Sicherheitsarchitektur

Begrenzter Zugriff, nachvollziehbare Änderungen und klare Vertrauensgrenzen

SignaGenius verbindet Mandantentrennung, serverseitige Autorisierung, widerrufbare Zugangsdaten und dauerhafte Audit-Protokolle. Diese Seite beschreibt umgesetzte Kontrollen, ohne Zertifizierungen zu behaupten, die nicht unabhängig erteilt wurden.

Mandantentrennung

Workspace-Datensätze sind nach Organisation abgegrenzt - über Richtlinien auf Zeilenebene in der Datenbank und serverseitige Zielprüfungen.

  • Dienst-Zugangsdaten bleiben ausschließlich serverseitig
  • Ausdrückliche Lesefreigaben für den Browser
  • Auf Einheiten begrenzte Administration
Gehostete Freischaltung variiert

Authentifizierung

Passwortwiederherstellung, TOTP-Registrierung und -Abfrage, Passkey-Kontoverwaltung, Richtlinie für inaktive Sitzungen und SSO-Erzwingung.

Integrationen mit minimalen Rechten

Konnektorfunktionen laufen nur, wenn der Anbieter und die nötigen Zugangsdaten konfiguriert sind.

  • Verschlüsselte Konnektor-Container
  • Angeheftete SFTP-Host-Keys
  • Widerrufbare Agent-Zugangsdaten

API-Schutz

Kundenschlüssel werden gehasht, in ihrer Reichweite und Rate begrenzt und nur einmal angezeigt; Stapelwiederholungen sind mandantengebunden und über den Anfrage-Hash identifiziert.

Webhook-Integrität

Ausgehende Ereignisse werden signiert, dauerhaft wiederholt und mit Zustellhistorie für die operative Prüfung erfasst.

Audit und Wiederherstellung

Administrative Änderungen, Rollout-Ergebnisse, Abgleichsaufträge und Wiederholungswarteschlangen sichern Nachweise für Untersuchungen.

  • Unveränderliche Vorlagenversionen
  • Workspace-Export ohne Geheimnisse
  • Historien operativer Fehler