Die Kernplattform arbeitet bewusst ohne KI, ohne automatische Unternehmensregisterprüfung und ohne automatischen Abruf von Banktransaktionen.
Produktiv aktiv
Öffentliche Domain auftragportal.ch mit HTTPS und Sicherheitsheadern
Supabase Auth mit deutscher E-Mail-Bestätigung, Passwort-Reset, Hostpoint-SMTP, Rollen und MFA für Plattform-Admins
Deutsche Lead-, Anfrage-, Offerten-, Support-, Team- und Rechnungs-E-Mails mit Queue, Präferenzen, Wiederholungsversuchen und messwertgesteuertem SMTP-Status
Mandantenfähige PostgreSQL-Datenbank mit RLS auf allen öffentlichen Tabellen
Anfragen, Matching, Leads, Offerten, Nachrichten und geschützte Kontaktfreigabe
Regelbasierte Inhaltskontrolle für Nachrichten mit priorisierter Admin-Prüfwarteschlange
Wallet-Ledger, Credit-FIFO, Rabattdeckel und revisionsfähiger Rechnungslauf
Rechnungskauf mit Freigabe nach persönlicher Zahlungseingangsprüfung durch einen berechtigten Administrator
Unabhängiger 5-Minuten-Health-Check, Statusseite und automatische Störungsereignisse
Externer Alarmkanal per Hostpoint-E-Mail für hohe und kritische Sicherheitsereignisse
Bestandene, protokollierte Wiederherstellungsprobe mit isolierten Anwendungsdaten
AGB, Datenschutz, Impressum, Cookie-, Zielgruppen- und Vermittlungsbedingungen veröffentlicht
Betreiber- und Datenschutzkontakt von WebDX Webagentur, Amidi hinterlegt
Bewusst manuell
Zahlungseingänge werden anhand von Rechnung, Betrag und Referenz persönlich bestätigt
Firmenangaben werden als Selbstauskunft veröffentlicht
Kunden und Anbieter prüfen Eignung, Versicherungen, Bewilligungen und Referenzen eigenverantwortlich
Betriebsvoraussetzungen
Dateiupload nur nach abgeschlossenem Auftragsbearbeitungsvertrag, festem EU-Endpunkt, gültigen Zugangsdaten sowie bestandenem Gutdatei-, EICAR- und Ausfalltest; erst danach wird das separate Aktivierungsschloss gesetzt
Vollständige Anbieter-Snapshot-Wiederherstellung bis zum Test in einem separaten Recovery-Projekt
DatenmodellMandantenfähig und revisionsorientiert
Mehr als 90 öffentliche Fachtabellen bilden Konten, Organisationen, Projekte, Anfragen, Leads, Reservierungen, Käufe, Wallets, Credit-Lots, Angebote, Nachrichten, Moderation, Monitoring und Auditierung ab.
discount_percent BETWEEN 0 AND 15cached_balance >= 0UNIQUE lead_id + organization_idIdempotenz für Finanzvorgänge
SicherheitsstandIm Code und in der Datenbank aktiv
Serverseitige Autorisierung und RLS-Mandantentrennung
Adminzugang nur mit Plattformrolle und AAL2
Regelbasierte Nachrichtenkontrolle und Moderationswarteschlange
Private Dateibuckets ohne öffentliche Leserechte
Rate-Limits und atomare Finanzabläufe
CSP, HSTS, No-Store und sichere Auth-Cookies
Keine Service-Schlüssel oder Kartendaten im Browser
Firmenprofile zeigen veröffentlichte Selbstauskünfte und echte Bewertungen ohne automatisches Prüfsiegel. Dateiannahmen arbeiten fail-closed: Quarantäne, Typprüfung, Malware-Scan, Inhaltsbereinigung und atomare Freigabe müssen vollständig erfolgreich sein.
Dateiannahme bleibt im Zweifel gesperrt
Die Sicherheitspipeline ist implementiert. Ob der vertraglich freigegebene EU-Scanner aktuell konfiguriert ist, zeigt die dynamische Statusseite; ohne eindeutigen Scanbeleg wird keine Datei veröffentlicht.