Zurück zu VariantGate
Sicherheitsarchitektur

Definierte Grenzen, sichtbare Fehler.

VariantGate minimiert die serverseitige Angriffsfläche und behandelt Identität, Abrechnung, Kontingente und Anbieterbereitstellung als explizite Zustandsautomaten.

Browser-Isolierung

Die Dateiüberprüfung erfolgt in einem Web Worker unter Einhaltung von Grenzwerten für Dateianzahl, komprimierte und unkomprimierte Größe, Einzeldateigröße sowie Durchlauf-Tiefe. Kein Upload-Endpunkt akzeptiert Creative-Assets.

Kontoschutz

WorkOS AuthKit verwaltet Zugangsdaten und Sitzungen. Die Registrierung erfordert eine kurzlebige, durch hCaptcha abgesicherte Absichtserklärung (Intent); die signierte WorkOS-Registrierungsaktion schlägt bei ungültigen, abgelaufenen oder wiederholten (Replay-)Anfragen sicher fehl („Fail-Closed“-Prinzip).

Workspace-Autorisierung

Jede geschützte Convex-Funktion leitet den Aufrufer aus dem verifizierten WorkOS-Token ab und prüft die Workspace-Zugehörigkeit. Vom Browser übermittelte Benutzer- oder Workspace-Kennungen begründen niemals eigenständig eine Autorisierung.

Zuverlässigkeit des Anbieters

Signierte Webhook-Ereignisse werden vor der asynchronen Verarbeitung dauerhaft unter ihrer Anbieter-Ereignis-ID protokolliert. Doppelte, verzögerte oder in falscher Reihenfolge eintreffende Ereignisse werden idempotent behandelt; das Erschöpfen der Wiederholungsversuche führt zu einer sichtbaren Betriebsausnahme (Operations Exception).

Datenschutzmodell lesen · Überprüfen Sie die Audit-Methodik.