Technische und organisatorische Maßnahmen (TOM)
Diese Seite stellt die wichtigsten Sicherheitsmaßnahmen des Systems transparent dar.
Die Angaben dienen als Grundlage für AVV-Unterlagen.
- Transportverschlüsselung per HTTPS/TLS.
- Verschlüsselte Speicherung sensibler Inhalte (AES-256-GCM).
- Zugriffscode wird nur gehasht gespeichert (kein Klartext).
- Getrennte Übermittlung von Link und Zugriffscode.
- Einmal-Abruf mit automatischer Vernichtung der Payload.
- Ablaufsteuerung und automatische Bereinigung über Scheduler.
- Audit-Logging ohne Speicherung des eigentlichen Secret-Inhalts.
- Rollenbasierte Benutzerverwaltung (Admin, Mitarbeiter, Nur-Lesen).
- Mandantenisolierung auf Anwendungsebene.