ROK-IT PotenzialCheckB2B Sales Intelligence
Sicherheit & Datenschutz

Kontrolle ist Teil des Produkts.

PotenzialCheck setzt auf serverseitige Berechtigungsprüfungen, Datenminimierung und klar getrennte Arbeitsbereiche. Sicherheitsrelevante Implementierungsdetails bleiben bewusst intern.

Getrennte Arbeitsbereiche

Kundendaten werden nach Arbeitsbereich getrennt verarbeitet. Zugriffe werden serverseitig anhand der angemeldeten Person und ihrer Berechtigungen geprüft.

Geschützte Zugangsdaten

Zugangsdaten für externe Dienste werden außerhalb des Browser-Clients verwaltet und nicht als frei zugängliche Anwendungsdaten gespeichert.

Rollen & Berechtigungen

Administrative und operative Funktionen sind an unterschiedliche Rollen und Freigaben gebunden. Kritische Änderungen erhalten zusätzliche Schutzmechanismen.

Datenminimierung

Wir speichern nur Daten, die für die jeweilige Funktion benötigt werden. Externe Datenquellen und eigene CRM-Daten werden bewusst getrennt behandelt.

Nachvollziehbare Vorgänge

Wichtige administrative und systemrelevante Aktionen werden nachvollziehbar verarbeitet, damit Änderungen und Fehler untersucht werden können.

Kontrollierte externe Dienste

Externe und kostenverursachende Funktionen können zentral begrenzt oder deaktiviert werden und werden nicht allein durch die Oberfläche freigeschaltet.

Sicherheitsprinzip

Mehrere Schutzebenen statt einer einzelnen Hürde.

Berechtigungen werden nicht nur in der Benutzeroberfläche dargestellt, sondern serverseitig geprüft. Datenzugriffe, externe Dienste und administrative Funktionen folgen getrennten Regeln. Dadurch soll ein einzelner Fehler nicht automatisch andere Schutzbereiche aufheben.

Identität & Sitzung

Anmeldung, Passwortwiederherstellung und Sitzungsverwaltung sind getrennte Sicherheitsprozesse. Sicherheitsrelevante Änderungen können bestehende Zugriffe neu prüfen oder beenden.

Arbeitsbereich & Rolle

Nutzer erhalten nur die Funktionen, die zu ihrem Arbeitsbereich und ihrer Rolle gehören. Administrative Rechte werden getrennt von normalen Nutzerfunktionen behandelt.

Externe Dienste

Anbindungen an Drittanbieter werden kontrolliert aktiviert und können bei fehlender Konfiguration oder Freigabe geschlossen bleiben.

Schwachstellen melden

Responsible Disclosure

Sicherheitsprobleme bitte mit reproduzierbaren Schritten, betroffener URL und möglicher Auswirkung an moin@rok-it.net melden. Keine Kundendaten herunterladen, verändern oder veröffentlichen. Maschinenlesbare Kontaktinformationen stehen zusätzlich unter /.well-known/security.txt.

Unser Ansatz

Sicher entwickeln, sparsam informieren.

Wir veröffentlichen die für Kunden relevanten Sicherheitsprinzipien, ohne interne Architektur, konkrete Schutzgrenzen, Testverfahren oder Betriebszustände offenzulegen. Detailinformationen stellen wir bei berechtigtem Bedarf im Rahmen von Sicherheits-, Datenschutz- oder Vertragsprüfungen gezielt bereit.