Datensicherheit
Sicherheitsprinzipien von Manage Repairs.
Zuletzt aktualisiert: 14. August 2026
Mandantentrennung
Shop-Workspaces werden durch Mandantenprüfungen getrennt, sodass jeder Shop nur eigene Verkäufe, Serviceaufträge, Kunden, Einstellungen und Lagerdaten sieht.
Zugriffskontrolle
Shop-Team- und Plattformadministrationsbereiche sind getrennt. Passwörter werden gehasht und sensible Konfigurationen bleiben außerhalb des Quellcodes.
Verschlüsselung und Transportsicherheit
Der Live-Service sollte über HTTPS bereitgestellt werden. Passwörter werden als Hashes gespeichert, und sensible Felder oder Geheimnisse sollten verschlüsselt oder, soweit praktikabel, außerhalb des Quellcodes gehalten werden.
Monitoring und Reaktion auf Vorfälle
Wir erfassen ausgewählte Fehler-, Login-, Sicherheits- und Analytics-Ereignisse, damit Störungen und verdächtige Aktivitäten geprüft werden können. Bestätigte Vorfälle sollten je nach Risiko eingedämmt, untersucht, dokumentiert und eskaliert werden.
Datenzugriff und Vertraulichkeit
Betrieblicher Zugriff auf Kunden- oder Shopdaten sollte auf autorisierte Personen beschränkt sein, die ihn für Support, Sicherheit, Wartung oder rechtliche Gründe benötigen.
Fair-Use-Kontrollen
Nutzungslimits schützen die Zuverlässigkeit des Services und verhindern, dass ein Konto unverhältnismäßig viele Serverressourcen verbraucht.
Backups
Die Produktions-Roadmap umfasst geplante verschlüsselte Backups, Wiederherstellungstests, Backup-Protokolle und Exporte auf Shop-Ebene. Shops sollten dennoch eigene Exporte kritischer Daten behalten.
Betriebliche Kontrollen
Updates sollten in GitHub versioniert, lokal getestet, schrittweise bereitgestellt und ohne Löschen von Live-Daten migriert werden.