Zum Inhalt springen
Menü

Sicherheit

Sicherheit ist hier keine Zusage, sondern eine Reihe technischer Eigenschaften, die sich prüfen lassen.

Konten und Anmeldung

  • Passwörter mit Argon2id gehasht, nie im Klartext
  • Sitzungstoken nur als Hash gespeichert
  • Ruhe- und Absolut-Frist begrenzen die Gültigkeit
  • Zwei-Faktor-Anmeldung über TOTP
  • Wiederherstellungscodes, jeder genau einmal gültig
  • Anmeldeversuche je Absenderadresse begrenzt
  • Die Anmeldung verrät nicht, ob eine Adresse existiert

Trennung der Mandanten

  • Zeilenregeln der Datenbank erzwingen die Trennung — nicht die Anwendung
  • Zugriffe auf fremde Vorgänge enden als „nicht gefunden“
  • Schreibende Formulare sind gegen fremde Herkunft geschützt
  • Die Anwendung läuft ohne Eigentümer-Rechte

Nachvollziehbarkeit

  • Fachliche Handlungen in einem append-only-Protokoll
  • Protokolleinträge sind hash-verkettet
  • Gebote und Verifizierungen bilden eigene, prüfbare Ketten
  • Zeitangaben stammen ausschließlich von der Serverzeit