Sicherheitsarchitektur
Multi-Tenant-Isolation
Jede Kanzlei arbeitet in einer vollständig isolierten Umgebung:
- Datenisolation: Row Level Security (RLS) auf Datenbankebene
- Keine Cross-Tenant-Zugriffe: Technisch ausgeschlossen
- Eigener Speicherbereich: Dokumente werden mandantenspezifisch gespeichert
Authentifizierung
- Passwort-Hashing: bcrypt mit Salting
- OAuth 2.0: Google und Microsoft Single Sign-On
- Session-Management: HTTP-Only Cookies, SameSite=Strict
- Automatisches Logout: Nach 30 Minuten Inaktivität
Infrastruktur
| Komponente | Technologie |
|---|---|
| Hosting | Deutsche Rechenzentren (ISO 27001) |
| Container | Docker mit gehärteter Konfiguration |
| Reverse Proxy | Traefik mit automatischem TLS |
| Datenbank | PostgreSQL mit Verschlüsselung |
| Vektorsuche | Qdrant (lokale Instanz) |
Security Headers
Alle Seiten werden mit umfassenden Security Headers ausgeliefert:
Content-Security-Policy— Schutz vor XSSStrict-Transport-Security— HTTPS erzwungenX-Content-Type-Options— MIME-Sniffing verhindertX-Frame-Options— Clickjacking-SchutzReferrer-Policy— Datenleck-Prävention
Regelmäßige Prüfungen
- Automatisierte Sicherheitstests in der CI/CD-Pipeline
- Abhängigkeiten werden täglich auf Schwachstellen geprüft
- Lighthouse Security Audits bei jedem Deployment
Incident Response
Bei Sicherheitsvorfällen kontaktieren Sie uns unter security@justitia.digital. Wir reagieren innerhalb von 24 Stunden.