Dokumente von Plannify
Sicherheit und NIS2
Stand: 29. September 2026
Diese deutsche Übersetzung dient nur der besseren Verständlichkeit. Rechtlich verbindlich ist die italienische Fassung; bei Abweichungen geht sie vor.
Plannify verwaltet Daten echter Unternehmen: Kundschaft, Konten, Nachrichten, Code. Diese Seite beschreibt, wie wir sie schützen, was wir tun, wenn etwas schiefgeht, und wie wir Kundinnen und Kunden unterstützen, die die NIS2-Richtlinie einhalten müssen. Sie ist auch für Nicht-Fachleute verständlich geschrieben; für einen Sicherheitsfragebogen oder eine Überprüfung schreiben Sie an info@outlinedigital.it.
1.Plannify und NIS2
Die Richtlinie (EU) 2022/2555 («NIS2») wurde in Italien mit dem Gesetzesvertretenden Dekret Nr. 138 vom 4. September 2024 umgesetzt. Sie betrifft unter anderem mittlere und grosse Anbieter von Cloud-Computing-Diensten und verwalteten IKT-Diensten, die sich auf der Plattform der italienischen Nationalen Cybersicherheitsagentur (Agenzia per la Cybersicurezza Nazionale, ACN) registrieren, die Risikomanagementmassnahmen nach Art. 24 umsetzen und erhebliche Sicherheitsvorfälle dem CSIRT Italia melden müssen.
Outline Digital prüft jedes Jahr im von der ACN vorgesehenen Registrierungsfenster, ob sie nach Grösse und Tätigkeit zu den «wesentlichen» oder «wichtigen» Einrichtungen gehört, und registriert sich in diesem Fall und erfüllt die Pflichten des Dekrets. Unabhängig von dieser Pflicht organisieren wir die Sicherheit von Plannify nach den zehn Massnahmenbereichen von Art. 24 des Dekrets, die unten beschrieben sind, weil viele unserer Kundinnen und Kunden NIS2-Einrichtungen sind (oder für solche arbeiten) und ihre Anbieter beurteilen können müssen.
2.Wer zuständig ist
Die Verantwortung für die Sicherheit von Plannify liegt bei der Geschäftsleitung von Outline Digital, die diese Massnahmen genehmigt, sie mindestens einmal jährlich und nach jedem relevanten Vorfall überprüft und dafür einsteht. Ansprechstelle für Sicherheit ist info@outlinedigital.it (Betreff «Sicherheit»), Telefon +39 327 609 2869.
3.Die Massnahmen im Einzelnen
Gegliedert nach den Bereichen von Art. 24 Abs. 2 des Gesetzesvertretenden Dekrets 138/2024 (Art. 21 der Richtlinie).
| Bereich | Was wir heute tun |
|---|---|
| a) Risikoanalyse und Sicherheit der Informationssysteme | Risikoregister des Dienstes (Daten, Zugänge, Anbieter, App auf dem Computer, KI-Agenten), mindestens einmal jährlich und bei jeder wichtigen Änderung überprüft. Die Massnahmen auf dieser Seite leiten sich daraus ab. |
| b) Bewältigung von Sicherheitsvorfällen | Schriftliches Verfahren: Erkennung, Eindämmung, Analyse, Wiederherstellung, Kommunikation an Kundschaft und Behörden, Lehren daraus. Details im Abschnitt «Vorfälle». |
| c) Betriebskontinuität und Backups | Vollständige Kopie der Datenbank jede Nacht, 14 Tage aufbewahrt, und eine zusätzliche Kopie vor jeder Freigabe. Der Dienst läuft in Containern, die sich in wenigen Minuten aus dem Code neu aufbauen lassen. |
| d) Sicherheit der Lieferkette | Wenige Anbieter, alle in der EU oder mit vertraglichen Garantien (siehe «Lieferkette»); Softwareabhängigkeiten auf genaue Versionen festgelegt. |
| e) Sichere Entwicklung und Wartung | Versionierter Code; jede Freigabe geht von einer sauberen Kopie des Repositorys aus und erst nach den automatischen Tests (über 250 Tests, darunter solche, die sicherstellen, dass eine Kundin oder ein Kunde die Daten anderer weder lesen noch verändern kann); Berechtigungsprüfungen bei jeder Anfrage; Sicherheitsupdates des Betriebssystems werden automatisch eingespielt. |
| f) Bewertung der Wirksamkeit der Massnahmen | Jährliche Überprüfung der Massnahmen, Wiederherstellungstests aus den Sicherungen, Kontrolle der Zugriffsprotokolle des Servers. |
| g) Cyberhygiene und Schulung | Die Personen, die an Plannify arbeiten, befolgen schriftliche Regeln (eindeutige Passwörter, persönliche SSH-Schlüssel, aktuelle und verschlüsselte Geräte) und bilden sich zu Bedrohungen weiter. |
| h) Kryptografie | HTTPS/TLS auf allen Verbindungen, auch zur App auf dem Computer (unverschlüsselter Verkehr wird umgeleitet); Passwörter als scrypt-Hash gespeichert; Schlüssel der Anbieter und per Bestellung eingegangene Projekte mit AES-256-GCM verschlüsselt, der Schlüssel liegt nur auf dem Server; Sitzungs- und Computer-Token nur als SHA-256-Hash gespeichert. |
