Daniel. D Financial Service
Sicherheitskonzept
Grundsätze für Zugriff, Rollen und Plattformschutz.
Rollenmodell
Kunden, Dienstleister und Administratoren haben getrennte Rollen. Zugriff auf Aufträge, Angebote, Chats, Nachweise und Bewertungen wird rollenbezogen beschränkt.
Kunden sollen ihre eigenen Aufträge und dazugehörige Angebote sehen. Dienstleister sollen die für sie freigegebenen Aufträge, eigenen Angebote und zugehörigen Chats sehen.
Adminzugriff
Administrative Bereiche sind geschützt und nicht für normale Nutzer sichtbar. Adminfunktionen erfordern eine Adminrolle.
Adminzugriffe dienen insbesondere Support, Prüfung von Meldungen, Verifizierung, Konfliktklärung, Missbrauchsschutz und Plattformbetrieb.
Schutz vor Missbrauch
Die Plattform kann verdächtige Inhalte, auffällige Nutzung, missbräuchliche Angebote, problematische Chatnachrichten und gemeldete Bewertungen prüfen.
Bei Verstößen können Inhalte entfernt, Funktionen eingeschränkt oder Konten gesperrt werden.
Nachvollziehbarkeit
Kritische Plattformabläufe werden so aufgebaut, dass Statuswechsel, Angebotsentscheidungen, Verifizierungsentscheidungen und Konfliktfälle nachvollziehbar bleiben.
Protokolle werden nur für berechtigte Zwecke wie Sicherheit, Support, Nachweis und Fehleranalyse verwendet.
Sicherheitskontakt
Sicherheitsrelevante Hinweise können an auftragdirekt.app@gmail.com gesendet werden.
Meldungen sollten möglichst konkret beschreiben, welche Funktion, welcher Account oder welcher Inhalt betroffen ist.