02 · Tenant-Isolation
Strikte Tenant-Grenzen
Jeder Datensatz, jedes Batch und jede Audit-Zeile trägt eine tenant_id. Abfragen sind fail-closed: Cross-Tenant-Reads liefern 404, niemals Teildaten.
03 · Keine PHI / PII
0
Certyo speichert niemals Ihre Datensatzinhalte. Nur der Hash überschreitet die Grenze. Weniger Angriffsfläche, weniger Haftung.
04 · RBAC
8 Rollen, audit-protokolliert
owneradmintenant_adminauditoroperatorviewerintegratorsupport
05 · Observability
Jede privilegierte Operation
im Audit-Log
03:14 VERIFY rec_8f3…
03:14 ANCHOR batch_220
03:13 KEY_ROT kid:08
06 · SLA
99.9%
API-Verfügbarkeit, p95-Verifizierung ≤ 500 ms, Anker-Kadenz ≤ 5 Min. zur Spitzenzeit.