Sicherheit und Compliance
Gebaut unter der Annahme, dass jede Eingabe böswillig ist.
Standardmäßig EU-gehostet
Versandinfrastruktur und gespeicherte Metadaten bleiben in EU-Regionen. Keine Daten verlassen die EU ohne explizite Konfiguration.
Schutz vor Header-Injection
Betreff, Absender und jeder Custom-Header werden auf Schemaebene gegen Wagenrücklauf und Steuerzeichen geprüft, nicht erst beim Provider.
SSRF-Schutz mit IP-Pinning
Webhook- und Anhang-URLs werden aufgelöst, gegen private und reservierte Bereiche geprüft, und die geprüfte IP wird für die Verbindung festgehalten, damit DNS-Rebinding die Prüfung nicht umgeht.
Verpflichtende Mandantentrennung
Jede Repository-Methode verlangt eine Account-ID. Zugriff auf fremde Accounts liefert 404, nie eine unterscheidbare Fehlermeldung.
Ununterscheidbare Schlüsselfehler
Ein unbekannter und ein widerrufener API-Schlüssel liefern dieselbe Fehlermeldung, eine Antwort kann nie bestätigen, dass ein Schlüssel einmal existierte.