Daniel. D Financial Service

Sicherheitskonzept

Grundsätze für Zugriff, Rollen und Plattformschutz.

Rollenmodell

Kunden, Dienstleister und Administratoren haben getrennte Rollen. Zugriff auf Aufträge, Angebote, Chats, Nachweise und Bewertungen wird rollenbezogen beschränkt.

Kunden sollen ihre eigenen Aufträge und dazugehörige Angebote sehen. Dienstleister sollen die für sie freigegebenen Aufträge, eigenen Angebote und zugehörigen Chats sehen.

Adminzugriff

Administrative Bereiche sind geschützt und nicht für normale Nutzer sichtbar. Adminfunktionen erfordern eine Adminrolle.

Adminzugriffe dienen insbesondere Support, Prüfung von Meldungen, Verifizierung, Konfliktklärung, Missbrauchsschutz und Plattformbetrieb.

Schutz vor Missbrauch

Die Plattform kann verdächtige Inhalte, auffällige Nutzung, missbräuchliche Angebote, problematische Chatnachrichten und gemeldete Bewertungen prüfen.

Bei Verstößen können Inhalte entfernt, Funktionen eingeschränkt oder Konten gesperrt werden.

Nachvollziehbarkeit

Kritische Plattformabläufe werden so aufgebaut, dass Statuswechsel, Angebotsentscheidungen, Verifizierungsentscheidungen und Konfliktfälle nachvollziehbar bleiben.

Protokolle werden nur für berechtigte Zwecke wie Sicherheit, Support, Nachweis und Fehleranalyse verwendet.

Sicherheitskontakt

Sicherheitsrelevante Hinweise können an auftragdirekt.app@gmail.com gesendet werden.

Meldungen sollten möglichst konkret beschreiben, welche Funktion, welcher Account oder welcher Inhalt betroffen ist.