Enterprise Security & SSO

SAML 2.0 (BoxyHQ), SCIM 2.0 und SHA-256 verkettete Audit-Logs für Compliance-Teams.

Zero-Trust Fundament

Enterprise SSO (SAML 2.0)

Okta, Azure AD oder Google Workspace via nativem SAML 2.0 mit JIT-Provisionierung (BoxyHQ) anbinden.

Automatisierte Benutzer (SCIM 2.0)

Native SCIM 2.0 Endpunkte (RFC 7644) für automatisierte Provisionierung und Deprovisionierung.

Website Access-Token

Granulare Schlüssel mit benutzerdefinierten Ablaufrichtlinien und Berechtigungen für Drittanbieter-Apps.

Manipulationssichere Audit-Logs

Jede Mutation wird via SHA-256 signiert und verkettet – für einen unveränderlichen Prüfpfad.

3-Layer Session Cache

Sub-1ms Auth-Checks via L0 (Memory), L1 (Redis) und L2 (DB) Synchronisations-Architektur.

Multi-Tenancy 2.0

Native `tenantId`-Isolation garantiert strikte Datentrennung zwischen Mandanten oder Projekten.

Compliance & Standards

SOC2/DSGVO Bereitschaft

Integrierte Logs und Sicherheitsprotokolle, gemappt auf internationale Compliance-Vorgaben.

Fortgeschrittene Kryptografie

Argon2 Passwort-Hashing, SHA-256 Audit-Verkettung und AES-256-GCM Datenverschlüsselung.

JWT-Rotationszyklus

Hochfrequente Access-Token-Rotation mit sofortigem Blacklisting bei Kompromittierung.

Role-Based Gating (RBAC)

Feingranulare Berechtigungen mit isomorphen Guards, die auf Client und Server laufen.

Dokumentation lesen