Keine Architektur kann seriös garantieren, dass kein Angreifer jemals einen technischen Kontaktpunkt erreicht, keine Zugangsdaten gestohlen werden oder keine Zero-Day-Schwachstelle existiert. immo.quick behauptet deshalb nicht, allgemeine Netzwerk-, Endpoint- oder organisatorische Cybersicherheit zu ersetzen.
Der überprüfbare Architekturanspruch ist enger und stärker: ungültige Requests sollen die relevante Governance-Logik nicht erreichen; und Zugang allein soll keinen realen Effekt autorisieren. Wo erforderlicher Zustand fehlt, veraltet, widerrufen, außerhalb des Scopes oder über einen nicht zugelassenen Pfad kommt, wird fail-closed verweigert.
Hinweis zum Prüfstatus: Ausschließlich die Architektur der immo.quick Serverless Edition wurde dem BSI am 28.07.2026 nachweislich zur technischen Befassung übergeben. Die Architektur von immo.quick Core wurde dem BSI nicht vorgelegt. Aus der Übergabe folgt weder eine BSI-Prüfung noch Zertifizierung, Anerkennung oder Bestätigung. Öffentliche Aussagen von immo.quick dürfen nicht als behördliche Validierung verstanden werden.