Sicherheit und Datenschutz
Konten und Berechtigungen
- Keine öffentliche Selbstregistrierung
- Benutzer werden ausschließlich von Administratoren angelegt
- Jeder Datenzugriff wird serverseitig geprüft
- Projektzugriffe folgen der zugewiesenen Rolle und Freigabe
- Persönliche Konten und Funktionspostfächer bleiben getrennt
Zugangsdaten
Passwörter, Datenbankzugänge, Postfachzugänge und spätere KI-Schlüssel gehören ausschließlich in die geschützte serverseitige Konfiguration. Sie dürfen nicht im Browserbundle, in Tickets, Notizen, Dokumenten oder Protokollen erscheinen.
Anhänge und E-Mails
E-Mail-Inhalte und Anhänge sind nicht vertrauenswürdig. Auch bei serverseitiger Prüfung sollten unerwartete Dateien und Links vorsichtig behandelt werden.
KI-Funktionen
Produktive KI-Verarbeitung und automatische Antworten sind in Tickessa 0.7.0 noch nicht freigegeben. Zukünftige KI-Funktionen werden mit Budgetgrenzen, nachvollziehbarer Herkunft und menschlicher Freigabe für nicht eindeutig erlaubte Fälle eingeführt.
Öffentliche Dokumentation und Kundenwissen müssen strikt von internen Entwicklungsinformationen getrennt bleiben.