Sicherheit

Sicherheit und technische Massnahmen

Watt-Klar ist ein Produkt von KymeraFlow. Diese Seite beschreibt den aktuellen Umsetzungsstand. Sie enthält keine Zusicherung von Zertifizierungen, Penetrationstests, ISO-/SOC-Standards, garantierten Wiederherstellungszeiten oder Verschlüsselung „at rest".

Aktuell umgesetzt

  • Verschlüsselte Datenübertragung (TLS/HTTPS) für die gesamte Kommunikation zwischen Browser und Anwendung.
  • Passwortbasierte Authentifizierung über die Auth-Komponente der Backend-Plattform.
  • Row-Level-Security auf allen fachlichen Tabellen mit strikter Mandantentrennung nach Organisation.
  • Rollenbasierte Berechtigungen (Owner, Admin, Billing Manager, Reviewer, Viewer).
  • Schreibende Mutationen fachlicher Stammdaten ausschliesslich über SECURITY DEFINER-Datenbankfunktionen mit Rollenprüfung.
  • Serverseitige Speicherung sensibler Konfigurationswerte in geschützten Umgebungsvariablen; kein Service-Role-Zugriff aus dem Browser.
  • Automatisierte Cross-Tenant-Tests gegen die produktive Rechtestruktur.

Aktuell nicht bestätigt

Die folgenden Aussagen werden bewusst nicht als Zusicherung getroffen, solange sie nicht technisch und vertraglich belegt sind:

  • Verpflichtende E-Mail-Verifizierung im laufenden Auth-Flow.
  • Verschlüsselung von Daten „at rest" beim Infrastrukturanbieter.
  • Private Storage-Buckets mit signierten Download-URLs.
  • Formelle Backup- und Wiederherstellungsprozesse mit definierten RPO/RTO-Werten.
  • Vollständige Audit-Logs für alle sicherheitsrelevanten Ereignisse.

Vor Produktivstart werden diese Punkte einzeln geprüft und der Umsetzungsstand hier ergänzt.

Kontakt für Sicherheitsmeldungen

Sicherheitsrelevante Meldungen bitte an info@kymeraflow.com oder datenschutz@kymeraflow.com.