Sicherheit im Überblick

Wer es freigegeben hat, zu welchem Kurs, an welchem Tag – festgehalten, ob jemand fragt oder nicht.

Freigaben, Zahlungsstatus, Wechselkurse und Rollenänderungen werden vom Server protokolliert, sobald sie passieren – nicht sechs Wochen später aus einem Gruppenchat rekonstruiert.

Audit-Protokoll
Winter Beats
  • Ausgabe freigegeben · €980,00
    A. Silva · vor 2 Min. · über Schwellenwert
  • Rolle eines Mitglieds geändert · M. Lopes → Buchhaltung
    A. Silva · vor 14 Min.
  • Ausgabe eingereicht · $500 → €462,18 @ 0,9244
    J. Costa · vor 1 Std.
  • Budgetposition bearbeitet · Produktion +€2.000
    A. Silva · gestern
Säule 01 // Audit-Trail

Audit-Trail als Standard

Jede finanzielle Änderung trägt die Person, die sie vorgenommen hat, und den Zeitpunkt. Event anlegen, Ausgabe freigeben, Budgetposition verschieben – alles landet in der Historie des jeweiligen Events.


  • Person und Zeitstempel bei jeder Änderung
  • Von der API geschrieben, nicht vom Client
Säule 02 // Zugriff

Rollenbasierter Zugriff

Ein Stage Manager, der Belege einreicht, und eine Buchhalterin, die Rechnungen als bezahlt markiert, brauchen nicht dieselben Rechte. Vier Rollen, und jeder Endpunkt prüft die Rolle, bevor er handelt.


  • Vier Rollen, serverseitig geprüft
  • Org-Claim im Token
Säule 03 // Historie

Historische Wechselkurse bleiben erhalten

Ein Lieferant, der in Dollar abrechnet, behält den Dollarbetrag und den Kurs vom Tag der Eingabe. Ein Bericht Monate später zeigt, was die Show gekostet hat – nicht, was sie zum heutigen Kurs gekostet hätte.


  • Wechselkurs bei Eingabe gespeichert
  • Steuerliche Behandlung je Position festgeschrieben
Säule 04 // Klarheit

Operative Klarheit

Budget, Ausgaben, Einnahmen und Freigaben liegen auf denselben Datensätzen, sodass die Marge im Bericht aus Positionen kommt, die Sie anklicken können.


  • Budget, Ausgaben und Einnahmen zusammen
  • Exporte aus denselben Datensätzen
Wie eine Anfrage geprüft wird

Vier Grenzen, die jeder Schreibvorgang passiert.

Das sind die Schichten, die eine Anfrage durchläuft, bevor sie eine Zahl ändern kann. Es sind in jeder Umgebung dieselben.

Grenze 01Firebase Auth

Authentifizierte Sitzung

Firebase Auth stellt fest, wer fragt. Die Anmeldung unterstützt E-Mail und Google-SSO.


  • E-Mail und Google-SSO
  • Sitzung steht vor allem anderen
Grenze 02Vom Server ausgestellt

Org-Claim im Token

Ein serverseitig ausgestellter orgId-Claim begrenzt jeden Lesezugriff auf die Daten dieser Organisation. Alle Datensätze liegen unter /orgs/{orgId}.


  • orgId-Claim im Token
  • Alle Datensätze unter /orgs/{orgId}
Grenze 03Pro Endpunkt

Serverseitige Rechteprüfung

Jeder Endpunkt prüft die Rolle des Aufrufers, bevor er handelt. Ein ausgeblendeter Button ist keine Kontrolle; die Prüfung auf dem Server ist es.


  • requireRole() vor jeder Aktion
  • Ein ausgeblendeter Button ist keine Kontrolle
Grenze 04Durch Regeln erzwungen

Schreibvorgänge laufen über die API

Schreibzugriffe vom Client weisen die Sicherheitsregeln ab, sodass Steuer- und Kurs-Snapshots nicht im Browser gefälscht werden können.


  • Schreibzugriffe vom Client abgewiesen
  • Snapshots nicht fälschbar
Ein Beispiel

Vier Zeilen aus dem Datensatz eines Events.

