Fragen & Antworten
Das Wichtigste zu Modell, Betrieb, Sicherheit und Piloten — kompakt.
Ist Eviworx On-Premise oder Cloud? +
Eviworx ist selbst gehostet — Sie betreiben es in Ihrer eigenen Infrastruktur (On-Premise oder Ihrer privaten Cloud). Es gibt kein SaaS-Angebot und keine Speicherung in fremden Clouds; Ihre Daten bleiben bei Ihnen. Bereitstellung als Docker-Container (Docker Compose), Multi-Instance-fähig.
Wie wird abgerechnet? Was ist ein „Agent"? +
Abgerechnet wird nach aktiven Agents — also Mitarbeitenden, die Tickets bearbeiten. Endnutzer bzw. Melder, Tickets, Assets und alle Module sind unbegrenzt und ohne Aufpreis enthalten. Die Editionen unterscheiden sich nur bei Support & Betrieb, nicht bei den Funktionen.
Was macht die Audit-Historie besonders? +
Jede Änderung wird SHA-256-verkettet protokolliert (prevHash, blockchain-ähnlich) und per Datenbank-Trigger geschützt: Die Manipulation eines Eintrags bricht die Kette und ist erkennbar. Sensible Felder (Passwörter, Tokens) werden automatisch geschwärzt, personenbezogene Daten erkannt.
Wie sicher ist der Virus-Scan? +
Zero-Trust: Der AV-Worker hat KEINEN Dateizugriff, sondern übergibt nur Pfade an den Scanner (ClamAV), der aus einem read-only-Volume liest. Infizierte Dateien wandern automatisch in ein isoliertes Quarantäne-Volume; die Signaturen werden laufend aktualisiert.
Welche Integrationen gibt es? +
Entra ID SSO (OAuth 2.0, Gruppen-zu-Rollen-Mapping), Microsoft Teams (Bot Framework) und Cisco Webex für Notifications, Multi-Mailbox (IMAP/SMTP + Microsoft Graph API), Webhooks mit SSRF-Schutz sowie eine dokumentierte REST-API mit API-Keys.
Wie funktioniert das Freigabe-/Approval-System? +
Ein einheitliches Approval-System mit vier Strategien (ALL/ANY/MAJORITY/QUORUM), Fristen pro Genehmigung, Vier-Augen-Prinzip (Antragsteller ≠ Genehmiger) und Auto-Approval per Bedingung. Incidents haben einen Closure-Approval-Flow, P1/P2 eine PIR-Pflicht.
Was steckt hinter der Reopen-/Lifecycle-Governance? +
Geschlossene Vorgänge lassen sich kontrolliert wiederöffnen — mit konfigurierbarem Reopen-Fenster, Pflicht-Grund und Limit sowie einer eigenen Berechtigung. Dazu Auto-Close inaktiver Tickets, Auto-Resolve unbeantworteter Waiting-Customer-Tickets, Stale-Reminder über alle Domänen und Reopen-Analytics.
Lassen sich Tickets in Teilaufgaben aufteilen? +
Ja. Ein Ticket kann Sub-Tickets bekommen — eine Ebene tief, jeweils einem Elternticket zugeordnet. Das Elternticket lässt sich nicht lösen, solange ein Sub-Ticket offen ist, und pausiert in dieser Zeit seine SLA (je SLA-Richtlinie abschaltbar). Der Bearbeiter des Elterntickets wird benachrichtigt, wenn ein Sub-Ticket gelöst oder wieder geöffnet wird; Melder sehen die interne Aufteilung nicht — sie hängt an der Berechtigung für interne Ticket-Angaben. Auswertungen können nach Elternticket und Anzahl der Sub-Tickets filtern und sortieren.
Kann ich meine Daten exportieren? +
Ja, vollständig — Tickets, Assets und Audit-Logs als CSV/JSON/PDF, dazu direkter PostgreSQL-Zugriff (On-Premise) und die REST-API. Kein Vendor-Lock-in.
Unterstützt Eviworx DSGVO & NIS2? +
Eviworx unterstützt Sie mit Architektur und Prozessen bei der Umsetzung von DSGVO- und NIS2-Anforderungen (Datenhoheit, Verschlüsselung, Rollenmodell, durchgängige Audit-Historie, integrierter Data-Breach-Flow). Eine Zertifizierung oder rechtsverbindliche Konformitätszusage ist damit nicht verbunden.
Wie läuft ein Pilot ab? +
Typischerweise 4–8 Wochen: Setup (~1 Woche), Onboarding & Training (~2 Wochen), Produktivbetrieb mit Feedback (2–4 Wochen), dann die Go-Live-Entscheidung. 30 Tage kostenlos, ohne Kreditkarte — das Container-Deployment beschleunigt den Start deutlich.
Wie funktioniert der Support? +
Standard-Support (E-Mail/Portal) ist in jeder Lizenz enthalten. Reaktionszeiten und ein dedizierter Ansprechpartner richten sich nach der Edition (siehe Preise). Premium-Support mit kürzeren Reaktionszeiten ist separat buchbar.
Für wen ist Eviworx gedacht? +
Für IT-Abteilungen und Managed Service Provider im Mittelstand (ca. 5–100 Agents), besonders in compliance-orientierten und regulierten Branchen (Gesundheit, Industrie, Energie, öffentliche Einrichtungen) mit On-Premise-Anforderungen.