Enterprise-Sicherheit & Compliance für better-i18n Übersetzungsteams
Authentifizierung, Verschlüsselung und Compliance auf Enterprise-Niveau — Schutz Ihrer Übersetzungsworkflows von Code bis Produktion.
Sicher by Design, gebaut für Enterprise-Teams
Das Verwalten von Übersetzungen über Teams, Anbieter und globale Märkte hinweg bedeutet, dass sensible Inhalte durch viele Hände fließen. better-i18n wurde von Grund auf mit Enterprise-Sicherheitsstandards entwickelt, sodass Sie sicher sein können, dass Ihre Daten, Ihre Schlüssel und Ihre Workflows auf jeder Ebene geschützt sind.
Vier flexible Authentifizierungsmethoden
Nicht jedes Team authentifiziert sich auf die gleiche Weise. better-i18n unterstützt vier verschiedene Methoden, sodass Sie die Sicherheitsrichtlinien Ihrer Organisation einhalten können:
E-Mail & Passwort mit Verifizierung
Herkömmliche Anmeldedaten mit obligatorischer E-Mail-Verifizierung. Jedes Konto wird vor der Zugriffserteilung bestätigt, wodurch unbefugte Registrierungen verhindert und die Verantwortlichkeit in Ihrem Team sichergestellt wird.
OAuth mit Google & GitHub
Single sign-on über Google und GitHub ermöglicht Ihrem Team die Authentifizierung mit bestehenden Unternehmensidentitäten. Weniger zu verwaltende Passwörter bedeuten weniger Angriffsvektoren und ein reibungsloseres Onboarding für Entwickler und Übersetzer.
E-Mail-Einmalcodes (OTP)
Passwortlose Authentifizierung über Einmalcodes, die direkt an die E-Mail gesendet werden. OTP eliminiert das Risiko schwacher oder wiederverwendeter Passwörter vollständig und bietet einen reibungslosen, aber sicheren Anmeldefluss — ideal für gelegentliche Mitwirkende und externe Mitarbeiter.
WebAuthn Passkeys
Die fortschrittlichste verfügbare Authentifizierungsoption. Passkeys verwenden Public-Key-Kryptografie, die an Ihr Gerät gebunden ist — keine gemeinsamen Geheimnisse verlassen jemals Ihre Hardware. Phishing-resistent by Design sind Passkeys der Goldstandard in der modernen Authentifizierungssicherheit.
Organisations- & Teamverwaltung
Enterprise-Lokalisierung erfordert strukturierte Zugriffskontrolle. better-i18n bietet eine vollständige Organisationsebene:
- Mehrere Organisationen — Verwalten Sie separate Projekte, Kunden oder Geschäftsbereiche unter verschiedenen Organisationen, jeweils mit eigener Abrechnung und Mitgliederliste.
- Rollenbasierte Zugriffskontrolle (RBAC) — Drei klare Rollen — Owner, Admin und Member — stellen sicher, dass die richtigen Personen die richtigen Berechtigungen haben. Owner kontrollieren Abrechnung und Organisationseinstellungen, Admins verwalten Projekte und Mitglieder, Members konzentrieren sich auf Übersetzungsarbeit.
- E-Mail-Einladungen — Laden Sie Teammitglieder per E-Mail mit einer dedizierten Einladungsannahmeseite ein. Das Onboarding neuer Übersetzer oder Entwickler dauert Sekunden, nicht Tage.
API Key-Sicherheit
Programmatischer Zugriff ist für CI/CD-Pipelines und Automatisierung unerlässlich. better-i18n API Keys sind mit Defense in Depth konzipiert:
- Organisations-Level-Scoping — Keys sind auf bestimmte Organisationen beschränkt, was den Zugriff auf mandantenübergreifende Daten verhindert.
- Gehashte Speicherung — API Keys werden vor der Speicherung gehasht. Selbst im unwahrscheinlichen Fall eines Datenbankeinbruchs können Rohschlüssel nicht wiederhergestellt werden.
- Sofortige Sperrung — Kompromittierte Keys können sofort gesperrt werden, ohne andere Integrationen zu unterbrechen.
Infrastruktur, der Sie vertrauen können
better-i18n läuft auf einem modernen, sicherheitsgehärteten Infrastruktur-Stack:
- Cloudflare Workers — Edge Computing mit integriertem DDoS-Schutz, automatischem TLS und einem globalen Netzwerk, das Ihre Daten nah bei Ihren Nutzern hält und gleichzeitig eine strenge Trennung zwischen Mandanten gewährleistet.
- PlanetScale — Eine MySQL-kompatible Datenbankplattform mit automatischer Verschlüsselung at rest, granularen Zugriffskontrollen und integriertem Audit-Logging.
- Cloudflare R2 — Objektspeicher mit Verschlüsselung at rest und in transit, null Egress-Gebühren und Datenresidenzkontrollen für compliance-sensible Deployments.
Compliance & Zertifizierungen
Enterprise-Kunden benötigen dokumentierte Compliance. better-i18n ist auf die wichtigsten Sicherheits- und Datenschutz-Frameworks ausgerichtet:
- SOC 2 Type II — Unabhängige Überprüfung unserer Sicherheitskontrollen, Verfügbarkeit und Vertraulichkeitspraktiken. Ihre Prüfer erhalten die benötigte Dokumentation.
- ISO 27001 — Unser Informationssicherheits-Managementsystem folgt dem internationalen Standard für systematisches Risikomanagement.
- GDPR — Vollständige Einhaltung der EU-Datenschutzbestimmungen, einschließlich Datensparsamkeit, Recht auf Löschung und transparenter Datenverarbeitungsvereinbarungen.
Datenverschlüsselung & Schutz
Sicherheit ist kein Feature — sie ist das Fundament:
- Verschlüsselung in Transit — Alle zwischen Ihren Systemen und better-i18n übertragenen Daten sind mit TLS 1.3 geschützt.
- Verschlüsselung at Rest — Gespeicherte Daten werden mit AES-256 verschlüsselt, demselben Standard, den Finanzinstitute und Behörden verwenden.
- Cookie-basierte Sitzungen — Authentifizierungssitzungen verwenden sichere, HttpOnly, SameSite-Cookies, die von Better Auth verwaltet werden, und verhindern XSS- und CSRF-Angriffe auf der Sitzungsebene.
Warum Sicherheit für die Lokalisierung wichtig ist
Übersetzungsinhalte enthalten oft unveröffentlichte Produkttexte, rechtliche Dokumente, Marketingkampagnen und sensible interne Kommunikation. Ein Verstoß in Ihrer Lokalisierungspipeline kann Produkt-Roadmaps offenlegen, NDAs verletzen oder kundenseitige Inhalte vor dem Launch kompromittieren.
better-i18n behandelt jeden Übersetzungsstring als sensible Daten — denn für Ihr Unternehmen ist er das.
Bereit, Ihren Übersetzungsworkflow zu sichern? better-i18n bietet Ihrem Team Enterprise-Schutz ohne Enterprise-Komplexität.