Mandantentrennung
Strikte Trennung pro Firma über company_id und Row-Level-Security direkt auf Datenebene. Kein versehentlicher Zugriff über Firmengrenzen hinweg.
Sicherheit
Mandantentrennung, Rechtekontrolle und serverseitig abgesicherte Prozesse sind keine Zusatzfunktionen, sondern Teil der Architektur.

Sicherheitsbausteine
Jede Säule ist in der Architektur verankert und wird im laufenden Betrieb serverseitig durchgesetzt.
Strikte Trennung pro Firma über company_id und Row-Level-Security direkt auf Datenebene. Kein versehentlicher Zugriff über Firmengrenzen hinweg.
PASETO-v4-Tokens, Geräte-Fingerprinting, Play Integrity und App Attest. Keine kritischen Lizenzoperationen im Client.
Klares Rollenmodell (Chef, Mitarbeiter) mit feingranularen Zugriffsgrenzen. Einladungen, 2FA (TOTP und SMS) und saubere Account-Löschung.
Lokale Daten bleiben verschlüsselt. Synchronisation über abgesicherte Kanäle, Konflikterkennung ohne stilles Überschreiben.

DSGVO-Prinzipien
Nicht nur ein Häkchen im Formular – Datenschutz ist in Datenmodell, Prozessen und Betrieb verankert.
Wir geben gerne Einblick in technische Details und Auftragsverarbeitung.