Schritt 01
Login
Serverseitig geprüfte Sitzung. Kein Zugriff ohne gültige Session.
Deutsche Server, klare Rollenlogik und zusätzlicher Schutz in kritischen Bereichen schaffen Vertrauen im operativen Alltag.
Schutzlogik
Jeder Zugriff auf das Data Warehouse läuft durch alle vier Ebenen — kein Report ohne explizit geprüfte Sitzung.
Schritt 01
Serverseitig geprüfte Sitzung. Kein Zugriff ohne gültige Session.
Schritt 02
Kunde oder Uploader — getrennte Oberflächen und Rechte.
Schritt 03
Kritische Reports mit zweitem Faktor zusätzlich abgesichert.
Schritt 04
Nur freigegebene Inhalte, nur für die eigene Mandantenstruktur.
| Bereich | Kunde | Uploader |
|---|---|---|
| Alle Reports | × | |
| Upload-Bereich | × | |
| Stammdaten | × | × |
| Benchmarking | × |
Schutz
Die Plattform ist als geschütztes System aufgebaut. Schutz greift beim Zugang, bei Reportansicht und im Datenworkflow.
Zugang
Datentrennung
Infrastruktur
Kundenbereich vollständig hinter gültiger Sitzung. Kein öffentlicher Zugriff auf Reports.
Kritische Reportbereiche mit zweitem Faktor zusätzlich abgesichert.
Mandanten sehen ausschließlich ihre freigegebenen Daten und Rollen.
Zugang
Zugangsschutz
Geschützte Seiten werden serverseitig geprüft. Ohne gültige Sitzung wird der Zugriff direkt auf den Login umgeleitet.
Report-Schutz
Reports sind durch 2FA abgesichert. Beim erstmaligen QR-Code-Setup wird zusätzlich ein einmaliger E-Mail-Code verlangt.
Prinzipien
Mandanten
Jeder Nutzer arbeitet nur im freigegebenen Tenant-Kontext.
Rollen
Kunden und Uploader erhalten getrennte Oberflächen und Rechte.
Passwort- und Sicherheitsmails laufen über die eigene Domain.
Betrieb
Hosting und Datenflüsse sind auf den produktiven Praxisbetrieb ausgelegt.
Zugriff, Freigaben und sensible Report-Aktionen sind technisch voneinander getrennt.
Sicherheitssetup besprechen