OpexGuard

Technische Dokumentation

Dokumente und Ablieferbelege: Herkunft, Versionen, Integrität

Wie ein Dokument in die Plattform kommt, welche Fakten es trägt, wie Versionen und Aufbewahrungsfristen funktionieren, was beim Löschen passiert – und was seine Integrität belegt.

Stand 24. September 2026 · geprüft gegen Quellcode und Infrastruktur der Plattform

Ein Ablieferbeleg ist erst dann etwas wert, wenn sich sagen lässt, woher er kam, wann er kam, zu welcher Sendung er gehört und dass er seitdem unverändert ist. Diese Seite beschreibt, wie die Plattform diese vier Fragen beantwortet.

Wie ein Dokument in die Plattform kommt

Kanal Was passiert
Upload eine Person lädt die Datei hoch – in der Dokumentenverwaltung oder direkt an einer Sendung
E-Mail Anhänge aus dem angebundenen Postfach werden erfasst und der Sendung zugeordnet, die in der Mail erkannt wird
Versandlabel ein erzeugtes Label wird als Dokument abgelegt

Belege werden heute per Upload oder aus Mails erfasst; ein automatischer Abruf beim Carrier ist kein Kanal. Jedes Dokument merkt sich seinen Kanal und – bei manueller Beschaffung – wer es wann beschafft hat.

Was ein Dokument trägt

Die Dokument-Fakten, die Sie in der Ansicht sehen, sind Spalten am Datensatz, nicht abgeleitet:

  • Dateiname, Inhaltstyp, Größe
  • Typ: Ablieferbeleg, Frachtbrief, Handelsrechnung, Lieferschein, Ursprungszeugnis, Zolldokument, Vertrag, Versandlabel, Auswertung, Sonstiges – und ob der Typ noch zu bestimmen ist
  • Herkunft: Kanal und Quelle; Beschaffung: automatisch oder manuell, durch wen, wann
  • Zuordnung: Sendung, Vorgang oder Vertrag – oder ausdrücklich „ohne Zuordnung”, damit ein vergessenes Dokument von einem bewusst freistehenden unterscheidbar bleibt
  • Version, Speicherstufe, Unveränderlichkeitszustand, wer es hochgeladen hat, wann

Ein Ablieferbeleg, der an einer Sendung abgelegt wird, setzt deren Beleg-Status auf „vorhanden”; die Sendung zeigt ihn in ihrem Verlauf.

Versionen

Wird ein Dokument durch eine neue Fassung ersetzt – etwa ein besserer Scan desselben Belegs –, entsteht eine neue Version; die alte bleibt erhalten und lässt sich weiterhin einzeln herunterladen. Die Ansicht zeigt die aktuelle Version und weist auf ältere hin. Ersetzen überschreibt nie.

Archivieren, nicht löschen

Ein Dokument lässt sich archivieren: Es verschwindet aus den aktiven Listen, bleibt aber mit allen Versionen und seinem Verlauf erhalten. Ein endgültiges Löschen durch Benutzer gibt es nicht. Endgültig gelöscht wird ein Dokument erst nach Ablauf seiner Aufbewahrungsfrist – durch den nächtlichen Lauf des Löschkonzepts, mit allen Versionen und Dateien, ab dem Produktivstart. Dokumente ohne Frist (Lieferscheine, Verträge, Versandlabels, Reports) folgen ihrer Sendung bzw. ihrem Vorgang; die Fristen stehen im Löschkonzept (Anlage 4 des Vertrags zur Auftragsverarbeitung). Was mit archivierten Dokumenten auf Speicherseite geschieht – Speicherstufen, Unveränderlichkeit –, steht unter WORM und Aufbewahrung.

Wo die Dateien liegen

Dokumente liegen in Azure Blob Storage in der Region Schweden-Mitte, serverseitig verschlüsselt, in einem Speicherkonto, das keinen Zugriff per Kontoschlüssel erlaubt – die Anwendung greift über ihre Identität zu, mit genau der Rolle, die sie braucht. Die Datenbank hält zu jedem Dokument den Speicherpfad; ein Download läuft immer über die Plattform, die zuvor Zuordnung und Berechtigung prüft. Heute liegen alle Dokumente in der Standardstufe (Hot); die Speicherstufen je Dokumenttyp – Belege in Cold (sofort lesbar, günstig, nie offline), ältere sonstige Dokumente in Archive – sind Teil der Vorbereitung, die unter WORM und Aufbewahrung beschrieben ist.

Integrität

Was heute gilt: Ein Download liefert die Datei byteidentisch zum Upload zurück – das ist Teil unserer automatisierten Tests. Versionen sind unveränderlich in dem Sinn, dass eine neue Fassung eine neue Version ist.

  • SHA-256 je Version, beim Upload über die ankommende Datei berechnet, in den Dokument-Fakten sichtbar und kopierbar. Damit lässt sich jederzeit prüfen, ob eine Datei außerhalb der Plattform – etwa ein Anhang in einer E-Mail an den Carrier – mit der gespeicherten Version übereinstimmt.
  • Prüfpaket je Sendung (ZIP, ein Klick in der Sendung): Sendungsdaten, Verlauf, alle Dokumentversionen, die Einträge aus dem Änderungsprotokoll und ein Manifest mit den Hashes – das, was ein Prüfer oder ein Gericht braucht, in einem Stück. Die Rolle „Prüfer“ kann es selbst erzeugen.

Was heute nicht gilt: Die Unveränderlichkeit liegt in der Anwendung, nicht im Speicher – ein WORM-Schloss je Dokument gibt es noch nicht (siehe WORM und Aufbewahrung).

Aufbewahrungsfristen

Die Plattform setzt beim Hochladen eine Aufbewahrungsfrist anhand der Dokumentart und überwacht sie. Vor Ablauf wird ein Dokument nicht endgültig gelöscht – der Weg, einen Beleg vorzeitig ganz verschwinden zu lassen, ist in der Anwendung versperrt. Archivieren bleibt möglich: das nimmt den Beleg aus den Arbeitslisten, die Datei bleibt abrufbar. Die Frist hängt an der Art des Dokuments, nicht an der Person, die es hochlädt.

Welche Frist gilt, entscheidet die Funktion des Dokuments, nicht sein Name: Dasselbe Dokument kann je nach Verwendung unter eine andere Frist fallen. Die typischen Fristen und wann sie zu laufen beginnen, stehen unter WORM und Aufbewahrung.

Fragen zu dieser Seite beantworten wir direkt: info@opexguard.de