Sicherheitsarchitektur
Begrenzter Zugriff, nachvollziehbare Änderungen und klare Vertrauensgrenzen
SignaGenius verbindet Mandantentrennung, serverseitige Autorisierung, widerrufbare Zugangsdaten und dauerhafte Audit-Protokolle. Diese Seite beschreibt umgesetzte Kontrollen, ohne Zertifizierungen zu behaupten, die nicht unabhängig erteilt wurden.
Mandantentrennung
Workspace-Datensätze sind nach Organisation abgegrenzt - über Richtlinien auf Zeilenebene in der Datenbank und serverseitige Zielprüfungen.
- Dienst-Zugangsdaten bleiben ausschließlich serverseitig
- Ausdrückliche Lesefreigaben für den Browser
- Auf Einheiten begrenzte Administration
Authentifizierung
Passwortwiederherstellung, TOTP-Registrierung und -Abfrage, Passkey-Kontoverwaltung, Richtlinie für inaktive Sitzungen und SSO-Erzwingung.
Integrationen mit minimalen Rechten
Konnektorfunktionen laufen nur, wenn der Anbieter und die nötigen Zugangsdaten konfiguriert sind.
- Verschlüsselte Konnektor-Container
- Angeheftete SFTP-Host-Keys
- Widerrufbare Agent-Zugangsdaten
API-Schutz
Kundenschlüssel werden gehasht, in ihrer Reichweite und Rate begrenzt und nur einmal angezeigt; Stapelwiederholungen sind mandantengebunden und über den Anfrage-Hash identifiziert.
Webhook-Integrität
Ausgehende Ereignisse werden signiert, dauerhaft wiederholt und mit Zustellhistorie für die operative Prüfung erfasst.
Audit und Wiederherstellung
Administrative Änderungen, Rollout-Ergebnisse, Abgleichsaufträge und Wiederholungswarteschlangen sichern Nachweise für Untersuchungen.
- Unveränderliche Vorlagenversionen
- Workspace-Export ohne Geheimnisse
- Historien operativer Fehler