Details
Vertrauensmodell
Das Detail hinter „Ihre Nachweise bleiben unter Ihrer Kontrolle“: Betrieb, Zugriff, Nachweisintegrität und die Grenzen, die Sie von Anfang an kennen sollen.
Sicherheit und Vertrauen
Ihre Sicherheitsnachweise können in Ihrer Umgebung bleiben.
Akvera ist so ausgelegt, dass Kunden die Kontrolle über Sicherheitsnachweise und Konnektor-Zugangsdaten in ihrer eigenen Umgebung behalten können. Die ersten Pilote laufen kundengehostet.
- Kundengehostete Bereitstellung
- Sie betreiben Akvera auf Ihrem eigenen Host. Es gibt keine Telemetrie, keine Update-Prüfung und keinen Lizenzabruf bei Akvera.
- Speicher unter Ihrer Kontrolle
- Datenbank, Nachweisspeicher, Backups und Verschlüsselungsschlüssel gehören Ihnen.
- Zugangsdaten der Konnektoren
- Verschlüsselt in Ihrer Bereitstellung gespeichert und in der Oberfläche nur schreibbar: Einmal gespeichert, werden sie nie wieder angezeigt.
- Ihr Identitätsanbieter
- Benutzer melden sich über Ihren eigenen OIDC-Anbieter an.
- Kein dauerhafter Herstellerzugriff
- Support läuft über Ihre Bildschirmfreigabe oder über Diagnosedaten, die Sie geprüft haben.
Minimale Rechte, lesend, wo Hersteller es erlauben
Akvera-Integrationen sind auf minimale Rechte und lesenden Zugriff ausgelegt, soweit die Hersteller-APIs das ermöglichen. Zu jeder Integration gehört ein Berechtigungsmanifest, das aufführt, welche Berechtigung jede Prüfung braucht und was ohne sie zu UNKNOWN wird.
Eine ehrliche Grenze
Wer den Host administriert, kann die dort gespeicherten Zugangsdaten verwenden. Deshalb bitten wir um dedizierte, lesende Konten, die Sie selbst anlegen.
Wo die Arbeit stattfindet
- Ihre SystemeIdentität, Quellcodeverwaltung, Cloud, Logging, Backup, Secrets. Lesender Zugriff.
- Akvera in Ihrer UmgebungFührt die Prüfungen aus, reduziert die Daten, hasht die Nachweise.
- NachweispaketErgebnisse, Nachweise und Rohdaten der Quelle, mit Manifest.
- Ihr AuditorPrüft das Paket offline, ohne das Produkt.
Nachweise
Nachweise, die sich prüfen lassen und auf das Nötige beschränkt bleiben.
Integrität
- Historische Nachweise
- Jeder Prüflauf ergänzt einen Datensatz. Frühere Ergebnisse werden weder überschrieben noch neu bewertet.
- SHA-256-Hashing
- Der kanonische Nachweis und das ursprüngliche Quellartefakt werden gehasht; ein Manifest-Hash deckt jedes Paket ab.
- Nachweispakete
- Ein exportierbares Archiv mit Zusammenfassungen, Nachweisen, Rohdaten der Quelle und einem Manifest. Ein separates Skript verifiziert es offline.
- Herkunft der Quelle
- Jeder Datensatz nennt Quellsystem, Geltungsbereich, Prüfungsversion und Erfassungszeitpunkt.
- Nachvollziehbarkeit
- Jedes Ergebnis lässt sich über die gesamte Nachweiskette zurückverfolgen.
Integritätsprüfbar, nicht manipulationssicher
Hashes zeigen veränderte oder unvollständige Nachweise an. Sie sind keine digitalen Signaturen, und wir bezeichnen das Ergebnis nicht als rechtlich manipulationssicher. Wer Datenbank und Objektspeicher gleichzeitig kontrolliert, könnte beide konsistent umschreiben. Wir sagen das, weil Ihr Auditor danach fragen wird.
Datenminimierung als Grundprinzip
Akvera sammelt keine kompletten Datenbestände, nur weil eine API sie liefert. Ein Konnektor behält die technischen Fakten, die seine Prüfungen brauchen.
Beispiele für das, was behalten wird
- Status
- Zeitstempel
- Identität der Ressource
- Prüfergebnis
Beispiele für das, was nicht behalten wird
- Secret-Werte
- Backup-Inhalte
- Quellcode
- Nicht zugehörige Logs
Nachweise können weiterhin Kennungen wie Benutzernamen, Gerätenamen und Repository-Namen enthalten. Im Pilot gehen wir die Feldliste jeder Integration gemeinsam mit Ihnen durch.
Technische Nachweiskette
Von der Anforderung bis zum Hash ist jedes Ergebnis nachvollziehbar.
Akvera verlangt kein Vertrauen in einen Score. Es zeigt, wie ein Ergebnis entstanden ist, und jedes Glied dieser Kette lässt sich einzeln prüfen.
Die Zuordnung betrifft ausschließlich technische Nachweise. Sie ist keine Bewertung Ihrer Organisation.
Anforderung des Regelwerks
Die Anforderung, die eine Kontrolle stützt, zum Beispiel ein Eintrag aus Anhang A von ISO/IEC 27001:2022.
Technische Kontrollmaßnahme
Die eigene Kontrollmaßnahme von Akvera, dieser Anforderung zugeordnet.
Automatisierte Prüfung
Eine versionierte Prüfungsdefinition. Frühere Ergebnisse behalten die Definition, mit der sie entstanden sind.
Beobachtung der Quelle
Was das Quellsystem gemeldet hat, reduziert auf die Felder, die die Prüfung braucht.
Nachweis
Ergebnis, Begründung, Erfassungszeitpunkt und Ablauf, als ausschließlich fortgeschriebener Datensatz (append-only).
SHA-256
Ein Hash des kanonischen Nachweises und des ursprünglichen Quellartefakts.