Zum Inhalt springen

Plattform · Sicherheit

Vertrauen beginnt bei einer einzigen Zeile.

Jeder Bericht wird im Moment seiner Entstehung kryptografisch versiegelt; ändert sich ein einziges Byte, sieht es ein unabhängiger Prüfer.

Ed25519 · SHA-256 · HSM · KVKK-konform

Sicherheitsprofil

sec-profile · v2026.04

Aktiv
Digitale Signatur
Ed25519 (RFC 8032)
Hash / Kette
SHA-256, Merkle-Wurzel je Bericht
Schlüsselablage
HSM (FIPS 140-2 L3)
TLS
TLS 1.3, HSTS preload
Sitzung
PASETO v4 · 15 Min. TTL
MFA
TOTP + WebAuthn
RBAC
6 Rollen · 42 Berechtigungsbereiche
Audit-Log
Nur Anfügen · 10 Jahre
Datenhaltung
eu-central-1 (TR als Reserve)
Verschlüsselung (at rest)
AES-256-GCM, mit KMS umschlossen

Vier Stützen

Die Sicherheitsarchitektur liegt im Kern des Produkts.

Kryptografie, Identität, Daten und Audit — keine davon genügt für sich. Zusammen bilden die vier das Vertrauensmodell von OtoTasdik.

01 · Kryptografie

Keine Berichtskette lässt sich brechen.

  • Ed25519

    Sobald ein Bericht finalisiert wird, signiert ihn der private Schlüssel im HSM.

  • SHA-256-Kette

    r(n).hash = SHA-256(r(n-1).hash ∥ r(n).body). Ändert sich ein Byte, bricht die Kette.

  • Merkle-Wurzel

    Die tägliche Merkle-Wurzel wird gegen einen unabhängigen Kalenderserver zeitgestempelt.

  • Kein Nachsignieren

    Eine Revision löscht die alte Signatur nicht; sie hängt die neue an die Kette.

02 · Identität & Zugriff

Geringste Rechte, jedes Mal.

  • RBAC

    System (6) + Zentrum (3) + Techniker (2) + Privatperson (2) Rollen. Berechtigungen werden zur Bauzeit geprüft.

  • Mandantentrennung

    Jede Abfrage wird auf Zentrum bzw. Filiale eingegrenzt. Mandantenübergreifende Lesezugriffe verhindert ein Test.

  • Sitzung

    PASETO v4, 15 Minuten Zugriff + 14 Tage Erneuerung. Serverseitig widerrufbar.

  • MFA

    Pflicht für Leitungs- und Finanzrollen: TOTP oder WebAuthn.

03 · Datenlebenszyklus

Wenig erheben, Gespeichertes verschlüsseln.

  • Datenhaltung

    Primärregion eu-central-1 (Frankfurt); die Reservekopie liegt verschlüsselt in der TR-Region.

  • At rest

    AES-256-GCM. Die Schlüssel sind mit KMS umschlossen und rotieren alle 90 Tage.

  • In transit

    TLS 1.3, HSTS-Preload, HTTP/2.

  • Aufbewahrung

    Rollenbezogene Fristen nach KVKK; automatische Löschläufe laufen wöchentlich.

04 · Audit & Nachvollziehbarkeit

Nichts geschieht im Stillen.

  • Audit-Log

    Nur Anfügen, 10 Jahre Aufbewahrung. Wer wann was geändert hat — in einer einzigen Tabelle.

  • Unveränderlicher Nachweis

    Je Bericht: Fotos + VIN + Techniker + Signatur + Hash → ein Nachweispaket.

  • Alarme

    Auffälliges Lesevolumen, fehlgeschlagene Signaturen und mandantenübergreifende Versuche lösen sofort einen Alarm aus.

  • Responsible Disclosure

    security.txt + Bug-Bounty · koordinierte Veröffentlichung.

Das Leben eines Berichts

Vom Nachweis zum Siegel, in fünf Schritten.

  1. 01

    Datenerfassung

    Der Techniker trägt Befunde und Fotos über ein strukturiertes Formular ins Panel ein. Jedes Feld ist typisiert, jedes Foto wird mit signierten Metadaten gespeichert.

  2. 02

    Nachweispaket

    Formular, Liste der Foto-Hashes und Metadaten werden kanonisiert (JSON Canonical Form, RFC 8785).

  3. 03

    Signatur des Zentrums

    Das HSM des Zentrums signiert das Nachweispaket mit Ed25519. Der private Schlüssel verlässt das HSM nie.

  4. 04

    Kettensiegel

    Der Berichts-Hash wird mit SHA-256 an den vorherigen gehängt; die tägliche Merkle-Wurzel wird bei einem unabhängigen Kalenderserver gestempelt.

  5. 05

    QR-Veröffentlichung

    Der QR-Code trägt die Prüf-URL, die Berichtskennung und einen Signaturauszug. Beim Öffnen prüft der Server Signatur und Kette.

Compliance & Audit

An die Standards bindet uns der Nachweis, nicht die Zusage.

  • KVKK

    Aktiv

    Datenschutzhinweis, Verarbeitungsverzeichnis und automatische Aufbewahrungsfristen nach dem türkischen Datenschutzgesetz.

  • TSE-HYB

    Aktiv

    Ein Ekspertiz-Ablauf nach dem TSE-Servicezertifikat (Hizmet Yeterlilik Belgesi).

  • ISO/IEC 27001

    In Vorbereitung

    ISMS-Geltungsbereich und Maßnahmen sind dokumentiert; unabhängiges Audit im 3. Quartal 2026.

  • ISO/IEC 27701

    In Vorbereitung

    Die Erweiterung für Datenschutzmanagement; wird gemeinsam mit 27001 auditiert.

  • OWASP ASVS L2

    Aktiv

    Die Sicherheitsmaßnahmen der Anwendung werden regelmäßig geprüft und berichtet.

  • Penetrationstest

    Aktiv

    Jährlich ein unabhängiger Test; 30 Tage Patch-SLA für kritische Funde.

Responsible Disclosure

Haben Sie eine Sicherheitslücke gefunden?

Nach unserer Richtlinie zur koordinierten Veröffentlichung melden Sie den Fund direkt unserem Sicherheitsteam. Wir sagen eine Antwort binnen 48 Stunden und einen Patch binnen 30 Tagen zu.