Rechtliches · Stand 30. September 2026
Sicherheit
InstallCue ist als fokussierte, mandantengetrennte Prüfebene gebaut: ablaufende Kundenlinks, private Nachweisdateien und eine Freigabe, die immer von einer Person kommt.
Kundenlinks
Jeder Link enthält mindestens 256 Bit Zufall. Gespeichert werden nur ein SHA-256-Hash und die letzten vier Zeichen. Links laufen ab, sind jederzeit widerrufbar und ratenbegrenzt. Ein weiterer Link für dieselbe Anfrage beendet die zuvor verschickten Links nicht; ein Widerruf der Anfrage beendet alle auf einmal.
Mandantentrennung
Jeder Datensatz gehört genau einer Organisation. PostgreSQL Row Level Security und zusammengesetzte Fremdschlüssel verhindern Zugriffe über Organisationsgrenzen, auch bei Fehlern in der Anwendung.
Fotos und Dateien
Bilder liegen in privatem Objektspeicher ohne öffentliche Adressen und sind nur über kurzlebige, an Organisation und Auftrag gebundene URLs erreichbar. Uploads werden auf Typ und Größe geprüft; nicht zugeordnete Dateien verschwinden nach 24 Stunden.
Menschliche Freigabe
Kein Foto und keine Antwort wird automatisch durch KI freigegeben. Nur berechtigte Mitarbeitende dürfen einen Standort freigeben; Prüfung und Audit-Ereignis werden in derselben Transaktion geschrieben.
Anmeldung und Sitzungen
Sitzungen liegen in HTTP-only-Cookies mit SameSite-Schutz. Passwörter werden nur als Hash gespeichert. Die Selbstregistrierung erfordert eine bestätigte E-Mail-Adresse.
Nachvollziehbarkeit
Versand, Öffnen, Speichern, Absenden, Bestätigen, Prüfen und Freigeben werden protokolliert. Die Aufbewahrung ist je Organisation konfigurierbar.
Schwachstellen melden
Sicherheitshinweise an support@installcue.com. Wir bestätigen den Eingang innerhalb von fünf Werktagen.