Sicherheit & Datenschutz
Die stärkste Garantie: Wir fassen Ihre Live-Umgebung nie an
D365 Audit verbindet sich nie mit Ihrem Dataverse-Tenant. Keine App-Registrierung, keine API-Berechtigungen, kein Service-Account, keine OAuth-Freigabe. Sie laden eine Datei hoch, welche Sie selbst bereits exportiert haben. Sie können selbst auswählen, was analysiert wird - nicht mehr und nicht weniger. Es gibt keine Live-Zugriffs-Angriffsfläche abzusichern, weil es keinen Live-Zugriff gibt.
Wie läuft die Analyse technisch ab?
Die hochgeladene Datei wird von deterministischer, regelbasierter Logik ausgewertet, die lokal auf dem Server läuft - keine KI ist an der eigentlichen Analyse beteiligt. Solutions folgen einem klar definierten Aufbau mit wenig bis keinem Interpretationsspielraum - genau die Art von Aufgabe, bei der KI keinen Mehrwert bringt: feste Regeln liefern ein präziseres, reproduzierbares Ergebnis. Ihre Solution-Inhalte gehen nie an OpenAI, Anthropic oder einen anderen API-Dienst.
Was wird gespeichert?
- Die hochgeladene ZIP-Datei und die daraus entpackten Solution-Dateien werden unmittelbar nach der Analyse gelöscht - sie liegen nur für die Dauer der Verarbeitung (typischerweise Sekunden) auf dem Server.
- Die generierten Reports (PDF/Word/Excel) sowie aggregierte Kennzahlen (Anzahl Felder/Entitäten etc.) bleiben befristet gespeichert (Standard: 7 Tage), damit der Report nach der Zahlung heruntergeladen werden kann - danach erfolgt die automatische Löschung.
- Nur bei expliziter Zustimmung (eine Checkbox beim Upload ist voreingestellt aktiv): Ein anonymisierter Log-Eintrag mit technischen Auffälligkeiten (z. B. neue XML-Strukturmuster, Warnungen, Häufigkeit ausgelöster Regeln) zur Produktverbesserung wird abgespeichert. Dabei werden nie Daten wie Solution-Name, Publisher-Name oder Inhalte von Feldern / Entitäten / Beschreibungen abgelegt.
- Zahlungsdaten werden ausschließlich von Stripe verarbeitet (Stripe Checkout), nicht von uns.
- Kontaktformular-Anfragen (Name, E-Mail, Nachricht) werden per E-Mail an consulting@d365audit.de weitergeleitet.
Wo wird diese Seite gehostet?
EU (Region Frankfurt). Kein Transfer außerhalb der EU.
Welche Verschlüsselung wird verwendet?
Die Datenübertragung erfolgt stets verschlüsselt über HTTPS/TLS.
Welche Cookies werden eingesetzt?
Wir setzen Google Analytics (GA4) mit IP-Anonymisierung sowie Google Ads zur Messung von Werbe-Conversions ein - allerdings ausschließlich, wenn Sie im Cookie-Banner ausdrücklich zustimmen. Lehnen Sie ab oder ignorieren Sie den Banner, wird kein Google-Skript geladen und kein Analyse-Cookie gesetzt. Ein technisch notwendiges Cookie speichert lediglich Ihre Entscheidung. Marketing-Cookies werden nicht eingesetzt.
Was ist der Unterschied von D365 Audit gegenüber dem Solution Checker der Power Platform?
Beides zusammen ergibt das vollständige Bild – wir ersetzen den Solution Checker nicht, wir beantworten eine andere Frage. Der Checker fragt: „Ist der Code sauber?“ Wir fragen: „Kann ein neues Team diese Lösung übernehmen, warten und migrieren?“
Statische Code-Analyse gegen Microsofts Best-Practice-Regeln: JavaScript- und Web-Ressourcen-Muster (veraltete APIs, eval, unsichere DOM-Zugriffe), Plugin-Registrierungen, Power-Fx-Ausdrücke und Barrierefreiheit von Canvas Apps. Das macht er gut, und dafür gibt es keinen Ersatz.
