Sicherheit & Bereitstellung

Stellen Sie es dort bereit, wo Ihre Daten bereits liegen.

Decretum läuft identisch als verwalteter Cloud-Dienst oder als selbst gehostete Bereitstellung auf Ihrer eigenen Infrastruktur. Es ist so oder so dieselbe Anwendung, sodass die Wahl bestimmt, wo die Daten liegen, nicht welche Funktionen Sie erhalten.

Cloud-gehostet

Wir betreiben und pflegen die Anwendung für Sie. Der schnellste Weg, ein Team zu starten, ohne Infrastruktur betreiben zu müssen.

On-Premises, via Docker

Betreiben Sie Decretum innerhalb Ihres eigenen Netzwerks, mit Ihrer eigenen Datenbank. Nichts an einer Entscheidung oder ihrer Diskussion verlässt die Infrastruktur, die Sie kontrollieren.

Zugriff & Identität

Melden Sie sich mit dem Identitätsanbieter an, den Sie bereits nutzen

E-Mail und Passwort, Google oder Microsoft Entra ID, sodass der Zugriff den Konten folgt, die Ihre Organisation bereits verwaltet, statt einem separaten Passwort, das Sie sich merken müssen. Selbst gehostete Bereitstellungen können sich außerdem mit jedem selbst betriebenen, OpenID-Connect-kompatiblen Identitätsanbieter verbinden, etwa Keycloak, für eine Anmeldung, die niemals einen Internetzugang benötigt.

Rollenbasierte Zugriffskontrolle

Die Sichtbarkeit jedes Entscheidungsdatensatzes und wer ihn genehmigen oder ablehnen darf, wird durch Rollen und explizit hinzugefügte Mitwirkende geregelt, niemals überlassen an „wer auch immer den Link findet".

Verschlüsselt bei der Übertragung

Der gesamte Datenverkehr zwischen einem Browser und Decretum, ob Cloud oder selbst gehostet, läuft über TLS.

Datenresidenz, Ihre Entscheidung

Eine selbst gehostete Bereitstellung hält die Datenbank innerhalb Ihrer eigenen Infrastruktur und Region. Organisationen mit strengen Residenz- oder Compliance-Anforderungen können Decretum vollständig auf Hardware oder in einem Cloud-Mandanten betreiben, den sie bereits selbst kontrollieren.

Mandantentrennung, von der Datenbank erzwungen

Jede organisationsbezogene Tabelle wird durch eine Postgres-Sicherheitsrichtlinie auf Zeilenebene (Row-Level Security) eingeschränkt, durchgesetzt von der Datenbank selbst, nicht nur vom Anwendungscode. Eine Abfrage, die die Datenbank ohne gesetzten Organisationskontext erreicht, schlägt vollständig fehl, statt stillschweigend die Daten einer anderen Organisation zurückzugeben.

Fragen zu einer bestimmten Anforderung?

Weitere Informationen dazu, wie Decretum neben den Tools funktioniert, die Sie bereits nutzen, finden Sie auf der Seite FAQ , oder wenden Sie sich direkt an uns, sobald Sie in der Anwendung sind.