SALTO WECOSYSTEM
Hilfe und Support

Wählen Sie Ihren Standort und Ihre Sprache

Switzerland

|

Deutsch

Global

Germany

Switzerland

United Kingdom

Ireland

France

Netherlands

Belgium

Spain

Portugal

Italy

Russia

Poland

Czech Republic

Denmark

Sweden

Norway

Finland

USA

Canada

Mexico

Colombia

Chile

China

Korean

Singapore

Hong Kong

Vietnam

Japan

Australia / New Zealand

UAE

Saudi Arabia

South Africa

India

Sicherheit und Datenschutz

Sicherer Zutritt, kompromisslos geschützt

Als global führender Anbieter smarter Zutrittslösungen setzen wir Maßstäbe bei physischer Sicherheit und digitaler Resilienz. Wir öffnen nicht nur Türen – wir schützen sensible Daten mit einer Zutrittskontrolle auf höchstem Sicherheitsniveau.

Als zuverlässiger Anbieter elektronischer Zutrittslösungen und cloudbasierter Plattformen übernimmt Salto eine zentrale Rolle beim Schutz physischer und digitaler Umgebungen. Durch die sichere Verarbeitung sensibler Informationen wie Berechtigungen, Zutrittsprotokollen und Systemeinstellungen gewährleisten wir einen reibungslosen und verlässlichen Betrieb moderner Zutrittsmanagementlösungen.

Unser Sicherheitsregelwerk

Cybersecurity ist die Basis unserer Innovationen bei Salto. Sie ist ein strategischer Pfeiler, der sichere, langlebige und zuverlässige Zutrittslösungen ermöglicht, die Menschen sowie Gebäude schützen – unabhängig von Anwendung, Standort oder Branche.

GRC

Wir setzen auf leistungsfähige GRC-Software (Governance, Risiken und Compliance), um Risiken in Echtzeit zu erkennen und zu reagieren.

Cyber-Resilienz

Regelmäßige Penetrationstests sowie kontinuierliche Optimierungsprozesse stellen sicher, dass Hardware und Software auch neuen Bedrohungen standhalten.

ISMS

Unser Information Security Management System (ISMS) ist konzernweit verbindlich und stellt sicher, dass alle Mitarbeitenden den Schutz den Daten konsequent anwenden.

Sicherheitszertifizierungen

Branchenweit führende Compliance

Salto richtet Produkte, Services und Prozesse konsequent an höchsten Sicherheitsstandards aus. Unsere Sicherheitsrichtlinien orientieren sich an international anerkannten Normen wie ISO 27001, dem NIST Cybersecurity Framework und ETSI EN 303 645. Damit unterstreichen wir in allen Bereichen unser Engagement für den Datenschutz ebenso wie für die Sicherheit der Zutrittslösungen.

Unser Information Security Management System ist nach ISO/IEC 27001 zertifiziert. Die Zertifizierung bestätigt unseren risikobasierten Umgang mit sensiblen Daten in Cloud Plattformen, Softwarelösungen sowie der physischen Infrastruktur. Dies macht Salto zu einem verlässlichen Anbieter für ISO-27001-konforme Zutrittskontrolle.

Zertifizierungen ansehen

Die mobilen Anwendungen von Salto, darunter die Apps für Homelok, Salto KS und JustIN Mobile, wurden nach dem Mobile Application Security Assessment (MASA) von Google-autorisierten Prüflaboren zertifiziert. Damit erfüllen sie höchste Sicherheitsanforderungen für mobile Zutrittslösungen.

Zertifizierungen ansehen

Salto verfügt über zwei renommierte Kitemarks der British Standards Institution im Bereich IoT-Sicherheit für Zutrittskontrolle:

  • Enhanced Level IoT Kitemark™: Dieses Zertifikat bestätigt, dass unsere Hardware die Anforderungen der ETSI EN 303 645 erfüllt und hohen Schutz vor Cyberangriffen in smarten elektronischen Zutrittssystemen bietet.
  • Secure Digital Applications Kitemark™: Diese Zertifizierung belegt, dass ProAccess Space sowie unsere mobilen Apps den OWASP-ASVS-Standards für sichere Softwareentwicklung entsprechen.
Zertifizierungen ansehen

Datenschutz und Infrastruktur

Datenschutz ist bei Salto nicht einfach nur ein Versprechen, sondern ein konkreter Anspruch. Wir schützen personenbezogene Daten durch sichere Systemarchitekturen, starke Verschlüsselung und die konsequente Einhaltung internationaler Datenschutzvorgaben. Unsere Infrastruktur ist darauf ausgelegt, Informationen jederzeit vertraulich, geschützt und unter Ihrer Kontrolle zu halten – so sorgen wir für umfassenden Datenschutz bei der Nutzung moderner Zutrittskontrollsysteme.

Einhaltung der DSGVO

Unsere Prozesse, Cloud-Umgebungen und Anwendungen entsprechen vollständig der Datenschutz Grundverordnung der Europäischen Union. Damit garantieren wir allen Nutzern weltweit eines der höchsten Datenschutzniveaus. DSGVO-Konformität ist bei Salto Bestandteil aller Plattformen.

Verschlüsselung

Durch lückenlose Ende zu Ende Verschlüsselung schützen wir personenbezogene Daten an jedem Punkt der Verarbeitung. Sensible Informationen werden mit AES 256 verschlüsselt gespeichert und während der Übertragung mittels TLS 1.3 abgesichert.

