Sicherheit

Forschungsmaterialien verdienen einen sorgfältigen Umgang.

Die Webanwendung nutzt serververwaltete Sitzungen, Autorisierung auf Zeilenebene und anfragespezifische Freigabebeschränkungen.

Authentifizierung

Die Anmeldung per E-Mail und Google wird von Supabase Auth verarbeitet. Sitzungen werden in sicheren Cookies gespeichert und auf dem Server aktualisiert; OAuth-Geheimnisse werden niemals an den Browser ausgeliefert.

Datenisolation

Row Level Security stellt sicher, dass Nutzer ausschließlich ihre eigenen Auditanfragen lesen und erstellen können. Administrative Dienstzugangsdaten dürfen nur serverseitig vorliegen.

Verantwortungsvolle Offenlegung

Melden Sie eine vermutete Schwachstelle an den konfigurierten Rechts- oder Sicherheitskontakt. Fügen Sie der ersten Nachricht keine sensiblen Forschungsdaten bei.