Appearance
Sicherheit pfx Task
pfx Task wird auf einem Webserver betrieben und stellt dem Browser eigene API-Endpunkte bereit. Die Kommunikation mit Proffix erfolgt serverseitig über die Proffix Rest-API.
Anmeldung und Session
- Login mit Proffix Benutzer und Passwort-Hash
- Session-Cookies mit
HttpOnly,SecureundSameSite=Strict - Session-Lifetime von 8 Stunden
- Session-ID-Regeneration beim Login und regelmässig während der Nutzung
- Login-Rate-Limit gegen wiederholte Fehlversuche
- API-Endpunkte prüfen eine aktive Session
Offline und Cache
Die PWA speichert nur die App-Shell und Seiten für den Offline-Fallback.
Proffix API-Aufrufe werden nicht durch den Service Worker gecacht. Aufgaben werden dadurch nicht unkontrolliert offline gespeichert.
Anmeldedaten merken
Wenn Anmeldedaten merken aktiviert wird, können lokale Auth-Daten im Browser-Storage gespeichert werden. Verwenden Sie diese Funktion nur auf vertrauenswürdigen Geräten.
KI und Datenschutz
Bei aktivierter KI-Funktion werden eingegebene Texte und optional Bilder an Google Gemini oder den konfigurierten KI-Dienst übermittelt.
Diese Funktion ist optional und kann lizenz- und konfigurationsabhängig deaktiviert werden.
WARNING
Kundendaten, Screenshots und interne Notizen können personenbezogene oder vertrauliche Daten enthalten. Klären Sie vor der Nutzung der KI-Funktion, ob diese Verarbeitung in Ihrer Organisation zulässig ist.