Sicherheit
Sicherheit ist hier keine Zusage, sondern eine Reihe technischer Eigenschaften, die sich prüfen lassen.
Konten und Anmeldung
- Passwörter mit Argon2id gehasht, nie im Klartext
- Sitzungstoken nur als Hash gespeichert
- Ruhe- und Absolut-Frist begrenzen die Gültigkeit
- Zwei-Faktor-Anmeldung über TOTP
- Wiederherstellungscodes, jeder genau einmal gültig
- Anmeldeversuche je Absenderadresse begrenzt
- Die Anmeldung verrät nicht, ob eine Adresse existiert
Trennung der Mandanten
- Zeilenregeln der Datenbank erzwingen die Trennung — nicht die Anwendung
- Zugriffe auf fremde Vorgänge enden als „nicht gefunden“
- Schreibende Formulare sind gegen fremde Herkunft geschützt
- Die Anwendung läuft ohne Eigentümer-Rechte
Nachvollziehbarkeit
- Fachliche Handlungen in einem append-only-Protokoll
- Protokolleinträge sind hash-verkettet
- Gebote und Verifizierungen bilden eigene, prüfbare Ketten
- Zeitangaben stammen ausschließlich von der Serverzeit
Hinweis: Dieses Dokument beschreibt den technischen Stand der Anwendung, nicht die rechtliche Bewertung eines Einzelfalls.