TransportialTransportial
Preise
AnmeldenKostenlos starten

Bereit, Ihre Logistik zu transformieren?

Kostenlos starten. Keine Kreditkarte erforderlich. Vollständiger Plattformzugriff.

Kostenlos startenVertrieb kontaktieren
TransportialTransportial

Das All-in-One Operatives Transport Management System für Logistikunternehmen und Technologiepartner.

Lösungen

  • Transportunternehmen
  • Spediteure
  • 3PL & Logistikdienstleister
  • Kuriere & Last-Mile
  • Verlader & Hersteller
  • Fuhrparkmanager

Seiten

  • Startseite
  • Produkt
  • Integrationen
  • Preise
  • TMS-Vergleiche
  • Über uns

Kostenlose Tools

  • LDM-Rechner
  • CMR-Frachtbrief-Generator
  • EU-Lenk- und Ruhezeitenrechner
  • Tourkostenrechner
  • Einspar- & ROI-Rechner
  • Niederländischer Mautrechner

Unternehmen

  • Blog
  • Glossar
  • Kontakt
  • Marken-Assets
  • Datenschutzrichtlinie
  • Cookie-Richtlinie

EntwicklerAPI

  • Developer Hub
  • Dokumentation
  • API-Referenz
  • Open Source

Kontakt

  • info@transportial.com
  • +31 85 208 6329
  • Dierenriem 44
    7071TH ULFT
    Netherlands

© 2026 Transportial B.V.. Alle Rechte vorbehalten.

Aufgebaut auf dem OTM5 Offenen Standard

Home›Produkt›Sicherheit und Zugangskontrolle
Produkt

Sicherheit und Zugangskontrolle

Enterprise-grade Sicherheit von Anfang an eingebaut — Authentifizierung, Autorisierung, 2FA, SSO und vollständiger Prüfpfad.

Kostenlos startenDemo anfragen
JWTTOTPRBACSAML 2.0Argon2Rate limitingSentry
200+
Named permissions
TOTP
2FA built-in
SAML
2.0 SSO
Argon2
Password hashing

Sicherheit ist bei Transportial kein Nachgedanke. JWT-basierte Authentifizierung mit kurzlebigen Tokens, Zwei-Faktor-Authentifizierung, 200+ benannte Berechtigungen, SAML 2.0 SSO, Argon2-Passwort-Hashing und Ratenbegrenzung pro API-Schlüssel sind Standard — keine Add-ons.

Wichtigste Funktionen

  • JWT-Authentifizierung: Kurzlebige Zugriffstoken (Minuten) mit langlebigen Aktualisierungstoken (Tage) minimieren das Expositionsfenster bei Token-Kompromittierung.
  • Zwei-Faktor-Authentifizierung (TOTP): Alle Benutzer können 2FA mit jeder TOTP-App aktivieren. Einrichtung über QR-Code mit Wiederherstellungscodes.
  • Rollenbasierte Zugangskontrolle (RBAC): Fünf integrierte Rollen — BENUTZER, CHAUFFEUR, SUPPORT, ADMIN, SUPER_ADMIN — bieten eine sinnvolle Standardstruktur.
  • 200+ benannte Berechtigungen: Feinkörnige Berechtigungen wie lesen:Fahrzeug-Beschreibung und erstellen:Tour geben Ihnen genaue Kontrolle über jede Aktion.
  • SAML 2.0 SSO: Unternehmenskunden integrieren ihren eigenen IdP — Azure AD, Okta — für SSO mit automatischer Benutzerbereitstellung.
  • Argon2-Passwort-Hashing: Passwörter werden mit Argon2id gehasht, dem Gewinner des Password Hashing Competition, der GPU-basierte Brute-Force-Angriffe widersteht.
  • Ratenbegrenzung pro API-Schlüssel: Jeder API-Schlüssel hat seine eigene konfigurierbare Ratenbegrenzung. Spitzenlast einer fehlerhaften Integration wird eingedämmt.
  • Fehlertracking und Anfragenprotokollierung: Alle API-Anfragen werden protokolliert. Fehler werden in Echtzeit an Sentry gemeldet mit vollständigen Stack-Traces.

