Enterprise-Sicherheitskern
Architekturvorgaben für serverseitig erzwungene Zugriffs- und Nachweissicherheit.
161 · Mandantentrennung
Jeder geschützte Datensatz erhält eindeutigen Organisations- und Projektkontext.
162 · Zeilenbasierte Zugriffskontrolle
Datenbankregeln begrenzen Lesen und Schreiben auf autorisierte Mandanten, Projekte und Rollen.
163 · Serverseitige Rollenprüfung
Browserangaben gelten nie als Autorisierung; privilegierte Rechte werden serverseitig geprüft.
164 · Privilegierte Aktionen
Freigaben, Rechteänderungen, sensible Exporte und administrative Aktionen erhalten erhöhte Prüfanforderungen.
165 · Unveränderbares Audit
Relevante Sicherheits- und Freigabeereignisse werden append-orientiert protokolliert; Korrekturen erzeugen Folgeeinträge.
166 · Nachweis-/Dateischutz
Originalnachweise bleiben geschützt; Metadaten, Zugriff und abgeleitete Versionen werden getrennt behandelt.
167 · Zeitbegrenzter Dateizugriff
Geschützte Dateien werden über kurzlebige, berechtigte Zugriffe statt dauerhaft öffentliche Links bereitgestellt.
168 · Schlüssel & Geheimnisse
API-Schlüssel und Servergeheimnisse gehören ausschließlich in geschützte Laufzeitumgebungen, niemals in Browsercode oder Repository.
169 · Backup & Wiederherstellung
Wiederherstellbarkeit wird mit definierten Sicherungsständen, Prüfungen und dokumentierten Wiederanlaufverfahren behandelt.
170 · Sicherheits-Endkontrolle
Vor Freigaben werden Mandantengrenzen, Rollen, Dateizugriffe, Audit und Wiederherstellbarkeit kontrolliert.
Security by Enforcement
Oberflächen unterstützen Benutzer. Sicherheit wird jedoch in Datenbank, API, Storage und serverseitigen Funktionen erzwungen.
Human-in-Command bleibt erhalten