Produkt
Changelog
TenantSecure ist jung und wird laufend weiterentwickelt. Diese Seite zeigt einen Auszug der wichtigsten Verbesserungen aus Produkt, Sicherheit und Betrieb.
Juli 2026
Enterprise-Reviews, Nachweisbarkeit & Betrieb
- Sicherheit: zwei unabhängige, tiefgehende Reviews (datei-für-datei-Code-Audit + Betriebsreife-Assessment) mit umfassender Härtung – jede Änderung mit Test und unabhängiger Gegenprüfung.
- Sicherheit: fälschungssichere Nachweise – Audit- und Enforcement-Protokolle sind jetzt datenbankseitig unveränderbar (append-only); bestehende Einträge lassen sich nicht mehr nachträglich manipulieren.
- Sicherheit: der portfolioweite Rückzug der Basis-Sicherheit ist dem MSP-Inhaber vorbehalten (feinere Rollen-Trennung); einheitliche, maschinenlesbare Fehlerantworten für stabile Integrationen.
- Sicherheit: Aussperr-Schutz – vor dem Aktivieren der Basis-Sicherheit weist eine Vorschau auf betroffene Nutzer ohne MFA bzw. mit Legacy-Anmeldung hin (nicht-blockierend).
- Sicherheit: zusätzliche Ratenbegrenzung auf kostenintensiven und ausgehenden Aktionen (Massen-Vorschau, PSA-Verbindungstest, Reports).
- Datenschutz: DSGVO-Datenexport kennzeichnet gekürzte Tabellen jetzt explizit (Vollständigkeits-Transparenz); Kunden sehen Basis-Sicherheits-Aktionen ihres Dienstleisters im eigenen Aktivitätsprotokoll.
- Betrieb: Backup-Überwachung (Integritätsprüfung + Ausfall-Alarm), deploy-sichere Zeitplanung der Hintergrundprüfungen, HTTP-Metriken und korrelierte Zugriffsprotokolle für schnelleren Support.
- Zuverlässigkeit: kurze Serverstörungen (etwa während eines Deploys) melden dich nicht mehr ab; robustere Demo und verlässliche Einladungs-Einlösung.
Juli 2026
Durchsetzung, Empfehlungen & Härtung
- Durchsetzung: Basis-Sicherheit (Microsoft Security Defaults) lässt sich über mehrere Kunden-Tenants auf einen Klick aktivieren – geführt mit Vorschau, Bestätigung, Audit-Log und Rückgängig-Funktion.
- Empfehlungen: Basisschutz-Check für Bedingten Zugriff – erkennt fehlende MFA-für-Admins bzw. nicht blockierte Legacy-Anmeldung und weist auf Microsofts automatisch ausgerollte Richtlinien hin (rein lesend, keine Änderung).
- Sicherheit: mehrstufige, unabhängige Sicherheits- und Robustheits-Review mit umfangreicher Härtung (Zugriffskontrolle, ehrliche Fehlerdarstellung statt falscher Entwarnung, Zustell- und Datenintegrität).
Juli 2026
Sicherheit, Datenschutz & Betrieb
- Sicherheit: Sensible und verändernde Aktionen sind jetzt rollenbasiert Administratoren vorbehalten (RBAC Owner / Admin / Readonly).
- Sicherheit: Verifizierte Microsoft-Anmeldeidentität und zusätzliche Härtung ausgehender Verbindungen.
- Sicherheit: Aktualisierte Sicherheits-Abhängigkeiten.
- Datenschutz: Vollständige Konto-Löschung inklusive aller zugehörigen Daten auf Wunsch.
- Datenschutz: Datenexport für Auskunft und Portabilität (DSGVO).
- Datenschutz: Automatische Aufbewahrungsgrenzen für Ereignisdaten.
- Betrieb: Robustere Hintergrund-Scans – ein einzelner Kunden-Tenant mit Problemen stoppt nicht mehr die Prüfung der übrigen.
- Betrieb: Verbesserte Resilienz und strukturiertes Logging mit Nachverfolgbarkeit (Request-IDs) für schnelleren Support.
- Abrechnung: Robustere Behandlung von Zahlungs- und Abo-Status.
- Performance: Schnellere MSP-Portfolio-Ansicht und Dashboard-Auswertungen.
Juli 2026
Demo, Teams & Reporting
- Öffentlicher Demo-Modus: Produkt ohne Microsoft-Login unter app.tenantsecure.de/demo erlebbar.
- MSP-Mehrbenutzer & RBAC: Rollen Owner / Admin / Readonly, Team per E-Mail einladen.
- Automatischer monatlicher NIS2-Kundenreport (White-Label-PDF per E-Mail) – NIS2-Dokumentationsunterstützung, kein Zertifikat.
- Portfolio-Compliance: Cross-Tenant Security-Baseline mit Drift-Erkennung je Kunde.
- Posture-Tiefe: 8 Checks inkl. MFA-Abdeckung je Nutzer (einzelne Checks setzen Entra ID P1 voraus).
- Erweiterte Risk-Engine für präzisere App- und Vorfall-Bewertung.
Juni 2026
Sicherheit, Betrieb & MSP
- Serverseitige Session-Invalidierung (echtes Logout über alle Sitzungen).
- OAuth-Login an den Browser gebunden (Schutz vor Login-CSRF).
- API-Versionierung (/api/v1) für stabile, zukunftssichere Integrationen.
- Skalierungs-Härtung: Hintergrundjobs laufen führungssicher (keine doppelten Alarme bei mehreren Instanzen).
- Trust Center, vollständige Rechtstexte und öffentliche Sub-Prozessoren-Liste.
- MSP-Mandantenmodell: Einladungscodes, Cross-Tenant-Feed, Abo-Vererbung, Per-Seat-Sync.
- Auto-Remediation-Policies: Regeln reagieren auf neue Hochrisiko-Apps und Weiterleitungsregeln.
- PSA-Anbindung (Halo & Webhook produktiv; ConnectWise, Autotask in Validierung) – Tickets direkt aus Alarmen.
- Compliance-Report (PDF) pro Kunde – mit deinem Firmennamen.
- Mehrsprachigkeit: Deutsch/Englisch umschaltbar.
Mai–Juni 2026
Fundament
- Permission Auditor: Drittanbieter-Apps automatisch erfassen und nach Risiko bewerten.
- Threat Detection: verdächtige Anmeldungen, neue Weiterleitungsregeln, Impossible-Travel.
- One-Click-Remediation: Zugriff entziehen, Sitzungen widerrufen, Regeln stoppen.
- Härtungs-/Posture-Checkliste, Audit-Log, wöchentlicher Sicherheits-Digest.
- EU-Hosting (Frankfurt), verschlüsselte Token-Speicherung, strikte Mandantenisolation.
Fragen zu einem Release oder Wunsch für die Roadmap? Schreib uns.