MC

Trust

Sicherheit

Jeder Code hat eine Sichtbarkeitsklasse, jede Freigabe einen Geltungsbereich und jede Auflösung einen Protokolleintrag.

Schutzmechanismen

Zielumfang der Sicherheitsschicht.

HMAC

Signierte Links

HMAC-signierte Resolver-URLs mit Ablaufzeit.

TOKEN

Tokenfreigaben

Widerrufbare Zugriffstokens je Empfänger.

GATE

Passwortschutz

Codes mit vorgeschalteter Freigabeseite.

SCOPE

Sichtbarkeit

Öffentliche, interne und vertrauliche Codes.

ABUSE

Missbrauchserkennung

Ratenlimits, Geo-Anomalien und Sperrlisten.

AUDIT

Revisionsprotokoll

Unveränderliche Änderungs- und Zugriffshistorie.

Grundsätze

Nicht verhandelbare Regeln der Plattform.

Rollenhaltung
eigene Rollentabelle, serverseitig geprüft
Datenisolation
Row Level Security auf Mandantenebene
Schlüssel
Secrets ausschließlich serverseitig
Transport
TLS, signierte Webhooks, kurze Tokenlaufzeiten
Aufbewahrung
konfigurierbare Retention je Mandant