Sicherheits- und Vertrauenszentrum
Diese Seite beschreibt zentrale technische und betriebliche Kontrollen zum Schutz von Institutions-, Schüler- und Lehrerdaten.
Zuletzt aktualisiert: 4. September 2026
Studyula setzt auf ein mehrschichtiges Modell aus Identität, Autorisierung, Mandantentrennung, Monitoring, Backups, Datenschutzanfragen und Audit-Protokollen.
1. Identität und Zugriff
Rollenbasierte Autorisierung trennt Schüler-, Lehrer-, Beratungs- und Adminzugriffe. Institutionsnutzer handeln nur innerhalb autorisierter Institutionen. Sichere Sitzungen, CSRF-Schutz, Rate Limiting und Kontosicherheitskontrollen werden angewendet.
2. Mandantentrennung
Multi-Tenant-Kontrollen sollen verhindern, dass Klassen, Schüler, Lehrer, Kurse, Räume oder andere Ressourcen institutionsübergreifend falsch verknüpft werden. Kritische Funktionen validieren den Mandanten serverseitig.
3. Datenschutz und Datensicherheit
Verschlüsselte Netzwerkkommunikation, Passwort-Hashing, Rollen/Rechte, Datenschutzanfragen, Export/Löschung, Einwilligungsprotokolle und Datenminimierung werden eingesetzt. Private KI-Gespräche und persönliche Notizen werden nicht automatisch in Institutions- oder Elternberichte übernommen.
4. Betriebsstabilität
Production nutzt Health/Readiness-Checks, Betriebsbeobachtung, Client-Fehlertelemetrie, tägliche automatische Backups und kontrollierte Releases mit Typecheck, Tests, Build und Live-Smoke-Tests.
5. Auditierbarkeit
Authentifizierte ändernde API-Vorgänge werden dauerhaft mit Akteur, Institution, Aktion, Ressource, Zeit und Request-ID protokolliert. Berechtigte Admins sehen die Audit Logs ihrer Institution.
6. Zertifizierungsstatus
Studyula behauptet derzeit keine SOC-2- oder ISO-27001-Zertifizierung. Unabhängige Audits können mit wachsendem Enterprise-Bedarf geplant werden.