Plattformsicherheit

Enterprise-Sicherheit mit RBAC, Multi-Tenancy und API-Keys

7 Rollen, Multi-Tenant-Architektur, SSO/MFA (in Entwicklung) und granulare API-Keys

Die Kunnus-Plattform ist für Enterprise-Anforderungen gebaut: Rollenbasierte Zugriffskontrolle mit sieben Rollen, Multi-Tenant-Architektur mit Organisationen und Workspaces, SSO/MFA in Entwicklung, scoped API-Keys und ein In-App-Benachrichtigungszentrum. DSGVO-konform und für Teams jeder Größe ausgelegt.

7 RollenRBAC
Multi-TenantArchitektur
API-KeysIntegration
DSGVOKonform
app.kunnus.tech/settings/security

Platform Security

Smart Systems GmbH · 3 workspaces
GDPR · EURBAC
Roles7 · RBAC
Owner
Full access
Admin
Manage
Approver
Approve
Developer
Write
Auditor
Read-only
Viewer
Read-only
Guest
Scoped
SSO · MFA
SAML, OIDC, TOTP
API Keys
kn_••••••6f2a
Workspaces
3 · isolated

Kernvorteile

RBAC (7 Rollen)

Owner, Admin, Approver, Developer, Auditor, Viewer, Guest. Granulare Berechtigungen für jede Rolle -- vom vollen Zugriff bis zum schreibgeschützten Audit-Zugang.

Multi-Tenancy (Organisation + Workspaces)

Organisationen als übergeordnete Grenze. Workspaces für Team- und Projekttrennung. DSGVO-konform mit vollständiger Datenisolation.

API-Keys

Workspace-scoped mit Ablaufdatum. Einmaliges Anzeigen des Schlüssels. Nur für Owner und Admin verfügbar. Für CI/CD-Integration und Automatisierung.

Benachrichtigungen

In-App-Benachrichtigungszentrum mit Echtzeit-Updates. Pro-Event-Einstellungen in den Benutzereinstellungen für individuelle Konfiguration.

Funktionen im Detail

Rollenbasierte Zugriffskontrolle (RBAC)

Sieben vordefinierte Rollen: Owner, Admin, Approver, Developer, Auditor, Viewer, Guest. Jede Rolle mit granularen Berechtigungen für alle Plattformfunktionen.

Multi-Tenant-Architektur

Organisationen als übergeordnete Grenze mit vollständiger Datenisolation. Workspaces innerhalb einer Organisation für Team- und Projekttrennung.

SSO/MFA (in Entwicklung)

In Entwicklung

Single Sign-On und Multi-Faktor-Authentifizierung befinden sich in der Entwicklung und werden in einem kommenden Release verfügbar sein.

Scoped API-Keys

API-Keys sind an einen Workspace gebunden und haben ein konfigurierbares Ablaufdatum. Der Schlüssel wird nur einmal angezeigt. Verwaltung nur durch Owner und Admin.

In-App-Benachrichtigungszentrum

Echtzeit-Benachrichtigungen für alle relevanten Ereignisse. Pro-Event-Einstellungen in den Benutzereinstellungen für individuelle Konfiguration.

Anwendungsbeispiele

01

Enterprise-Rollout

Ein großes Unternehmen richtet separate Workspaces für Produktlinien ein, weist Rollen zu und stellt sicher, dass Auditoren nur Lesezugriff haben -- alles innerhalb einer Organisation.

02

CI/CD-Integration

Das DevOps-Team erstellt workspace-scoped API-Keys für die CI/CD-Pipeline. SBOMs werden automatisch hochgeladen und Schwachstellen-Scans getriggert.

03

Compliance-Audit mit eingeschränktem Zugang

Externe Auditoren erhalten die Auditor-Rolle mit Lesezugriff auf Compliance-Daten und Audit-Trail -- ohne Zugang zu vertraulichen Produktdaten.

Enterprise-Sicherheit für Ihre CRA-Compliance

Erfahren Sie, wie Kunnus RBAC, Multi-Tenancy und API-Keys für sichere Zusammenarbeit bietet. In einer persönlichen Demo zeigen wir Ihnen die Plattform.

Walkthrough ansehen