Private Dokumente
Uploads liegen in einem nicht öffentlichen Storage-Bereich. Anbieterzugriff entsteht nur durch eine explizite Freigabe für eine konkrete Bewerbung.
Organisationsgrenzen
RLS und kontrollierte RPCs begrenzen Objekte, Bewerbungen, Nachrichten und Teamaktionen auf berechtigte Mitglieder.
Sichere Links
Öffentliche Bewerbungslinks verwenden zufällige Token; gespeichert wird nur ein Hash. Interne Objekt-IDs allein reichen für eine Bewerbung nicht aus.
Signierte Webhooks
Resend- und Stripe-Ereignisse werden vor Verarbeitung signaturgeprüft und idempotent protokolliert.