OpexGuard

Technische Dokumentation

So arbeitet die Plattform – im Detail.

Für IT-Leitung, Sicherheitsverantwortliche, Datenschutzbeauftragte und Prüfer: keine Zusammenfassung, sondern die Mechanismen – von der Hash-Kette bis zur CSV-Spalte. Jede Seite unterscheidet, was heute gilt und was mit dem Produktivstart kommt. Die Kurzform steht unter Sicherheit, die häufigsten Fragen in der FAQ.

  1. Kapitel 1

    Das Änderungsprotokoll: Aufbau, Hash-Kette, Archiv

    Was in einem Eintrag steht, wie die SHA-256-Kette gebildet wird, warum ein DELETE ins Leere läuft und wie das Archiv aufgebaut ist.

  2. Kapitel 2

    WORM, Unveränderlichkeit und Aufbewahrung

    Was WORM in Azure Blob Storage bedeutet (Aufbewahrung, Legal Hold, gesperrt/ungesperrt), was heute darunter liegt und was nicht.

  3. Kapitel 3

    Dokumente und Ablieferbelege: Herkunft, Versionen, Integrität

    Kanäle, Dokument-Fakten, Versionierung, Archivieren statt Löschen, Speicherstufen, Fristen – und was zur Integrität (Prüfsumme, Prüfpaket) gilt.

  4. Kapitel 4

    Mandantentrennung: Row-Level Security und der Selbsttest

    Richtlinien je Tabelle, die Sitzungsvariable app.tenant_ids, die Systemrolle, die Regel für Daten außerhalb der Datenbank – und die fünf Prüfungen beim Start.

  5. Kapitel 5

    Verschlüsselung, Schlüssel und Identität

    Wie Carrier-Zugangsdaten mit AES-256-GCM und Schlüsseln im Key Vault geschützt sind, warum wir keine Passwörter speichern und was ein API-Schlüssel bei uns ist.

  6. Kapitel 6

    Betrieb: Standorte, Sicherung, Auslieferung

    Komponente für Komponente: Dienst, Region, Redundanz. Dazu Sicherung, Überwachung, der Weg vom Commit in den Betrieb und die Bausteine für On-Premises.

  7. Kapitel 7

    Technischer Steckbrief: Stack und Architektur

    Laufzeit, Datenbank, Nachrichten, Oberfläche, Telemetrie, Werkzeuge – und die Architekturentscheidungen dahinter, in einer Tabelle.

  8. Kapitel 8

    Schnittstellen und Integration

    REST-API (OpenAPI, X-API-Key, Ratenbegrenzung, Problem Details), CSV-Import mit allen Spalten, SFTP-Abruf, Postfach, Carrier – und was die Netzwerkfreigabe wissen muss.

  9. Kapitel 9

    Microsoft 365: Was wir in Ihrem Mandanten brauchen

    Anmeldung mit dem Firmenkonto ohne Verzeichnisrechte, Zustimmung, Ausscheiden, Freigabe je Kunde – und die Voraussetzungen einer Postfach-Anbindung.

  10. Kapitel 10

    Entwicklungsprozess und Umgebungen

    Analyzer, Architekturtests, Tests gegen echte Container, Schwachstellen-Tore, drei getrennte Umgebungen ohne Produktivdaten, die interne Sicherheitsprüfung vom August.

  11. Kapitel 11

    Notfall, Wiederherstellung, Kontinuität

    Was bei Ausfall, Datenverlust oder Regionsausfall geschieht: Wiederherstellungspunkte, Rollback, Replikation, Alarmierung – und das Ergebnis der letzten Übung.

  12. Kapitel 12

    Datenkategorien und Datenflüsse

    Welche Daten die Plattform verarbeitet, woher sie kommen, wohin sie gehen und wer sie sieht – als Vorlage für Ihr Verzeichnis der Verarbeitungstätigkeiten.