IDENTITY · SESSION · FILE SAFETY

Ein Zero-Trust-Weg vom Verkäufer zur Veröffentlichung.

Jedes Konto, jede Sitzung, Datei und Veröffentlichung durchläuft ein eigenes Sicherheitstor. Ein Upload veröffentlicht niemals automatisch.

KONTOSCHUTZ

Authentifizierung allein genügt nicht.

Das Live-System kombiniert passwortlosen Zugang mit kurzen Sitzungen, serverseitigen Rollen und erneuter Prüfung kritischer Aktionen.

01

Magic Link

Kurzlebiger, einmaliger E-Mail-Anmeldelink.

02

Passkey

Phishing-resistente Anmeldung auf unterstützten Geräten.

03

Sicheres Cookie

HttpOnly-, Secure- und SameSite=Strict-Richtlinie.

04

CSRF-Schutz

Servergeprüftes Token bei Statusänderungen.

05

Rollenprüfung

Berechtigungen werden bei jeder Aktion geprüft.

06

Step-up

Neue Prüfung für Veröffentlichung und Kontowechsel.

DATEIANNAHMEKETTE

Acht Tore vom Upload bis zur Freigabe.

Eine Verkäuferdatei gelangt zuerst in private Quarantäne und erst nach allen Prüfungen in die öffentliche Bereitstellung.

  1. 01Geprüfte Sitzung

    Verkäufer und Produktentwurf werden autorisiert.

  2. 02Einmalige Freigabe

    Kurzlebige signierte Upload-Erlaubnis.

  3. 03Private Quarantäne

    Kein direkter Zugang zum öffentlichen Speicher.

  4. 04Typ und Größe

    Endung, MIME, Signatur und Größe werden geprüft.

  5. 05Malware-Scan

    Archive und Inhalte werden sicherheitsgeprüft.

  6. 06Hash-Protokoll

    SHA-256-Integritätswert wird gespeichert.

  7. 07Inhaltsprüfung

    Rechte und Publikationsstandard werden bewertet.

  8. 08Kontrollierte Freigabe

    Nur die geprüfte Kopie wird bereitgestellt.

GEPLANTE DATEIRICHTLINIE

Dokumente und Software verwenden verschiedene Tore.

Die erste automatische Annahme ist nur für risikoärmere Dokumentformate geplant. Anwendungen benötigen eine separate technische und Signaturprüfung.

Maschinenlesbare Richtlinie öffnen →
Geplanter Dokumentkanal

PDF, DOCX, XLSX, PPTX, CSV, TXT und sichere Bildformate.

Separate Prüfung

Android-, iOS-, Windows-, macOS- und ausführbare Pakete.

Direkt blockiert

Makrodateien, Skripte, doppelte Endungen und passwortgeschützte Archive.