Skip to content
SICHERHEITSARCHITEKTUR

Sicherheit entsteht hier aus Grenzen, nicht aus Werbeversprechen.

AI-CRF Monitor trennt Datenzugriff, privilegierte Operationen und Bewertungslogik bewusst voneinander. Die Architektur bleibt statisch, die Sicherheitsgrenzen liegen in Datenbankrichtlinien und wenigen gezielten Functions.

Organisationstrennung

Unternehmensdaten werden einer Organisation zugeordnet. Datenbankrichtlinien prüfen den Zugriff pro Anfrage und verhindern, dass Mitgliedschaften nur im Frontend simuliert werden.

Row Level Security

Supabase RLS ist die zentrale Zugriffsschicht. Route Guards verbessern das Nutzererlebnis, sind aber nicht die Autorität für Datenzugriff oder Planlimits.

Minimales privilegiertes Backend

Nur Stripe-, Einladungs- und bestimmte Administrationsvorgänge laufen über Cloudflare Pages Functions mit serverseitig gehaltenen Schlüsseln.

Keine generative KI im Scoring

Finanzielle Eingaben werden nicht an ein LLM gesendet, um Punkte zu berechnen, Teilwerte zu ändern oder Empfehlungen zu erfinden.

Datenminimierung

Es werden nur die Finanzdaten abgefragt, die die dokumentierte Formel für den Health Score und die Ableitungen tatsächlich benötigt.

Auditierbarkeit

Formelversion, Input-Snapshot, abgeleitete Kennzahlen und ausgelöste Empfehlungen werden mit jeder Bewertung gespeichert.

Transport und Hosting

Die Zielarchitektur setzt auf HTTPS über Cloudflare Pages und Supabase. Daraus werden keine ungeprüften Zertifizierungs- oder Residency-Aussagen abgeleitet.

Ehrliche Grenzen

Kein System kann absolute Sicherheit garantieren. Sicherheit wird fortlaufend über Restriktion, Tests, Logging-Regeln und konservative Backend-Grenzen verbessert.

Starten Sie im Free-Plan

Beginnen Sie mit einer belastbaren Ausgangslage.

Legen Sie Ihr erstes Unternehmen an, erfassen Sie die wichtigsten Finanzwerte und erhalten Sie eine reproduzierbare Bewertung.

Kostenloses Konto erstellen