Sicherheit
Alle Beiträge, die dieses Thema behandeln — 4 Beiträge.

2FA
Zwei-Faktor-Authentifizierung in der Hausverwaltung: TOTP, Backup-Codes und der NIST-Hinweis, der SMS-2FA aussortiertTOTP statt SMS-2FA für Hausverwaltungs-Software: RFC 6238, Backup-Codes, Recovery-Strategie und der NIST-SP-800-63B-Punkt, der SMS aussortiert.
RBAC
RBAC in der Hausverwaltungs-Software: Resource × Action statt Rollen-Paket — und warum „read_own" der wichtigste Action-Typ istWie ein modernes RBAC-Modell in der Hausverwaltung aussieht: Resource × Action-Matrix, Verwaltungsbeirat-Rolle, read_own-Policies
Buchhaltung
E-Rechnung ab 2025: ZUGFeRD, XRechnung — und der unterschätzte IBAN-SwapE-Rechnung ab 2025: Empfangspflicht jetzt, Versand ab 2027/28. Warum XML-Import nicht reicht und wie man gegen IBAN-In-Flight-Swap schützt.
Multi-Tenancy
Row-Level Security in der Hausverwaltungs-Software: Warum die Mandantentrennung in die Datenbank gehört, nicht in den Anwendungs-CodeWarum Mandantentrennung auf Datenbank-Ebene mit FORCE RLS gehört, nicht in den Anwendungs-Code: PostgreSQL Row-Level Security