Handbuch · Glossar
Glossar.
Das Vokabular der Plattform — dieselben Wörter im Produkt, in den Audit-Events und in den Verträgen.
- Decision Record
- Ein strukturierter Record für einen unterstützten Entscheidungsworkflow. Er kann Ergebnis, Score, Gründe, Inputs, Versionen, Korrelation und Timeline enthalten, soweit erfasst; sonst Nicht erfasst oder Nicht anwendbar.
- Beweispaket
- Ein begrenzter Export verfügbarer Nachweise für einen autorisierten Scope. Manifest oder Hashes verifizieren enthaltene Artefakte, wo implementiert, nicht alle zugrunde liegenden Events.
- Audit-Event
- Ein erfasstes Wer-/Was-/Wann-/Warum-Ereignis, optional mit Korrelation. Producer- und Feldabdeckung variieren; weder append-only noch Emission jedes Moduls wird angenommen.
- Korrelations-ID
- Der Identifikator, der ein Geschäftsereignis über Services, Entscheidungen, Logs und Nachweise verbindet.
- Vier-Augen-Prinzip (Maker-Checker)
- Ein Funktionstrennungsmuster, bei dem eine konfigurierte sensible Aktion eine zweite Person verlangt; Verfügbarkeit und erfasste Aktionen sind zu prüfen.
- Step-up
- Eine Eskalation unterhalb des Blockierens: 3DS-Challenge, Re-Verifizierung, manuelle Prüfung oder temporärer Hold.
- Tenant
- Eine Kundenorganisation auf der Plattform, Ende-zu-Ende isoliert: Daten, Exporte, Logs, Nachweise und Branding.
- Entitlement
- Abonnement oder Zugriffsgate eines Tenants. Core und Add-ons sind verkaufbar; Plattform ist always_on registriert, bleibt aber rollen- und konfigurationsabhängig.
- Modul-Ring
- Die Gruppierung des Registers: Core (GATE, PULSE, SWITCH, LEDGER, SENTINEL, PRISM), Add-ons (STUDIO, TRAVEL, AURA, MoR), Plattform (DOCKET, VAULT, HELM, FORGE).
- Policy-Pack
- Ein versioniertes Bündel aus Regeln und Schwellen; Branchen-Packs sind fertige Startpunkte je Industrie.
- As-of-Read
- Die Abfrage, was eine Policy zu einem vergangenen Zeitpunkt sagte — die Basis der Erklärbarkeit historischer Entscheidungen.
- Disposition
- Das protokollierte menschliche Urteil zu einem Treffer oder Alert: True Match oder False Positive, mit Begründung.
- EDD
- Enhanced Due Diligence: vertiefte Prüfung, ausgelöst durch Risiko — Geografie, Medien, Volumen oder Produkt.
- KYB / KYC
- Know Your Business / Know Your Customer — Verifizierung von Unternehmen (mit UBOs und Direktoren) und Personen.
- UBO
- Wirtschaftlich Berechtigter — die natürliche(n) Person(en), die einen Kunden letztlich besitzen oder kontrollieren.
- SAR / STR
- Verdachtsmeldung (Suspicious Activity/Transaction Report): aus Falldaten entworfen, separat freigegeben, bei Behörden eingereicht.
- Representment
- Die beweisbasierte Anfechtung eines Chargebacks, zusammengestellt aus den eigenen Aufzeichnungen der Plattform.
- Gehosteter Flow
- Die White-Label-Verifizierungs-Journey, von TrustStack unter der Marke des Tenants ausgeliefert.
- Mock-Modus
- Ein Nichtproduktionsmodus, der sichtbar markiert und von Live-Nutzung getrennt sein sollte; Banner und Fail-closed sind je Umgebung zu prüfen.
- WORM
- Write once, read many. Eine bedingte Nachweiskontrolle, keine Eigenschaft jedes VAULT-Records oder Deployments.
- Legal Hold
- Ein konfigurierter Löschstopp für bestimmte Daten; Scope, Override und Audit-Event-Abdeckung sind zu prüfen.
- Hash-Kette
- Jeder Registereintrag enthält den Hash des vorherigen — jede Manipulation bricht die Verifikation.
- Grant
- Eine entworfene begrenzte, befristete Berechtigung für externe Prüfer; Sichtbarkeit, Ablauf und Access-Logging hängen von Konfiguration ab.
- Funktionstrennung
- Rollentrennung plus verfügbare Events. Welche Aktionen Maker und Checker trennen und welche Akteure erfasst sind, ist zu prüfen.
- Scorecard
- Ein KPI-Vergleich gegen vereinbarte Baseline auf Abruf. Die geprüfte PRISM-Fläche ist generate-now; Kadenz und Pilotentscheidungen bleiben menschlich.
Das komplette Handbuch als PDF? Hinterlassen Sie uns Ihre E-Mail — wir senden es Ihnen zu.
Handbuch anfordern