Schweizer Plattform · geschützte Konten und kontrollierte Freigaben
Produktstatus & Architektur

AuftragPortal ist öffentlich in Betrieb.

Die Kernplattform arbeitet bewusst ohne KI, ohne automatische Unternehmensregisterprüfung und ohne automatischen Abruf von Banktransaktionen.

Produktiv aktiv

  • Öffentliche Domain auftragportal.ch mit HTTPS und Sicherheitsheadern
  • Supabase Auth mit deutscher E-Mail-Bestätigung, Passwort-Reset, Hostpoint-SMTP, Rollen und MFA für Plattform-Admins
  • Deutsche Lead-, Anfrage-, Offerten-, Support-, Team- und Rechnungs-E-Mails mit Queue, Präferenzen, Wiederholungsversuchen und messwertgesteuertem SMTP-Status
  • Mandantenfähige PostgreSQL-Datenbank mit RLS auf allen öffentlichen Tabellen
  • Anfragen, Matching, Leads, Offerten, Nachrichten und geschützte Kontaktfreigabe
  • Regelbasierte Inhaltskontrolle für Nachrichten mit priorisierter Admin-Prüfwarteschlange
  • Wallet-Ledger, Credit-FIFO, Rabattdeckel und revisionsfähiger Rechnungslauf
  • Rechnungskauf mit Freigabe nach persönlicher Zahlungseingangsprüfung durch einen berechtigten Administrator
  • Unabhängiger 5-Minuten-Health-Check, Statusseite und automatische Störungsereignisse
  • Externer Alarmkanal per Hostpoint-E-Mail für hohe und kritische Sicherheitsereignisse
  • Bestandene, protokollierte Wiederherstellungsprobe mit isolierten Anwendungsdaten
  • AGB, Datenschutz, Impressum, Cookie-, Zielgruppen- und Vermittlungsbedingungen veröffentlicht
  • Betreiber- und Datenschutzkontakt von WebDX Webagentur, Amidi hinterlegt

Bewusst manuell

  • Zahlungseingänge werden anhand von Rechnung, Betrag und Referenz persönlich bestätigt
  • Firmenangaben werden als Selbstauskunft veröffentlicht
  • Kunden und Anbieter prüfen Eignung, Versicherungen, Bewilligungen und Referenzen eigenverantwortlich

Betriebsvoraussetzungen

  • Dateiupload nur nach abgeschlossenem Auftragsbearbeitungsvertrag, festem EU-Endpunkt, gültigen Zugangsdaten sowie bestandenem Gutdatei-, EICAR- und Ausfalltest; erst danach wird das separate Aktivierungsschloss gesetzt
  • Vollständige Anbieter-Snapshot-Wiederherstellung bis zum Test in einem separaten Recovery-Projekt
DatenmodellMandantenfähig und revisionsorientiert

Mehr als 90 öffentliche Fachtabellen bilden Konten, Organisationen, Projekte, Anfragen, Leads, Reservierungen, Käufe, Wallets, Credit-Lots, Angebote, Nachrichten, Moderation, Monitoring und Auditierung ab.

discount_percent BETWEEN 0 AND 15cached_balance >= 0UNIQUE lead_id + organization_idIdempotenz für Finanzvorgänge
SicherheitsstandIm Code und in der Datenbank aktiv
  • Serverseitige Autorisierung und RLS-Mandantentrennung
  • Adminzugang nur mit Plattformrolle und AAL2
  • Regelbasierte Nachrichtenkontrolle und Moderationswarteschlange
  • Private Dateibuckets ohne öffentliche Leserechte
  • Rate-Limits und atomare Finanzabläufe
  • CSP, HSTS, No-Store und sichere Auth-Cookies
  • Keine Service-Schlüssel oder Kartendaten im Browser
Technisch geprüftAutomatisierte Produktionsabnahme
  • Registrierung, Onboarding und Kontotyp-Trennung
  • RLS-Zugriff und private Kontaktdaten
  • Credit-FIFO, Rabatt, Idempotenz und Slotgrenzen
  • Rechnung, manuelle Zahlungsbestätigung, Storno und Doppelgutschrift-Schutz
  • Kein negativer Wallet-Saldo und unveränderbares Ledger
  • Build, Typprüfung, Lint und Regressionstests
BetriebsschutzKlare Grenzen statt ungeprüfter Zusatzmodule

Firmenprofile zeigen veröffentlichte Selbstauskünfte und echte Bewertungen ohne automatisches Prüfsiegel. Dateiannahmen arbeiten fail-closed: Quarantäne, Typprüfung, Malware-Scan, Inhaltsbereinigung und atomare Freigabe müssen vollständig erfolgreich sein.

Dateiannahme bleibt im Zweifel gesperrt

Die Sicherheitspipeline ist implementiert. Ob der vertraglich freigegebene EU-Scanner aktuell konfiguriert ist, zeigt die dynamische Statusseite; ohne eindeutigen Scanbeleg wird keine Datei veröffentlicht.