Sicherheit

Sicherheitsfunktionen für deine Riffdaten

Praktische Kontrollen, die bereits in Coralynx eingebaut sind — kein Compliance-Theater.

TOTP-Zwei-Faktor-Authentifizierung

Schütze Konten mit Codes aus einer Authenticator-App als zusätzliche Ebene neben E-Mail und Passwort.

Rollenbasierte Rechte

Nutze Owner-, Admin-, Member- und Viewer-Rollen, um zu begrenzen, was Mitarbeitende sehen oder ändern können.

Verifizierter E-Mail-Zugang

Neue Konten müssen die E-Mail bestätigen, bevor sie in die App gelangen; Einladungen sind an Empfänger gebunden.

Riff-Trennung

Datensätze sind deinem Riff zugeordnet, damit private Becken und gemeinsame / Team-Riffe getrennt bleiben.

Konfigurierbare Bildspeicherung

Nutze lokale Dateispeicherung in der Entwicklung und S3-kompatiblen Objektspeicher in Produktion.

Grundlage für Import und Portabilität

CSV-Workflows reduzieren Tabellenabhängigkeit und schaffen einen sauberen Weg für Betriebsdaten.

Produktionsnah entworfen

Das Deployment-Modell ist für einen Next.js-Service mit hostbasiertem Routing, PostgreSQL, Prisma-Migrationen und umgebungsbasierten Integrationen gebaut.

Host-Trennung

Marketing- und App-Routen teilen sich ein Deployment, während Host-Rewrites die Erlebnisse trennen.

Auth-Fundament

Credentials, Social Provider, E-Mail-Bestätigung, Einladungen und 2FA laufen im App-Host.

Storage-Adapter

Die Umgebung wählt zwischen Entwicklungs-Speicher und S3-kompatiblem Produktions-Objektspeicher.

Datenbankmigrationen

Prisma-Migrationen und Seed-Flows machen Schemaänderungen lokal und in Produktion explizit.