Zugriff
Gehärtete Serversitzungen, CSRF, Versuchslimits und Rollentrennung.
DimaReady setzt auf minimale Rechte, wenige Abhängigkeiten und Aussagen, die sich auf tatsächlich umgesetzte und getestete Funktionen beschränken.
Gehärtete Serversitzungen, CSRF, Versuchslimits und Rollentrennung.
Konten- und Sicherheitsereignisse bleiben von entschlüsselten Gesundheitsdaten getrennt.
Restriktive CSP, Eingabevalidierung und privater Speicher außerhalb des direkten Webzugriffs.
Der Tresor trennt die Kontoanmeldung vom Geheimnis zum Öffnen sensibler Daten.
Der technische Meldeweg steht in security.txt.