Sicherheit: Verschlüsselung, Wasserzeichen, Genehmigung und Zugriffsrechte
File Sharing Pro ist von Grund auf sicher gebaut — und bietet dir darüber hinaus mehrere optionale Schutzschichten, die du je nach Bedarf zuschaltest.
🗄️ Schutz durch Architektur
Hochgeladene Dateien liegen mit zufälligen Namen außerhalb des Web-Zugriffs und sind zusätzlich per .htaccess gegen Direktzugriff gesperrt. Ausgeliefert wird jede Datei nur über rechtegeprüfte Controller. Dazu kommen eine Extension-Whitelist (nur erlaubte Dateitypen), Größen- und Speicher-Quotas sowie ein vollständiges Audit-Log.
🔐 Verschlüsselung im Ruhezustand
Aktivierst du die Option in den Einstellungen, werden neue Uploads mit XChaCha20-Poly1305 verschlüsselt gespeichert und erst beim Download wieder entschlüsselt. Auf der Festplatte liegt dann nur unlesbarer Chiffretext. Wichtig: Die Schlüsseldatei liegt im geschützten Upload-Verzeichnis und muss unbedingt mitgesichert werden. Bereits vorhandene Dateien bleiben unverschlüsselt — die Verschlüsselung greift ab dem Zeitpunkt der Aktivierung.
💧 Wasserzeichen und EXIF-Bereinigung
- Wasserzeichen: Bild-Vorschauen für Kunden und Gäste bekommen ein gekacheltes Text-Overlay (Text frei wählbar, Standard ist dein Firmenname). Das Original für den Admin bleibt unberührt.
- EXIF-Stripping: Auf Wunsch entfernt das Modul Metadaten (z. B. GPS-Standort, Kameramodell) aus JPEG-Uploads — praktisch für den Datenschutz.
✅ Freigabe-Genehmigung (Approval-Workflow)
Du willst ein Design oder Dokument formal abnehmen lassen? Markiere eine Datei „zur Freigabe". Dein Kunde im Portal oder ein Gast auf der öffentlichen Share-Seite klickt dann Freigeben oder Ablehnen und kann einen Kommentar hinterlassen. Das Ergebnis erscheint als Status-Badge und du bekommst automatisch eine In-App- und E-Mail-Benachrichtigung. So ist jede Entscheidung dokumentiert und nachweisbar.
👤 Zugriffsrechte fein einstellen
Über die sieben Berechtigungen (Ansehen, Erstellen, Bearbeiten, Löschen, Teilen, Berichte, Einstellungen) steuerst du unter Setup → Mitarbeiter → Berechtigungen, was jedes Teammitglied darf. Wer nur eingeschränkt „Ansehen" darf, sieht seine eigenen Uploads; mit vollem Recht sieht er alles. Zusätzlich grenzen Team-Ordner den Zugriff pro Ordner auf ausgewählte Mitarbeiter ein. Kunden im Portal sehen ausschließlich ihre eigenen Dateien — die Kunden-Scope-Prüfung ist strikt.
Diese Bausteine kombinierst du frei: von „einfach sicher" bis „verschlüsselt, mit Wasserzeichen und Freigabe-Nachweis".