Struktur, Dokumentation und Governance – also alles, was der Checker nicht betrachtet: Dokumentationsgrad je Komponententyp, Präfix-Konsistenz über Teams hinweg, Abhängigkeitsgrad zu Fremdlösungen, die vollständige Liste der Import-Voraussetzungen mit Versionsnummern, Datenflüsse nach außen (Service Endpoints, Custom Connectors, Dataflows) sowie typische ALM-Fehler wie mitgelieferte Umgebungswerte, die beim Import in die Produktivumgebung wandern.
Der Solution Checker läuft nur auf nicht verwalteten Lösungen und nur innerhalb Ihrer Umgebung – Sie brauchen also Zugriff darauf. Unser Report entsteht allein aus dem exportierten ZIP: Sie können damit auch eine fremde Lösung bewerten, bevor Sie sie übernehmen, oder eine verwaltete Lösung prüfen. Ergebnis ist kein Verstoß-Protokoll, sondern ein Übergabe- und Entscheidungsdokument als PDF, Word und Excel.
Kurz gesagt: Der Solution Checker prüft die Qualität des Codes. Wir bewerten den Zustand der Lösung als Ganzes – und liefern das Dokument, mit dem Sie darüber entscheiden können.
Welche Produkte werden unterstützt?
Apps auf Basis von Microsoft Dataverse (Sales, Customer Service, Field Service, ähnliche Customer-Engagement-Apps und auch Power Apps). Business Central wird nicht abgedeckt, denn es nutzt ein grundlegend anderes Erweiterungsmodell (AL/.app) ohne vergleichbaren Solution-Export.
Funktioniert D365 Audit mit Cloud oder On-Premises?
Das Format des Lösungs-Exports (customizations.xml) ist unabhängig vom Hosting-Modell gleich. Unser Assessment funktioniert in beiden Fällen.
Welche Berechtigungen benötigen Sie auf unserem Tenant?
Keine. Siehe oben. Wir verbinden uns nie mit Ihrer Umgebung, sondern verwenden lediglich das Lösungspaket mit Ihren Anpassungen. Ihre sensiblen Kundendaten können niemals zu uns gelangen.
Was passiert mit den Daten aus dem Referenzprogramm?
Das Referenzprogramm ist vollständig freiwillig: Sie erhalten den Report kostenlos und erlauben uns im Gegenzug, Ihr Unternehmen als Referenz zu nennen. Mit der Analyse selbst hat es nichts zu tun.
Was gespeichert wird: Firmenname und Anschrift, der Name Ihres Ansprechpartners, die Firmen-Website, die von Ihnen angegebene geschäftliche E-Mail-Adresse und das hochgeladene Logo. Mehr nicht. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Was veröffentlicht wird: ausschließlich Ihr Firmenlogo, verlinkt auf Ihre Website. Niemals Ihr Name, Ihre E-Mail-Adresse oder Inhalte aus Ihrer Analyse.
Warum eine geschäftliche E-Mail-Adresse: Die Adresse muss zur Domain der angegebenen Firmen-Website gehören, und wir schicken einen Bestätigungslink dorthin. So prüfen wir, dass eine Referenz tatsächlich aus dem Unternehmen selbst kommt.
Widerruf: Sie können jederzeit mit einem Klick auf den Link in der Bestätigungsmail widerrufen, ohne Angabe von Gründen und ohne Kontakt zu uns. Wir entfernen das Logo dann von der Website. Der bereits ausgelieferte Report verbleibt bei Ihnen.
Wie lange die Daten gespeichert bleiben: solange die Referenz aktiv ist. Nach einem Widerruf wird die Logo-Datei sofort gelöscht; der verbleibende Eintrag wird nach 90 Tagen anonymisiert, damit wir weiterhin belegen können, dass und wann widerrufen wurde. Eine nie bestätigte Anmeldung wird nach 30 Tagen vollständig gelöscht, samt hochgeladenem Logo.
Das Logo ist bis zur Veröffentlichung auf der Seite nicht öffentlich abrufbar, sondern wird nur intern gespeichert. Nach einem Widerruf werden die Daten gelöscht.