Dokumentation
Sicherheit & Anmeldung
Mandantentrennung auf Datenbankebene, gehärtete Anmeldung und verifizierte Kontoänderungen.
Isolation der Arbeitsbereiche
Die Daten jedes Arbeitsbereichs sind durch PostgreSQL-Sicherheit auf Zeilenebene getrennt, erzwungen auf jeder mandantenbezogenen Tabelle. Datensätze eines anderen Arbeitsbereichs sind unsichtbar — Anfragen danach liefern „nicht gefunden“, nie einen Hinweis auf ihre Existenz.
Anmeldemöglichkeiten
- Passwort — mit Stärkerichtlinie, Ratenbegrenzung und automatischer Sperre nach wiederholten Fehlversuchen.
- Anmeldung mit Google und Microsoft — nur für bestehende Mitglieder; SSO legt nie Konten an.
- Passkeys (WebAuthn) im Web — Anmeldung mit Face ID, Touch ID oder einem Sicherheitsschlüssel.
- Biometrisches Entsperren mobil und OIDC-Konfiguration je Arbeitsbereich für Unternehmens-Identitätsanbieter.
SAML ist derzeit nicht verfügbar; es steht auf der Roadmap.
Verifizierte Kontoänderungen
Registrierung und E-Mail-Änderungen werden mit per E-Mail zugesandten Bestätigungscodes verifiziert; Passwortzurücksetzungen laufen über Codes, und Sie können alle Ihre aktiven Sitzungen auf einmal widerrufen. Sensible Aktionen landen mit handelnder Person und IP im Auditprotokoll.
Inhaltliche Schutzmaßnahmen
Uploads weisen ausführbare Dateitypen, zu große Dateien und unsichere Logoformate ab; Downloads, die sich nicht sicher in der Vorschau anzeigen lassen, werden als Anhang ausgeliefert. API-Verkehr ist ratenbegrenzt und wird in Produktivumgebungen über TLS ausgeliefert.
Auf dem Mobilgerät
Mobil meldet man sich per Passwort oder über Google/Microsoft an; biometrisches Entsperren (Face ID / Touch ID / Fingerabdruck) steht bereit. Passkeys gibt es nur im Web.
Verwandt