Datenisolation auf Datenbankebene
Jede Organisation hat einen abgeschirmten Datenraum über Row Level Security: Die Datenbank selbst verweigert Zeilen einer anderen Organisation, selbst wenn Anwendungscode je einen Filter vergessen sollte. Jede Tabelle mit Organisationsdaten trägt eine solche Policy.
Autorisierung pro Aktion
Zugriff erfordert immer einen verifizierten Benutzer, Organisationszugehörigkeit und die richtige Rolle — serverseitig durchgesetzt. Ein automatisierter Scan besucht jede einzelne Route der Plattform und stellt sicher, dass nichts ohne Zugriffskontrolle erreichbar ist.
API-Schlüssel ausser Reichweite
Schlüssel für KI, Zahlungen und E-Mail bleiben serverseitig und sind nie im Browser sichtbar: Einmal gespeichert, wird ein Schlüssel nirgends mehr angezeigt. Plattform-API-Schlüssel speichern wir ausschliesslich als Hash.
In der Praxis
Zwei-Faktor-Authentifizierung (TOTP)
Pflicht für alle Administratorkonten; die geheimen Schlüssel und Wiederherstellungscodes sind verschlüsselt gespeichert.
Audit-Log mit Hash-Kette
Jede Handlung wird in einer SHA-256-Hash-Kette protokolliert: Nachträgliches Ändern oder Löschen ist mathematisch nachweisbar.
Content Security Policy
Skripte laufen nur mit einer Per-Request-Nonce; Inline-Event-Handler sind vollständig verbannt und werden vom Browser blockiert.
Verschlüsselung im Ruhezustand
Sensible Felder sind AES-verschlüsselt, mit Schlüsseln pro Organisation (Envelope-Verschlüsselung) und Unterstützung für Rotation.
Verschlüsselte Backups + wöchentliche Wiederherstellungsprobe
Tägliche Backups, optional AES-256-verschlüsselt vor der Speicherung; jede Woche wird das neueste Backup tatsächlich wiederhergestellt und geprüft.
Updates ohne Unterbrechung
Neue Versionen starten zuerst als Testumgebung, die erst Verkehr erhält, wenn Datenbank und Gesundheitschecks stimmen; ein Rollback ist mit einem Befehl möglich.
DSGVO eingebaut
Vollständiger Datenexport pro Kunde oder Organisation, Löschen und Pseudonymisieren — direkt aus der Verwaltung, einschliesslich Recht auf Vergessenwerden.
SIEM-Erkennung und Rate-Limiting
Eingebaute Erkennungsregeln (abweichende Logins, Massenexporte, Rechteerhöhungen) plus Export in Ihr eigenes SIEM; sensible Endpunkte sind rate-limitiert.
ISO 27001 & NIS2 Selbstbewertung
Eingebaute Selbstbewertung anhand der ISO 27001 Annex-A-Kontrollen und NIS2 Artikel 21, mit Nachweisen pro Kontrolle.
Rechtlich geregelt
Auftragsverarbeitungsvertrag, AGB und Datenschutzerklärung sind öffentlich: Auftragsverarbeitungsvertrag · AGB · Datenschutz
Schwachstelle gefunden?
Melden Sie sie über unsere Responsible-Disclosure-Seite. Die aktuelle Verfügbarkeit steht auf der Statusseite.