So funktioniert es

  1. Mit kurzlebigen Tokens authentifizieren

    Benutzer melden sich an und erhalten ein kurzlebiges JWT-Zugriffstoken mit automatischer Rotation gegen ein langlebigeres Refresh-Token — ein geleaktes Token nützt Minuten, nicht Monate. Die Authentifizierung ist zustandslos und wird validiert, bevor Anfragen die Geschäftslogik erreichen.

  2. Zweiten Faktor hinzufügen

    Jeder Benutzer kann TOTP-Zwei-Faktor-Authentifizierung mit einer Standard-Authenticator-App aktivieren. Die Einrichtung ist ein QR-Code, und Wiederherstellungscodes decken ein verlorenes Gerät ab.

  3. Rollen zuweisen, dann verfeinern

    Fünf eingebaute Rollen geben eine sinnvolle Grundstruktur. Darüber hinaus lassen mehr als 200 benannte Berechtigungen — etwa create:trip oder approve:invoice — exakt festlegen, was jede Rolle oder jeder einzelne Benutzer tun darf.

  4. Jede Integration abschotten

    API-Schlüssel werden pro konsumierendem System erstellt, jeder mit eigenen Berechtigungen und eigenem Ratenlimit. Eine Integration zu sperren berührt nie eine andere.

  5. Protokoll führen

    Alle Anfragen werden protokolliert, Fehler in Echtzeit mit vollem Kontext erfasst, und jede Datenänderung landet im unveränderlichen Prüfpfad.

Zugangskontrolle, die zur Arbeitsweise von Transportunternehmen passt

Ein TMS wird von Menschen mit sehr unterschiedlichen Verantwortlichkeiten genutzt: Planer, die alles Operative anfassen, Fahrer, die nur ihre eigenen Touren sehen sollen, Buchhalter, die Rechnungen genehmigen, aber nie planen, und externe Kundenbenutzer, die nichts über ihre eigenen Sendungen hinaus sehen dürfen. Grobe Rollen allein können das nicht ausdrücken — deshalb legt Transportial mehr als 200 benannte Berechtigungen über seine fünf eingebauten Rollen. Berechtigungen sind spezifisch — Fahrzeugdetails lesen, eine Tour erstellen, eine Rechnung genehmigen —, sodass der Zugriff dem Job folgen kann statt umgekehrt.

Diese Granularität verhindert die schleichende Überberechtigung, die sich in den meisten Systemen aufbaut, wo am Ende jeder Admin ist, weil die Rollen zu grob waren. In Transportial ist es eine normale Konfigurationsaufgabe, einem Subunternehmer-Koordinator exakt die sechs Berechtigungen zu geben, die er braucht — kein individueller Entwicklungsauftrag.

Eine Sicherheitslage, die ein Käufer überprüfen kann

Für jeden, der Anbieterrisiken bewertet, sind die relevanten Fakten konkret. Passwörter werden mit Argon2id gehasht, dem Gewinner der Password Hashing Competition und der aktuellen Best Practice gegen GPU-basiertes Knacken. Sitzungen sind zustandslose JWTs mit kurzlebigen Zugriffstokens und automatischer Rotation. Zwei-Faktor-Authentifizierung ist für jeden Benutzer eingebaut, kein Premium-Add-on. Enterprise-Kunden können Passwörter vollständig durch SAML-2.0-Single-Sign-On über ihren eigenen Identitätsanbieter ersetzen, sodass Ein- und Austrittsprozesse in ihrer Hand bleiben.

Auf der operativen Seite wird jede API-Anfrage protokolliert, Fehler werden in Echtzeit mit vollem Anfragekontext an Sentry gemeldet, und jede Änderung an jedem Objekt wird in einem append-only Prüfpfad erfasst. Wenn etwas untersucht werden muss — ein Vorfall oder die Frage eines Auditors —, existieren die Beweise bereits.

Eindämmung als Standard

Sicherheitsvorfälle in integrierten Plattformen verbreiten sich meist über geteilte Zugangsdaten: ein API-Schlüssel, den fünf Systeme nutzen, unmöglich zu sperren, ohne vier davon zu brechen. Das Modell von Transportial ist ein Schlüssel pro Konsument, jeder mit eigenen Berechtigungen und eigenem Ratenlimit. Eine fehlerhafte oder kompromittierte Integration wird isoliert gedrosselt oder gesperrt, und Lastspitzen eines Systems können die anderen nicht aushungern.

