Technische Dokumentation
So arbeitet die Plattform – im Detail.
Für IT-Leitung, Sicherheitsverantwortliche, Datenschutzbeauftragte und Prüfer: keine Zusammenfassung, sondern die Mechanismen – von der Hash-Kette bis zur CSV-Spalte. Jede Seite unterscheidet, was heute gilt und was mit dem Produktivstart kommt. Die Kurzform steht unter Sicherheit, die häufigsten Fragen in der FAQ.
Kapitel 1
Das Änderungsprotokoll: Aufbau, Hash-Kette, Archiv
Was in einem Eintrag steht, wie die SHA-256-Kette gebildet wird, warum ein DELETE ins Leere läuft und wie das Archiv aufgebaut ist.
Kapitel 2
WORM, Unveränderlichkeit und Aufbewahrung
Was WORM in Azure Blob Storage bedeutet (Aufbewahrung, Legal Hold, gesperrt/ungesperrt), was heute darunter liegt und was nicht.
Kapitel 3
Dokumente und Ablieferbelege: Herkunft, Versionen, Integrität
Kanäle, Dokument-Fakten, Versionierung, Archivieren statt Löschen, Speicherstufen, Fristen – und was zur Integrität (Prüfsumme, Prüfpaket) gilt.
Kapitel 4
Mandantentrennung: Row-Level Security und der Selbsttest
Richtlinien je Tabelle, die Sitzungsvariable app.tenant_ids, die Systemrolle, die Regel für Daten außerhalb der Datenbank – und die fünf Prüfungen beim Start.
Kapitel 5
Verschlüsselung, Schlüssel und Identität
Wie Carrier-Zugangsdaten mit AES-256-GCM und Schlüsseln im Key Vault geschützt sind, warum wir keine Passwörter speichern und was ein API-Schlüssel bei uns ist.
Kapitel 6
Betrieb: Standorte, Sicherung, Auslieferung
Komponente für Komponente: Dienst, Region, Redundanz. Dazu Sicherung, Überwachung, der Weg vom Commit in den Betrieb und die Bausteine für On-Premises.
Kapitel 7
Technischer Steckbrief: Stack und Architektur
Laufzeit, Datenbank, Nachrichten, Oberfläche, Telemetrie, Werkzeuge – und die Architekturentscheidungen dahinter, in einer Tabelle.
Kapitel 8
Schnittstellen und Integration
REST-API (OpenAPI, X-API-Key, Ratenbegrenzung, Problem Details), CSV-Import mit allen Spalten, SFTP-Abruf, Postfach, Carrier – und was die Netzwerkfreigabe wissen muss.
Kapitel 9
Microsoft 365: Was wir in Ihrem Mandanten brauchen
Anmeldung mit dem Firmenkonto ohne Verzeichnisrechte, Zustimmung, Ausscheiden, Freigabe je Kunde – und die Voraussetzungen einer Postfach-Anbindung.
Kapitel 10
Entwicklungsprozess und Umgebungen
Analyzer, Architekturtests, Tests gegen echte Container, Schwachstellen-Tore, drei getrennte Umgebungen ohne Produktivdaten, die interne Sicherheitsprüfung vom August.
Kapitel 11
Notfall, Wiederherstellung, Kontinuität
Was bei Ausfall, Datenverlust oder Regionsausfall geschieht: Wiederherstellungspunkte, Rollback, Replikation, Alarmierung – und das Ergebnis der letzten Übung.
Kapitel 12
Datenkategorien und Datenflüsse
Welche Daten die Plattform verarbeitet, woher sie kommen, wohin sie gehen und wer sie sieht – als Vorlage für Ihr Verzeichnis der Verarbeitungstätigkeiten.