Nichts zu verkabeln. Sie beschreiben Ihren Betrieb in normaler Sprache, Ifa entwirft und baut ihn, und Sie prüfen den Plan, bevor es ihn gibt.

Sicherheit & Umgang mit Daten

Klare Auskunft darüber, was heute umgesetzt ist.

Diese Seite hält sich an das, was heute umgesetzt ist. Was wir nicht im Quellcode oder in der Konfiguration der Bereitstellung zeigen können, behaupten wir hier nicht.

Was in dieser Website an Schutz steckt

Jede dieser Maßnahmen lässt sich im Code nachsehen, der diese Seite betreibt.

Begrenzte Übermittlungen

Der öffentliche Endpunkt für Formulare nimmt nur JSON an, begrenzt die Größe der Anfrage und begrenzt jedes einzelne Textfeld darin.

Weniger Spam

Ein verstecktes Feld und eine Wartezeit im Browser. Die Antwort bleibt in beiden Fällen gleich und neutral, damit ein Bot nichts daraus lernt.

Antworten ohne Zwischenspeicher

Antworten auf Formulare sind als no-store gekennzeichnet. Ein einmal gesendetes Ergebnis kommt also nie wieder aus einem Zwischenspeicher.

Versand über die Umgebung gesteuert

Die Zugangsdaten für den Mailversand und die Empfängeradresse kommen aus der Konfiguration der Bereitstellung. Im Quellcode steht beides nicht.

Benachrichtigung nur mit Kennung

Die E-Mail an uns enthält eine Kennung zur Anfrage und einen Link. Kontaktdaten und Freitext stehen nicht darin.

Keine Produktsitzung auf dieser Seite

Diese Seite hat keine Anmeldung, keine Kontositzung und keinen direkten Weg in die Dienste des Produkts.

Grundsätze im Produkt

Prüfung, Trennung und ausdrücklicher Zugriff stecken in der Architektur.

Jeder Dienst im Produkt hat sein eigenes Schema und verbindet sich mit einer eigenen Rolle, die nur die nötigsten Rechte trägt. Aktionen im Arbeitsbereich laufen als typisierte, geprüfte Operationen. Sie behalten ihren Zusammenhang für Prüfung und Protokoll, statt einfach auszuführen, was man ihnen hinhält.

Das sind Maßnahmen in der Architektur. Ein Zertifikat sind sie nicht, und Ihre eigene rechtliche und sicherheitstechnische Prüfung ersetzen sie auch nicht.

Was wir hier bewusst nicht veröffentlichen

  • Nirgends auf dieser Seite behaupten wir ein Zertifikat, eine Konformität, einen Penetrationstest oder eine unabhängige Prüfung.
  • Wir sagen hier keine Verfügbarkeit zu, keine Wiederherstellungszeit, keinen Rhythmus für Sicherungen und keine Reaktionszeit bei Vorfällen.
  • Bitte schicken Sie keine Passwörter, Zahlungsdaten oder medizinischen Angaben über die öffentlichen Formulare.
  • Klinische Abläufe, Patientenakten und regulierte Arbeit im Gesundheitswesen liegen außerhalb dessen, was das Produkt heute abdeckt.

Brauchen Sie Einzelheiten, bevor Sie uns Betriebsdaten anvertrauen?

Schreiben Sie an hello@ifa.solutions, was Sie wissen müssen. Sie bekommen eine direkte Antwort, die sauber trennt: Was gibt es heute, und was ist geplant.