Resend oder Ablauf prüfen
Connections / Invitations / Passwordless / Blocking
Trust Visitor Connections für dsc.bund.de
Trust Visitor Connections für dsc.bund.de: 6 Status, 5 Einladungskanäle, 6 Auth-/Access-Regeln, Score 72.
Visitor Connections ist ein Betreiber-Blueprint. Diese öffentliche Seite sendet keine Einladungen, erzeugt keine Magic Links, blockiert keine Domains live und veröffentlicht keine Viewer-Identitäten.
Connection Status
Wie Besucherbeziehungen kontrolliert werden
Aktivität, Downloads und Q&A-Nutzung beobachten
Sales/Customer Success oder Update-Digest prüfen
Nur Test-/Preview-Aktivität, getrennt von Buyer Analytics
Block-Regel auditieren, keine externe Deny-Nachricht senden
Links, Access Groups und Viewer-Datenschutz nachziehen
Invitations
Wie Zugriff freigegeben oder erneut zugestellt wird
Kontakt gezielt einladen, Logo/Branding prüfen, Permission Details setzen.
Invite-Link muss single-use und E-Mail-gebunden bleiben.Adressen minimieren, Access Groups und NDA-Regel je Einladung prüfen.
Keine unkontrollierten Verteiler oder private Maildomains ohne Freigabe.CRM-Account, Rolle, Domain, NDA-Status und Audit-ID in Dry-Run prüfen.
CRM-Sync darf keine privaten Trust-Dokumente oder Viewer-Daten öffentlich machen.Business-Domain, Zweck, Ressourcen, NDA und Blocking-Regeln prüfen.
Free-Mail/blocked Domains vor Queue-Benachrichtigung klassifizieren.Pending Invite, Empfängerbindung, Ablauf und Zustellweg prüfen.
Kein neuer Invite ohne Missbrauchs- und Empfängerprüfung.Auth & Blocking
Was Magic Links, NDA, Access Groups und Domain Blocking absichert
Kurzlebigen, E-Mail-gebundenen Link validieren und Rate-Limits anwenden.
Keine Passwörter, keine öffentlich logbaren Tokens, keine Weitergabe an andere Empfänger.Link an Empfängeradresse binden und nach Annahme verbrauchen.
Weitergeleitete Links dürfen keinen Zugriff für fremde Empfänger geben.Bypass nur kontaktbezogen, mit Beleg, Version, Owner und Auditnotiz setzen.
NDA-Bypass nie pauschal für ganze Domain ohne Legal-Freigabe.Gruppen, Dokument-Tags, Product Line und Region prüfen.
Kunden sehen nicht Gruppennamen, aber nur erlaubte Ressourcen.Request automatisch schließen, Blockgrund intern auditieren.
Bestehende Connections nicht blind entfernen; manuelle Invite-Ausnahme bleibt möglich.Access Groups, signed Links, Update-Abos, CRM/Slack und Datenraum synchron entziehen.
Widerruf muss private Links sofort deaktivieren und auditierbar sein.