Warum: Defense in Depth - [ ] Pflichtfelder serverseitig vollständig prüfen (auch Selects) - [ ] IBAN-Validierung zentralisieren (eine Quelle der Wahrheit) - [ ] Maskierung sensibler Daten im Mail-Body konsequent