Wo SIGN SE läuft
Zwei unabhängige, ISO 27001–konforme Rechenzentren mit redundanter Stromversorgung, Brandschutz und mehreren Glasfaser-/ISP-Anbindungen für Internet-Redundanz. Kein Teil des schwedischen Service hängt an einem einzelnen Standort.

Standardmäßig abgesichert
- X.509-Sicherheit – von fiskaly übernommen
TLS-Verschlüsselung bei jeder Anfrage. Die X.509-Zertifikatssicherheit gegenüber dem schwedischen Kontrollsystem übernimmt fiskaly vollständig im Hintergrund – keine Anfrage erreicht das System unauthentifiziert.
- Firewalls auf Anwendungsebene
Zusätzlich zum üblichen Netzwerkschutz filtern wir auf Datenebene, nicht nur am Perimeter.
- Jede Anfrage protokolliert
Protokolliert zu Auditzwecken, wobei der gesamte Traffic rund um die Uhr von einem externen Security-Anbieter überwacht wird.
- Jährliche externe Audits
Sie umfassen sowohl den Betrieb als auch die Sicherheitspraxis – dasselbe Audit, das unsere Zertifizierung nach SKVFS 2020:9 aktuell hält.
Zertifiziert – und immer wieder neu zertifiziert
Wir betreiben zwei unabhängige, zertifizierte SaaS-Cluster: einen für SKVFS 2020:9 – den aktuellen Standard, für den wir im November 2024 als erster Anbieter zertifiziert wurden – und einen separaten, der weiterhin den älteren Standard 2009:2 bedient. (Was diese Standards konkret von Ihrem Kassensystem verlangen, lesen Sie auf der Seite zur Umsatzsteuermeldung → – hier geht es darum, wie wir gebaut sind, um sie zu erfüllen.)

Betrieb und Support
Unsere Statusseite aktualisiert sich automatisch über synthetisches Monitoring und ist mit PagerDuty integriert – Sie können sie direkt abonnieren, anstatt auf eine Meldung von uns zu warten. Der Support ist bei betrieblichen Störungen rund um die Uhr besetzt, mit einem Team, dem eine SKV-Compliance-Frage genauso leichtfällt wie eine technische.

Im großen Maßstab bewährt
53M+
Schwedische Transaktionen pro Jahr
99,999%
Verfügbarkeit
35.000
Täglich verbundene Kassen
Häufige Fragen
Jährlich, durch einen externen Auditor, und zwar für Betrieb und Sicherheitspraxis – keine einmalige Zertifizierung, an die danach niemand mehr denkt.
Die beiden Rechenzentren laufen active/active, nicht active/passive – das Failover ist Teil des Normalbetriebs und kein Notfallplan, den wir hoffentlich nie brauchen.
