Organisationstrennung
Unternehmensdaten werden einer Organisation zugeordnet. Datenbankrichtlinien prüfen den Zugriff pro Anfrage und verhindern, dass Mitgliedschaften nur im Frontend simuliert werden.
AI-CRF Monitor trennt Datenzugriff, privilegierte Operationen und Bewertungslogik bewusst voneinander. Die Architektur bleibt statisch, die Sicherheitsgrenzen liegen in Datenbankrichtlinien und wenigen gezielten Functions.
Unternehmensdaten werden einer Organisation zugeordnet. Datenbankrichtlinien prüfen den Zugriff pro Anfrage und verhindern, dass Mitgliedschaften nur im Frontend simuliert werden.
Supabase RLS ist die zentrale Zugriffsschicht. Route Guards verbessern das Nutzererlebnis, sind aber nicht die Autorität für Datenzugriff oder Planlimits.
Nur Stripe-, Einladungs- und bestimmte Administrationsvorgänge laufen über Cloudflare Pages Functions mit serverseitig gehaltenen Schlüsseln.
Finanzielle Eingaben werden nicht an ein LLM gesendet, um Punkte zu berechnen, Teilwerte zu ändern oder Empfehlungen zu erfinden.
Es werden nur die Finanzdaten abgefragt, die die dokumentierte Formel für den Health Score und die Ableitungen tatsächlich benötigt.
Formelversion, Input-Snapshot, abgeleitete Kennzahlen und ausgelöste Empfehlungen werden mit jeder Bewertung gespeichert.
Die Zielarchitektur setzt auf HTTPS über Cloudflare Pages und Supabase. Daraus werden keine ungeprüften Zertifizierungs- oder Residency-Aussagen abgeleitet.
Kein System kann absolute Sicherheit garantieren. Sicherheit wird fortlaufend über Restriktion, Tests, Logging-Regeln und konservative Backend-Grenzen verbessert.
Starten Sie im Free-Plan
Legen Sie Ihr erstes Unternehmen an, erfassen Sie die wichtigsten Finanzwerte und erhalten Sie eine reproduzierbare Bewertung.