Dasselbe Eindämmungsdenken zieht sich durch die Plattform: Mandantenisolation wird auf Datenbankebene durchgesetzt, Berechtigungsprüfungen sind pro Endpunkt deklariert statt im Code verstreut, und die Plattformadministration läuft als separater privilegierter Kontext. Jede Grenze begrenzt, wie weit ein einzelner Fehler reisen kann.

Technische Details

Authentifizierung ist zustandslos — keine Sitzungsspeicherung. Zugriffstoken werden auf API-Gateway-Ebene validiert, bevor Anfragen die Geschäftslogik erreichen.

Häufig gestellte Fragen

Unterstützt Transportial Zwei-Faktor-Authentifizierung?

Ja, für jeden Benutzer. 2FA nutzt Standard-TOTP-Apps wie Google Authenticator oder Authy, wird per QR-Code eingerichtet und erzeugt Wiederherstellungscodes für die Kontowiederherstellung. Sie ist inklusive, kein kostenpflichtiges Add-on.

Können wir unseren eigenen Identitätsanbieter nutzen?

Ja. Transportial unterstützt SAML-2.0-Single-Sign-On mit Azure AD, Okta, Google Workspace oder jedem kompatiblen IdP. Benutzer werden bei der ersten Anmeldung automatisch provisioniert, und die Zugangskontrolle bleibt bei Ihrer IT-Abteilung.

Wie feinkörnig ist die Zugangskontrolle?

Über die fünf eingebauten Rollen hinaus steuern mehr als 200 benannte Berechtigungen einzelne Aktionen wie Touren erstellen, Fahrzeugdetails lesen oder Rechnungen genehmigen. Berechtigungen können pro Rolle oder pro einzelnem Benutzer zugeschnitten werden.

Wie werden Passwörter gespeichert?

Passwörter werden mit Argon2id gehasht, dem Gewinner der Password Hashing Competition, gewählt wegen seiner Widerstandsfähigkeit gegen GPU-basierte Brute-Force-Angriffe. Klartext-Passwörter werden nie gespeichert.

Was passiert, wenn ein API-Schlüssel kompromittiert wird?

Schlüssel sind pro konsumierendem System abgeschottet, mit individuellen Ratenlimits — ein kompromittierter Schlüssel wird für sich allein gesperrt, ohne andere Integrationen zu beeinträchtigen. Kurzlebige Zugriffstokens und Anfragenprotokollierung begrenzen und offenbaren jedes Missbrauchsfenster.

Gibt es einen Prüfpfad für Compliance?

Ja. Jede Änderung an jedem Objekt wird mit Benutzer, Zeitstempel und vorherigem Wert in ein append-only Prüfprotokoll geschrieben, und alle API-Anfragen werden protokolliert. Das trägt sowohl Compliance-Anforderungen als auch die alltägliche Streitbeilegung.

Verwandte Funktionen

Alle Funktionen anzeigen

Multi-Mandantenfähigkeit und White-Label

Betreiben Sie Ihre eigene markenkonforme Logistikplattform — vollständig isoliert, vollständig anpassbar, auf Ihrer eigenen Domain.

Integrationsframework

Verbinden Sie Transportial mit jedem externen System — ERPs, Telematik, Bestellplattformen und mehr — mit einer vollständigen REST API und App Store.

Berichte und Einblicke

Verwandeln Sie Betriebsdaten in Entscheidungen mit konfigurierbaren Dashboards, TQL-Abfragen und einem vollständigen Prüfpfad.

Alle Funktionen anzeigen

TransportauftragsverwaltungInteraktives PlanbordKI-gestützte TourenoptimierungFlotten- und Ressourcenverwaltung3D-LadungsplanungOpenMove Fahrer-AppEchtzeit-FahrzeugverfolgungMultimodales RoutingPreisgestaltungsengineRechnungsstellung und FinanzverwaltungNachrichten-AutomatisierungenDokumentenverwaltung und -generierungIntegrierter E-Mail-PosteingangIn-App-ChatKunden- und UnternehmensportalIntegrationsframeworkBerichte und EinblickeMulti-Mandantenfähigkeit und White-LabelSicherheit und Zugangskontrolle

Bereit, dies in die Praxis umzusetzen?

Kostenlos starten mit vollem Plattformzugriff oder sprechen Sie mit unserem Team über Ihren Betrieb.

Kostenlos startenDemo buchen