Getrennte Arbeitsbereiche
Kundendaten werden nach Arbeitsbereich getrennt verarbeitet. Zugriffe werden serverseitig anhand der angemeldeten Person und ihrer Berechtigungen geprüft.
PotenzialCheck setzt auf serverseitige Berechtigungsprüfungen, Datenminimierung und klar getrennte Arbeitsbereiche. Sicherheitsrelevante Implementierungsdetails bleiben bewusst intern.
Kundendaten werden nach Arbeitsbereich getrennt verarbeitet. Zugriffe werden serverseitig anhand der angemeldeten Person und ihrer Berechtigungen geprüft.
Zugangsdaten für externe Dienste werden außerhalb des Browser-Clients verwaltet und nicht als frei zugängliche Anwendungsdaten gespeichert.
Administrative und operative Funktionen sind an unterschiedliche Rollen und Freigaben gebunden. Kritische Änderungen erhalten zusätzliche Schutzmechanismen.
Wir speichern nur Daten, die für die jeweilige Funktion benötigt werden. Externe Datenquellen und eigene CRM-Daten werden bewusst getrennt behandelt.
Wichtige administrative und systemrelevante Aktionen werden nachvollziehbar verarbeitet, damit Änderungen und Fehler untersucht werden können.
Externe und kostenverursachende Funktionen können zentral begrenzt oder deaktiviert werden und werden nicht allein durch die Oberfläche freigeschaltet.
Berechtigungen werden nicht nur in der Benutzeroberfläche dargestellt, sondern serverseitig geprüft. Datenzugriffe, externe Dienste und administrative Funktionen folgen getrennten Regeln. Dadurch soll ein einzelner Fehler nicht automatisch andere Schutzbereiche aufheben.
Anmeldung, Passwortwiederherstellung und Sitzungsverwaltung sind getrennte Sicherheitsprozesse. Sicherheitsrelevante Änderungen können bestehende Zugriffe neu prüfen oder beenden.
Nutzer erhalten nur die Funktionen, die zu ihrem Arbeitsbereich und ihrer Rolle gehören. Administrative Rechte werden getrennt von normalen Nutzerfunktionen behandelt.
Anbindungen an Drittanbieter werden kontrolliert aktiviert und können bei fehlender Konfiguration oder Freigabe geschlossen bleiben.
Sicherheitsprobleme bitte mit reproduzierbaren Schritten, betroffener URL und möglicher Auswirkung an moin@rok-it.net melden. Keine Kundendaten herunterladen, verändern oder veröffentlichen. Maschinenlesbare Kontaktinformationen stehen zusätzlich unter /.well-known/security.txt.
Wir veröffentlichen die für Kunden relevanten Sicherheitsprinzipien, ohne interne Architektur, konkrete Schutzgrenzen, Testverfahren oder Betriebszustände offenzulegen. Detailinformationen stellen wir bei berechtigtem Bedarf im Rahmen von Sicherheits-, Datenschutz- oder Vertragsprüfungen gezielt bereit.