i40 · SERVERSEITIGE HÄRTUNG

Enterprise-Sicherheitskern

Architekturvorgaben für serverseitig erzwungene Zugriffs- und Nachweissicherheit.

161 · Mandantentrennung

Jeder geschützte Datensatz erhält eindeutigen Organisations- und Projektkontext.

162 · Zeilenbasierte Zugriffskontrolle

Datenbankregeln begrenzen Lesen und Schreiben auf autorisierte Mandanten, Projekte und Rollen.

163 · Serverseitige Rollenprüfung

Browserangaben gelten nie als Autorisierung; privilegierte Rechte werden serverseitig geprüft.

164 · Privilegierte Aktionen

Freigaben, Rechteänderungen, sensible Exporte und administrative Aktionen erhalten erhöhte Prüfanforderungen.

165 · Unveränderbares Audit

Relevante Sicherheits- und Freigabeereignisse werden append-orientiert protokolliert; Korrekturen erzeugen Folgeeinträge.

166 · Nachweis-/Dateischutz

Originalnachweise bleiben geschützt; Metadaten, Zugriff und abgeleitete Versionen werden getrennt behandelt.

167 · Zeitbegrenzter Dateizugriff

Geschützte Dateien werden über kurzlebige, berechtigte Zugriffe statt dauerhaft öffentliche Links bereitgestellt.

168 · Schlüssel & Geheimnisse

API-Schlüssel und Servergeheimnisse gehören ausschließlich in geschützte Laufzeitumgebungen, niemals in Browsercode oder Repository.

169 · Backup & Wiederherstellung

Wiederherstellbarkeit wird mit definierten Sicherungsständen, Prüfungen und dokumentierten Wiederanlaufverfahren behandelt.

170 · Sicherheits-Endkontrolle

Vor Freigaben werden Mandantengrenzen, Rollen, Dateizugriffe, Audit und Wiederherstellbarkeit kontrolliert.

Security by Enforcement

Oberflächen unterstützen Benutzer. Sicherheit wird jedoch in Datenbank, API, Storage und serverseitigen Funktionen erzwungen.

Human-in-Command bleibt erhalten

← Enterprise-Sicherheit Operations-Leitstand