Zum Inhalt springen

IT- & API-Sicherheit

Schnittstellen transportieren genau die Daten, die ein Unternehmen am wenigsten verlieren möchte: Kundenstämme, Preise, Aufträge, Rechnungen. Diese Kategorie behandelt die Absicherung solcher Verbindungen — Authentifizierung und Schlüsselverwaltung, Berechtigungen nach dem Prinzip der geringsten Rechte, Verschlüsselung im Transport, Begrenzung von Anfragen, Protokollierung und Auswertung von Zugriffen. Dazu kommen organisatorische Fragen: Wer darf Zugänge anlegen, wie werden sie beim Wechsel von Dienstleistern entzogen, wie sieht ein Notfallablauf bei Verdacht auf Kompromittierung aus? Wir gehen außerdem auf Anforderungen aus Datenschutz und Sicherheitsregulierung ein und beschreiben Prüfschritte, die sich regelmäßig wiederholen lassen. Zusätzlich behandeln wir, wie sich Zugriffe auf Schnittstellen protokollieren lassen, ohne dabei personenbezogene Daten unnötig zu speichern.

IT- & API-Sicherheit 29. Juli 2026

200-Tage-TLS: ERP-Schnittstellen automatisch erneuern

Seit 15. März 2026 gelten 200 Tage TLS-Laufzeit, ab 2027 nur 100, ab 2029 nur 47 Tage. Wie ERP-Schnittstellen Zertifikate automatisch erneuern statt manuell.

14 Min. Lesezeit
IT- & API-Sicherheit 8. Juli 2026

NIS2 und API-Sicherheit: ERP-Schnittstellen

NIS2 gilt seit Dezember 2025: ERP-Shop-Schnittstellen inventarisieren, Ende-zu-Ende verschlüsseln und mit OAuth 2.0, OpenID Connect und mTLS absichern.

13 Min. Lesezeit
IT- & API-Sicherheit 11. Mai 2026

OAuth 2.0 und Token-Sicherheit für ERP-Schnittstellen

Viele ERP-Shop-APIs laufen über statische Keys. Wie Client-Credentials-Flow, mTLS, DPoP, kurze Token-Laufzeiten und Scope-Minimierung die Schnittstelle härten.

13 Min. Lesezeit