OpexGuard

Sicherheit · Nachvollziehbarkeit

Jede Änderung hat einen Namen, eine Uhrzeit und ein Vorher und Nachher.

Wenn ein Vorgang vor einem Prüfer, einem Carrier oder einem Gericht landet, zählt nicht, was im System steht, sondern ob sich belegen lässt, wie es dorthin kam. Deshalb protokolliert die Plattform jede Änderung – und die Protokolle prüfen sich selbst.

Das Protokoll

Was gilt
Jede Änderung an Sendungen, Vorgängen, Dokumenten, Claims und Stammdaten wird festgehalten: welches Objekt, welche Aktion, welcher Nutzer in welcher Rolle, wann – und der alte und der neue Wert jedes geänderten Feldes.
Wie wir das sicherstellen
Das Protokoll entsteht nicht in der Oberfläche, sondern beim Speichern in der Datenbank. Es gibt keinen Weg, eine Änderung an ihm vorbei zu schreiben – auch nicht für uns. Jeder Eintrag trägt eine Korrelationsnummer, mit der sich zusammengehörige Änderungen einer Aktion wiederfinden lassen.
Wie Sie es prüfen
In der Plattform sehen Sie den Verlauf jeder Sendung, jedes Vorgangs und jedes Dokuments; das vollständige Protokoll Ihres Mandanten liefert die Schnittstelle. Den Export als JSON lösen Ihre Administratoren selbst aus – ohne Umweg über uns.

Die Kette

Ein Protokoll, das sich nachträglich ändern ließe, wäre keines. Deshalb hängt jeder Eintrag am vorherigen.

Was gilt
Jeder Eintrag trägt einen Hash (SHA-256), der den Inhalt des Eintrags und den Hash des vorherigen Eintrags einschließt – je Mandant eine eigene Kette. Wird ein Eintrag verändert oder entfernt, passt die Kette an dieser Stelle nicht mehr.
Wie wir das sicherstellen
Der Hash entsteht im selben Schritt wie der Eintrag selbst, beim Speichern in der Datenbank. Auch archivierte Einträge behalten ihre Hashes; der jüngste Eintrag in der Datenbank zeigt auf den letzten im Archiv.
Wie Sie es prüfen
Der Export Ihres Protokolls enthält zu jedem Eintrag seinen Hash und den seines Vorgängers.

Die Prüfung

Eine Kette nützt nur, wenn jemand sie nachrechnet. Das tut die Plattform jede Nacht – und Sie können es selbst tun.

Was gilt
Eine Integritätsprüfung rechnet die Kette nach und benennt jedes gebrochene Glied. Sie läuft jede Nacht automatisch, das Ergebnis wird gespeichert, und bei einem Bruch werden wir alarmiert.
Wie wir das sicherstellen
Die Prüfung endet nicht an der Archivgrenze: Vor dem Archivieren wird die Kette geprüft, bei Bedarf das Archiv mitgelesen und die Prüfsumme der Woche nachgerechnet. Geprüft wird je Mandant – Ihre Kette, nicht eine Stichprobe über alle.
Wie Sie es prüfen
Sie können die Kette selbst nachrechnen: Der Export trägt je Zeile die Hashes und die Version des Kettenverfahrens. Prüfung und Export lösen Ihre Administratoren in der Plattform selbst aus.

Was nicht im Protokoll steht

  • Zugangsgeheimnisse. API-Schlüssel, Einladungscodes und Carrier-Zugangsdaten tauchen nie im Protokoll auf – auch nicht als Hash. Sie werden ausgelassen, nicht maskiert.
  • Rauschen. Technische Zeitstempel und Suchindizes ändern sich bei fast jedem Speichern und beweisen nichts; sie würden die eigentliche Änderung zudecken.
  • Tracking-Ereignisse und Verbrauchszähler. Sie sind eigene, nur anfügende Ströme. Das Änderungsprotokoll beweist Änderungen – es zählt nicht.
  • Fremde Mandanten. Das Protokoll ist wie alle Daten auf Datenbankebene getrennt: Ihr Mandant sieht nur seine eigenen Einträge.

Aufbewahrung

Was gilt
Einträge bleiben 90 Tage in der Datenbank. Danach verschiebt sie ein nächtlicher Lauf – je Mandant und Tag – in einen eigenen, getrennten Archivspeicher; wöchentlich wird dort eine Prüfsumme über die Woche abgelegt. Adressen von Absendern und Empfängern stehen im Archiv nur als Prüfsumme, im Klartext allein in den 90 Tagen in der Datenbank – damit das unveränderliche Archiv zur Anonymisierung nach 180 Tagen passt.
Wie wir das sicherstellen
Der Lauf lädt hoch, liest das Hochgeladene zurück und löscht erst dann in der Datenbank – ein Archiv wird nie mit einer unvollständigen Fassung überschrieben. Der Archivspeicher liegt in der EU, ist geografisch redundant gespeichert und nur über Identitäten erreichbar; es gibt keinen Kontoschlüssel, den man kopieren könnte.
Wie Sie es prüfen
Der Export umfasst Datenbank und Archiv – archivierte Einträge Ihres Mandanten sind darin enthalten.

Noch etwas offen?

Fragen Ihrer IT oder Ihres Prüfers beantworten wir direkt: info@opexguard.de

Alle Themen dieses Bereichs gibt es auch gesammelt als Whitepaper (PDF, Stand 24.09.2026).