Workspace-Isolation
Jeder Workspace ist ein eigener operativer Kontext. Queries, Datensätze, Berechtigungen und Audit-Logs überschreiten nie Workspace-Grenzen.
- Scope end-to-end durchgesetzt, nicht nur in der UI
- Workspace-Wechsel re-scoped jede Query
- Keine workspace-übergreifende Sichtbarkeit by design
Rollensicherheit
Rollen werden pro Workspace konfiguriert. Least-privilege-Defaults halten sensible Module und Aktionen nur für passende Rollen erreichbar.
- Admin-, Editor-, Viewer-Defaults
- Eigene Rollen mit Modul- oder Aktionsscope
- Mitgliedschaft pro Workspace verwaltet
Auditierbarkeit
Zustandsänderungen werden in ein append-only Log geschrieben. Jeder Eintrag enthält Akteur, Aktion und Zeitstempel — keine stillen Edits, keine umgeschriebene Historie.
- Append-only pro Workspace
- Akteur und Zeitstempel bei jeder Änderung
- Aufbewahrt für operative Prüfung
Dateneigentum
Die Daten, die Sie erfassen, gehören Ihrer Organisation. Sie können sie exportieren; nach Kontoschließung entfernen wir sie gemäß unseren Richtlinien.
- Export aus jedem Modul
- Löschung auf Anfrage
- Kein Weiterverkauf, kein Ad-Targeting