Guten Tag
Alles Ende-zu-Ende verschlüsselt — der Server kennt nur Ciphertext.
Wartet auf Ihre Entscheidung
Zuletzt
Schnellzugriff
Dokumente
Alle acht Merkmale des Kennzeichens als Spalten · Filter pro Merkmal · R1-gefiltert durch den Server
| Ges. | Art | Objekt | Unterkl. | Beschreibung | Rev. | Klasse | Status |
|---|
„Dokument öffnen" entschlüsselt den Inhalt lokal in deinem Browser.
Jede Person bestätigt auf ihrer Startseite „Gelesen & verstanden" — Anforderung und Bestätigung landen in der Audit-Kette.
Nur für dich sichtbar — auch Admin und GF haben keinen Zugriff (E3, v1 serverseitig verschlüsselt).
Freigaben
Dokumente in Prüfung (RA) — Kette gemäß der einstellbaren Freigabe-Matrix, Vier-Augen-Prinzip serverseitig erzwungen.
Download-Links
S1/S2 sofort aktiv · S3/S4 nach Lead-Autorisierung · S5 nur durch die GF · Passwort immer Pflicht (E7), Übergabe auf separatem Kanal.
| Dokument | Klasse | Status | Gültig bis | Downloads | Aktion |
|---|
File-Exchange
Versand nur über Versandmappen mit Transmittal-Letter — nie per E-Mail-Anhang (R8). Archiv: wer, was, wann, an wen.
Einrichtung
Ersteinrichtung und Verwaltung durch den Techsupport (R2/E8/E9) — der komplette Rahmen: Benutzer, Gesellschaften, Arbeitsgruppen, Empfänger, Projektcodes, Freigabe-Matrix.
Benutzer anlegen
Konten
| Benutzer | Rolle | Rahmen | Status |
|---|
Gesellschaften — Kennzeichen-Merkmal 1 · Setup ausschließlich durch den Techsupport (E8)
| Kürzel | Bezeichnung | Dokumente | Nutzer | Status | Aktion |
|---|
Deaktivierte Gesellschaften sind für neue Dokumente nicht mehr wählbar — bestehende Kennzeichen und Revisionen bleiben gültig. Jede neue Gesellschaft startet mit der R5-Default-Freigabematrix.
Arbeitsgruppen — Pflicht bei Schutzklasse S4
| Ges. | Name | Mitglieder | Mitglied hinzufügen |
|---|
Empfänger-Register — S2-Versandbindung & File-Exchange
| Code | Name | Kontakt | Status | Aktion |
|---|
Projektcode-Register — Objektbezug im Kennzeichen (Richtlinie 6.3)
| Code | Titel | Status | Aktion |
|---|
Merkmal-Katalog — freie Zusatzfelder je Gesellschaft (SAP-Klassifizierung)
| Ges. | Merkmal | Status | Aktion |
|---|
Aktive Merkmale erscheinen beim Upload als optionale Felder, werden am Dokument gespeichert und sind über die Suche auffindbar. Deaktivieren blendet sie für neue Uploads aus; bestehende Dokumente behalten ihre Werte.
Aufbewahrungsfristen (GeBüV/OR: Frist ab Jahresende)
| Ges. | Dokumentart | Jahre | Aktion |
|---|
Vernichtungsvorrat — Frist abgelaufen
| Kennzeichen | Frist bis | Vernichtung |
|---|
Vernichtung = Crypto-Shredding: Alle Schlüsselkapseln (Nutzer + Escrow) werden gelöscht, der Inhalt ist danach unwiederbringlich. Kennzeichen und Historie bleiben als Vernichtungsnachweis (Status VN). Pflicht-Begründung, auditiert.
Freigabe-Matrix — je Gesellschaft und Schutzklasse (R5, einstellbar)
| Ges. | Klasse | Prüfer | ISB | Freigebender | Link-Autorisierung |
|---|
Vier-Augen-Prinzip bleibt immer erzwungen: Ersteller entscheidet nie selbst, jede Person nur einmal pro Zyklus. „QM" wird bis zur Einführung einer QM-Rolle durch Leads wahrgenommen.
NAS-Backup (R10) — Pull-Modell: Die NAS holt ab, der Server kennt keine NAS-Zugangsdaten
| Ges. | Status | Letzter Lauf | Aktion |
|---|
Der Pull-Token erscheint nur einmal und gehört in das Backup-Skript auf der NAS (Anleitung: docs/40-betrieb). Jeder Lauf erzeugt ein ML-DSA-signiertes, verkettetes Manifest inklusive Audit-Kettenkopf; alle Blobs sind Ciphertext.
Audit-Kette (R9) — unveränderlich, SHA-512-verkettet, ML-DSA-signiert
| Zeit | Ereignis | Akteur | Objekt | Details |
|---|
Letzte 100 Einträge. Jeder Eintrag ist mit dem vorherigen verkettet und serverseitig signiert — „Kette prüfen" rechnet die gesamte Kette nach (der Prüfzugriff wird selbst auditiert).