Standardmäßig sicher.
Wie Cadenus die Daten schützt, die Agenturen und ihre Kunden dem System anvertrauen.
Plattform-Sicherheit
Workspace-Isolation
Die Daten jedes Workspace sind auf Datenbankebene isoliert. Zugriffe über Mandantengrenzen hinweg blockiert die Datenbank selbst.
Rollenbasierter Zugriff
Sechs eingebaute Rollen plus eigene Rollen mit granularen Berechtigungen. Autorisierungsprüfungen sind fail-closed: Im Zweifel wird der Zugriff verweigert.
Audit-Trail
Änderungen landen in einem Append-only-Protokoll — Akteur, Aktion, Zeitstempel — pro Workspace.
Isolation des Kundenportals
Kunden prüfen über zeitlich begrenzte Einmal-Links, die exakt auf das beschränkt sind, was Sie teilen — auf nichts sonst.
Identität & Zugriff
Anmeldung
Google OAuth oder Magic-Links per E-Mail. Cadenus speichert keine Passwörter.
Sessions
Serverseitige Sessions, ausgeliefert als HttpOnly- und Secure-Cookies — geschützt vor Token-Diebstahl per JavaScript.
Request-Schutz
Origin-Prüfungen bei zustandsändernden Requests. Rate-Limiting an der Edge und in der Anwendung.
Daten
Verschlüsselung
TLS für sämtlichen Datenverkehr bei der Übertragung. Zugangsdaten verbundener Plattformen werden verschlüsselt gespeichert.
EU-Hosting
Anwendungs- und Datenbank-Infrastruktur wird in der Europäischen Union gehostet.
Backups
Automatische tägliche Backups, repliziert in getrennten Offsite-Speicher.
Export & Löschung
Inhaber können Workspace-Daten exportieren und ihr Konto direkt im Produkt löschen.
Betrieb
Monitoring
Fehler-Tracking in Frontend und Backend, dazu unabhängiges externes Uptime-Monitoring.
Releases
Versionierte, getaggte Deployments mit getestetem Rollback-Verfahren.
DSGVO
DSGVO-konforme Verarbeitung; ein Auftragsverarbeitungsvertrag (AVV) steht Kunden zur Verfügung.
Zertifizierungen
Cadenus hält derzeit keine SOC-2- oder ISO-27001-Zertifizierung.
Sicherheitsfragen, Dokumentationsanfragen oder Schwachstellen-Meldungen: contact@cadenus.io. Siehe auch die Datenschutzerklärung und den Auftragsverarbeitungsvertrag (AVV).