Trust Center

Sicherheit ist eine Systemgrenze.

Nova behandelt Security nicht als einzelne Einstellungsseite. Verträge, Rollen, Ausführung, Releases und Betrieb müssen dieselbe Grenze einhalten.

Fail closed

Unbekannte Zustände, Rollen, Felder oder Verträge werden nicht als Erfolg interpretiert.

Least privilege

Agents und Benutzer erhalten nur versionierte Fähigkeiten für ihren konkreten Scope.

Tenant isolation

Mandantengrenzen werden in der Application API durchgesetzt, nicht aus Browserzustand abgeleitet.

Release integrity

Manifest, Artefakt, Quellstand und Testevidenz bleiben über Digests aneinander gebunden.

Secrets stay server-side

Passwörter, Schlüssel und Tokens gehören weder in URLs noch in Browser-Speicher, Logs oder UI-Projektionen.

Auditable operations

Akteur, Plan, Job, Ergebnis und redigierte Evidenz bleiben getrennt nachvollziehbar.

Responsible Disclosure

Eine mögliche Schwachstelle gefunden?

Sende eine nachvollziehbare Beschreibung, betroffene Version und sichere Reproduktionsschritte. Bitte keine echten Kundendaten und keine öffentliche Offenlegung vor gemeinsamer Bewertung.

security@novacontrolpanel.com