präziis.

Sicherheit — Plattform-Hardening im Detail

Verschlüsselung im Ruhezustand, SSRF-Schutz, Rate-Limiting, Helmet-Hardening und vollständiger Audit-Trail. Alle Sicherheitsmassnahmen offen dokumentiert.

Verschlüsselung

Alle sensiblen Daten — Abacus OAuth-Client-Secrets, Microsoft App-Secrets und Zugangstokens — werden mit AES-256-GCM verschlüsselt in der Datenbank gespeichert. Der Encryption Key liegt nur als Umgebungsvariable vor und verlässt nie die Serverinfrastruktur.

Audit-Logging & Nachvollziehbarkeit

Jede Synchronisationsaktion, jede Ressourcenerstellung (Team, SharePoint-Site, Ordner) und jede Konfigurationsänderung wird mit Timestamp, Benutzer-ID, Organisation und Ergebnis protokolliert. Logs sind pro Organisation sichtbar und können exportiert werden.

Netzwerk- und API-Schutz

  • SSRF-Guard: ausgehende HTTP-Requests auf Private-IP-Ranges (RFC 1918) geprüft
  • Rate-Limiting: 100 Requests / 15 Minuten pro IP auf API-Ebene
  • Helmet.js: Security-Header (CSP, HSTS, X-Frame-Options, etc.)
  • express-rate-limit für alle öffentlichen Endpunkte
  • Alle API-Endpunkte hinter Authentifizierungsmiddleware

Compliance: nDSG und DSGVO

präziis. erfüllt das revidierte Schweizer Datenschutzgesetz (nDSG) und die EU-DSGVO. Auskunftsrecht, Löschkonzept und Datenportabilität sind eingebaut. Datenhaltung in der Schweiz.

Startseite · Architektur · Datenschutz