Sicherheit & Vertrauen

Mandantenisolation und Zugriffskontrolle im Backend durchgesetzt, nicht nur in der UI.

Mandantenfähiges industrielles CMMS mit einem Service-Role-Backend als tatsächlicher Grenze: die zeilenbasierte Isolation ist backend-verankert, konfigurierbare RBAC steuert jede Aktion einschließlich Lesevorgänge, jeder Schreibvorgang wird protokolliert und private Medien werden über kurzlebige signierte URLs bereitgestellt. Kein SSO/SAML oder Drittanbieter-Tracking.

Kontrollen

Die Kontrollen, die industrielle IT-Teams zuerst prüfen.

01

Backend-verankerte zeilenbasierte Isolation

Die Isolation je Organisation wird von einem Service-Role-Backend durchgesetzt, das die tatsächliche Mandantengrenze bildet, mit einem statischen check:tenancy-Guard auf jedem Datenpfad — keine clientseitigen Prüfungen.

02

Konfigurierbares RBAC

Eine Berechtigungsmatrix aus Rolle × Funktion × Aktion, backendseitig bei jeder Aktion einschließlich Lesen durchgesetzt; Mitglieder sind auf die Werke und Abteilungen beschränkt, denen sie angehören.

03

Zod-Anfragevalidierung

Jede Anfrage wird mit Zod validiert, und das Entfernen von Mass-Assignment verhindert, dass Clients Felder setzen, die sie nicht setzen dürfen.

04

Audit-Protokoll bei jedem Schreibvorgang

Jeder Schreibvorgang wird in einem Audit-Protokoll erfasst und bewahrt die Kette, wer wann was geändert hat.

05

Private Buckets mit signierten URLs

Fotos und Dokumente liegen in privaten Storage-Buckets und werden über kurzlebige signierte URLs bereitgestellt.

06

Nur-Lese-Impersonation

Die Mandantenverwaltung durch Super-Admins umfasst eine Nur-Lese-Impersonation für den Support, ganz ohne Drittanbieter-Tracking.

In der Praxis

Sicherheitsantworten, nach denen industrielle IT-Teams fragen

Die Sicherheitsseite ist bewusst ausführlich, weil IT, Werksleitung und Compliance-Teams konkrete Antworten brauchen, bevor ein Pilotprojekt startet.

01

Wo verläuft die Mandantengrenze?

Im Service-Role-Backend. RLS ist backend-verankert und ein statischer check:tenancy-Guard erzwingt das Mandantenscoping, sodass die Isolation nicht von der UI abhängt.

02

Wie wird die Schreibintegrität geschützt?

Zod validiert jede Anfrage, das Entfernen von Mass-Assignment blockiert unerwartete Felder, und ein Audit-Protokoll erfasst jeden Schreibvorgang.

03

Wie wird auf Daten zugegriffen und Support geleistet?

Private Buckets stellen Medien über kurzlebige signierte URLs bereit, und der Support nutzt eine Nur-Lese-Impersonation. Die Website wird mit strikter CSP, Referrer-Policy und ohne Drittanbieter-Tracking ausgeliefert.

Loslegen

Planen Sie die Arbeit, bevor die nächste Störung für Sie entscheidet.

Erzählen Sie uns von Ihrer Anlage, Ihren Beständen, Standards und Zielen. Wir antworten mit einem konkreten nächsten Schritt — oder starten Sie jetzt eine Self-Service-Testphase.

Demo buchen

Erleben Sie Maintenance IQ nach den Anforderungen Ihres Werks.

Erzählen Sie uns von Ihren Anlagen, Standards und Zielen. Wir antworten mit einem konkreten nächsten Schritt, in der Regel innerhalb eines Werktags.