Sicherheit & Auditierbarkeit

Für die Prüfung konstruiert.

TrustStack ist für die Prüfung durch PSPs, Banken, Partner und autorisierte Prüfer konzipiert. Diese Seite beschreibt Zielkontrollen und Validierungsfragen; eine registrierte ui-/Lesefläche belegt keine vollständige Durchsetzung in der Produktion.

Zielhaltung: Produktionsdaten im vereinbarten Umfang als Restricted klassifizieren, PII minimieren, Geheimnisse aus Entscheidungslogs fernhalten und Korrelations-IDs verwenden. Implementierungsnachweise werden in Due Diligence bestätigt.
Defense in Depth · validieren

Tenant-Isolation

  • Das Zieldesign führt Tenant-Kontext durch Middleware, Authentifizierung und Service-Policy
  • Tenant-eigene Daten sind um tenant_id mit Kontrollen auf Zeilenebene für sensible Datensätze konzipiert
  • Cross-Tenant-Trennung muss über Queries, Exporte, Logs, Nachweise und Operator-Sichten getestet werden
  • Negative Zugriffstests und Alarmverhalten sind Teil des vereinbarten Validierungsumfangs
Zielkontrollsatz

Sicherheits-Baseline

  • Least Privilege, Funktionstrennung und kurzlebige Credentials sind Designanforderungen
  • Secret-Management und Rotationsverfahren werden für die abgegrenzte Umgebung geprüft
  • Service-Authentifizierung und private Datenpfade werden vor Produktionseinsatz validiert
  • CI/CD-Scans, Dependency-Checks und Release-Nachvollziehbarkeit bleiben nachweisgegatete Kontrollen
Zweckgebunden

Nachweis-Integrität

  • Konfigurierte Produzenten sollten für wesentliche Entscheidungen Akteur, Zeit, Grund und Korrelationskontext ausgeben
  • Das Design unterstützt append-orientierte Aufzeichnungen und Hash-Verifikation; der Speichermodus ist umgebungsabhängig
  • Begrenzte Nachweispakete können aufgezeichnete Timelines, Quellenreferenzen, Regelversionen, Notizen und Anhänge enthalten
  • Aufbewahrung, Jurisdiktions-Overrides und Legal Holds erfordern Workflow- und Vertragsvalidierung
Konfiguriertes Vier-Augen-Prinzip

Governance & Änderungskontrolle

  • Für konfigurierte sensible Änderungen wie Regeln, Schwellen, Routing und Policy-Packs kann eine getrennte Freigabe verlangt werden
  • Aufgezeichnete Policy-Versionen können historische Entscheidungen erklärbar halten, wenn der Produzent sie liefert
  • Zugriffs-Reviews, Operator-Aktionsprotokolle und QA-Stichproben sind abgegrenzte Kontrollaktivitäten
  • Diligence-Exporte sind zweckgebunden und werden vor externer Nutzung auf Vollständigkeit geprüft

Prüfbarkeit beginnt mit sichtbaren Grenzen.

Die Proposition ist ein verbundenes Kontrollmuster: expliziter Entscheidungskontext, begrenzte Nachweise, versionsbewusste Regeln, Tenant-Grenzen und gesteuerte Prüfung — jedes Element wird für den vereinbarten Zweck getestet.

Bereit für den Blick unter die Haube?

Ein aktuelles Due-Diligence-Paket kann unter NDA auf den vorgeschlagenen Entscheidungsweg und die Umgebung begrenzt werden. Verfügbare Implementierungsartefakte, Entscheidungsmatrizen, Isolationsnachweise, offene Bedingungen und Roadmap werden in der Prüfung bestätigt — nicht aus dieser Seite abgeleitet.

Diese Seite fasst Kontrollabsichten zusammen; der finale Umfang wird in Due Diligence und Pilot-Scoping validiert. Allgemeine Information, keine Rechtsberatung.