Zum Inhalt springen

Produkt

Changelog

TenantSecure ist jung und wird laufend weiterentwickelt. Diese Seite zeigt einen Auszug der wichtigsten Verbesserungen aus Produkt, Sicherheit und Betrieb.

Juli 2026

Enterprise-Reviews, Nachweisbarkeit & Betrieb

  • Sicherheit: zwei unabhängige, tiefgehende Reviews (datei-für-datei-Code-Audit + Betriebsreife-Assessment) mit umfassender Härtung – jede Änderung mit Test und unabhängiger Gegenprüfung.
  • Sicherheit: fälschungssichere Nachweise – Audit- und Enforcement-Protokolle sind jetzt datenbankseitig unveränderbar (append-only); bestehende Einträge lassen sich nicht mehr nachträglich manipulieren.
  • Sicherheit: der portfolioweite Rückzug der Basis-Sicherheit ist dem MSP-Inhaber vorbehalten (feinere Rollen-Trennung); einheitliche, maschinenlesbare Fehlerantworten für stabile Integrationen.
  • Sicherheit: Aussperr-Schutz – vor dem Aktivieren der Basis-Sicherheit weist eine Vorschau auf betroffene Nutzer ohne MFA bzw. mit Legacy-Anmeldung hin (nicht-blockierend).
  • Sicherheit: zusätzliche Ratenbegrenzung auf kostenintensiven und ausgehenden Aktionen (Massen-Vorschau, PSA-Verbindungstest, Reports).
  • Datenschutz: DSGVO-Datenexport kennzeichnet gekürzte Tabellen jetzt explizit (Vollständigkeits-Transparenz); Kunden sehen Basis-Sicherheits-Aktionen ihres Dienstleisters im eigenen Aktivitätsprotokoll.
  • Betrieb: Backup-Überwachung (Integritätsprüfung + Ausfall-Alarm), deploy-sichere Zeitplanung der Hintergrundprüfungen, HTTP-Metriken und korrelierte Zugriffsprotokolle für schnelleren Support.
  • Zuverlässigkeit: kurze Serverstörungen (etwa während eines Deploys) melden dich nicht mehr ab; robustere Demo und verlässliche Einladungs-Einlösung.
Juli 2026

Durchsetzung, Empfehlungen & Härtung

  • Durchsetzung: Basis-Sicherheit (Microsoft Security Defaults) lässt sich über mehrere Kunden-Tenants auf einen Klick aktivieren – geführt mit Vorschau, Bestätigung, Audit-Log und Rückgängig-Funktion.
  • Empfehlungen: Basisschutz-Check für Bedingten Zugriff – erkennt fehlende MFA-für-Admins bzw. nicht blockierte Legacy-Anmeldung und weist auf Microsofts automatisch ausgerollte Richtlinien hin (rein lesend, keine Änderung).
  • Sicherheit: mehrstufige, unabhängige Sicherheits- und Robustheits-Review mit umfangreicher Härtung (Zugriffskontrolle, ehrliche Fehlerdarstellung statt falscher Entwarnung, Zustell- und Datenintegrität).
Juli 2026

Sicherheit, Datenschutz & Betrieb

  • Sicherheit: Sensible und verändernde Aktionen sind jetzt rollenbasiert Administratoren vorbehalten (RBAC Owner / Admin / Readonly).
  • Sicherheit: Verifizierte Microsoft-Anmeldeidentität und zusätzliche Härtung ausgehender Verbindungen.
  • Sicherheit: Aktualisierte Sicherheits-Abhängigkeiten.
  • Datenschutz: Vollständige Konto-Löschung inklusive aller zugehörigen Daten auf Wunsch.
  • Datenschutz: Datenexport für Auskunft und Portabilität (DSGVO).
  • Datenschutz: Automatische Aufbewahrungsgrenzen für Ereignisdaten.
  • Betrieb: Robustere Hintergrund-Scans – ein einzelner Kunden-Tenant mit Problemen stoppt nicht mehr die Prüfung der übrigen.
  • Betrieb: Verbesserte Resilienz und strukturiertes Logging mit Nachverfolgbarkeit (Request-IDs) für schnelleren Support.
  • Abrechnung: Robustere Behandlung von Zahlungs- und Abo-Status.
  • Performance: Schnellere MSP-Portfolio-Ansicht und Dashboard-Auswertungen.
Juli 2026

Demo, Teams & Reporting

  • Öffentlicher Demo-Modus: Produkt ohne Microsoft-Login unter app.tenantsecure.de/demo erlebbar.
  • MSP-Mehrbenutzer & RBAC: Rollen Owner / Admin / Readonly, Team per E-Mail einladen.
  • Automatischer monatlicher NIS2-Kundenreport (White-Label-PDF per E-Mail) – NIS2-Dokumentationsunterstützung, kein Zertifikat.
  • Portfolio-Compliance: Cross-Tenant Security-Baseline mit Drift-Erkennung je Kunde.
  • Posture-Tiefe: 8 Checks inkl. MFA-Abdeckung je Nutzer (einzelne Checks setzen Entra ID P1 voraus).
  • Erweiterte Risk-Engine für präzisere App- und Vorfall-Bewertung.
Juni 2026

Sicherheit, Betrieb & MSP

  • Serverseitige Session-Invalidierung (echtes Logout über alle Sitzungen).
  • OAuth-Login an den Browser gebunden (Schutz vor Login-CSRF).
  • API-Versionierung (/api/v1) für stabile, zukunftssichere Integrationen.
  • Skalierungs-Härtung: Hintergrundjobs laufen führungssicher (keine doppelten Alarme bei mehreren Instanzen).
  • Trust Center, vollständige Rechtstexte und öffentliche Sub-Prozessoren-Liste.
  • MSP-Mandantenmodell: Einladungscodes, Cross-Tenant-Feed, Abo-Vererbung, Per-Seat-Sync.
  • Auto-Remediation-Policies: Regeln reagieren auf neue Hochrisiko-Apps und Weiterleitungsregeln.
  • PSA-Anbindung (Halo & Webhook produktiv; ConnectWise, Autotask in Validierung) – Tickets direkt aus Alarmen.
  • Compliance-Report (PDF) pro Kunde – mit deinem Firmennamen.
  • Mehrsprachigkeit: Deutsch/Englisch umschaltbar.
Mai–Juni 2026

Fundament

  • Permission Auditor: Drittanbieter-Apps automatisch erfassen und nach Risiko bewerten.
  • Threat Detection: verdächtige Anmeldungen, neue Weiterleitungsregeln, Impossible-Travel.
  • One-Click-Remediation: Zugriff entziehen, Sitzungen widerrufen, Regeln stoppen.
  • Härtungs-/Posture-Checkliste, Audit-Log, wöchentlicher Sicherheits-Digest.
  • EU-Hosting (Frankfurt), verschlüsselte Token-Speicherung, strikte Mandantenisolation.

Fragen zu einem Release oder Wunsch für die Roadmap? Schreib uns.