Sicherheit und Zugriffskontrolle

Berechtigungen, durchgesetzt in der Datenbank

Ein ERP hält Ihre Ereignisse, medizinischen Daten, Gehälter und Verträge. Einen Menüpunkt auszublenden ist keine Zugriffskontrolle — deshalb wird in Caspian ERP jeder Lese- und Schreibzugriff serverseitig gegen die von Ihnen vergebenen Berechtigungen geprüft.

Mandantentrennung

Jeder Datensatz liegt unter seiner Organisation und trägt deren ID. Eine Abfrage, die über Ihre Organisation hinausreicht, wird von den Regeln abgelehnt und nicht vom Client gefiltert.

Berechtigungsbasiertes RBAC

Jedes Werkzeug hat eigene Rechte für Lesen, Anlegen, Ändern und Löschen. Eine Rolle ist eine Menge von Berechtigungen; ein Mitglied hat je Organisation eine Rolle. Aus der Stellenbezeichnung folgt nichts.

Auditprotokoll

Änderungen an Mitgliedschaft, Rollen und Berechtigungen werden in ein reines Anfüge-Protokoll geschrieben und dem handelnden Mitglied zugeordnet — Einträge lassen sich nicht im Namen anderer fälschen.

Verifizierte Einladungen

Eine Einladung lässt sich nur von einer verifizierten E-Mail-Adresse finden und annehmen — niemand tritt Ihrer Organisation bei, indem er die Adresse eines anderen registriert.

Standardmäßig geringste Rechte

Eigentümerschaft, Abrechnungsplan und Mitgliederkontingent sind plattformeigene Felder — eine Administration kann sich nicht selbst zum Eigentümer machen oder Ihren Plan in der App ändern.

Gehärteter Transport

HTTPS überall, Sicherheitsheader, eine Content-Security-Policy und nutzerbezogene Ratenbegrenzungen auf jeder Serverroute.

Wie über Zugriff entschieden wird

Für jede einzelne Operation beantwortet der Server vier Fragen. Lautet eine Antwort Nein, scheitert die Operation — gleichgültig, was der Browser meint.

1

Sind Sie angemeldet?

Authentifizierung über Google oder E-Mail und Passwort, mit erforderlicher E-Mail-Verifizierung bei Passwortkonten.

2

Sind Sie aktives Mitglied dieser Organisation?

Gesperrte und ausgeschiedene Mitglieder verlieren den Zugriff sofort; gesperrte Organisationen werden schreibgeschützt.

3

Trägt Ihre Rolle diese Berechtigung?

Geprüft je Werkzeug und Aktion — Lesen, Anlegen, Ändern oder Löschen — gegen das Berechtigungsregister.

4

Gehört der Datensatz zu Ihrer Organisation?

Durchgesetzt über den Dokumentpfad und die Organisations-ID, beim Lesen wie beim Schreiben.

Rollen · Standortleitung Eigene Rolle
Beispielhafter Berechtigungssatz für eine eigene Rolle
WerkzeugLesenAnlegenÄndernLöschen
Arbeitserlaubnisse
Beobachtungen
Ereignisse
Personal
Medizin
Ausgangsrechnungen

Rollen entstehen Werkzeug für Werkzeug. Eine Aufsicht, die nie Gehalts- oder Gesundheitsdaten sehen soll, hat diese Berechtigung schlicht nicht.

Infrastruktur und Daten

Caspian ERP läuft auf Google Cloud. Wir bauen auf verwalteter Infrastruktur, statt eigene Server zu betreiben.

Verschlüsselung

Der Verkehr läuft über HTTPS. Ruhende Daten werden von den zugrunde liegenden Google-Cloud-Diensten verschlüsselt.

Backups und Verfügbarkeit

Daten liegen in einer verwalteten, replizierten Datenbank. Die Anwendung skaliert automatisch und hat kein Wartungsfenster, um das Sie planen müssten.

Ihre Daten gehören Ihnen

Exportieren Sie jede Liste jederzeit als CSV und fordern Sie vor der Kontoschließung einen vollständigen Export Ihrer Organisationsdaten an.

Zugriff auf unserer Seite

Der Supportzugriff auf eine Kundenorganisation ist begrenzt, zweckgebunden und nur mit Ihrer Zustimmung — kein Dauerrecht.

Responsible Disclosure

Etwas gefunden? Schreiben Sie an security@caspianerp.com. Wir bestätigen den Eingang, untersuchen und halten Sie auf dem Laufenden.

Zertifizierungen

Unser Cloud-Anbieter hält die wichtigsten Branchenzertifizierungen. Caspian ERP selbst hat noch kein unabhängiges Audit — das sagen wir lieber offen, als etwas anderes anzudeuten.

Häufige Sicherheitsfragen

Wo werden unsere Daten gespeichert?
In Google Cloud, in einer verwalteten Datenbank für die Plattform, wobei Ihre Daten unter Ihrer Organisation getrennt liegen. Hat Ihr Unternehmen besondere Anforderungen an den Speicherort, sprechen Sie uns vor der Unterschrift an — wir sagen klar, ob wir sie erfüllen können.
Kann ein Kunde die Daten eines anderen sehen?
Nein. Jedes Dokument liegt unter seiner Organisation und trägt deren ID, und die Sicherheitsregeln prüfen bei jedem Lesen und Schreiben Mitgliedschaft und Berechtigung. Es gibt keinen clientseitigen Filter, den man umgehen könnte.
Wie entfernen wir jemanden, der gegangen ist?
Sperren oder beenden Sie die Mitgliedschaft unter Einstellungen → Team. Der Zugriff endet sofort, die bisherigen Datensätze bleiben unverändert und zugeordnet, und die Änderung wird im Auditprotokoll festgehalten.
Unterstützen Sie Single Sign-on?
Heute wird die Google-Anmeldung neben E-Mail und Passwort mit Verifizierung unterstützt. Brauchen Sie SAML oder einen anderen Identitätsanbieter, sagen Sie uns Bescheid — es steht auf der Roadmap, und die Reihenfolge bestimmt die Kundennachfrage.