Sicherheitsansatz
Kontrollen zum Schutz von RegsUP-Konten, regulatorischer Arbeit und des Dienstbetriebs.
Aktualisiert am 4. September 2026Mandanten- und Rollentrennung
Jede authentifizierte Anfrage wird gegen aktive Organisation, Mitgliedschaft, Rolle und ausdrückliche Berechtigung geprüft. Kundenidentität wird aus Experten- und Mitgliederansichten entfernt.
Quellen- und Auditintegrität
Amtliche Dateien und strukturierte Texte behalten Hash und Quellenidentität. Analysen, Snapshots, Entscheidungen und Finanzbewegungen sind unveränderlich oder versionsgeprüft.
Dateien
Frageanhänge sind privat, größenbegrenzt und werden vor berechtigtem Download auf Format, Struktur und Schadsoftware geprüft.
Sitzungen und Wiederherstellung
Passwörter werden als Einweg-Hash gespeichert. Sitzungen sind einsehbar und widerrufbar; Wiederherstellungs- und Einladungstoken sind befristet und zweckgebunden.
Sicherheitsproblem melden
Senden Sie zunächst keine Geheimnisse oder Kundendaten. Melden Sie betroffene Seite und Zeitpunkt über den RegsUP-Kontaktkanal; bei Bedarf wird ein sicherer Nachweiskanal bereitgestellt.