Multi-Tenant-Trennung
Mandantenspezifische Daten sind über Organisationen getrennt. Nutzer arbeiten im Kontext ihrer Organisation.
Ninjamatic ist als mandantenfähige SaaS-Anwendung gebaut – mit klarer Trennung, gehärteter WordPress-Anbindung und geschützten Sessions.
Nur Merkmale, die in der Produktdokumentation beschrieben sind.
Mandantenspezifische Daten sind über Organisationen getrennt. Nutzer arbeiten im Kontext ihrer Organisation.
Geschützte Bereiche nutzen Session-Auth mit HttpOnly-/SameSite-Cookies sowie CSRF-Schutz für schreibende Requests.
Mutierende API-Aufrufe prüfen Origin/Referer gegen eine Allowlist – nicht gegen spoofbare Host-Header.
Das WordPress-Plugin verbindet Sites per API-Key. Es ist die Schnittstelle, nicht die eigentliche Arbeitsoberfläche.
WordPress-Aktionen laufen serverseitig über Dashboard-Proxys – der Browser spricht WordPress im Standardfluss nicht direkt an.
Externe Aufrufe werden gegen unsichere Ziele abgesichert (u. a. SSRF-Schutz bei Status- und Proxy-Pfaden).
Manifestbasiertes Update mit Host-Allowlist und SHA-256-Integritätsprüfung für das Verbindungsplugin.
Zugang zu Modulen und Admin-Bereichen steuern Rollen sowie tarifabhängige Feature-Freigaben.
Die Marketing-Website selbst lädt keine Tracker und keine externen Fonts. Im Produkt liegt die Steuerung im Dashboard; das Plugin stellt die sichere Verbindung her.
Module ansehenWir zeigen, wie Anbindung und Mandantenmodell zu Ihrem Setup passen.