Zum Hauptinhalt springen

Sicherheit

Private Nachweise brauchen klare Grenzen.

Ombudex trennt öffentliche Darstellungen von privaten Quelldaten und behandelt jeden externen Abruf, Upload, jede Integration und jede Mandantengrenze als Sicherheitsentscheidung.

Zuletzt aktualisiert: 30. August 2026

Anwendungskontrollen

Authentifizierung, Anforderungen an verifizierte E-Mail-Adressen, serverseitige Validierung, Autorisierungsrichtlinien, Ratenbegrenzungen, signierte Links, verschlüsselte Zugangsdaten und nur ergänzbare Auditereignisse schützen sensible Abläufe.

Private Ressourcen werden anhand der Organisationszugehörigkeit autorisiert und nicht dadurch geschützt, dass ihre Kennungen verborgen bleiben.

Nachweisdateien

Nachweise werden außerhalb des öffentlichen Dateisystems gespeichert, umbenannt, gehasht, auf MIME-Typ geprüft, größenbeschränkt und asynchron gescannt. Ein fehlender Scanner erzeugt niemals fälschlicherweise einen sauberen Status.

Ausgehende Anfragen

Domainverifizierung und Monitoring lehnen Loopback-, private, link-lokale, Multicast-, reservierte und Cloud-Metadaten-Ziele ab. DNS wird über Weiterleitungen hinweg erneut validiert, und Antwortgröße sowie Dauer sind begrenzt.

Verantwortungsvolle Offenlegung

Melden Sie eine vermutete Schwachstelle über die im Impressum veröffentlichte verifizierte Kontaktadresse und geben Sie Schritte zur Reproduktion sowie einen begrenzten Nachweis an. Greifen Sie nicht auf Daten anderer Nutzer zu, stören Sie den Dienst nicht und fügen Sie keine unnötigen personenbezogenen Daten bei.