Enterprise Security & SSO

SAML 2.0 (BoxyHQ), SCIM 2.0 und SHA-256 verkettete Audit-Logs für Compliance-Teams.

Zero-Trust Fundament

Enterprise SSO (SAML 2.0)

Okta, Azure AD oder Google Workspace via nativem SAML 2.0 mit JIT-Provisionierung (BoxyHQ) anbinden.

Automatisierte Benutzer (SCIM 2.0)

Native SCIM 2.0 Endpunkte (RFC 7644) für automatisierte Provisionierung und Deprovisionierung.

Website Access-Token

Granulare Schlüssel mit benutzerdefinierten Ablaufrichtlinien und Berechtigungen für Drittanbieter-Apps.

Manipulationssichere Audit-Logs

Jede Mutation wird via SHA-256 signiert und verkettet – für einen unveränderlichen Prüfpfad.

Cryptographic Audit Logs

Every mutation is logged with a SHA-256 hash, creating an immutable trail for enterprise compliance and security auditing.

Multi-Tenancy 2.0

Native `tenantId`-Isolation garantiert strikte Datentrennung zwischen Mandanten oder Projekten.

Compliance & Standards

SOC2/DSGVO Bereitschaft

Integrierte Logs und Sicherheitsprotokolle, gemappt auf internationale Compliance-Vorgaben.

Fortgeschrittene Kryptografie

Argon2 Passwort-Hashing, SHA-256 Audit-Verkettung und AES-256-GCM Datenverschlüsselung.

JWT-Rotationszyklus

Hochfrequente Access-Token-Rotation mit sofortigem Blacklisting bei Kompromittierung.

Role-Based Gating (RBAC)

Feingranulare Berechtigungen mit isomorphen Guards, die auf Client und Server laufen.

Dokumentation lesen