Least Privilege
Ziel ist, dass Nutzer und Integrationen nur die Fähigkeiten erhalten, die für ihren jeweiligen Zweck nötig sind.
Sicherheit & Kontrolle
WerkZ wird so geplant, dass Funktionen und Entscheidungen nachvollziehbar bleiben: Wer darf welche Daten sehen? Wer darf etwas ändern oder freigeben? Was passiert bei Offline-Nutzung, Geräteverlust, Integrationsfehlern oder einem Rollenwechsel?

Grundsätze
Ziel ist, dass Nutzer und Integrationen nur die Fähigkeiten erhalten, die für ihren jeweiligen Zweck nötig sind.
Daten verschiedener Kundenorganisationen werden nicht nur optisch, sondern auch serverseitig und im Datenzugriff getrennt geplant.
Finanzielle, rechtlich relevante oder irreversible Aktionen können eine menschliche Bestätigung verlangen.
Wichtige Änderungen, Statuswechsel und Freigaben können mit Akteur, Zeit und Kontext nachvollziehbar protokolliert werden.
Passwörter, Tokens und Schlüssel gehören nicht in öffentliche Seiten, normale Logs oder gemeinsam genutzte Klartextdateien.
Backup, Wiederherstellung, Fehlerjournal und kontrollierte Korrekturwege gehören je nach Risiko zum technischen Umfang.
Datensparsamkeit
Ein privater Zeit-Pilot hat gezeigt, dass lokale Speicherung auf einem Gerät für einen einzelnen Nutzer sinnvoll sein kann. Für mehrere Nutzer braucht es dagegen meist zentrale Synchronisation und saubere Mandantentrennung. WerkZ soll deshalb nicht pauschal maximal sammeln, sondern die Speicherstrategie nach dem tatsächlichen Anwendungsfall wählen.
Technische Sicherheitsdetails
Kundenhoheit
WerkZ soll keine unkündbare technische Abhängigkeit erzeugen. Berechtigungen, Integrationen und Supportzugriffe müssen entziehbar bleiben. Welche Daten zentral, lokal oder in einem bestehenden Kundensystem liegen, wird bewusst festgelegt.