Wer es freigegeben hat, zu welchem Kurs, an welchem Tag – festgehalten, ob jemand fragt oder nicht.
Freigaben, Zahlungsstatus, Wechselkurse und Rollenänderungen werden vom Server protokolliert, sobald sie passieren – nicht sechs Wochen später aus einem Gruppenchat rekonstruiert.
- Ausgabe freigegeben · €980,00A. Silva · vor 2 Min. · über Schwellenwert
- Rolle eines Mitglieds geändert · M. Lopes → BuchhaltungA. Silva · vor 14 Min.
- Ausgabe eingereicht · $500 → €462,18 @ 0,9244J. Costa · vor 1 Std.
- Budgetposition bearbeitet · Produktion +€2.000A. Silva · gestern
Audit-Trail als Standard
Jede finanzielle Änderung trägt die Person, die sie vorgenommen hat, und den Zeitpunkt. Event anlegen, Ausgabe freigeben, Budgetposition verschieben – alles landet in der Historie des jeweiligen Events.
- Person und Zeitstempel bei jeder Änderung
- Von der API geschrieben, nicht vom Client
Rollenbasierter Zugriff
Ein Stage Manager, der Belege einreicht, und eine Buchhalterin, die Rechnungen als bezahlt markiert, brauchen nicht dieselben Rechte. Vier Rollen, und jeder Endpunkt prüft die Rolle, bevor er handelt.
- Vier Rollen, serverseitig geprüft
- Org-Claim im Token
Historische Wechselkurse bleiben erhalten
Ein Lieferant, der in Dollar abrechnet, behält den Dollarbetrag und den Kurs vom Tag der Eingabe. Ein Bericht Monate später zeigt, was die Show gekostet hat – nicht, was sie zum heutigen Kurs gekostet hätte.
- Wechselkurs bei Eingabe gespeichert
- Steuerliche Behandlung je Position festgeschrieben
Operative Klarheit
Budget, Ausgaben, Einnahmen und Freigaben liegen auf denselben Datensätzen, sodass die Marge im Bericht aus Positionen kommt, die Sie anklicken können.
- Budget, Ausgaben und Einnahmen zusammen
- Exporte aus denselben Datensätzen
Vier Grenzen, die jeder Schreibvorgang passiert.
Das sind die Schichten, die eine Anfrage durchläuft, bevor sie eine Zahl ändern kann. Es sind in jeder Umgebung dieselben.
Authentifizierte Sitzung
Firebase Auth stellt fest, wer fragt. Die Anmeldung unterstützt E-Mail und Google-SSO.
- E-Mail und Google-SSO
- Sitzung steht vor allem anderen
Org-Claim im Token
Ein serverseitig ausgestellter orgId-Claim begrenzt jeden Lesezugriff auf die Daten dieser Organisation. Alle Datensätze liegen unter /orgs/{orgId}.
- orgId-Claim im Token
- Alle Datensätze unter /orgs/{orgId}
Serverseitige Rechteprüfung
Jeder Endpunkt prüft die Rolle des Aufrufers, bevor er handelt. Ein ausgeblendeter Button ist keine Kontrolle; die Prüfung auf dem Server ist es.
- requireRole() vor jeder Aktion
- Ein ausgeblendeter Button ist keine Kontrolle
Schreibvorgänge laufen über die API
Schreibzugriffe vom Client weisen die Sicherheitsregeln ab, sodass Steuer- und Kurs-Snapshots nicht im Browser gefälscht werden können.
- Schreibzugriffe vom Client abgewiesen
- Snapshots nicht fälschbar
Vier Zeilen aus dem Datensatz eines Events.
Jede Zeile hier schreibt der Server. Der Client kann weder einen Audit-Eintrag noch einen Kurs-Snapshot erzeugen.
- Ausgabe freigegeben · €980,00A. Silva · über Schwellenwert · mit Person und Zeitstempel erfasst
- Steuersatz festgeschrieben · MwSt. 23 % an der Position gespeichertWird der Satz im Katalog später umbenannt, ändert sich diese Position nicht
- Wechselkurs bei Eingabe erfasst · $500 → €462,18 @ 0,9244Am Datensatz gespeichert, nie beim Berichtslauf neu ermittelt
- Rolle geändert · M. Lopes → BuchhaltungClaim serverseitig neu ausgestellt; gilt ab der nächsten Token-Aktualisierung
Was wir schriftlich zusagen können.
Die ehrliche Version einer Sicherheitsseite: was heute umgesetzt ist und wo Sie es selbst prüfen können. Wenn etwas nicht vorhanden ist, sagen wir das klar.
| Bereich | Stand | So prüfen Sie es |
|---|---|---|
| Datenhaltung | Firebase (Google Cloud), europe-west1 – Belgien. Standardmäßig nur in der EU. | In unserer Datenschutzerklärung angegeben, mit der Liste der Unterauftragsverarbeiter. |
| DSGVO | Anfragen auf Auskunft, Berichtigung, Löschung und Übertragbarkeit werden unterstützt. | Datenschutzerklärung; schreiben Sie uns, um ein Recht auszuüben. |
| Kartendaten | Cashbox speichert nie Kartendaten. Stripe verarbeitet Zahlungsdaten in seiner eigenen PCI-konformen Umgebung. | Stripe ist als Unterauftragsverarbeiter aufgeführt. |
| Mandantentrennung | Begrenzung pro Organisation, durchgesetzt von Firestore-Sicherheitsregeln auf Basis eines serverseitig ausgestellten Claims. | Die Regeln sind im Repository durch eine automatisierte Testsuite abgedeckt. |
| Audit-Trail | Finanzielle Änderungen werden mit Person und Zeitstempel erfasst, serverseitig geschrieben. | Im Produkt in der Historie jedes Events sichtbar. |
| Auftragsverarbeitungsvertrag | Auf Anfrage verfügbar; individueller AV-Vertrag im Enterprise-Tarif. | Kontaktieren Sie uns, und wir schicken den aktuellen Vertrag. |
| Formale Zertifizierung | Cashbox ist derzeit weder SOC 2 noch ISO 27001 zertifiziert. Wir behaupten nichts anderes. | Fragen Sie uns direkt nach aktuellen Plänen und Zeitplänen. |
Wie Event-Teams das einrichten.
Nur Inhaber sehen die Abrechnung. Inhaber und Geschäftsleitung können einladen. Geben Sie dem restlichen Produktionsteam die Rolle Eventmanager und Ihrer Buchhaltung die Rolle Buchhaltung.
Setzen Sie den Schwellenwert auf den Betrag, den Sie sehen möchten, bevor er ausgegeben wird. Alles bis zu diesem Betrag wird beim Einreichen freigegeben; alles darüber wartet auf eine Prüfung.
Hängen Sie die Rechnung beim Erfassen an die Ausgabe. Sie bleibt am Datensatz, hinter derselben Org-Prüfung wie alles andere, sodass der Abschluss keine Suche durch Postfächer ist.
Exportieren Sie aus denselben Datensätzen, durch die die Freigaben gelaufen sind. Ihre Buchhaltung bekommt die Zahlen des Events mit der Historie dahinter, keine Tabelle, die jemand abgetippt hat.
Brauchen Sie den AV-Vertrag oder einen genaueren Blick?
Fragen Sie, und wir schicken den aktuellen Auftragsverarbeitungsvertrag, die Liste der Unterauftragsverarbeiter oder eine Einführung, wie Rollen und Freigaben eingerichtet sind.