Sicherheit von Grund auf
BizBrew hält die Daten jedes Unternehmens getrennt, verschlüsselt jede Verbindung und prüft den Zugriff bei jeder Anfrage – in jedem Plan, ohne zusätzliche Konfiguration.
Sicherheit ist kein Zusatz
Auf einer Plattform, die viele Unternehmen gemeinsam nutzen, ist die Trennung ihrer Daten die wichtigste Aufgabe. BizBrew ist darauf ausgelegt – und Sie erhalten im kostenlosen Plan denselben Schutz wie im Pro-Plan.
So schützen wir Ihre Daten
Mandantentrennung
Jeder Datensatz gehört zu genau einem Unternehmen. Unser Backend filtert jede Abfrage nach dem Unternehmen des angemeldeten Nutzers. Direkter Datenbankzugriff ist für Nutzer gesperrt, und PostgreSQL-Row-Level-Security ist auf jeder Tabelle als zusätzliche Absicherung aktiviert.
Bewährte Authentifizierung
Registrierung, Anmeldung, Passwort-Wiederherstellung und Sitzungen laufen über Supabase GoTrue mit kurzlebigen JWTs und automatischer Token-Erneuerung. Passwörter werden nur als Hash gespeichert.
Rollenbasierter Zugriff
Inhaber und Mitarbeitende haben getrennte Rollen; der Zugriff von Mitarbeitenden lässt sich über Berechtigungen einschränken. Das Backend prüft Zugehörigkeit und Rolle, bevor es handelt.
Verschlüsselte Übertragung
Der gesamte Datenverkehr läuft über HTTPS. Eigene Domains erhalten automatisch TLS-Zertifikate, sodass Ihre Kunden immer eine sichere Verbindung sehen.
Audit-Protokoll
Wichtige Aktionen – etwa das Anlegen eines Unternehmens, die Kontobestätigung und administrative Änderungen – werden mit Akteur und Zeitpunkt protokolliert und lassen sich bei Bedarf prüfen.
DSGVO-Unterstützung
Daten sind pro Unternehmen getrennt, Sie können Ihre Datensätze exportieren, wir schließen mit Ihnen einen Auftragsverarbeitungsvertrag und veröffentlichen unsere Unterauftragsverarbeiter.
So funktioniert die Datentrennung
Alle Unternehmen teilen sich eine Datenbank, und jede Tabelle enthält eine Mandanten-ID. Die Trennung wird bei jeder Anfrage in der Anwendung durchgesetzt; Schutzmechanismen auf Datenbankebene sind eine zusätzliche Verteidigungslinie.
Anfrage trifft ein
Das Unternehmen wird anhand der Domain oder Subdomain erkannt, an die die Anfrage gesendet wurde.
Authentifizierung und Zugehörigkeit
Das Backend prüft das Sitzungstoken, bestätigt, dass der Nutzer zu diesem Unternehmen gehört, und prüft seine Rolle.
Nach Mandant gefilterte Abfragen
Jede Datenbankabfrage des Backends wird nach der ID dieses Unternehmens gefiltert. Nutzer können die Datenbank nicht direkt abfragen; Row-Level-Security auf jeder Tabelle ist eine zusätzliche Absicherung.
Antwort wird gesendet
Zurückgegeben werden nur die Daten dieses Unternehmens – über eine verschlüsselte HTTPS-Verbindung.
Bereit, auf einer sicheren Grundlage zu bauen?
Kostenlos starten. Keine Kreditkarte erforderlich.