Mandantenkontext und Rollen
Die technische Foundation ist darauf ausgerichtet, den Mandantenkontext serverseitig aufzulösen und Datenpfade entsprechend zu begrenzen. Rollen und Policies sollen Zugriffsentscheidungen serverseitig durchsetzen.
Nachvollziehbare Änderungen
Operative und revisionsrelevante Vorgänge sollen Originalfakten bewahren und Korrekturen sichtbar dokumentieren. Audit Logging und append-only-orientierte Abläufe gehören zur Zielarchitektur.
Dateien und Evidence
Private Speicherung, kontrollierte kurzlebige Zugriffe und sichere Validierung sind für sensible Dateien vorgesehen. Die weiterführende Evidence-Funktion befindet sich auf der Roadmap.
Transport und Betrieb
Produktive Bereitstellungen müssen HTTPS/TLS, sichere Response Header, serverseitige Validierung, Zugriffsschutz und ein geprüftes Backup-Konzept einsetzen. Diese Hosting-Maßnahmen werden nicht durch die statische Website selbst garantiert.
Keine unbelegten Claims
WachOps behauptet aktuell weder ISO-27001-Zertifizierung noch ein Datenschutz-Zertifikat oder implementierte Zwei-Faktor-Authentisierung. Änderungen werden erst nach nachweisbarer Umsetzung veröffentlicht.