Enterprise-grade Sicherheit von Anfang an eingebaut — Authentifizierung, Autorisierung, 2FA, SSO und vollständiger Prüfpfad.
Sicherheit ist bei Transportial kein Nachgedanke. JWT-basierte Authentifizierung mit kurzlebigen Tokens, Zwei-Faktor-Authentifizierung, 200+ benannte Berechtigungen, SAML 2.0 SSO, Argon2-Passwort-Hashing und Ratenbegrenzung pro API-Schlüssel sind Standard — keine Add-ons.
Benutzer melden sich an und erhalten ein kurzlebiges JWT-Zugriffstoken mit automatischer Rotation gegen ein langlebigeres Refresh-Token — ein geleaktes Token nützt Minuten, nicht Monate. Die Authentifizierung ist zustandslos und wird validiert, bevor Anfragen die Geschäftslogik erreichen.
Jeder Benutzer kann TOTP-Zwei-Faktor-Authentifizierung mit einer Standard-Authenticator-App aktivieren. Die Einrichtung ist ein QR-Code, und Wiederherstellungscodes decken ein verlorenes Gerät ab.
Fünf eingebaute Rollen geben eine sinnvolle Grundstruktur. Darüber hinaus lassen mehr als 200 benannte Berechtigungen — etwa create:trip oder approve:invoice — exakt festlegen, was jede Rolle oder jeder einzelne Benutzer tun darf.
API-Schlüssel werden pro konsumierendem System erstellt, jeder mit eigenen Berechtigungen und eigenem Ratenlimit. Eine Integration zu sperren berührt nie eine andere.
Alle Anfragen werden protokolliert, Fehler in Echtzeit mit vollem Kontext erfasst, und jede Datenänderung landet im unveränderlichen Prüfpfad.
Authentifizierung ist zustandslos — keine Sitzungsspeicherung. Zugriffstoken werden auf API-Gateway-Ebene validiert, bevor Anfragen die Geschäftslogik erreichen.
Ja, für jeden Benutzer. 2FA nutzt Standard-TOTP-Apps wie Google Authenticator oder Authy, wird per QR-Code eingerichtet und erzeugt Wiederherstellungscodes für die Kontowiederherstellung. Sie ist inklusive, kein kostenpflichtiges Add-on.
Ja. Transportial unterstützt SAML-2.0-Single-Sign-On mit Azure AD, Okta, Google Workspace oder jedem kompatiblen IdP. Benutzer werden bei der ersten Anmeldung automatisch provisioniert, und die Zugangskontrolle bleibt bei Ihrer IT-Abteilung.
Über die fünf eingebauten Rollen hinaus steuern mehr als 200 benannte Berechtigungen einzelne Aktionen wie Touren erstellen, Fahrzeugdetails lesen oder Rechnungen genehmigen. Berechtigungen können pro Rolle oder pro einzelnem Benutzer zugeschnitten werden.
Passwörter werden mit Argon2id gehasht, dem Gewinner der Password Hashing Competition, gewählt wegen seiner Widerstandsfähigkeit gegen GPU-basierte Brute-Force-Angriffe. Klartext-Passwörter werden nie gespeichert.
Schlüssel sind pro konsumierendem System abgeschottet, mit individuellen Ratenlimits — ein kompromittierter Schlüssel wird für sich allein gesperrt, ohne andere Integrationen zu beeinträchtigen. Kurzlebige Zugriffstokens und Anfragenprotokollierung begrenzen und offenbaren jedes Missbrauchsfenster.
Ja. Jede Änderung an jedem Objekt wird mit Benutzer, Zeitstempel und vorherigem Wert in ein append-only Prüfprotokoll geschrieben, und alle API-Anfragen werden protokolliert. Das trägt sowohl Compliance-Anforderungen als auch die alltägliche Streitbeilegung.
Alle Funktionen anzeigen
Kostenlos starten mit vollem Plattformzugriff oder sprechen Sie mit unserem Team über Ihren Betrieb.