaten
- Kein kontoübergreifender Datenzugriff möglich
- Isolierung auf Datenbankebene erzwungen
- Regelmäßige Sicherheitsaudits
Monitoring & Logging
- Vollständiger Audit-Trail aller Buchungsaktionen
- Login-Protokollierung (IP, Zeitstempel)
- Rate Limiting auf API und Auth-Endpoints
- CSRF-Schutz auf allen Formularen
Bereit für professionelle
Buchhaltung?
Starte kostenlos und wechsle erst, wenn dein Umsatz wächst. Keine Kreditkarte nötig.