Sicherheitsarchitektur
Multi-Tenant-Isolation
Jede Kanzlei arbeitet in einer vollstaendig isolierten Umgebung:
- Datenisolation: Row Level Security (RLS) auf Datenbankebene
- Keine Cross-Tenant-Zugriffe: Technisch ausgeschlossen
- Eigener Speicherbereich: Dokumente werden mandantenspezifisch gespeichert
Authentifizierung
- Passwort-Hashing: bcrypt mit Salting
- OAuth 2.0: Google und Microsoft Single Sign-On
- Session-Management: HTTP-Only Cookies, SameSite=Strict
- Automatisches Logout: Nach 30 Minuten Inaktivitaet
Infrastruktur
| Komponente | Technologie |
|---|---|
| Hosting | Deutsche Rechenzentren (ISO 27001) |
| Container | Docker mit gehaerteter Konfiguration |
| Reverse Proxy | Traefik mit automatischem TLS |
| Datenbank | PostgreSQL mit Verschluesselung |
| Vektorsuche | Qdrant (lokale Instanz) |
Security Headers
Alle Seiten werden mit umfassenden Security Headers ausgeliefert:
Content-Security-Policy— Schutz vor XSSStrict-Transport-Security— HTTPS erzwungenX-Content-Type-Options— MIME-Sniffing verhindertX-Frame-Options— Clickjacking-SchutzReferrer-Policy— Datenleck-Praevention
Regelmässige Pruefungen
- Automatisierte Sicherheitstests in der CI/CD-Pipeline
- Abhaengigkeiten werden taeglich auf Schwachstellen geprueft
- Lighthouse Security Audits bei jedem Deployment
Incident Response
Bei Sicherheitsvorfaellen kontaktieren Sie uns unter security@justitia.digital. Wir reagieren innerhalb von 24 Stunden.