PANTHEON™ Help

 Toc
 PANTHEON Hilfe - Willkommen
[Reduzieren]PANTHEON
 [Reduzieren]Leitfäden für PANTHEON
  [Vergrößern]Leitfaden für PANTHEON
  [Vergrößern]Leitfaden für PANTHEON Einzelhandel
  [Vergrößern]Leitfaden für PANTHEON Vet
  [Vergrößern]Leitfaden für PANTHEON Farming
 [Reduzieren]Benutzerhandbücher für PANTHEON
  [Reduzieren]Benutzerhandbuch für PANTHEON
   [Reduzieren]Erste Schritte
     Erste Schritte mit PANTHEON
    [Vergrößern]PANTHEON Installation
    [Vergrößern]PANTHEON Grundlagen
    [Vergrößern]PANTHEON-Systemdaten
    [Reduzieren]PANTHEON Sicherheit
      Über PANTHEON Sicherheit
     [Vergrößern]DATALAB Cloud-Sicherheit
      PANTHEON Web Sicherheit
      PANTHEON On-Premises-Sicherheit
     [Reduzieren]PANTHEON Mobile Apps Sicherheit
       Mobile POS-Sicherheit
       VET Mobile App Sicherheit
     [Vergrößern]PANTHEON eBusiness-Sicherheit
      OLAP-Sicherheit in PANTHEON 
      PAWS  (PANTHEON Web Services) Sicherheit
    [Vergrößern]Verwendung von PANTHEON bei Tecta, einem fiktiven Unternehmen
    [Vergrößern]Häufig gestellte Fragen zu Pantheon (F.A.Q.)
   [Vergrößern]Benutzerhandbuch für ePoslovanje
   [Vergrößern]Einstellungen
   [Vergrößern]Bestellungen
   [Vergrößern]Waren
   [Vergrößern]Herstellung
   [Vergrößern]Service
   [Vergrößern]Hilfe
   [Vergrößern]Personal
   [Vergrößern]Finanzen
   [Vergrößern]Analytik
  [Vergrößern]Benutzerhandbuch für PANTHEON Einzelhandel
  [Vergrößern]Benutzerhandbuch für PANTHEON Vet
  [Vergrößern]Benutzerhandbuch für PANTHEON Farming
[Reduzieren]PANTHEON Web
 [Reduzieren]Leitfäden für PANTHEON Web
  [Vergrößern]Leitfaden für PANTHEON Web Light
  [Vergrößern]Leitfaden für PANTHEON Web Terminal
  [Vergrößern]Leitfaden für PANTHEON-Web Recht
 [Reduzieren]Benutzerhandbücher für PANTHEON Web
  [Vergrößern]Erste Schritte PANTHEON Web
  [Vergrößern]Benutzerhandbuch für PANTHEON Web Light
  [Vergrößern]Benutzerhandbuch für das PANTHEON Web-Terminal
  [Vergrößern]Benutzerhandbuch für PANTHEON Web Legal
[Reduzieren]PANTHEON Granulate
 [Reduzieren]Leitfäden für PANTHEON Granulate
  [Vergrößern]Granula Kadri
  [Vergrößern]Granula Reiseaufträge
  [Vergrößern]Granula Dokumente und Aufgaben
  [Vergrößern]Dashboard Granule
  [Vergrößern]B2B-Bestellungen Granulat
  [Vergrößern]Feldservice-Granulat
  [Vergrößern]Granula Inventura osnovnih sredstev
  [Vergrößern]Granula Inventura des Warenlagers
 [Reduzieren]Benutzerhandbücher für PANTHEON Granulate
  [Vergrößern]Erste Schritte
  [Vergrößern]Personalgranulat
  [Vergrößern]Reiseaufträge Granulat
  [Vergrößern]Granula Dokumenti
  [Vergrößern]B2B-Bestellungen Granulat
  [Vergrößern]Dashboard Granule
  [Vergrößern]Feldservice-Granulat
  [Vergrößern]Bestandsgranulat für Anlagevermögen
  [Vergrößern]Lagereinlagerung Granulat
[Vergrößern]Benutzerseite

Load Time: 1050,9969 ms
"
  1000007166 | 227526 | 492954 | AI translated
Label

Sicherheit der VET Mobile App (VetApi)

PANTHEON Vet Mobile ist eine ideale Lösung für Tierarztpraxen, da sie sowohl ein ERP-System zur Verwaltung Ihrer Geschäftsprozesse (Buchhaltung, Gehaltsabrechnung, Personalmanagement, Reisekostenabrechnungen, Lager usw.) als auch ein speziell für Tierarztpraxen entwickeltes Modul für die Arbeit mit kleinen oder großen Tieren integriert. Die Anwendung greift direkt auf eine Cloud-Datenbank zu, in der alle Daten sofort gespeichert werden, ohne dass Datenverlust möglich ist. Auch Offline-Arbeit (eingeschränkt) wird unterstützt, mit Synchronisierung nach Wiederherstellung der Internetverbindung (WI-FI, mobile Daten).

