Sicherheit
Forschungsmaterialien verdienen einen sorgfältigen Umgang.
Die Webanwendung nutzt serververwaltete Sitzungen, Autorisierung auf Zeilenebene und anfragespezifische Freigabebeschränkungen.
Authentifizierung
Die Anmeldung per E-Mail und Google wird von Supabase Auth verarbeitet. Sitzungen werden in sicheren Cookies gespeichert und auf dem Server aktualisiert; OAuth-Geheimnisse werden niemals an den Browser ausgeliefert.
Datenisolation
Row Level Security stellt sicher, dass Nutzer ausschließlich ihre eigenen Auditanfragen lesen und erstellen können. Administrative Dienstzugangsdaten dürfen nur serverseitig vorliegen.
Verantwortungsvolle Offenlegung
Melden Sie eine vermutete Schwachstelle an den konfigurierten Rechts- oder Sicherheitskontakt. Fügen Sie der ersten Nachricht keine sensiblen Forschungsdaten bei.
