Sicherheit / Prüfstandard

Sicherheit ist eine Aussage,
die geprüft werden muss.

SCF schützt Identität, Konditionen und Transaktionsnachweise durch getrennte Sicherheitsgrenzen. Zugriff wird standardmäßig verweigert, sensible Aktionen erfordern zusätzliche Autorisierung und jede Produktionsfreigabe beruht auf Test- und Wiederherstellungsnachweisen.

Mehrschichtige Abwehr

Sechs Grenzen, die ein Angreifer nicht überschreiten darf.

Ein Mitglieder-Marktplatz verarbeitet Identitätsnachweise, Konditionen und Lieferakten. Jede Schicht begrenzt, was ein kompromittierter Nutzer, Dienst oder Administrator erreichen kann.

01

Identität

Nur eingeladene, namentliche Nutzer; bevorzugt Passkeys oder Hardware-Schlüssel; Wiederherstellung und privilegierte Aktionen erfordern eine erneute phishing-resistente Prüfung.

02

Berechtigung

Jede Anfrage wird anhand von Unternehmen, Rolle, Produkt, Region und Aktion geprüft. Zeilenbezogene Datenbankrichtlinien bilden eine zweite Mandantengrenze.

03

Daten

TLS schützt die Übertragung. Sensible Felder werden kontextbezogen verschlüsselt; Dokumente nutzen getrennte Objektschlüssel und kurzlebigen Zugriff.

04

Transaktionen

Änderungen von Lieferantenbankdaten, Mitgliedsfreigabe, Limits und Auftragsfreigabe verlangen Funktionstrennung und eine zweite Freigabe.

05

Erkennung

Erfolgreiche und fehlgeschlagene Anmeldungen, Berechtigungsfehler, Exporte, Änderungen und Admin-Aktionen gelangen in ein geschütztes, nachträglich nicht unbemerkt veränderbares Ereignisprotokoll.

06

Wiederherstellung

Unveränderliche verschlüsselte Backups helfen erst, wenn Wiederherstellung unter Zeitvorgabe, Schlüsselwiederherstellung und Entscheidungen im Sicherheitsvorfall geübt wurden.

Präzise Sprache zählt

Nicht jede Marktplatzakte kann Ende-zu-Ende verschlüsselt sein.

EMPFÄNGERGEBUNDENE VERSCHLÜSSELUNG

Geschützter Austausch

Nachricht oder Datenraumpaket können für benannte Empfänger verschlüsselt werden, wenn die Plattform den Inhalt nicht suchen, zuordnen oder berechnen muss.

UMSCHLAGVERSCHLÜSSELUNG

Betriebsdaten

Anfragen, Angebote, Freigaben und Aufträge müssen von berechtigten Diensten verarbeitet werden. Jeder sensible Kontext erhält einen Datenschlüssel hinter einer getrennten Schlüsselgrenze.

ÜBERTRAGUNG + SPEICHER

Infrastruktur-Basis

TLS ist auf jedem Netzwerkpfad Pflicht. Datenbanken, Warteschlangen, Objektspeicher und Backups verwenden getrennte Identitäten, Schlüssel und Zugriffsrichtlinien.

Prüfgrundlage

Eine Kontrolle ist erst mit Nachweis vollständig.

SCF verwendet OWASP ASVS 5.0 Level 2 als Anwendungsbasis, ergänzt um ausgewählte Level-3-Anforderungen für Administration und risikoreiche Geschäftsvorgänge sowie anwendbare BSI-Empfehlungen.

Identitätsdienst

Ein gepflegter OpenID-Connect-Anbieter wie Keycloak; Passkeys aktiviert; keine lokale Passworttabelle; getestete Einladung, Wiederherstellung und Sperrung.

Sitzungen

Nicht auslesbare, zufällig erzeugte Sitzungstoken werden nur als Hash gespeichert; Secure-, HttpOnly- und SameSite-Cookies; Rotation, Inaktivitätslimit, absolute Laufzeitbegrenzung und serverseitiger Widerruf.

Mandantengrenze

Standardmäßige Verweigerung in der Anwendung plus erzwungene PostgreSQL Row-Level Security unter einer Laufzeitrolle ohne Umgehungs- oder Eigentumsrecht.

Schlüssel und Geheimnisse

OpenBao oder gleichwertiger verwalteter Schlüsseldienst; getrennte Daten-, Dokument-, Backup- und Audit-Schlüssel; Rotation und Notzugriff unter Vier-Augen-Kontrolle.

Uploads

Zuerst Quarantäne; echter Dateityp und Schadsoftware geprüft; aktive Inhalte abgelehnt oder bereinigt; verschlüsselter Speicher und ablaufende, protokollierte Downloads.

Software-Lieferkette

Fixierte Abhängigkeiten, prüfbarer Infrastrukturcode, Secret-Scanning, SBOM, signierte Build-Herkunft und Release-Sperre bei ausnutzbaren Funden.

Verifikation

Bedrohungsmodell, Code-Review, SAST/DAST, unabhängiger Penetrationstest, Mandantenausbruchstest, Wiederherstellungsübung und nachverfolgte Behebung sind Voraussetzung für die Produktionsfreigabe.

Verantwortung

Benannter Sicherheitsverantwortlicher, Patch- und Incident-Fristen, Auftragsverarbeiterliste, Zugriffsprüfungen, Datenschutzvorfallbewertung und freigegebener Meldekanal.

Anmeldenachweise

Ereignis erfassen; personenbezogene Daten minimieren.

SCF erfasst erfolgreiche, fehlgeschlagene, zusätzlich geprüfte, wiederhergestellte und beendete Sitzungen mit Zeit, Ergebnis, Konto- oder Identitätshinweis, Gerätesignal und Quell-IP-Nachweis. Original-IP-Werte werden verschlüsselt, aus der normalen Administration ausgeschlossen, nur für genehmigte Untersuchungen offengelegt und nach dem Sicherheits-Löschplan entfernt.

30 TageSpeicherdauer der verschlüsselten Original-IP365 TageSpeicherdauer pseudonymer Ereignisse2 PersonenFreigabe zur Offenlegung der Original-IP
Verantwortungsvolle Meldung

Sicherheitslücke gefunden?

Keine Zugangsdaten, personenbezogenen Daten oder Exploit-Daten über das normale Formular senden. Fordern Sie den geschützten Meldekanal an und warten Sie vor Tests auf schriftlich bestätigte Testgrenzen.

KOORDINIERTE OFFENLEGUNGEin geschützter Weg von Meldung bis Behebung

SCF prüft die Identität des Melders, stellt einen verschlüsselten Kanal bereit, vereinbart Testgrenzen, bewahrt Nachweise und verfolgt die Behebung bis zum Abschluss.

Geschützten Kanal anfordern
Mitgliedschaftssicherheit

Sicherheit endet nicht mit der Mitgliedsfreigabe.

Unternehmen brauchen namentliche Nutzer, aktuelle Rollen, sofortige Entfernung ausgeschiedener Personen und einen geschützten Weg für verdächtige Aktivitäten, verlorene Authentikatoren und Zahlungsdatenänderungen.

Mitgliedschaft beantragen