Warum eperi®
Warum eperi®
Use Cases
Use Cases
Nach Anwendungsfällen
Nach Branchen
Info Hub
Info Hub
Partner
Partner
Inside eperi®
Inside eperi®
Demo anfragen

Salesforce sicher nutzen – mit eperi® sEcure

Salesforce ist eines der weltweit führenden CRM-Systeme – und ein zentraler Speicherort für unternehmenskritische Informationen wie Kundendaten, Preislisten, Angebotshistorien oder strategische Vertriebspläne. Genau diese Informationen bilden das geistige Eigentum Ihres Unternehmens – und damit einen besonders schützenswerten Wettbewerbsvorteil.

Mit eperi® sEcure schützen Sie dieses wertvolle Wissen wirksam vor unbefugtem Zugriff, Verlust oder Industriespionage – unabhängig davon, ob Sie Salesforce lokal, cloudbasiert oder in hybriden Architekturen nutzen.

  • Alle sensiblen Daten bleiben zu 100 % unter Ihrer Kontrolle
  • Zugriffe durch Administratoren, externe Dienstleister oder sonstige unbefugte Dritte wie Cyberkriminelle werden technisch ausgeschlossen
  • Intelligente Verschlüsselung schützt Ihre Daten bereits vor der Übertragung in die Cloud

Gleichzeitig erfüllen Sie mit eperi® sEcure die Datenschutzanforderungen relevanter Vorschriften wie der DSGVO, ISO 27001/27701 oder branchenspezifischer Regularien wie DORA, NIS-2 oder §203 StGB. Auch Risiken durch internationale Regelwerke wie den US CLOUD Act werden durch eigene Schlüsselhoheit und lokale Verschlüsselung vollständig neutralisiert.

eperi® sEcure ist die technische Antwort auf eine einfache Frage: Wie schützen Sie, was Ihr Unternehmen wirklich wertvoll macht?

eperi® sEcure setzt auf Verschlüsselung vor der Cloud (Pre-Cloud Encryption). Im Gegensatz zu Salesforce Shield bleiben alle Klartextdaten und Schlüssel im Unternehmen – nicht in der US-Cloud. Und das bei einem besseren Funktionsumfang:

eperi® sEcure vs. Salesforce Shield – Vergleich auf einen Blick

Funktion

eperi® sEcure

Salesforce Shield

Verschlüsselung vor der Cloud

✅ Ja

❌ Nein

Zugriff auf Klartextdaten

🔒 Nur durch Kunden

🔓 Auch durch Salesforce

Suche, Filter, Reports bei Verschlüsselung

✅ Voll funktional

❌ Eingeschränkt

Selektive Verschlüsselung (z. B. Feld, Kontext)

✅ Möglich

❌ Nicht möglich

Patentierte Verschlüsselungstechnologie

✅ Ja

❌ Nein

Warum ist Verschlüsselung vor der Cloud entscheidend?

„Verschlüsselt heißt nicht automatisch sicher – außer Sie verschlüsseln vor der Cloud.“ – Eperi GmbH

Nur durch clientseitige Verschlüsselung – also im Unternehmen vor dem Upload – lassen sich Datenschutzpflichten und rechtliche Risiken wie der US CLOUD Act oder externer Zugriff durch unbefugte Dritte und Hacker effektiv ausschließen.

Was eperi® sEcure für Salesforce leistet

Compliance einfach gemacht – zertifiziert & rechtskonform

eperi® sEcure hilft Ihnen, folgende Standards und regulatorische Datenschutzanforderungen zu erfüllen:

  • DSGVO (EU 2016/679)
  • ISO 27001 / 27701
  • DORA
  • NIS-2
  • ESG-Vorgaben
  • §203 StGB (Verschwiegenheitspflichten bei Berufsgeheimnisträgern)

Use Cases: So funktioniert eperi® sEcure in der Praxis

  • Automobilkonzern: DSGVO-konforme Nutzung von Salesforce in China
  • Wirtschaftsprüfung: Sicheres SaaS-CRM mit verschlüsselten Steuerdaten
  • Telekommunikation: Schutz von über 170.000 aktiven Salesforce-Datensätzen weltweit
  • Einzelhandel: Online-Shop in nur zwei Wochen live – und eine drohende Millionenstrafe vermieden

