Fail closed
Unbekannte Zustände, Rollen, Felder oder Verträge werden nicht als Erfolg interpretiert.
Trust Center
Nova behandelt Security nicht als einzelne Einstellungsseite. Verträge, Rollen, Ausführung, Releases und Betrieb müssen dieselbe Grenze einhalten.
Unbekannte Zustände, Rollen, Felder oder Verträge werden nicht als Erfolg interpretiert.
Agents, Benutzer und API-Clients erhalten nur versionierte Fähigkeiten für ihren konkreten Scope.
Mandantengrenzen werden in der Application API durchgesetzt – auch für Dateizugriffe, WebDAV und SFTP.
Zwei-Faktor-Anmeldung (TOTP), Passwort-Wiederherstellung und Sicherheitsbenachrichtigungen. Step-up-Bestätigung für sensible Aktionen ist in Arbeit.
Manifest, Artefakt, Quellstand und Testevidenz bleiben über Digests aneinander gebunden.
Passwörter, Schlüssel und Tokens gehören weder in URLs noch in Browser-Speicher, Logs oder UI-Projektionen. Backups werden verschlüsselt.
Akteur, Plan, Job, Ergebnis und redigierte Evidenz bleiben getrennt nachvollziehbar.
Riskante Umstellungen – etwa der Firewall – erfolgen zuletzt und nur mit geprüftem Rollback.
Keine Cookies, kein Tracking, keine externen Ressourcen und eine strikte Content-Security-Policy.