Nachfolgend finden Sie eine Übersicht der wichtigsten Sicherheitselemente, die Ihre Daten und den Zugang zum System schützen.

Inhaltsverzeichnis

  1. Infrastruktur und Umgebung
  2. Netzwerk und Konnektivität
  3. Zugang und Authentifizierung
  4. Datenmanagement
  5. Updates und Wartung
  6. Regulatorische Compliance
  7. Audit und Zugriffsprotokollierung
  8. Geschäftskontinuität und Datenwiederherstellung

 

1. Infrastruktur und Umgebung

Die VET Mobile-Anwendung wird auf der Infrastruktur von Telekom gehostet, die durch ihre Sicherheitseinstellungen und strengen Richtlinien eine zusätzliche Sicherheitsebene bietet.
Im Produktionsumfeld werden alle Datenbankverbindungsanmeldeinformationen aus dem Quellcode entfernt, um Missbrauch bei unbefugtem Zugriff auf Anwendungsdateien zu verhindern.

2. Netzwerk und Konnektivität

Alle Netzwerkkommunikation in der VetApi App wird über das HTTPS-Protokollabgewickelt, implementiert mit der Retrofit Bibliothek.
Dies gewährleistet eine Ende-zu-Ende-Verschlüsselung aller zwischen der Anwendung und dem Server ausgetauschten Daten, wodurch Abhören und Man-in-the-Middle Angriffe verhindert werden.

3. Zugang und Authentifizierung

VetApi verwendet starke mehrschichtige Authentifizierungsmechanismen:

  • Passwörter werden niemals im Klartext gespeichert. Stattdessen werden sie mit dem SHA-256-Algorithmus und Salting gehasht, wodurch irreversible Hash-Werte erzeugt werden.

  • Alle Zugriffe auf sensible API-Endpunkte sind durch das [Authorize]-Attributgeschützt, das ein gültiges Token erfordert. Unbefugte Zugriffsversuche führen zu einer 401 Unauthorized Antwort.

  • Weniger kritische Endpunkte (z. B. für Diagnosen) sind ausdrücklich mit [AllowAnonymous] gekennzeichnet, um kontrollierten öffentlichen Zugriff zu ermöglichen.

4. Datenmanagement

  • Datenbankverbindungsanmeldeinformationen werden mit RSA asymmetrischer Verschlüsselungverschlüsselt, um eine sichere Speicherung der Zugangsdaten zu gewährleisten.

  • Im Falle eines Verbindungsverlusts werden kritische Daten sicher lokal mit dem OfflineUtil Modul gespeichert, um Transaktionsverluste zu verhindern.

  • Vor der Durchführung von fiskalischen Operationen führt die App eine Validierungsprüfung für Passwörter, Zertifikate und andere wichtige Daten durch, um die Dokumentintegrität und die Einhaltung gesetzlicher Vorschriften sicherzustellen.

5. Updates und Wartung

VetApi wird mit einer modularen Architektur mit ViewModel und LiveDataentwickelt, die die Geschäftslogik von der UI-Schicht trennt.
Diese Struktur unterstützt sichere Updates und erleichtert die Wartung, ohne die zentralen Sicherheitsmechanismen offenzulegen.

6. Regulatorische Compliance

  • Das System überprüft die Gültigkeit von fiskalischen Zertifikaten und erlaubt die Fiskalisierung nur, wenn alle gesetzlichen Bedingungen erfüllt sind.

  • Transparente Berechtigungsverwaltung (z. B. BLUETOOTH_CONNECT, READ_PHONE_STATE) mit aktiver Validierung gewährleistet die Einhaltung der Sicherheitsrichtlinien der Android-Plattform.

7. Audit und Zugriffsprotokollierung

  • Jeder unbefugte Zugriffsversuch innerhalb der Anwendung wird abgelehnt und protokolliert, wodurch eine zuverlässige Erkennung von Missbrauch ermöglicht wird.

  • Fehler und Ausnahmen werden über strukturierte Berichtsmechanismen dargestellt, wodurch die Systemüberwachung und Fehlererkennung verbessert werden.

8. Geschäftskontinuität und Datenwiederherstellung

  • Die App enthält Offline-Fallback-Mechanismen, die eine sichere lokale Datenspeicherung und Synchronisierung ermöglichen, sobald die Konnektivität wiederhergestellt ist.

  • Daten bleiben während Ausfällen oder vorübergehenden Verbindungsproblemen geschützt, wodurch das Risiko von Datenverlust erheblich reduziert wird.

 

Rate this topic
Was this topic usefull?
Comments
Comment will also bo visible in forum!