| Authentifizierung |
Zugang nur mit gültigem Benutzernamen und Passwort. Alle Seiten prüfen den Login-Status. |
| Brute-Force-Schutz |
Nach 3 fehlgeschlagenen Anmeldeversuchen innerhalb von 10 Minuten wird der Account für 60 Minuten gesperrt. |
| Sichere Passwort-Speicherung |
Passwörter werden mit bcrypt gehasht. Veraltete Hashes werden bei erfolgreicher Anmeldung automatisch aktualisiert. |
| Session-Sicherheit |
Nach erfolgreichem Login wird die Session-ID neu generiert (Session-Fixation-Schutz). |
| CSRF-Schutz |
Alle Admin-Formulare und AJAX-Anfragen sind durch CSRF-Tokens geschützt. |
| Berechtigungssystem |
Granulare Berechtigungen pro Modul. Jeder Admin sieht und nutzt nur die Funktionen, für die er freigeschaltet ist. |
| Aktions-Log |
Änderungen durch Admins werden in einem Audit-Log protokolliert und sind im Dashboard einsehbar. |
| Upload-Validierung |
Bild- und PDF-Uploads werden serverseitig über MIME-Typ und Dateigröße geprüft. |