TOM-Übersicht
Zugriffskontrolle: Benutzerrollen, optionale MFA, Login-Rate-Limit und Audit-Logs.
Mandantentrennung: Mandantendaten, Zertifikate, DNS- und NPM-Zugänge werden mandantenbezogen gespeichert.
Verschlüsselung: Secrets werden mit Fernet verschlüsselt; Transport erfolgt produktiv über HTTPS.
Backup: Tägliche Backups, Backup-Preflight und Restore-Prozess im Betreiberportal.
Protokollierung: Audit-Events für Login, Änderungen, Exporte, Backups und sicherheitsrelevante Aktionen.
Löschung: Löschanfragen werden protokolliert und kontrolliert durch den Betreiber ausgeführt.
Verfügbarkeit: Healthcheck, Diagnose-Seite, Job-Timeouts und automatische Renewal-Prüfung.
Referenz: /compliance
