Identity & Access
Rollen, Mandanten- und Projektgrenzen sowie privilegierte Aktionen werden serverseitig abgesichert.
Security & Trust
General Informatics entwickelt und betreibt Systeme mit klaren Sicherheitsgrenzen, kontrollierten Berechtigungen und nachvollziehbaren Betriebswegen. Sicherheit ist kein einzelnes Feature, sondern Teil von Architektur, Deployment und Betrieb.
Security & Trust
Wir bevorzugen minimale Rechte, getrennte Secrets, serverseitige Autorisierung, sichere Defaults, reproduzierbare Deployments und überprüfbare Änderungen. Produktabhängig kommen zusätzliche Audit-, Recovery- und Monitoring-Mechanismen hinzu.
Rollen, Mandanten- und Projektgrenzen sowie privilegierte Aktionen werden serverseitig abgesichert.
API-Schlüssel, Provider-Credentials und Service-Tokens gehören in kontrollierte Secret- oder Vault-Pfade und nicht in öffentliche Clients.
Build-, Migrations-, Release- und Laufzeitprüfungen helfen, Änderungen reproduzierbar und nachvollziehbar zu machen.
Backups, Restore-Pfade, Healthchecks und Rollback-Mechanismen werden dort vorgesehen, wo sie für den Betrieb erforderlich sind.
Responsible Disclosure
Wenn du eine mögliche Sicherheitslücke in einem GI-System gefunden hast, melde sie bitte vertraulich über den veröffentlichten Security-Kontakt. Veröffentliche keine Zugangsdaten oder personenbezogenen Daten.
Security & Trust
Sende reproduzierbare technische Details möglichst vertraulich an unseren Security-Kontakt.
Nächster sinnvoller Schritt
Beschreiben Sie Ihr Ziel. Wir ordnen ein, welches GI-Produkt oder welcher technische Ansatz den schnellsten belastbaren Nutzen liefert.
Ersteinschätzung
Sie erhalten eine konkrete Einordnung zu Zielbild, technischer Machbarkeit, kritischen Abhängigkeiten und sinnvoller erster Ausbaustufe.