Hinweisgeber können ihre Meldung jetzt sprechen. Sprachmeldungen sind in allen Tarifen verfügbar.Mehr erfahren
Ashio whistleblowing software

Sicherheit

Ashio ist mit Datenschutz und Sicherheit im Kern gebaut — Ende-zu-Ende-verschlüsselt im Browser, gehostet in ISO 27001-zertifizierten Schweizer Rechenzentren und DSGVO-konform by Design.

DSGVO-Konformität

Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen. Alle Daten werden nach strengem EU-Datenschutzrecht verarbeitet.

Ende-zu-Ende-Verschlüsselung

Meldungen und Nachrichten werden im Browser des Meldenden mit einem pro Meldung generierten AES-256-GCM-Schlüssel verschlüsselt, der für jeden Empfänger mit P-256 ECDH verpackt wird. Der Server speichert nur Geheimtext — er kann Ihre Meldungen nicht entschlüsseln.

Hosting in der Schweiz

Alles läuft in ISO-27001-zertifizierten, CO₂-neutralen Rechenzentren in der Schweiz. Ihre Daten verlassen niemals Europa.

Zero-Access-Architektur

Auf einer echten Zero-Access-Architektur aufgebaut — selbst Ashio kann keine Meldungsinhalte oder Nachrichten lesen. Die Schlüssel leben in der URL des Meldenden und auf dem Gerät jedes Bearbeiters, geschützt durch einen Argon2id-abgeleiteten Passwortschlüssel.

Kein Tracking auf Meldeformularen

Meldeformulare setzen keine Cookies, verwenden keine Analytik und kein Fingerprinting.

Prüfungssichere Protokollierung

Jede Aktion und Statusänderung wird in einem unveränderlichen, mit Zeitstempel versehenen Aktivitätsprotokoll erfasst — bereit für Audits und Compliance-Prüfungen.

Für Prüfer

Prüfsichere Dokumentation für Audits.

Mit Ashio erhalten Sie ab Tag eins eine lückenlose, fälschungssichere Dokumentation — bereit für ISO 37002-Prüfungen, DSGVO-Kontrollen, HinSchG-Audits und interne Revision. Sämtliche Vorgänge werden automatisch protokolliert und mit Zeitstempel versehen — kein zusätzlicher Aufwand, keine Excel-Listen, keine fehlenden Belege.

Unveränderliches Tätigkeitsprotokoll

Jeder Vorgang — Meldung anlegen, Status ändern, Kommentar hinzufügen, Datei hochladen — wird mit Zeitstempel in einem manipulationssicheren Protokoll erfasst. Prüfer sehen jederzeit, wer was wann getan hat, und Berichte lassen sich im Nachhinein nicht mehr verändern.

Lückenlose Bearbeitungschronik

Vom Eingang der Meldung bis zum formalen Abschluss dokumentiert Ashio jeden Schritt inklusive Verantwortlichem, Zeitstempel und Begründung. Im Prüfungsfall rekonstruieren Sie den kompletten Lebenszyklus eines Vorfalls in Sekundenschnelle.

Automatischer Nachweis der 7-Tage- und 3-Monats-Fristen

Die EU-Richtlinie sowie das HinSchG schreiben eine Eingangsbestätigung binnen 7 Tagen und eine Rückmeldung binnen 3 Monaten vor. Ashio dokumentiert beide Fristen automatisch — fragt die Prüfung nach der Einhaltung, ist der Beleg bereits erbracht.

Export in gängigen Standardformaten

Sämtliche Berichte, Aktivitäten und Prüfpfade exportieren Sie als PDF oder CSV — ideal für externe Prüfer, Aufsichtsbehörden oder die interne Revision. Ohne Vendor-Lock-in, ohne proprietäre Formate.

Abgedeckte EU-Richtlinien

Verwandte Compliance-Leitfäden.

Entdecken Sie, wie Ashio jede EU-Verordnung abdeckt.