Sicherheit und Betrieb: wo Ovenca läuft und wer Zugriff hat
Sie entscheiden, wo Ovenca betrieben wird und wo Ihre Einkaufs- und Lieferantendaten liegen: On-Premise in Ihrer Infrastruktur oder als Private Cloud in einem Rechenzentrum in Deutschland.
Diese Seite fasst für Informationssicherheit, Datenschutz und IT-Betrieb zusammen, was für beide Betriebsmodelle gilt, und nennt die Themen, die wir in der Evaluierung individuell beantworten.
- On-Premise
- Ihr Rechenzentrum oder Ihre eigene Cloud-Umgebung
- Private Cloud
- Separate Instanz in einem Rechenzentrum in der EU, Standort Deutschland
- Single Sign-on
- Anmeldung über Ihren Identity Provider mit SAML 2.0 oder OpenID Connect.
- Mehr-Faktor-Authentifizierung
- TOTP über eine Authenticator-App.
Betriebsmodelle und Verantwortlichkeiten
Beide Modelle nutzen dieselbe Software. Sie unterscheiden sich darin, wer die Instanz betreibt und wo die Daten liegen.
| Kriterium | On-Premise | Private Cloud |
|---|---|---|
| Ort der Instanz | Ihr Rechenzentrum oder Ihre eigene Cloud-Umgebung | Separate Instanz in einem Rechenzentrum in der EU, Standort Deutschland |
| Betrieb der Instanz | Ihre IT | Onveda |
| Technische und betriebliche Hoheit | Vollständig bei Ihnen | Bei Onveda, auf einer Instanz, die nur für Sie betrieben wird |
| Datenhaltung | Vollständig in Ihrer Infrastruktur | In der EU, Standort Deutschland |
| Schnittstellen zum ERP | Laufen in Ihrer Infrastruktur zwischen Ovenca und Ihrem ERP | Laufen zwischen der Private-Cloud-Instanz und Ihren Systemen. Der Verbindungsweg wird in der Evaluierung festgelegt. |
| Datenschutzvertrag | Die Verarbeitung liegt in Ihrer Verantwortung und Infrastruktur | Auftragsverarbeitungsvertrag nach DSGVO mit Onveda |
Auch ein hybrider Betrieb ist möglich. Die Aufteilung stimmen wir im Fachgespräch mit Ihnen ab.
Zugriffskontrolle
Wer was sehen und ändern darf, wird über Rollen gesteuert. Die Anmeldung läuft über Ihren Identity Provider.
- Rollen und Rechte
- Berechtigungen werden je Rolle vergeben, getrennt nach Lesen, Anlegen, Ändern und Löschen.
- Objekte und Beziehungen
- Rechte gelten je Objekt, etwa Lieferanten, Kataloge oder Produkte, und je Beziehung zwischen Objekten.
- Gesellschaften und Werke
- Gesellschaften und Werke sind Teil der Berechtigungsstruktur und bilden Ihre Organisation ab.
- Single Sign-on
- Anmeldung über Ihren Identity Provider mit SAML 2.0 oder OpenID Connect.
- Mehr-Faktor-Authentifizierung
- TOTP über eine Authenticator-App.

- Vier RechteLesen, Anlegen, Ändern und Löschen werden einzeln vergeben.
- Objekt oder BeziehungJede Zeile ist als Entity oder Relation gekennzeichnet.
- OrganisationGesellschaften und Werke erscheinen als eigene Beziehungen.
Ansicht aus dem Produkt: Rechte einer Rolle im Adminbereich.
Nachvollziehbarkeit
Änderungen an Katalogen, Freigaben und Benutzern werden im Audit-Trail protokolliert.
- Kataloge
- Änderungen an Katalogen werden protokolliert. Im Catalog Management hat jeder Katalog einen eigenen Verlauf.
- Freigaben
- Freigabeentscheidungen werden protokolliert.
- Benutzer
- Änderungen an Benutzern werden protokolliert.
Datenschutz und Datenhaltung
Der Ort der Verarbeitung folgt dem Betriebsmodell, das Sie wählen.
- Auftragsverarbeitung
- Für den Betrieb in der Private Cloud schließt Onveda mit Ihnen einen Auftragsverarbeitungsvertrag nach DSGVO.
- Datenstandort
- On-Premise in Ihrer Infrastruktur. In der Private Cloud in der EU, Standort Deutschland.
- Separate Instanz
- In der Private Cloud läuft Ovenca für Sie als separate Instanz.
- Transportverschlüsselung
- TLS für die Weboberfläche und die Schnittstellen.
Was wir im Rahmen der Evaluierung bereitstellen
Zu den folgenden Themen stehen auf dieser Seite keine pauschalen Angaben. Die Antworten hängen vom Betriebsmodell ab. Wir geben sie individuell und schriftlich über Ihren Sicherheitsfragebogen.
| Thema | Was wir für Ihr Betriebsmodell beantworten |
|---|---|
| Verfügbarkeit und Support | Vereinbarungen zu Verfügbarkeit, Supportzeiten und Eskalationswegen. |
| Backup und Wiederherstellung | Sicherungskonzept und Wiederherstellung, je nach Modell in Ihrer oder unserer Verantwortung. |
| Schwachstellen- und Patch-Management | Umgang mit Schwachstellen sowie Bereitstellung und Einspielen von Updates. |
| Sicherheitsprüfungen | Stand der Sicherheitsprüfungen und verfügbare Nachweise. |
| Zertifizierungen | Stand der Zertifizierungen für Onveda und für das Rechenzentrum. |
Senden Sie uns Ihren Fragebogen. Wir beantworten ihn für das Betriebsmodell, das Sie bewerten.
Weiterführende Seiten
Plattform
Integration und Architektur
Bestellfluss, Punchout, Schnittstellen und Anbindung an SAP und weitere ERP-Systeme.
Referenz
Case Study LANXESS
Seit 2014 weltweit produktiv, mit SAP-Kontrakten und Materialnummern in der Produktsuche.
Sicherheitsfragebogen senden oder Fachgespräch anfragen
Senden Sie Ihren Sicherheitsfragebogen an info@ovenca.de oder kündigen Sie ihn über das Formular an. Drei Angaben helfen bei der Einordnung.
- Gewünschtes Betriebsmodell: On-Premise, Private Cloud oder hybrid
- Identity Provider und Protokoll für Single Sign-on
- Interne Vorgaben zu Datenhaltung und Auftragsverarbeitung
Demo oder Fachgespräch anfragen
Nennen Sie uns kurz Ihre Systemlandschaft und Ihren Anlass. Ihr Ansprechpartner ist Jens Bohl.