Sicherheit
Sicherheit und technische Massnahmen
Watt-Klar ist ein Produkt von KymeraFlow. Diese Seite beschreibt den aktuellen Umsetzungsstand. Sie enthält keine Zusicherung von Zertifizierungen, Penetrationstests, ISO-/SOC-Standards, garantierten Wiederherstellungszeiten oder Verschlüsselung „at rest".
Aktuell umgesetzt
- Verschlüsselte Datenübertragung (TLS/HTTPS) für die gesamte Kommunikation zwischen Browser und Anwendung.
- Passwortbasierte Authentifizierung über die Auth-Komponente der Backend-Plattform.
- Row-Level-Security auf allen fachlichen Tabellen mit strikter Mandantentrennung nach Organisation.
- Rollenbasierte Berechtigungen (Owner, Admin, Billing Manager, Reviewer, Viewer).
- Schreibende Mutationen fachlicher Stammdaten ausschliesslich über
SECURITY DEFINER-Datenbankfunktionen mit Rollenprüfung. - Serverseitige Speicherung sensibler Konfigurationswerte in geschützten Umgebungsvariablen; kein Service-Role-Zugriff aus dem Browser.
- Automatisierte Cross-Tenant-Tests gegen die produktive Rechtestruktur.
Aktuell nicht bestätigt
Die folgenden Aussagen werden bewusst nicht als Zusicherung getroffen, solange sie nicht technisch und vertraglich belegt sind:
- Verpflichtende E-Mail-Verifizierung im laufenden Auth-Flow.
- Verschlüsselung von Daten „at rest" beim Infrastrukturanbieter.
- Private Storage-Buckets mit signierten Download-URLs.
- Formelle Backup- und Wiederherstellungsprozesse mit definierten RPO/RTO-Werten.
- Vollständige Audit-Logs für alle sicherheitsrelevanten Ereignisse.
Vor Produktivstart werden diese Punkte einzeln geprüft und der Umsetzungsstand hier ergänzt.
Kontakt für Sicherheitsmeldungen
Sicherheitsrelevante Meldungen bitte an info@kymeraflow.com oder datenschutz@kymeraflow.com.
