Ihre Daten geschützt. Ihr Geschäft sicher.
Sicherheitsinfrastruktur auf Enterprise-Niveau, entwickelt für die Anforderungen von Live-Events — von verschlüsselten Transaktionen bis zur mandantenfähigen Datenisolation.
Aufgebaut auf mehreren Schichten von Enterprise-Sicherheit
Jede Schicht der Fanz-Plattform ist darauf ausgelegt, Ihre Daten, Ihre Kunden und Ihren Umsatz zu schützen.
Authentifizierung
Powered by Auth0
Branchenführendes Identitätsmanagement mit mehreren Authentifizierungsmethoden und integriertem Bedrohungsschutz.
- Single Sign-On (SSO)
- Multi-Faktor-Authentifizierung
- Social-Login-Anbieter
- Passwortlose Authentifizierung
- Brute-Force-Schutz
Infrastruktur
Powered by AWS
Cloud-native Architektur, entwickelt für Skalierbarkeit, Zuverlässigkeit und hohe Verfügbarkeit über mehrere Regionen hinweg.
- Automatisch skalierende Container
- Multi-AZ-Deployment
- 99,99 % Uptime-SLA
- Automatisierte tägliche Backups
- DDoS-Schutz
Verschlüsselung
Ende-zu-Ende
Alle Daten werden bei der Übertragung und im Ruhezustand mit branchenüblichen Protokollen und regelmäßiger Schlüsselrotation verschlüsselt.
- TLS 1.3 bei der Übertragung
- AES-256 im Ruhezustand
- Verschlüsselte Backups
- Automatische Schlüsselrotation
- Zertifikatsverwaltung
Zugriffskontrolle
Rollenbasiert
Granulares Berechtigungssystem mit vollständigem Audit-Logging — Sie wissen jederzeit, wer was wann getan hat.
- 9 vordefinierte Rollen
- Vollständiges Audit-Logging
- IP-Allowlisting
- Session-Management
- API-Key-Scoping
Wir erfüllen die Standards, auf die es ankommt
Wir verpflichten uns zu den höchsten Sicherheits- und Datenschutzstandards der Branche.
SOC 2 Type II
Wir arbeiten aktiv an der SOC 2 Type II-Zertifizierung. Unsere Sicherheitskontrollen sind bereits an den SOC 2-Anforderungen ausgerichtet, und das formale Audit läuft.
GDPR
Vollständige Einhaltung der Datenschutz-Grundverordnung. Datenisolation pro Mandant, Recht auf Löschung, Datenübertragbarkeit und transparente Datenverarbeitung.
PCI DSS
Zahlungsdaten werden ausschließlich von PCI DSS Level 1-zertifizierten Zahlungsdienstleistern verarbeitet — Stripe, Mercado Pago und dLocal. Fanz speichert oder verarbeitet niemals Kartendaten.
99,99 % Uptime
Ihre Ticketing-Plattform muss online sein, wenn Ihr Publikum kauft. Unsere Infrastruktur ist auf Zero-Downtime-Deployments und automatisches Failover ausgelegt.
Ihre Daten bleiben Ihre Daten
Jeder Fanz-Kunde arbeitet in einer logisch isolierten Umgebung. Kein Kunde kann jemals auf die Daten eines anderen Kunden zugreifen — durch die Architektur, nicht nur durch Richtlinien.
Isolation auf Mandantenebene
Die Daten jeder Organisation werden in isolierten logischen Partitionen mit strikten Zugriffsgrenzen gespeichert.
Begrenzter API-Zugriff
API-Keys und Token sind pro Organisation gescopt. Mandantenübergreifende Anfragen werden auf Infrastrukturebene abgelehnt.
Isolierte Umgebungen
Staging- und Produktionsumgebungen sind vollständig getrennt. Testdaten berühren niemals Live-Systeme.
Das Geld geht direkt an Sie
Fanz berührt weder Ihr Geld noch die Zahlungsdaten Ihrer Kunden. Zahlungen fließen über zertifizierte Zahlungsdienstleister direkt vom Käufer auf Ihr Konto.
Direkte Auszahlungen
Die Einnahmen aus dem Ticketverkauf werden direkt auf Ihr verbundenes Konto eingezahlt — nicht auf unseres. Kein Vermittler, der Gelder einbehält.
Keine Kartenspeicherung
Fanz speichert, verarbeitet oder sieht niemals Kreditkartennummern. Alle Zahlungsdaten werden von PCI DSS Level 1-Dienstleistern verarbeitet.
Flexible Zahlungsdienstleister
Verbinden Sie je nach Region Stripe, Mercado Pago oder dLocal. Alle Dienstleister sind unabhängig auditiert und zertifiziert.
So halten wir die Plattform sicher
Regelmäßige Penetrationstests
Externe Sicherheitsfirmen führen jährliche Penetrationstests auf unserer Infrastruktur- und Anwendungsebene durch.
Automatisiertes Schwachstellen-Scanning
Kontinuierliches Scannen von Abhängigkeiten, Containern und Infrastruktur auf bekannte Schwachstellen.
Sicherheitsschulungen für Mitarbeiter
Alle Teammitglieder absolvieren Schulungen zum Sicherheitsbewusstsein und befolgen strikte Zugriffskontrollrichtlinien.
Incident-Response-Plan
Dokumentierte Verfahren zur Erkennung, Reaktion und Wiederherstellung bei Sicherheitsvorfällen innerhalb definierter SLAs.
Responsible-Disclosure-Programm
Sicherheitsforscher können Schwachstellen über unser Responsible-Disclosure-Programm melden.
Sicherheitsfragen, beantwortet
1.000+ Veranstalter sind bereits dabei
Bereit, Ihr Ticketing selbst in die Hand zu nehmen?
Schließen Sie sich 1.000+ Veranstaltern an, die generische Plattformen hinter sich gelassen und mit Fanz ihre eigene aufgebaut haben.
Kostenlos starten