Sicherheit und Datenherkunft

Sicherheit beginnt bei klaren Grenzen.

TenderCycle behauptet keine Zertifizierung, die es nicht belegen kann. Diese Seite beschreibt die heute implementierten technischen und operativen Kontrollen.

Serverseitige Zugriffskontrolle

Anmeldung, Workspace-Zugehörigkeit und Administratorrechte werden auf dem Server geprüft. Selbstregistrierung ist geschlossen.

Credentials bleiben serverseitig

Datenbank-, Bucket-, Provider- und Administrationszugänge werden nicht an Browser-Code ausgeliefert.

Quellenrechte als Policy

Speicherung, Auszüge, Attribution und Weitergabe werden pro Quelle dokumentiert und im öffentlichen Katalog berücksichtigt.

Backup & Wiederherstellung

Ein täglicher Datenbank-Backup-Job und dokumentierte, isolierte Restore-Drills liefern überprüfbare Wiederherstellungsevidenz.

EU-Produktionsregion

Die verifizierte Produktion läuft in Railway EU West. Nur die Web-Anwendung besitzt eine öffentliche Anwendungsdomain.

Begrenzte externe KI

Fit Studio und Intelligence bleiben ohne Provider funktionsfähig. Anfragen sind größen-, schema-, kosten- und kontextbegrenzt; Schlüssel bleiben auf dem Server.

Verifizierbar statt werblich

Offizielle Quellen bleiben der letzte Beleg.

Öffentliche Detailseiten verlinken auf die Originalpublikation. Der Workspace bewahrt Manifestationen, Konflikte, Regelversionen und Beobachtungszeitpunkte, damit eine kommerzielle Interpretation nicht zur scheinbaren Tatsache wird.

Sicherheitsanfrage