Definierte Grenzen, sichtbare Fehler.
VariantGate minimiert die serverseitige Angriffsfläche und behandelt Identität, Abrechnung, Kontingente und Anbieterbereitstellung als explizite Zustandsautomaten.
Browser-Isolierung
Die Dateiüberprüfung erfolgt in einem Web Worker unter Einhaltung von Grenzwerten für Dateianzahl, komprimierte und unkomprimierte Größe, Einzeldateigröße sowie Durchlauf-Tiefe. Kein Upload-Endpunkt akzeptiert Creative-Assets.
Kontoschutz
WorkOS AuthKit verwaltet Zugangsdaten und Sitzungen. Die Registrierung erfordert eine kurzlebige, durch hCaptcha abgesicherte Absichtserklärung (Intent); die signierte WorkOS-Registrierungsaktion schlägt bei ungültigen, abgelaufenen oder wiederholten (Replay-)Anfragen sicher fehl („Fail-Closed“-Prinzip).
Workspace-Autorisierung
Jede geschützte Convex-Funktion leitet den Aufrufer aus dem verifizierten WorkOS-Token ab und prüft die Workspace-Zugehörigkeit. Vom Browser übermittelte Benutzer- oder Workspace-Kennungen begründen niemals eigenständig eine Autorisierung.
Zuverlässigkeit des Anbieters
Signierte Webhook-Ereignisse werden vor der asynchronen Verarbeitung dauerhaft unter ihrer Anbieter-Ereignis-ID protokolliert. Doppelte, verzögerte oder in falscher Reihenfolge eintreffende Ereignisse werden idempotent behandelt; das Erschöpfen der Wiederholungsversuche führt zu einer sichtbaren Betriebsausnahme (Operations Exception).
Datenschutzmodell lesen · Überprüfen Sie die Audit-Methodik.