# Datensicherheit bei Lucanto: Zugriff und Schutz

Quelle: https://lucanto.eu/de/datensicherheit
Aktualisiert: 2026-09-20

Lucanto schützt geschäftliche Daten durch verschlüsselte Verbindungen, kontrollierte Zugriffsrechte und getrennte Arbeitsbereiche. Sie bestimmen, wer im Team welche Aufgaben übernehmen darf, und begrenzen API-Token auf die benötigten Berechtigungen. Ein Zugriff lässt sich widerrufen. Sicherheitsmaßnahmen reduzieren Risiken, ersetzen aber weder sorgfältige Teamprozesse noch eine passende Datensicherungsstrategie.

<div class="prose-lc max-w-3xl">

## Schutz beginnt beim Zugriff

**Datensicherheit bei Lucanto** heißt nicht nur, Daten bei der Übertragung zu verschlüsseln. Entscheidend ist auch, wer im Arbeitsbereich handeln darf. Rollen und Berechtigungen begrenzen den Zugriff im Team. Persönliche Token übernehmen die Rechte ihrer Besitzerin oder ihres Besitzers; Arbeitsbereich-Token sind auf einen Arbeitsbereich beschränkt. Eine Integration sollte nur die Berechtigungen erhalten, die sie wirklich braucht.

## Integrationen bewusst einrichten

Speichern Sie API-Token sicher und nicht in öffentlich erreichbarem Code. Erstellen Sie nach Möglichkeit getrennte Token für getrennte Anwendungen. Wenn eine Verbindung nicht mehr gebraucht wird oder ein Token offengelegt wurde, widerrufen Sie ihn und richten einen neuen ein. Für Schreibzugriffe dokumentiert die API Idempotency-Keys, damit wiederholte Anfragen nicht versehentlich denselben Vorgang zweimal ausführen.

## Verantwortung im Arbeitsalltag

Auch mit technischen Schutzmaßnahmen sollten Sie Zugriffe regelmäßig prüfen, ausgeschiedene Teammitglieder entfernen und für wichtige Dokumente einen Aufbewahrungs- und Exportprozess festlegen. Welche gesetzlichen Aufbewahrungsfristen und Datenschutzpflichten gelten, hängt von Ihrem Unternehmen und dem Land ab. Diese Seite beschreibt Produktfunktionen und ist keine Aussage zur Einhaltung sämtlicher deutscher oder österreichischer Vorschriften.

</div>
