RecordTailorRecordTailor
Sicherheit

Prüfbar bis auf die Log-Zeile.

Jede Aktion — Upload, Klassifikation, Freigabe, Signatur, Löschung — landet in einer unveränderbaren, kryptografisch verketteten Protokollierung: Append-only auf Datenbankebene erzwungen, täglich extern zeitverankert (OpenTimestamps + RFC 3161) — mit dem Open-Source-Prüftool rt-verify von jedem Prüfer offline nachrechenbar. Elektronische Signaturen mit manipulationssichtbarer Beweiskette; qualifizierte Signatur (eIDAS QES) über Vertrauensdiensteanbieter in Vorbereitung. GDPR-Erase inklusive.

Postgres-RLS pro Tenant — auch wir sehen Ihre Daten nicht
Unveränderbare, kryptografisch verkettete Protokollierung: Append-only auf Datenbankebene erzwungen, täglich extern zeitverankert (OpenTimestamps + RFC 3161) — mit dem Open-Source-Prüftool rt-verify von jedem Prüfer offline nachrechenbar
Elektronische Signaturen mit manipulationssichtbarer Beweiskette; qualifizierte Signatur (eIDAS QES) über Vertrauensdiensteanbieter in Vorbereitung
Sigstore-Attestation für alle Container-Images
Confidential Compute (AMD SEV-SNP) optional
GDPR-Erase über alle Speicher, inkl. Embeddings und Cache
Nachrechenbar statt behauptet

Der Prüfer verifiziert selbst — ohne Zugang zu Ihrer Instanz.

RecordTailor exportiert das Beweispaket zu einem Zeitraum als in sich geschlossenes Bundle: Dokumente, Ereignis-Historie, Hash-Manifest und die externen Zeitanker (OpenTimestamps und RFC-3161-Zeitstempel). Ein Prüfer öffnet das Bundle mit dem quelloffenen Kommandozeilen-Tool rt-verify auf dem eigenen Laptop und rechnet die Kette lokal nach — kein Netz-Zugang, kein Vertrauen in unsere Datenbank, keine Marketing-Zusagen. Wenn die Kette hält, sehen Sie es. Wenn sie kippt, auch.

Ein Audit-Log, der sich nicht umschreiben lässt.

Jedes Event bekommt einen SHA-256-Hash, der den Hash des Vorgängers enthält. Ein Datenbank-Trigger erzwingt Append-only — UPDATE und DELETE sind auf der Log-Tabelle physisch unmöglich; Löschungen im Content laufen über Legal-Hold- und Retention-Prüfung. Einmal täglich wird der Ketten-Kopf extern zeitverankert (OpenTimestamps und ein RFC-3161-Zeitstempeldienst), ein nightly Selfcheck rechnet die Kette gegen den letzten Anker nach. Verifiziert wird mit dem Open-Source-Prüftool rt-verify — offline, ohne Zugang zur produktiven Instanz.

$ rt-verify ./beweispaket-2026-Q2.bundle
✓ 41 837 events read from bundle
✓ Hash chain intact through 2026-07-20 14:03:24
✓ Append-only trigger signature: verified
✓ External time anchor (OpenTimestamps): matches Bitcoin block 897 214
✓ External time anchor (RFC 3161, A-Trust TSA): matches 2026-07-21T02:14:07Z
✓ Digital signatures: 41 837/41 837 valid
ℹ eIDAS QES (PAdES-B-LTA) via A-Trust: in Vorbereitung