Feldverschlüsselung
Sensible Freitexte geschützt speichern
Ausgewählte sensible Freitextfelder werden vor der Speicherung feldweise verschlüsselt.
AES-256-GCM
Organisationsgebundene Schlüssel
Schlüsselkontext pro Organisation
Die Verschlüsselungsschlüssel werden organisationsgebunden aus einem zentral verwalteten Hauptschlüssel abgeleitet.
HKDF-SHA256
Row-Level Security
Mandantentrennung in PostgreSQL
Die Datenbank begrenzt den Zugriff auf die Daten der jeweils aktiven Organisation.
Least Privilege
Getrennte Datenbankrollen
Anwendung, Plattformfunktionen und Datenbankmigrationen arbeiten mit getrennten Rechtekontexten.
Web-Sicherheit
Restriktive Browser-Sicherheitsrichtlinien
Die Cloud-Anwendung nutzt unter anderem HSTS, Content-Security-Policy, Frame-Schutz und nosniff.
Auth-Schutz
Geschützte Anmeldeprozesse
Authentifizierungswege werden serverseitig begrenzt; Passwort-Reset beendet bestehende Sitzungen und Konten nutzen E-Mail-Verifizierung.