Trennung in der Datenbank
Jeder Datensatz gehört genau einer Organisation. Die Prüfung erfolgt in der Datenbank, nicht in der Oberfläche — sie lässt sich vom Client aus nicht umgehen.
Sicherheit
Reifenpilot verwaltet Namen, Fahrzeuge, Kontaktdaten und Rechnungen deiner Kundschaft. Diese Seite beschreibt, wie der Zugriff darauf technisch begrenzt ist — nicht, was wir uns vornehmen.

0
Konten für Endkundinnen und Endkunden
0
Provider-Schlüssel im Browser
0
Passwörter im Klartext
1
Organisation je Datensatz
Massnahmen
Jeder Datensatz gehört genau einer Organisation. Die Prüfung erfolgt in der Datenbank, nicht in der Oberfläche — sie lässt sich vom Client aus nicht umgehen.
Inhaber, Büro, Werkstattleitung und Mechanik sehen und dürfen Unterschiedliches. Die Rolle bestimmt den Zugriff serverseitig.
Schlüssel für Telefonie, Briefversand oder Buchhaltung liegen nie im Browser. Der Client kennt sie nicht und kann sie nicht auslesen.
Anmeldedaten werden ausschliesslich als Hash gespeichert. Auch beim Zurücksetzen wird kein Passwort versendet.
Eingehende Rückmeldungen von Telefonie und Briefversand werden signaturgeprüft. Ohne gültige Signatur wird abgelehnt — im Zweifel abgelehnt, nicht angenommen.
Freigaben, Stornierungen, Terminbestätigungen und Einwilligungsänderungen werden mit Person und Zeitpunkt festgehalten.
Werbliche Nachrichten gehen nur an Kontakte mit gültiger Einwilligung. Ein Widerruf wirkt sofort und schlägt jede frühere Zustimmung.
Was an Kundinnen und Kunden hinausgeht, enthält keine internen Vermerke und keine Daten anderer Kunden.
Reifenpilot ist derzeit nicht nach ISO 27001 oder SOC 2 zertifiziert. Wir schreiben das hierhin, statt es zu verschweigen.
Im Pilotbetrieb gibt es keine zugesicherte Verfügbarkeit in Prozent. Was zugesagt wird, wird individuell vereinbart.
Es liegt kein Bericht eines unabhängigen Prüfers vor. Fragen zur Umsetzung beantworten wir gerne konkret.
Wir beantworten technische Rückfragen konkret — auch solche, auf die die Antwort „noch nicht“ lautet.