Cloud-Sicherheit

Unsere cloudbasierten Plattformen werden in sicheren, speziell gehärteten Umgebungen betrieben. Sie nutzen moderne Verschlüsselung, Identity- und Access-Management, Mehrfaktor-Authentifizierung sowie regelmäßige Sicherheitsüberprüfungen. So erfüllen wir hohe Anforderungen an Datenschutz und Systemintegrität in cloudgestützten Zutrittslösungen auf allen Ebenen.

Vertrauenswürdige SOC-Anbieter

Für den Betrieb unserer gehosteten Services arbeiten wir mit SOC-zertifizierten Cloud-Anbietern zusammen. Damit stellen wir kontinuierliche Überwachung, hohe Betriebssicherheit und wirksame Kontrollmechanismen sicher.

Sicherheitsstandards und Compliance

Ein belastbares Sicherheitskonzept, ausgerichtet an internationalen Normen und regulatorischen Vorgaben wie ISO 27001, NIS 2 und bewährten OWASP-Standards.

Hardwaresicherheit

Unsere Hardware verfügt über integrierte Schutzmechanismen, die Geräte vor Manipulation schützen und ihre Authentizität sicherstellen. Physische Sicherheit und Cybersecurity greifen dabei in jeder elektronischen Zutrittslösung ineinander.

Sichere Entwicklung (SDLC)

Sicherheit ist fester Bestandteil jedes Entwicklungsschritts. Produktupdates werden geprüft, getestet und validiert, um aktuellen Sicherheits- und Datenschutzanforderungen jederzeit zu entsprechen.

Zutrittskontrolle und Identitätsschutz

Durch starke Authentifizierungsverfahren und rollenbasierte Berechtigungen stellen wir sicher, dass personenbezogene Daten ausschließlich autorisierten Personen und Systemen zugänglich sind.

Common security questions - FAQs

  • Ja. Salto ist nach ISO/IEC 27001 für sein Information Security Management System (ISMS) zertifiziert. Die Zertifizierung umfasst Cloud-Services, Softwareplattformen und grundlegende Infrastrukturen. Dies gewährleistet ein einheitliches Sicherheitsniveau innerhalb des gesamten Ökosystems des Unternehmens.

    Unser ISMS nach ISO 27001 folgt einem risikobasierten Ansatz mit klaren Richtlinien, technischen und organisatorischen Maßnahmen, Incident-Management und kontinuierlicher Überwachung bei Entwicklung, Betrieb und Support elektronischer Zutrittslösungen.

    Die öffentlich verfügbaren Zertifizierungen finden Sie auf der Seite „Salto Zertifizierungen“

  • Der Schutz von Nutzerdaten erfolgt durch starke Verschlüsselung, sichere Authentifizierungsverfahren und datenschutzorientierte Kontrollmechanismen. Daten werden im gespeicherten Zustand mit AES 256 und bei der Übertragung mit TLS 1.3 verschlüsselt. Ergänzt wird dies durch klare IAM-Richtlinien inklusive Mehrfaktor-Authentifizierung und die konsequente Einhaltung der DSGVO.

  • Ja. Salto erfüllt sämtliche Anforderungen der DSGVO und gewährleistet Datenschutz in allen weltweiten Geschäftsaktivitäten. Privacy-by-Design und strenge Kontrollen schützen personenbezogene Daten entlang des gesamten Zutrittsprozesses.

  • Salto verfügt über eine Reihe relevanter Zertifizierungen in Bezug auf sein Zutrittskontrollökosystem.

    • ISO/IEC 27001 für das Information Security Management System (ISMS) in Cloud-Services, Softwareplattformen und Infrastruktur
    • BSI Enhanced Level IoT Kitemark™ als unabhängige Bestätigung erhöhter Cyber- und Gerätesicherheit bei smarter Zutrittshardware und IoT-Komponenten
    • Google MASA (Mobile Application Security Assessment) als Nachweis hoher Sicherheits- und Datenschutzstandards für mobile Anwendungen

    Diese Zertifizierungen belegen unsere ganzheitlichen Sicherheitskonzepte über Hardware, Software, Cloud und mobile Anwendungen hinweg.

  • Die mobilen Apps von Salto erfüllen hohe Sicherheitsanforderungen und wurden unabhängig geprüft. Von Google autorisierte Prüflabore bestätigen im Rahmen der MASA-Zertifizierung einen wirksamen Schutz vor mobilen Bedrohungen. Die Entwicklung erfolgt zudem nach OWASP-Leitlinien für sichere mobile Anwendungen und gewährleistet vertrauliche Kommunikation, Datensicherheit und Manipulationsschutz.

  • Ja. Salto betreibt ein fortlaufendes Schulungs- und Sensibilisierungsprogramm für Cybersecurity. Regelmäßige Trainings, interne Kommunikationsmaßnahmen und Awareness-Kampagnen fördern sicheres Verhalten, stärken das Bewusstsein für Phishing-Angriffe und unterstützen Mitarbeitende dabei, Risiken frühzeitig zu erkennen und zu vermeiden.

  • Salto arbeitet mit einem strukturierten Incident-Management-Verfahren, das sich an der ISO 27001 orientiert. Sicherheitsvorfälle werden systematisch bewertet, eskaliert und bearbeitet. Dazu gehören Eindämmung, Behebung, Dokumentation und Kommunikation. So wird sichergestellt, dass Vorfälle mit potenzieller Auswirkung auf sensible Daten schnell, kontrolliert und nach bewährten Sicherheitsstandards behandelt werden.