| i) Personalsicherheit, Zugriffskontrolle und Anlagenverwaltung | Administrativer Serverzugang nur per SSH-Schlüssel (Passwörter deaktiviert) und automatische Sperre bei wiederholten Versuchen; Datenbank nicht aus dem Internet erreichbar; der Webdienst lauscht nur hinter dem HTTPS-Proxy. In der App prüft jede Anfrage, dass das Unternehmen der anfragenden Person gehört, und jedes Datum lässt sich nur innerhalb des eigenen Unternehmens lesen und ändern; hochgeladene Dateien können nur heruntergeladen oder angesehen, nie ausgeführt werden. |
| j) Authentifizierung und sichere Kommunikation | Zwei-Faktor-Authentifizierung mit Authenticator-App und Wiederherstellungscodes, im Kontomenü aktivierbar; «Auf allen Geräten abmelden»; Sitzungscookie HttpOnly, Secure und SameSite, nur an die Adresse von Plannify gebunden; Sitzungen laufen nach 30 Tagen ab; Bestätigung mit Passwort (und Code, falls die Zwei-Faktor-Authentifizierung aktiv ist) für unumkehrbare Vorgänge wie das Löschen des Kontos; vorübergehende Sperre nach zu vielen fehlgeschlagenen Anmeldeversuchen; ändernde Anfragen werden nur angenommen, wenn sie von Seiten von Plannify ausgehen; Browserregeln (Content-Security-Policy, HSTS), die einschränken, was eine Seite laden darf. Push-Benachrichtigungen Ende-zu-Ende-verschlüsselt nach dem Web-Push-Standard. |
4.Ihr Computer und die KI-Agenten
- Die App für Mac ist mit einer Developer ID signiert und von Apple geprüft (notarisiert). Das Update wird von plannify.it heruntergeladen, und wir prüfen seinen SHA-256-Hash, bevor wir es öffnen.
- Die erste Verbindung eines Computers erfordert eine Bestätigung auf dem Computer selbst; der Verbindungslink gilt nur einmal und läuft nach 30 Minuten ab.
- Die Agenten arbeiten nur im Projektordner; geheime Dateien (
.env, Schlüssel) sind immer ausgeschlossen; gefährliche Befehle (wie das Beenden von Systemprozessen) sind den Agenten untersagt. - Heikle Aktionen (veröffentlichen, Nachrichten senden, bezahlen, in die Produktion freigeben) warten auf Ihre Zustimmung, nach den Regeln, die Sie festlegen.
- Die Vorschau des Projekts, an dem das Team arbeitet, öffnet sich unter einer von Plannify getrennten Adresse: Der Projektcode sieht Ihre Sitzung nicht und kann nicht auf Ihr Konto zugreifen.
- Jede Arbeit ist nachvollziehbar: Die Zentrale protokolliert, wer was wann mit welchem Ergebnis getan hat.
5.Die Online-Branchensoftware
- Die Konten der Personen, die Ihre Branchensoftware nutzen (Mitarbeitende und, falls vorgesehen, Kundschaft), sind von jenen von Plannify getrennt: Wer die Branchensoftware betritt, betritt nicht Ihr Plannify-Konto.
- Die Berechtigungen jeder Rolle prüft bei jeder Anfrage der Server, nicht die Seite: Wer ein Datum nicht sehen darf, erhält es nicht.
- Die Daten jeder Branchensoftware sind von jenen aller anderen getrennt.
- Auf den Servern von Plannify läuft kein von der KI geschriebener Code: Die Automatisierungen der Branchensoftware sind Regeln, die Plannify ausführt.
- Jede Branchensoftware läuft abgeschlossen und getrennt: Ihre Seiten sehen weder die Daten noch die Zugänge noch die Seiten anderer Branchensoftware oder von Plannify, auch wenn die Adresse gleich beginnt (plannify.it/gestionali/ gefolgt vom Namen).
- Die Anmeldung erfolgt mit E-Mail und Passwort der Branchensoftware, von dem wir nur den Hash speichern. Nach zu vielen Fehlversuchen wird die Anmeldung für einige Minuten gesperrt.
- Änderungen per Chat kann nur die Inhaberin oder der Inhaber vornehmen, und sie gehen sofort online: Jede ist eine Version, und man kann zur vorherigen zurückkehren, ohne Daten zu verlieren. Um einen Bereich, ein Feld oder eine Rolle zu entfernen, ist eine Bestätigung nötig. Versionen, die das Team auf Ihrem Computer erstellt, gehen nur mit Ihrer Zustimmung online.
- Die Daten der Branchensoftware sind in den nächtlichen Sicherungen enthalten, die 14 Tage aufbewahrt werden.
6.Vorfälle: was geschieht, wenn etwas schiefgeht
- Erkennung: Überwachung des Dienststatus, Serverprotokolle, Meldungen von Kundschaft und Sicherheitsforschenden.
