Olvistium
Startseite / Sicherheit
Vollständige Architektur

Sicherheit auf institutionellem Niveau.

Wie Ihr Kapital, Ihre Anmeldeinformationen und Ihre persönlichen Daten geschützt werden. Konkrete Standards, prüfbare Zertifizierungen.

Verschlüsselung — Standard und Umsetzung

Ihre Daten werden mit AES-256 im Ruhezustand verschlüsselt. Verkehr zwischen Ihrem Browser und unseren Servern läuft ausschließlich über TLS 1.3 mit Forward Secrecy. Veraltete Cipher-Suites werden nicht unterstützt; TLS 1.2 nur mit modernen ECDHE-Suiten für ältere Client-Kompatibilität.

Authentifizierung

Zwei-Faktor-Authentifizierung ist verpflichtend. Wählbar zwischen: TOTP (Google Authenticator, Authy, 1Password) oder WebAuthn (YubiKey, Face ID, Touch ID, Windows Hello). SMS-basierte Codes werden strukturell nicht angeboten — SIM-Swap-Angriffe machen SMS als zweiten Faktor unsicher.

WebAuthn empfohlen für Konten ab €25.000. WebAuthn mit Hardware-Key ist phishing-resistent. Selbst wenn Sie versehentlich auf einer gefälschten Olvistium-Website Ihre Anmeldedaten eingeben, kann der Angreifer Ihren Hardware-Key nicht verwenden.

Trennung von Kundengeldern

Olvistium hält niemals Kundengelder direkt. Alle Einlagen fließen über SEPA-Überweisung direkt an einen BaFin-regulierten Tier-1-Broker, der die Gelder auf einem separierten Kundenkonto (Segregated Client Account) hält. Diese Konten sind nach § 84 WpHG strikt von den Eigenmitteln des Brokers getrennt.

Bei Insolvenz eines Broker-Partners sind Ihre Anlagen bis zu €100.000 pro Kunde und Institut durch die Entschädigungseinrichtung deutscher Banken (EdB) geschützt. Für Konten über €100.000 arbeiten wir mit mehreren Broker-Partnern, um den EdB-Schutz zu vervielfachen.

Zertifizierungen und Audits

Interne Zugriffskontrolle

Zero-Trust-Architektur. Jeder Zugriff auf Produktionssysteme erfordert Hardware-basierte 2FA und ist zeitlich beschränkt (Just-In-Time-Access). Kein Mitarbeiter — auch nicht die Geschäftsführung — hat dauerhaften Zugriff auf Kundendaten. Alle Zugriffe werden in einem unveränderlichen Logsystem festgehalten und intern quartalsweise auditiert.

Ausfallsicherheit

Produktionsdaten werden in zwei geografisch getrennten Tier-3-Rechenzentren in Frankfurt und Berlin gehalten. Backup-Snapshots alle 15 Minuten, Aufbewahrung 90 Tage. Recovery Time Objective (RTO): 4 Stunden. Recovery Point Objective (RPO): 15 Minuten. Beide Standorte sind DIN EN 50600-Klasse-3-zertifiziert.

Datenschutz nach DSGVO

Olvistium ist vollständig DSGVO-konform. Ihre persönlichen Daten werden ausschließlich zur Erbringung der Vermögensverwaltungsdienstleistungen verwendet und niemals an Dritte verkauft. Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit — siehe unsere Datenschutzerklärung.