Zurück zur Übersicht

Details

Vertrauensmodell

Das Detail hinter „Ihre Nachweise bleiben unter Ihrer Kontrolle“: Betrieb, Zugriff, Nachweisintegrität und die Grenzen, die Sie von Anfang an kennen sollen.

Sicherheit und Vertrauen

Ihre Sicherheitsnachweise können in Ihrer Umgebung bleiben.

Akvera ist so ausgelegt, dass Kunden die Kontrolle über Sicherheitsnachweise und Konnektor-Zugangsdaten in ihrer eigenen Umgebung behalten können. Die ersten Pilote laufen kundengehostet.

Kundengehostete Bereitstellung
Sie betreiben Akvera auf Ihrem eigenen Host. Es gibt keine Telemetrie, keine Update-Prüfung und keinen Lizenzabruf bei Akvera.
Speicher unter Ihrer Kontrolle
Datenbank, Nachweisspeicher, Backups und Verschlüsselungsschlüssel gehören Ihnen.
Zugangsdaten der Konnektoren
Verschlüsselt in Ihrer Bereitstellung gespeichert und in der Oberfläche nur schreibbar: Einmal gespeichert, werden sie nie wieder angezeigt.
Ihr Identitätsanbieter
Benutzer melden sich über Ihren eigenen OIDC-Anbieter an.
Kein dauerhafter Herstellerzugriff
Support läuft über Ihre Bildschirmfreigabe oder über Diagnosedaten, die Sie geprüft haben.

Minimale Rechte, lesend, wo Hersteller es erlauben

Akvera-Integrationen sind auf minimale Rechte und lesenden Zugriff ausgelegt, soweit die Hersteller-APIs das ermöglichen. Zu jeder Integration gehört ein Berechtigungsmanifest, das aufführt, welche Berechtigung jede Prüfung braucht und was ohne sie zu UNKNOWN wird.

Eine ehrliche Grenze

Wer den Host administriert, kann die dort gespeicherten Zugangsdaten verwenden. Deshalb bitten wir um dedizierte, lesende Konten, die Sie selbst anlegen.

Wo die Arbeit stattfindet

  1. Ihre SystemeIdentität, Quellcodeverwaltung, Cloud, Logging, Backup, Secrets. Lesender Zugriff.
  2. Akvera in Ihrer UmgebungFührt die Prüfungen aus, reduziert die Daten, hasht die Nachweise.
  3. NachweispaketErgebnisse, Nachweise und Rohdaten der Quelle, mit Manifest.
  4. Ihr AuditorPrüft das Paket offline, ohne das Produkt.

Nachweise

Nachweise, die sich prüfen lassen und auf das Nötige beschränkt bleiben.

Integrität

Historische Nachweise
Jeder Prüflauf ergänzt einen Datensatz. Frühere Ergebnisse werden weder überschrieben noch neu bewertet.
SHA-256-Hashing
Der kanonische Nachweis und das ursprüngliche Quellartefakt werden gehasht; ein Manifest-Hash deckt jedes Paket ab.
Nachweispakete
Ein exportierbares Archiv mit Zusammenfassungen, Nachweisen, Rohdaten der Quelle und einem Manifest. Ein separates Skript verifiziert es offline.
Herkunft der Quelle
Jeder Datensatz nennt Quellsystem, Geltungsbereich, Prüfungsversion und Erfassungszeitpunkt.
Nachvollziehbarkeit
Jedes Ergebnis lässt sich über die gesamte Nachweiskette zurückverfolgen.

Integritätsprüfbar, nicht manipulationssicher

Hashes zeigen veränderte oder unvollständige Nachweise an. Sie sind keine digitalen Signaturen, und wir bezeichnen das Ergebnis nicht als rechtlich manipulationssicher. Wer Datenbank und Objektspeicher gleichzeitig kontrolliert, könnte beide konsistent umschreiben. Wir sagen das, weil Ihr Auditor danach fragen wird.

Datenminimierung als Grundprinzip

Akvera sammelt keine kompletten Datenbestände, nur weil eine API sie liefert. Ein Konnektor behält die technischen Fakten, die seine Prüfungen brauchen.

Beispiele für das, was behalten wird

  • Status
  • Zeitstempel
  • Identität der Ressource
  • Prüfergebnis

Beispiele für das, was nicht behalten wird

  • Secret-Werte
  • Backup-Inhalte
  • Quellcode
  • Nicht zugehörige Logs

Nachweise können weiterhin Kennungen wie Benutzernamen, Gerätenamen und Repository-Namen enthalten. Im Pilot gehen wir die Feldliste jeder Integration gemeinsam mit Ihnen durch.

Technische Nachweiskette

Von der Anforderung bis zum Hash ist jedes Ergebnis nachvollziehbar.

Akvera verlangt kein Vertrauen in einen Score. Es zeigt, wie ein Ergebnis entstanden ist, und jedes Glied dieser Kette lässt sich einzeln prüfen.

Die Zuordnung betrifft ausschließlich technische Nachweise. Sie ist keine Bewertung Ihrer Organisation.

  1. Anforderung des Regelwerks

    Die Anforderung, die eine Kontrolle stützt, zum Beispiel ein Eintrag aus Anhang A von ISO/IEC 27001:2022.

  2. Technische Kontrollmaßnahme

    Die eigene Kontrollmaßnahme von Akvera, dieser Anforderung zugeordnet.

  3. Automatisierte Prüfung

    Eine versionierte Prüfungsdefinition. Frühere Ergebnisse behalten die Definition, mit der sie entstanden sind.

  4. Beobachtung der Quelle

    Was das Quellsystem gemeldet hat, reduziert auf die Felder, die die Prüfung braucht.

  5. Nachweis

    Ergebnis, Begründung, Erfassungszeitpunkt und Ablauf, als ausschließlich fortgeschriebener Datensatz (append-only).

  6. SHA-256

    Ein Hash des kanonischen Nachweises und des ursprünglichen Quellartefakts.