Skip to content

Sicherheit pfx Task

pfx Task wird auf einem Webserver betrieben und stellt dem Browser eigene API-Endpunkte bereit. Die Kommunikation mit Proffix erfolgt serverseitig über die Proffix Rest-API.

Anmeldung und Session

  • Login mit Proffix Benutzer und Passwort-Hash
  • Session-Cookies mit HttpOnly, Secure und SameSite=Strict
  • Session-Lifetime von 8 Stunden
  • Session-ID-Regeneration beim Login und regelmässig während der Nutzung
  • Login-Rate-Limit gegen wiederholte Fehlversuche
  • API-Endpunkte prüfen eine aktive Session

Offline und Cache

Die PWA speichert nur die App-Shell und Seiten für den Offline-Fallback.

Proffix API-Aufrufe werden nicht durch den Service Worker gecacht. Aufgaben werden dadurch nicht unkontrolliert offline gespeichert.

Anmeldedaten merken

Wenn Anmeldedaten merken aktiviert wird, können lokale Auth-Daten im Browser-Storage gespeichert werden. Verwenden Sie diese Funktion nur auf vertrauenswürdigen Geräten.

KI und Datenschutz

Bei aktivierter KI-Funktion werden eingegebene Texte und optional Bilder an Google Gemini oder den konfigurierten KI-Dienst übermittelt.

Diese Funktion ist optional und kann lizenz- und konfigurationsabhängig deaktiviert werden.

WARNING

Kundendaten, Screenshots und interne Notizen können personenbezogene oder vertrauliche Daten enthalten. Klären Sie vor der Nutzung der KI-Funktion, ob diese Verarbeitung in Ihrer Organisation zulässig ist.