Verwende ausschließlich dein bestätigtes Supabase-Admin-Konto.
Zweiter Faktor
MFA bestätigen
Scanne den QR-Code mit einer Authenticator-App. Alternativ kannst du den Schlüssel manuell eintragen.
QR-Code und Schlüssel sind geheim. Nicht fotografieren, teilen oder außerhalb deines Authenticator-Geräts speichern.
Der QR-Code konnte nicht dargestellt werden. Nutze einmalig den manuellen Einrichtungsschlüssel unten.
Manuellen Einrichtungsschlüssel anzeigenNur verwenden, wenn der QR-Code nicht gescannt werden kann
Betriebsübersicht
Guten Überblick.
ADMIN
Technischer Prüfstand, keine DSGVO-Zertifizierung.
Offene rechtliche und betriebliche Nachweise werden unten getrennt ausgewiesen.
Aktivität
Kürzlich aktive Konten
Noch keine Daten geladen.
Verbrauch
Letzte KI-Nutzung
Noch keine Daten geladen.
Least privilege
Nutzer, Rollen und Tarife
Rollenvergabe ist owner-only. Jede Änderung benötigt eine nachvollziehbare Begründung und wird vom Backend auditiert.
Support & Datenschutz
Konto gezielt prüfen
Nur eine konkrete E-Mail oder UUID mit geprüftem Aktenzeichen verwenden. Auth-Metadaten, Zahlungsdetails und Tokens bleiben ausgeschlossen.
Owner-only
Aktive Adminzugriffe
Noch keine Rollen geladen.
Bootstrap-Owner werden ausschließlich über die Backend-Konfiguration entfernt. Selbstentzug ist gesperrt.
Rollenverwaltung
Adminrolle vergeben
Entitlements
Tarif verwalten
Besonders sensibel
Historische Chatdaten prüfen
Nur owner/admin. Neue Local-First-Chats sind hier grundsätzlich nicht vorhanden; angezeigt werden ausschließlich historische serverseitige Datensätze.
Keine Inhalte geladen.
Einwilligungsgebunden
Memory und AI-Profil
Fehlende oder widerrufene Personalisierungseinwilligung muss serverseitig geschlossen bleiben.
Keine Memory-Daten geladen.
Abgeleitetes Profil
Kein Profil geladen.
Art. 15–22 DSGVO
Betroffenen- und Behördenexport
Jedes Paket muss vor Offenlegung auf Rechtsgrundlage, Identität, Umfang, Datenminimierung und Vollständigkeit geprüft werden.
Betroffenenanfrage
Technischen Datenexport erzeugen
Aufsichtsbehörde
Behördenpaket erzeugen
Support & Rückmeldungen
Feedback nachvollziehbar bearbeiten
Jeder Abruf braucht einen legitimen Arbeitsgrund. Nachrichten können personenbezogene oder sensible Freitexte enthalten und dürfen nicht in Tickets oder Logs kopiert werden.
Keine Supportfälle geladen.
Nachvollziehbarkeit
Append-only Auditprotokoll
Nur owner/admin. Der Abruf wird selbst protokolliert; Filter beziehen sich auf eine exakte Aktion und optional eine Ziel-UUID.
Keine Auditdaten geladen.
Whitepaper · 08.08.2026
Technische Compliance-Ampel
Diese Übersicht bildet den dokumentierten Prüfstand ab. Rechtliche und organisatorische Freigaben bleiben externe Aufgaben.
Privates Repository
Organisatorisches Freigabepaket
Der Ordner compliance/ enthält VVT, DSFA-Screening, Auftragsverarbeiterregister, Löschkonzept, Betroffenenprozess, Incident-Runbook, Berechtigungsmatrix und eine Nachweismatrix. Ein Punkt ist erst erfüllt, wenn Verantwortliche, Datum und belastbarer Nachweis eingetragen und fachlich freigegeben wurden.
Vor Live-Schaltung
Verbindliche Freigabegates
Backendrevision mit AAL2 für sämtliche /admin/*-Routen deployen und in Staging testen.
DSFA, Rechtsgrundlagen und Art.-9-Ausnahmen rechtlich freigeben.
AVV, Unterauftragnehmer, Regionen, Transfers, Retention und Löschwege verifizieren.
IONOS-/Zielhosting: TLS, IAM, WAF, Logs, Backups, Restore und Monitoring prüfen.
Incident-Response mit 72-Stunden-Prozess und Verantwortlichkeiten etablieren.
Security Review, Schwachstellenscan und Penetrationstest erfolgreich abschließen.