Kontosicherheit
Argon2id-Passwort-Hashes, sichere Sessions, TOTP-Zwei-Faktor-Authentifizierung, Recovery-Codes, Login-Drosselung und erneute Authentifizierung für sensible Aktionen.
IMPLEMENTIERTE SCHUTZMASSNAHMEN
Kontozugang, sensible Dokumente und Finanzdatensätze werden durch mehrstufige Kontrollen geschützt, die unberechtigten Zugriff reduzieren, Manipulationen erkennbar machen und Wiederherstellung unterstützen.
Argon2id-Passwort-Hashes, sichere Sessions, TOTP-Zwei-Faktor-Authentifizierung, Recovery-Codes, Login-Drosselung und erneute Authentifizierung für sensible Aktionen.
Sensible Datensätze und Dokumente werden nach Möglichkeit mit XChaCha20-Poly1305 verschlüsselt; AES-256-GCM steht als authentifizierter Fallback bereit.
Atomare Schreibvorgänge, File Locks, Transaktionsjournale, Append-only-Finanzereignisse und Hash-verkettete Audit-Ledger machen unberechtigte Änderungen erkennbar.
Rollenbasierte Berechtigungen trennen Compliance, Portfoliomanagement, Finance, Support, Trading und Audit-Aufgaben.
Verschlüsselte Backups enthalten Integritätsmanifeste, einen kontrollierten Restore-Ablauf, ein Pre-Restore-Backup und Prüfungen nach der Wiederherstellung.
CSRF-Schutz, Output Escaping, Pfadvalidierung, Content Security Policy, HSTS, sichere Cookies und restriktive Browser-Berechtigungen.
Hosting-Konfiguration, Secret-Management, Zugriffsprüfungen, rechtliche Kontrollen, Kontoberechtigungen und getestete Restore-Verfahren müssen auch nach der Bereitstellung dauerhaft funktionsfähig bleiben.