Jede Zeile hier schreibt der Server. Der Client kann weder einen Audit-Eintrag noch einen Kurs-Snapshot erzeugen.

Was der Datensatz festhält
Winter Beats · Event-Journal
  • Ausgabe freigegeben · €980,00
    A. Silva · über Schwellenwert · mit Person und Zeitstempel erfasst
  • Steuersatz festgeschrieben · MwSt. 23 % an der Position gespeichert
    Wird der Satz im Katalog später umbenannt, ändert sich diese Position nicht
  • Wechselkurs bei Eingabe erfasst · $500 → €462,18 @ 0,9244
    Am Datensatz gespeichert, nie beim Berichtslauf neu ermittelt
  • Rolle geändert · M. Lopes → Buchhaltung
    Claim serverseitig neu ausgestellt; gilt ab der nächsten Token-Aktualisierung
Sorgfaltsprüfung

Was wir schriftlich zusagen können.

Die ehrliche Version einer Sicherheitsseite: was heute umgesetzt ist und wo Sie es selbst prüfen können. Wenn etwas nicht vorhanden ist, sagen wir das klar.

BereichStandSo prüfen Sie es
DatenhaltungFirebase (Google Cloud), europe-west1 – Belgien. Standardmäßig nur in der EU.In unserer Datenschutzerklärung angegeben, mit der Liste der Unterauftragsverarbeiter.
DSGVOAnfragen auf Auskunft, Berichtigung, Löschung und Übertragbarkeit werden unterstützt.Datenschutzerklärung; schreiben Sie uns, um ein Recht auszuüben.
KartendatenCashbox speichert nie Kartendaten. Stripe verarbeitet Zahlungsdaten in seiner eigenen PCI-konformen Umgebung.Stripe ist als Unterauftragsverarbeiter aufgeführt.
MandantentrennungBegrenzung pro Organisation, durchgesetzt von Firestore-Sicherheitsregeln auf Basis eines serverseitig ausgestellten Claims.Die Regeln sind im Repository durch eine automatisierte Testsuite abgedeckt.
Audit-TrailFinanzielle Änderungen werden mit Person und Zeitstempel erfasst, serverseitig geschrieben.Im Produkt in der Historie jedes Events sichtbar.
AuftragsverarbeitungsvertragAuf Anfrage verfügbar; individueller AV-Vertrag im Enterprise-Tarif.Kontaktieren Sie uns, und wir schicken den aktuellen Vertrag.
Formale ZertifizierungCashbox ist derzeit weder SOC 2 noch ISO 27001 zertifiziert. Wir behaupten nichts anderes.Fragen Sie uns direkt nach aktuellen Plänen und Zeitplänen.
Praxis im Betrieb

Wie Event-Teams das einrichten.

Zugriff und Rechte

Nur Inhaber sehen die Abrechnung. Inhaber und Geschäftsleitung können einladen. Geben Sie dem restlichen Produktionsteam die Rolle Eventmanager und Ihrer Buchhaltung die Rolle Buchhaltung.

Freigabekontrollen

Setzen Sie den Schwellenwert auf den Betrag, den Sie sehen möchten, bevor er ausgegeben wird. Alles bis zu diesem Betrag wird beim Einreichen freigegeben; alles darüber wartet auf eine Prüfung.

Belege am Datensatz

Hängen Sie die Rechnung beim Erfassen an die Ausgabe. Sie bleibt am Datensatz, hinter derselben Org-Prüfung wie alles andere, sodass der Abschluss keine Suche durch Postfächer ist.

Nachvollziehbarkeit beim Abschluss

Exportieren Sie aus denselben Datensätzen, durch die die Freigaben gelaufen sind. Ihre Buchhaltung bekommt die Zahlen des Events mit der Historie dahinter, keine Tabelle, die jemand abgetippt hat.

Brauchen Sie den AV-Vertrag oder einen genaueren Blick?

Fragen Sie, und wir schicken den aktuellen Auftragsverarbeitungsvertrag, die Liste der Unterauftragsverarbeiter oder eine Einführung, wie Rollen und Freigaben eingerichtet sind.