„Mit eperi® sEcure konnten wir unsere Salesforce-Lösung schnell, sicher und ohne Funktionseinschränkung DSGVO-konform umsetzen.“ – Namhaftes deutsches Kaufhaus

Technologische Basis

  • AES-256 & RSA-4096
  • Optional: Post-Quantum Cryptography durch Crypto Agility
  • Kompatibel mit Salesforce Lightning und Dritt-Integrationen (z.B. E-Mail oder REST)
  • Unterstützt Sales, Service, Marketing & Financial Cloud sowie Chatter u. v. m.
  • Skalierbar für Multi-Instanzen & Enterprise-Setups

Erklärung: Was ist der CLOUD Act?

Der CLOUD Act ist ein US-Gesetz, das es US-Behörden erlaubt, auf Daten von US-Cloud-Anbietern zuzugreifen – unabhängig davon, wo sich die Daten physisch befinden. Das bedeutet: Selbst wenn Ihre Salesforce-Daten in der EU gehostet sind, können US-Behörden Zugriff fordern – sind die Daten aber vor dem Upload verschlüsselt, sind sie für den Anbieter und US-Behörden unlesbar.

Alarmierende Welle von Datenlecks aufgrund kompromittierter Salesforce-Instanzen

In den letzten Monaten gab es eine Reihe gravierender Datenpannen bei namhaften Unternehmen, deren gemeinsame Ursache die Manipulation von Salesforce-Administratoren bzw. -Nutzenden über Social Engineering Angriffe war:

  • Air France KLM: Angreifer erlangten Zugriff auf eine externe Kundenserviceplattform – vermutlich über Salesforce – und exfiltrierten Namen, E Mail Adressen, Telefonnummern sowie Loyalitätsprogramm Informationen. Die Vorfälle wurden den Datenschutzbehörden gemeldet.
  • Google bestätigte im Juni 2025, dass eine seiner Salesforce Instanzen kompromittiert wurde. Es wurden vor allem Geschäftsdaten wie Firmennamen und Kontaktinformationen abgegriffen – damit zeigt sich die Effektivität dieser Angriffsstrategie sogar bei Technologiegiganten.
  • Allianz Life: Der US-Ableger der Allianz erlitt am 16. Juli 2025 einen Datenschutzvorfall, bei dem Salesforce als cloudbasiertes CRM System betroffen war, das über Social Engineering manipuliert wurde. Die Täter erhielten dabei Zugriff auf personenbezogene Daten von über 1,4 Millionen Kundinnen und Kunden.
  • Diese Vorfälle bilden nur einen Teil einer größeren Angriffswelle, an der Gruppen wie ShinyHunters bzw. UNC6040 und Scattered Spider beteiligt sind. Betroffen sind diverse Branchen, von Mode über Luftfahrt bis hin zu Technologie und Versicherung, was die ausgelagerte und unzureichend geschützte Nutzung von Salesforce-Instanzen als großes Risiko skizziert.

Warum das relevant ist:

Diese realen, hochkarätigen Fälle zeigen die Schwäche technischer Sicherheitskontrollen gegenüber Angriffen, die menschliches Verhalten (z. B. Vishing, Autorisierung manipulierter Apps) ausnutzen. Sie unterstreichen, wie zwingend erforderlich robuste Schutzmechanismen wie Pre Cloud Verschlüsselung sind – genau dort setzt eperi® sEcure an.

Warum eperi®?

eperi® sEcure ist eine Universal Cloud Data Security Lösung, die unternehmensweit für sichere Daten sorgt – in jeder Cloud-Anwendung oder Web-Applikation, wann immer Ihre Daten die geschützte Umgebung Ihres Unternehmens verlassen.

Partner

Newsletter

Melden Sie sich zu unserem Newsletter an und erhalten Sie regelmäßig Updates zu Datenschutzthemen, Gesetzesänderungen und der Weiterentwicklung von eperi® sEcure.