1
Kein offenes Tor
App und unternehmensseitiger Connector verbinden sich beide ausgehend zu einem Vermittler. Kein eingehender Firewall-Port, kein von außen erreichbarer Dienst.
2
Geräte-Ausweis in Hardware
Der Geräteschlüssel liegt unauslesbar in der Secure Enclave. Jede Sitzung weist sich per Challenge-Response aus — ohne genau dieses Gerät geht nichts.
3
Ende-zu-Ende verschlüsselt
Inhalte sind zusätzlich zur Transportverschlüsselung Ende-zu-Ende verschlüsselt — der Vermittler kann nicht mitlesen. Die Server-Identität wird bei jeder Verbindung geprüft.
4
Strenge Rechte
Die App handelt unter der Identität des Nutzers mit normaler Rechteprüfung — keine Generalvollmacht. Geräte sind einzeln widerrufbar, Kopplungen einmalig und befristet.