Sicherheit
Audit-Trail (Stand heute)
Wir loggen aktuell ausschließlich die Tool-Aufrufe des KI-Assistenten. Ein allgemeines Audit-Log über Reservierungen, Mitarbeiter, Gutscheine oder Billing gibt es noch nicht.
Jeder Tool-Aufruf des KI-Assistenten (Reservierung anlegen, Speisekarten-Item anpassen, Mitarbeiter-Daten abfragen u. ä.) wird in der Tabelle `ai_tool_calls` aufgezeichnet — mit aufrufendem Nutzer bzw. API-Schlüssel, Werkzeug, Argumenten und Zeitstempel.
Noch nicht im Umfang
Ehrlicher Stand
Ein allgemeines, manipulationssicheres CRUD-Audit-Log über Reservierungen, Mitarbeiter, Gutscheine und Billing ist nicht implementiert — auch keine Aufbewahrungs-Tiers, kein S3-Streaming und kein Export. Wenn dieser Punkt für deine Konformitäts-Anforderung blockierend ist, sag uns Bescheid über die Kontakt-Seite.
Was es heute gibt
- Rollen-basierter Zugriff (Admin / Manager / Mitarbeiter) — siehe Rollen.
- Row-Level Security in der Datenbank — jede Restaurant-Tabelle ist mandantenisoliert.
- GDPR-konforme Datenausleitung — siehe DSGVO-Export.