Besonderheiten
Betrieb in Deutschland, Mandantentrennung in der Datenbank, ein Preis für alle Module und ein Datenexport, der jederzeit funktioniert.
DARION-AI ist nicht der erste Versuch, eine gemeinsame Arbeitsumgebung für den Mittelstand zu bauen. Vier Punkte unterscheiden die Plattform von den üblichen Cloud-Diensten.
Betrieb in Deutschland
- Server bei Hetzner in Falkenstein und Nürnberg. Auch die Sicherungen bleiben in der EU.
- Kein US-Hyperscaler für Anwendungsdaten. Es gibt keine Anwendung auf AWS, Google Cloud oder Microsoft Azure.
- Eigene Anmeldung, eigene Datenbank, eigene Dateiablage. Alle drei laufen auf unseren Servern, nicht bei einem fremden Anbieter.
- Eigener Mailserver. Systemmails wie Einladungen und Benachrichtigungen verschicken wir selbst. Ein externer Versanddienst ist nicht eingebunden.
Diese vier Dienstleister sind zusätzlich eingebunden:
| Dienstleister | Wofür | Sitz |
|---|---|---|
| Hetzner Online | Server, Speicher und Sicherungen | Deutschland |
| Cloudflare | Schutz vor Überlastangriffen und ein Prüffeld in den Formularen | USA mit EU-Rechenzentren |
| Stripe | Zahlungsabwicklung | EU-Datenresidenz |
| Microsoft | Terminbuchung über book.darion-ai.de | EU-Datenresidenz |
Die vollständige Aufstellung gehört zum Auftragsverarbeitungsvertrag. Sie steht auch unter DSGVO.
Mandantentrennung in der Datenbank
- Alle Arbeitsbereiche liegen in einer gemeinsamen Postgres-Datenbank.
- Jede Tabelle mit Mandantenbezug führt eine Spalte
account_id. - Eine Regel in der Datenbank prüft bei jedem Zugriff die Mitgliedschaft.
- Diese Prüfung läuft in Postgres, nicht in der Anwendung.
Der Unterschied ist praktisch. Selbst ein Fehler im Anwendungscode kann keine Daten aus einem fremden Arbeitsbereich ausliefern, weil die Datenbank den Zugriff verweigert. Technische Details stehen unter Architektur.
Ein Preis, alle Module
- 49 Euro netto je Nutzer und Monat. Ein Tarif, keine Staffelung.
- Alle nutzbaren Module sind enthalten. Es gibt keinen Aufpreis je Modul.
- 10 GB Speicher je Kundenkonto sind im Preis enthalten. Mehr Speicher bekommst du auf Anfrage.
- Es gibt keine Obergrenze für die Zahl der Datensätze.
- Die drei noch fehlenden Module schalten sich frei, sobald sie fertig sind. Ein Aufpreis entsteht dabei nicht.
Den aktuellen Stand findest du in der Modul-Übersicht.
Deine Daten bleiben deine
Du kannst deinen Arbeitsbereich jederzeit ausleiten. Öffne Einstellungen und starte dort den Export.
- Du bekommst ein
.tar.gz-Archiv mit einer CSV-Datei je Tabelle. - Eine Datei LIESMICH.txt listet alle Tabellen mit ihren Zeilenzahlen auf.
- Dateianhänge sind nicht enthalten. Belege und Dokumente lädst du getrennt aus dem jeweiligen Modul.
- Der Export ist ein reiner Lesevorgang. Er funktioniert auch, wenn dein Konto lesend gesperrt ist.
- Es gibt keine Mengenbegrenzung und keine Wartezeit zwischen zwei Exporten.
Den Export sehen nur Inhaber und Administratoren. Einzelne Module bieten zusätzlich eigene Ausleitungen an, etwa den DATEV-Export in der Buchhaltung.
Was wir bewusst nicht tun
Wir binden die Module nicht an den Zahlungsanbieter. Welche Module dein Arbeitsbereich sieht, steht in unserer eigenen Datenbank. Ein Wechsel des Zahlungsanbieters ändert daran nichts.
Wir kaufen keine fremde Plattform für Funktionsschalter ein. Die Schalter liegen als Tabelle in derselben Datenbank wie deine Daten.
Wir bauen keinen Klick-Editor für Abläufe. Geschäftsprozesse stehen im Code und sind damit versionierbar und prüfbar.
Was wir nicht behaupten
Dieser Abschnitt ist genauso wichtig wie die vier oben.
- Keine Zertifizierung. DARION-AI ist weder nach ISO 27001 zertifiziert noch SOC-2-testiert. Der Aufbau des Sicherheits-Managementsystems orientiert sich an ISO 27001, ein Testat gibt es aber nicht.
- Kein externer Penetrationstest. Er steht noch aus.
- Keine feldweise Verschlüsselung. Einzelne Spalten der Anwendungsdatenbank sind nicht gesondert verschlüsselt. Verschlüsselt sind der Transportweg und die Sicherungen.
- Kein arbeitender KI-Assistent. Das Modul ist sichtbar, die Funktionen sind abgeschaltet.
- Keine lückenlose Protokollierung. Der Audit-Trail erfasst vier Ereignisarten, nicht jede Änderung.
Verwandt
- Compliance: Was gilt, was geplant ist und was fehlt.
- DSGVO: Rechtsgrundlagen, Speicherdauer und Datenexport.
- Architektur: Mandantentrennung und Modul-Schalter.
- Stack: Welche Komponenten zum Einsatz kommen.
- Module: Alle 24 Module mit ihrer Verfügbarkeit.