Sicherheit und Datenschutz
Sicherer Zutritt, kompromisslos geschützt
Als global führender Anbieter smarter Zutrittslösungen setzen wir Maßstäbe bei physischer Sicherheit und digitaler Resilienz. Wir öffnen nicht nur Türen – wir schützen sensible Daten mit einer Zutrittskontrolle auf höchstem Sicherheitsniveau.
Als zuverlässiger Anbieter elektronischer Zutrittslösungen und cloudbasierter Plattformen übernimmt Salto eine zentrale Rolle beim Schutz physischer und digitaler Umgebungen. Durch die sichere Verarbeitung sensibler Informationen wie Berechtigungen, Zutrittsprotokollen und Systemeinstellungen gewährleisten wir einen reibungslosen und verlässlichen Betrieb moderner Zutrittsmanagementlösungen.
Unser Sicherheitsregelwerk
Cybersecurity ist die Basis unserer Innovationen bei Salto. Sie ist ein strategischer Pfeiler, der sichere, langlebige und zuverlässige Zutrittslösungen ermöglicht, die Menschen sowie Gebäude schützen – unabhängig von Anwendung, Standort oder Branche.

GRC
Wir setzen auf leistungsfähige GRC-Software (Governance, Risiken und Compliance), um Risiken in Echtzeit zu erkennen und zu reagieren.

Cyber-Resilienz
Regelmäßige Penetrationstests sowie kontinuierliche Optimierungsprozesse stellen sicher, dass Hardware und Software auch neuen Bedrohungen standhalten.

ISMS
Unser Information Security Management System (ISMS) ist konzernweit verbindlich und stellt sicher, dass alle Mitarbeitenden den Schutz den Daten konsequent anwenden.
Sicherheitszertifizierungen
Branchenweit führende Compliance
Salto richtet Produkte, Services und Prozesse konsequent an höchsten Sicherheitsstandards aus. Unsere Sicherheitsrichtlinien orientieren sich an international anerkannten Normen wie ISO 27001, dem NIST Cybersecurity Framework und ETSI EN 303 645. Damit unterstreichen wir in allen Bereichen unser Engagement für den Datenschutz ebenso wie für die Sicherheit der Zutrittslösungen.
Unser Information Security Management System ist nach ISO/IEC 27001 zertifiziert. Die Zertifizierung bestätigt unseren risikobasierten Umgang mit sensiblen Daten in Cloud Plattformen, Softwarelösungen sowie der physischen Infrastruktur. Dies macht Salto zu einem verlässlichen Anbieter für ISO-27001-konforme Zutrittskontrolle.
Zertifizierungen ansehenDie mobilen Anwendungen von Salto, darunter die Apps für Homelok, Salto KS und JustIN Mobile, wurden nach dem Mobile Application Security Assessment (MASA) von Google-autorisierten Prüflaboren zertifiziert. Damit erfüllen sie höchste Sicherheitsanforderungen für mobile Zutrittslösungen.
Zertifizierungen ansehenSalto verfügt über zwei renommierte Kitemarks der British Standards Institution im Bereich IoT-Sicherheit für Zutrittskontrolle:
- Enhanced Level IoT Kitemark™: Dieses Zertifikat bestätigt, dass unsere Hardware die Anforderungen der ETSI EN 303 645 erfüllt und hohen Schutz vor Cyberangriffen in smarten elektronischen Zutrittssystemen bietet.
- Secure Digital Applications Kitemark™: Diese Zertifizierung belegt, dass ProAccess Space sowie unsere mobilen Apps den OWASP-ASVS-Standards für sichere Softwareentwicklung entsprechen.
Datenschutz und Infrastruktur
Datenschutz ist bei Salto nicht einfach nur ein Versprechen, sondern ein konkreter Anspruch. Wir schützen personenbezogene Daten durch sichere Systemarchitekturen, starke Verschlüsselung und die konsequente Einhaltung internationaler Datenschutzvorgaben. Unsere Infrastruktur ist darauf ausgelegt, Informationen jederzeit vertraulich, geschützt und unter Ihrer Kontrolle zu halten – so sorgen wir für umfassenden Datenschutz bei der Nutzung moderner Zutrittskontrollsysteme.

