Sicherheit

Wie WHYBLE. abgesichert ist

WHYBLE. wirkt auf echte Systeme — Sicherheit ist daher strukturell: Identität zuerst, Aktionen hinter Freigaben, alles protokolliert.

Identität

Die Anmeldung läuft über unseren Identity Provider (OpenID Connect) mit kurzlebigen Tokens. Der Zugriff ist mandantenbezogen — Nutzer und Dienste sehen nur die Tenants, zu denen sie gehören.

Aktionen hinter Freigaben

Beobachten und Erinnern ist immer erlaubt. Handeln nicht: Veröffentlichen, Nachrichten senden und Änderungen an echten Systemen liegen hinter Freigaberegeln, und sensible Aktionen bleiben auf einer menschlichen Freigabe, bis jemand sie bestätigt.

Nachprüfbarkeit

Signale, Entscheidungen und Aktionen werden als Events mit Herkunft protokolliert. Was das System gesehen, entschieden und getan hat, lässt sich nachvollziehen — so bleiben die Berichte ehrlich.

Datenverarbeitung

Tenantdaten bleiben im eigenen Tenant. Zugangsdaten liegen in einem eigenen Vault, niemals im Code oder in Missionsergebnissen. Das Marktboard auf dieser Site veröffentlicht nur öffentliche Statistiken mit Quellenangabe.

Problem melden

Eine Schwachstelle gefunden oder etwas, das nicht stimmt? Mail an hello@hybridin.io und wir sehen es uns an. Bitte keine Daten oder Zugangsdaten Dritter in die Meldung aufnehmen.