- Eindämmung: Wir isolieren das Problem (zum Beispiel durch Widerruf von Token oder Sitzungen, Anhalten einer Komponente) und sichern die Beweise.
- Kommunikation: Sind Ihre Daten betroffen, informieren wir Sie innert 48 Stunden, nachdem wir davon wissen, wie in der Vereinbarung zur Auftragsverarbeitung vorgesehen. Ist der Vorfall für einen Dienst erheblich, den Sie als NIS2-Einrichtung nutzen, senden wir Ihnen innert 24 Stunden eine erste Meldung, damit Sie Ihre Fristen gegenüber dem CSIRT Italia einhalten können (Frühwarnung innert 24 Stunden, Meldung innert 72 Stunden, Abschlussbericht innert eines Monats).
- Behörden: Wo wir Verantwortlicher sind, melden wir den Vorfall innert 72 Stunden der italienischen Datenschutzbehörde (Garante), wenn das Gesetz es verlangt; gehören wir zu den NIS2-Einrichtungen, melden wir ihn dem CSIRT Italia innert der Fristen von Art. 25 des Dekrets.
- Wiederherstellung und Lehren: Wir stellen den Dienst wieder her, auch aus den Sicherungen, und aktualisieren Massnahmen und Risikoregister; auf Anfrage erhalten Sie einen schriftlichen Bericht.
7.Sicherungen und Kontinuität
Die Datenbank wird jede Nacht und vor jeder Freigabe kopiert; die Kopien bleiben 14 Tage erhalten und werden dann automatisch gelöscht (so verschwinden auch gelöschte Daten wirklich). Der Code des Dienstes ist versioniert, und der gesamte Dienst lässt sich mit einem einzigen Befehl von Grund auf neu aufbauen. Der Code Ihrer Projekte liegt auf Ihrem Computer, im Git-Repository, das das Team verwendet: Bewahren Sie auch eine eigene Kopie auf (zum Beispiel bei einem entfernten Git-Dienst).
8.Lieferkette
| Anbieter | Rolle | Garantien |
|---|---|---|
| IONOS SE (Deutschland) | Server, Datenbank, Sicherungen | Rechenzentren in der EU; ISO/IEC-27001-Zertifizierungen des Anbieters |
| Stripe Payments Europe Ltd. (Irland) | Zahlungen der Abonnements | PCI DSS Level 1; Kartendaten laufen nicht über Plannify |
| Apple | Signatur und Prüfung der App für Mac | Developer ID und Notarisierung |
| Let’s Encrypt | TLS-Zertifikate | automatische Erneuerung |
Die KI-Anbieter und die Dienste, die Sie verbinden, wählen Sie selbst: Es sind Ihre Anbieter, und bei Ihrer Beurteilung der Lieferkette sind sie mit den Garantien zu berücksichtigen, die sie bieten. Für maximale Kontrolle können Sie das Team mit einem Modell auf Ihrem Computer arbeiten lassen: Die Texte verlassen den Computer nicht.
9.Wenn Ihr Unternehmen NIS2 unterliegt
NIS2 verlangt, dass Sie die Sicherheit Ihrer IKT-Anbieter beurteilen (in Italien Art. 24 Bst. d des Dekrets). Um Ihnen dabei zu helfen:
- Diese Seite, die Vereinbarung zur Auftragsverarbeitung und die Liste der Unterauftragsverarbeiter sind öffentlich und aktuell;
- wir beantworten Sicherheitsfragebögen unserer Kundschaft und stellen auf Anfrage eine unterzeichnete Erklärung über die getroffenen Massnahmen aus;
- wir informieren Sie innert 24 Stunden über einen erheblichen Vorfall, der den von Ihnen genutzten Dienst betrifft;
- Sie können jederzeit alle Ihre Daten exportieren («Ihre Daten herunterladen») und wählen, wo die KI-Modelle laufen, um nicht von uns abhängig zu sein.
10.Eine Schwachstelle melden
Finden Sie ein Sicherheitsproblem in Plannify, schreiben Sie an info@outlinedigital.it mit dem Betreff «Sicherheit» und beschreiben Sie, wie es sich reproduzieren lässt. Wir antworten innert 3 Werktagen und halten Sie bis zur Behebung auf dem Laufenden. Wir bitten Sie, nicht auf Daten anderer zuzugreifen, den Dienst nicht zu beeinträchtigen und uns Zeit für die Behebung zu geben, bevor Sie das Problem öffentlich machen: Im Gegenzug unternehmen wir nichts gegen Personen, die in gutem Glauben melden. Dieselbe Kontaktadresse steht in /.well-known/security.txt.
11.Nächste Schritte
Der Transparenz halber: Folgendes gibt es noch nicht, wir arbeiten daran:
- Anmeldung mit Passkey, zusätzlich zur bereits vorhandenen Zwei-Faktor-Authentifizierung;
- eine zweite Kopie der Sicherungen in einem anderen Rechenzentrum;
- die App für Windows, signiert mit einem Code-Signing-Zertifikat.