Sicherheit
Wie WHYBLE. abgesichert ist
WHYBLE. wirkt auf echte Systeme — Sicherheit ist daher strukturell: Identität zuerst, Aktionen hinter Freigaben, alles protokolliert.
Identität
Die Anmeldung läuft über unseren Identity Provider (OpenID Connect) mit kurzlebigen Tokens. Der Zugriff ist mandantenbezogen — Nutzer und Dienste sehen nur die Tenants, zu denen sie gehören.
Aktionen hinter Freigaben
Beobachten und Erinnern ist immer erlaubt. Handeln nicht: Veröffentlichen, Nachrichten senden und Änderungen an echten Systemen liegen hinter Freigaberegeln, und sensible Aktionen bleiben auf einer menschlichen Freigabe, bis jemand sie bestätigt.
Nachprüfbarkeit
Signale, Entscheidungen und Aktionen werden als Events mit Herkunft protokolliert. Was das System gesehen, entschieden und getan hat, lässt sich nachvollziehen — so bleiben die Berichte ehrlich.
Datenverarbeitung
Tenantdaten bleiben im eigenen Tenant. Zugangsdaten liegen in einem eigenen Vault, niemals im Code oder in Missionsergebnissen. Das Marktboard auf dieser Site veröffentlicht nur öffentliche Statistiken mit Quellenangabe.
Problem melden
Eine Schwachstelle gefunden oder etwas, das nicht stimmt? Mail an hello@hybridin.io und wir sehen es uns an. Bitte keine Daten oder Zugangsdaten Dritter in die Meldung aufnehmen.