Verpflichtung zu Sicherheit und Compliance
Mit unseren Sicherheitsrichtlinien, Sicherheitshinweisen, Datenschutzerklärungen und organisatorischen Standards demonstrieren wir auf transparente Weise, wie Salto seine Anwender mit einem umfassenden Sicherheitskonzept für Zutrittslösungen schützt.
Mehr zu unseren SicherheitsrichtlinienCommon security questions - FAQs
Ja. Salto ist nach ISO/IEC 27001 für sein Information Security Management System (ISMS) zertifiziert. Die Zertifizierung umfasst Cloud-Services, Softwareplattformen und grundlegende Infrastrukturen. Dies gewährleistet ein einheitliches Sicherheitsniveau innerhalb des gesamten Ökosystems des Unternehmens.
Unser ISMS nach ISO 27001 folgt einem risikobasierten Ansatz mit klaren Richtlinien, technischen und organisatorischen Maßnahmen, Incident-Management und kontinuierlicher Überwachung bei Entwicklung, Betrieb und Support elektronischer Zutrittslösungen.
Die öffentlich verfügbaren Zertifizierungen finden Sie auf der Seite „Salto Zertifizierungen“
Der Schutz von Nutzerdaten erfolgt durch starke Verschlüsselung, sichere Authentifizierungsverfahren und datenschutzorientierte Kontrollmechanismen. Daten werden im gespeicherten Zustand mit AES 256 und bei der Übertragung mit TLS 1.3 verschlüsselt. Ergänzt wird dies durch klare IAM-Richtlinien inklusive Mehrfaktor-Authentifizierung und die konsequente Einhaltung der DSGVO.
Ja. Salto erfüllt sämtliche Anforderungen der DSGVO und gewährleistet Datenschutz in allen weltweiten Geschäftsaktivitäten. Privacy-by-Design und strenge Kontrollen schützen personenbezogene Daten entlang des gesamten Zutrittsprozesses.
Salto verfügt über eine Reihe relevanter Zertifizierungen in Bezug auf sein Zutrittskontrollökosystem.
- ISO/IEC 27001 für das Information Security Management System (ISMS) in Cloud-Services, Softwareplattformen und Infrastruktur
- BSI Enhanced Level IoT Kitemark™ als unabhängige Bestätigung erhöhter Cyber- und Gerätesicherheit bei smarter Zutrittshardware und IoT-Komponenten
- Google MASA (Mobile Application Security Assessment) als Nachweis hoher Sicherheits- und Datenschutzstandards für mobile Anwendungen
Diese Zertifizierungen belegen unsere ganzheitlichen Sicherheitskonzepte über Hardware, Software, Cloud und mobile Anwendungen hinweg.
Die mobilen Apps von Salto erfüllen hohe Sicherheitsanforderungen und wurden unabhängig geprüft. Von Google autorisierte Prüflabore bestätigen im Rahmen der MASA-Zertifizierung einen wirksamen Schutz vor mobilen Bedrohungen. Die Entwicklung erfolgt zudem nach OWASP-Leitlinien für sichere mobile Anwendungen und gewährleistet vertrauliche Kommunikation, Datensicherheit und Manipulationsschutz.
Ja. Salto betreibt ein fortlaufendes Schulungs- und Sensibilisierungsprogramm für Cybersecurity. Regelmäßige Trainings, interne Kommunikationsmaßnahmen und Awareness-Kampagnen fördern sicheres Verhalten, stärken das Bewusstsein für Phishing-Angriffe und unterstützen Mitarbeitende dabei, Risiken frühzeitig zu erkennen und zu vermeiden.
Salto arbeitet mit einem strukturierten Incident-Management-Verfahren, das sich an der ISO 27001 orientiert. Sicherheitsvorfälle werden systematisch bewertet, eskaliert und bearbeitet. Dazu gehören Eindämmung, Behebung, Dokumentation und Kommunikation. So wird sichergestellt, dass Vorfälle mit potenzieller Auswirkung auf sensible Daten schnell, kontrolliert und nach bewährten Sicherheitsstandards behandelt werden.







