Tenant-Isolation auf dem Server
Jede fachliche Anfrage wird gegen Tenant-Kontext und Mitgliedschaft geprüft. Isolation ist kein ausgeblendeter Menüpunkt, sondern Teil der serverseitigen Datenabfrage.
Sicherheit & Architektur
Stayara trennt Identität, Fachberechtigung, Betriebsdaten und externe Zahlungen bewusst. Hier zeigen wir, welche Kontrolle wo greift – und was wir ausdrücklich nicht behaupten.
Implementierte Kontrollen
Jede Aussage nennt den technischen Ort, an dem die Kontrolle greift. Das macht Sicherheitsfragen im Pilot- und Freigabeprozess konkret besprechbar.
Jede fachliche Anfrage wird gegen Tenant-Kontext und Mitgliedschaft geprüft. Isolation ist kein ausgeblendeter Menüpunkt, sondern Teil der serverseitigen Datenabfrage.
E-Mail-/Passwort-Identitäten verarbeitet Firebase Authentication. Kurzlebige ID-Tokens werden gegen eine HMAC-signierte httpOnly-Session getauscht.
Tenant, Mitgliedschaften, Rollen und fachliche Einstellungen liegen autoritativ in PostgreSQL. Firebase Custom Claims entscheiden nicht über Fachberechtigungen.
Channel-Zugangsdaten werden mit AES-256-GCM und tenant-/providergebundenen Authenticated Data verschlüsselt. Der Schlüssel liegt im Google Secret Manager.
Administrative Statusänderungen an Rollen, Domains, Zahlungen oder Integrationen erzeugen zuordenbare Audit-Einträge.
Jede Agentur kann ein eigenes Stripe-Connect-Konto anbinden. Karteninformationen werden von Stripe verarbeitet und nicht in Stayara gespeichert.
Externe Ereignisse werden signaturgeprüft und idempotent verarbeitet. Wiederholte Zustellungen sollen keine doppelte Zustandsänderung erzeugen.
Cloud SQL for PostgreSQL, Firestore und Cloud Storage liegen für die produktive Plattform in europe-west4. Der Datenbankzugriff erfolgt über IAM und Cloud SQL Connector.
Bewusst nicht behauptet
Ein nicht belegtes Versprechen schafft keine Sicherheit. Deshalb bleiben Zertifikate, Providerstatus und Verantwortungsgrenzen sichtbar.
Stayara ist nicht selbst PCI-zertifiziert. Karteninformationen werden ausschließlich durch Stripe verarbeitet.
Stayara beruft sich auf keine ISO-27001- oder SOC-2-Zertifizierung, die nicht nachweisbar vorliegt.
Ein Provider wird erst aktiviert, wenn Zugang, Mapping, technische Prüfung und Freigabe tatsächlich vorliegen.
Stayara kennenlernen