Trust Center

Sicherheit ist eine Systemgrenze.

Nova behandelt Security nicht als einzelne Einstellungsseite. Verträge, Rollen, Ausführung, Releases und Betrieb müssen dieselbe Grenze einhalten.

01

Fail closed

Unbekannte Zustände, Rollen, Felder oder Verträge werden nicht als Erfolg interpretiert.

02

Least privilege

Agents, Benutzer und API-Clients erhalten nur versionierte Fähigkeiten für ihren konkreten Scope.

03

Tenant isolation

Mandantengrenzen werden in der Application API durchgesetzt – auch für Dateizugriffe, WebDAV und SFTP.

04

Starke Anmeldung

Zwei-Faktor-Anmeldung (TOTP), Passwort-Wiederherstellung und Sicherheitsbenachrichtigungen. Step-up-Bestätigung für sensible Aktionen ist in Arbeit.

05

Release integrity

Manifest, Artefakt, Quellstand und Testevidenz bleiben über Digests aneinander gebunden.

06

Secrets stay server-side

Passwörter, Schlüssel und Tokens gehören weder in URLs noch in Browser-Speicher, Logs oder UI-Projektionen. Backups werden verschlüsselt.

07

Auditable operations

Akteur, Plan, Job, Ergebnis und redigierte Evidenz bleiben getrennt nachvollziehbar.

08

Rückweg vor Risiko

Riskante Umstellungen – etwa der Firewall – erfolgen zuletzt und nur mit geprüftem Rollback.

09

Diese Website

Keine Cookies, kein Tracking, keine externen Ressourcen und eine strikte Content-Security-Policy.