Anwendungssicherheit
Die aktuelle Webanwendung konfiguriert Sicherheits-Header, darunter CSP, HSTS, X-Content-Type-Options, Referrer-Policy und Frame-Beschränkungen.
Sicherheit & Datenschutz
Diese Seite dokumentiert, was in der aktuellen CoMaSy-Implementierung sichtbar ist, und die Datenschutzfragen, die für einen Piloten geklärt werden müssen. Sie ist keine Zertifizierung, kein AVV und kein Ersatz für die rechtliche und sicherheitstechnische Prüfung eurer Organisation.
Aktuelle Umsetzung
Die aktuelle Webanwendung konfiguriert Sicherheits-Header, darunter CSP, HSTS, X-Content-Type-Options, Referrer-Policy und Frame-Beschränkungen.
Pilotanfragen werden serverseitig validiert und ratenbegrenzt, bevor Lead-Datensätze angelegt werden.
Die GA4-Instrumentierung ist optional und soll erst nach ausdrücklicher Analyse-Einwilligung Verhaltens-Events senden.
Der Pilotumfang sollte vorab festlegen, welche Teilnehmer- und Kohortendaten tatsächlich benötigt werden. Ein Reporting auf Einzelpersonenebene wird nicht standardmäßig vorausgesetzt.
Pilotdaten
CoMaSy ist um beobachtbare Szenario-Entscheidungen herum aufgebaut. Der Pilot sollte genau festlegen, welche Felder erforderlich sind, wer auf Ergebnisse zugreifen darf und ob das Reporting individuell, auf Kohortenebene oder beides erfolgt.
Architektur & Dienstleister
Die aktuelle Konfydence-Anwendung basiert auf Next.js/React mit einer Prisma- und PostgreSQL/Supabase-Architektur und wird über Vercel bereitgestellt. Der Pilot-Workflow nutzt bei entsprechender Konfiguration eine Resend-E-Mail-Integration. Verbraucher-Checkout, Rechnungsstellung und Abonnements laufen über Stripe.
Bereitstellungsspezifische Subunternehmer, Regionen, Aufbewahrungsfristen, Auftragsverarbeitungsbedingungen und kundenspezifische Sicherheitsanforderungen müssen für die tatsächliche Pilotumgebung bestätigt werden. Diese Seite behauptet bewusst keine ungeprüfte Zertifizierung oder vertragliche Kontrolle.
Prüfliste vor dem Piloten
Rechtliches & Richtlinien
Pilotprojekt anfragen
Eine qualifizierte Pilotanfrage sollte Datenmodell und Prüfanforderungen vor der Skalierung ausdrücklich klären.