Sicherheit und Datenschutz
Konten und Berechtigungen
- Keine öffentliche Selbstregistrierung
- Benutzer werden ausschließlich von Administratoren angelegt
- Jeder Datenzugriff wird serverseitig geprüft
- Projektzugriffe folgen der zugewiesenen Rolle und Freigabe
- Persönliche Konten und Funktionspostfächer bleiben getrennt
Zugangsdaten
Passwörter, Datenbankzugänge, Postfachzugänge und spätere KI-Schlüssel gehören ausschließlich in die geschützte serverseitige Konfiguration. Sie dürfen nicht im Browserbundle, in Tickets, Notizen, Dokumenten oder Protokollen erscheinen.
Anhänge und E-Mails
E-Mail-Inhalte und Anhänge sind nicht vertrauenswürdig. Auch bei serverseitiger Prüfung sollten unerwartete Dateien und Links vorsichtig behandelt werden.
KI-Funktionen
Tickessa 0.8.0 enthält Provider-, Budget-, Aufgaben-, Eingabeschutz-, Vorschlags- und Transparenzfunktionen. In der Referenzinstallation bleiben globale KI, Provider und Aufgaben ausgeschaltet; der Not-Aus ist aktiv und automatischer Versand deaktiviert.
Ein später freigegebener KI-Aufruf erhält nur begrenzte, bereinigte Ticketdaten und ausdrücklich zulässige Wissensquellen. Verdächtige Steueranweisungen, geheime Daten, gesperrte Datenkategorien und ungültige Ausgaben brechen den Lauf ab. Ein Fehler führt immer zurück zur manuellen Bearbeitung.
Öffentliche Dokumentation und Kundenwissen müssen strikt von internen Entwicklungsinformationen getrennt bleiben.
Öffentliche Funktionen
Hilfeportal, FAQ, Kontaktformular, Einbettung, Serverintegration und Suchmaschinenindexierung besitzen voneinander getrennte globale und projektbezogene Freigaben. Sie sind standardmäßig ausgeschaltet. Ein öffentliches Formular verwendet keine interne Sitzung und darf weder Projekt, Priorität noch Bearbeiter vom Browser übernehmen.
Antwortursprung
Jede ausgehende Nachricht wird als menschlich verfasst, KI-unterstützt und menschlich geprüft oder später automatisch durch KI versendet gekennzeichnet. Der Nachweis und die zum Versandzeitpunkt gültige Transparenzfassung können nachträglich nicht umgeschrieben werden.