Approve / Deny / NDA / Revocation

Access-Request-Queue für anrufer.info

Access-Request-Queue für anrufer.info: 4 Vorlage(n), 2 manuelle Review(s), 2 NDA-pflichtig, 4 gated Ressourcen angefragt.

Diese Queue ist ein Betreiber-Blueprint. Sie genehmigt keine echten Anfragen, erzeugt keine privaten Downloadlinks und ersetzt keine NDA-, Rollen- oder Rechtsfreigabe.

2 review_required
4Requests 2Review 2NDA 4gated

Queue

Welche Zugriffe wie entschieden werden

Kunde/Einkauf · kunde-beispiel.de pending_manual_review · Compliance/Legal · NDA ja

Freigeben, wenn legitimer Kundenzweck, NDA und Ressourcenscope bestätigt sind.

Ressourcen: ["PUB-04","PUB-05","GATED-01"]
Auditor/Prüfer · audit-beispiel.de pending_dsb_review · DSB/IT/Security · NDA ja

Nur mit Scope, Zweckbindung und Betreiberfreigabe; Vertrags-/TOM-Unterlagen nie automatisch senden.

Ressourcen: ["GATED-01","GATED-02","GATED-04"]
Besucher · public auto_public · nicht nötig · NDA nein

Öffentliche Links bleiben ohne private Dokumente abrufbar.

Ressourcen: ["PUB-01"]
Viewer-Löschung · viewer-beispiel.de revoke_and_deidentify_required · Datenschutz/Support · NDA nein

Zugriff widerrufen, Viewer-Datensatz de-identifizieren, Downloadlinks auslaufen lassen.

Ressourcen: []

Policy

Welche Regeln vor Freigabe gelten

Requester-Domain, Unternehmen, Zweck und berechtigte Rolle prüfen. Compliance
Gated Ressourcen nur nach NDA oder gleichwertiger Vertraulichkeitsbindung freigeben. Legal
Nur konkret angefragte Ressourcen und nie pauschal alle Nachweise freigeben. Compliance/IT
Ablaufdatum je Freigabe setzen und Downloadlinks danach widerrufen. Platform/IT
Deny, Revoke und Viewer-Löschung mit Auditlog und De-Identifizierung unterstützen. Datenschutz
Auto-Approval nur für erlaubte Kundendomains, CRM-Status und Public/Sanitized-Ressourcen. Sales/Compliance

Notifications

Welche Payloads Integrationen bekommen dürfen

trust_access.requested Slack/Teams

["request_id","company_domain","resource_ids","nda_required","risk","approve_url","deny_url"]

trust_access.approved Webhook/Jira

["request_id","resource_ids","expires_at","approver","scan_id"]

trust_access.viewer_deleted Audit Log

["request_id","viewer_domain","deleted_at","deidentified_fields"]