Wie Ihr Kapital, Ihre Anmeldeinformationen und Ihre persönlichen Daten geschützt werden. Ohne Werbe-Sprache, mit konkreten Standards.
Ihre Daten werden mit AES-256 im Ruhezustand verschlüsselt. Der Datenverkehr zwischen Ihrem Browser und unseren Servern läuft ausschließlich über TLS 1.3 mit Forward Secrecy. Wir verwenden keine veralteten Cipher-Suites; Server unterstützen TLS 1.2 nur, um mit älteren Geräten kompatibel zu sein, und dann nur mit modernen ECDHE-Suiten.
Zwei-Faktor-Authentifizierung ist verpflichtend, nicht optional. Sie können wählen zwischen: TOTP (Google Authenticator, Authy, 1Password) oder WebAuthn (YubiKey, Face ID, Touch ID, Windows Hello). SMS-basierte Codes werden bewusst nicht angeboten — SIM-Swap-Angriffe machen SMS als zweiten Faktor unsicher.
WebAuthn empfohlen. Für Konten ab €25.000 empfehlen wir dringend WebAuthn mit einem Hardware-Key. WebAuthn ist phishing-resistent — selbst wenn Sie sich auf einer gefälschten Fonvistium-Website anmelden würden, könnte der Angreifer Ihren Key nicht verwenden.
Fonvistium hält niemals Kundengelder direkt. Alle Einlagen fließen über SEPA-Überweisung direkt an einen von Fonvistium ausgewählten BaFin-regulierten Tier-1-Broker, der die Gelder auf einem separierten Kundenkonto (Segregated Client Account) hält. Diese Konten sind nach § 84 WpHG von den Eigenmitteln des Brokers strikt getrennt.
Sollte ein Broker-Partner insolvent werden, sind Ihre Anlagen bis zu €100.000 pro Kunde und Institut durch die Entschädigungseinrichtung deutscher Banken (EdB) geschützt. Für Konten über €100.000 arbeiten wir mit mehreren Broker-Partnern, um den Schutz zu vervielfachen.
Zero-Trust-Architektur. Jeder Zugriff auf Produktionssysteme erfordert Hardware-basierte 2FA und ist zeitlich beschränkt (Just-In-Time-Access). Kein Mitarbeiter — auch nicht Geschäftsführung — hat dauerhaften Zugriff auf Kundendaten. Alle Zugriffe werden auditiert und in einem unveränderlichen Logsystem festgehalten.
Produktionsdaten werden auf zwei geografisch getrennten Tier-3-Rechenzentren in Frankfurt und München gehalten. Backup-Snapshots werden alle 15 Minuten erstellt und für 90 Tage aufbewahrt. Recovery Time Objective (RTO): 4 Stunden. Recovery Point Objective (RPO): 15 Minuten.
Fonvistium ist vollständig DSGVO-konform. Ihre persönlichen Daten werden ausschließlich für die Erbringung der Vermögensverwaltungsdienstleistungen verwendet und niemals an Dritte verkauft. Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit — siehe unsere Datenschutzerklärung.