Für die Prüfung konstruiert.
TrustStack ist für die Prüfung durch PSPs, Banken, Partner und autorisierte Prüfer konzipiert. Diese Seite beschreibt Zielkontrollen und Validierungsfragen; eine registrierte ui-/Lesefläche belegt keine vollständige Durchsetzung in der Produktion.
Tenant-Isolation
- Das Zieldesign führt Tenant-Kontext durch Middleware, Authentifizierung und Service-Policy
- Tenant-eigene Daten sind um tenant_id mit Kontrollen auf Zeilenebene für sensible Datensätze konzipiert
- Cross-Tenant-Trennung muss über Queries, Exporte, Logs, Nachweise und Operator-Sichten getestet werden
- Negative Zugriffstests und Alarmverhalten sind Teil des vereinbarten Validierungsumfangs
Sicherheits-Baseline
- Least Privilege, Funktionstrennung und kurzlebige Credentials sind Designanforderungen
- Secret-Management und Rotationsverfahren werden für die abgegrenzte Umgebung geprüft
- Service-Authentifizierung und private Datenpfade werden vor Produktionseinsatz validiert
- CI/CD-Scans, Dependency-Checks und Release-Nachvollziehbarkeit bleiben nachweisgegatete Kontrollen
Nachweis-Integrität
- Konfigurierte Produzenten sollten für wesentliche Entscheidungen Akteur, Zeit, Grund und Korrelationskontext ausgeben
- Das Design unterstützt append-orientierte Aufzeichnungen und Hash-Verifikation; der Speichermodus ist umgebungsabhängig
- Begrenzte Nachweispakete können aufgezeichnete Timelines, Quellenreferenzen, Regelversionen, Notizen und Anhänge enthalten
- Aufbewahrung, Jurisdiktions-Overrides und Legal Holds erfordern Workflow- und Vertragsvalidierung
Governance & Änderungskontrolle
- Für konfigurierte sensible Änderungen wie Regeln, Schwellen, Routing und Policy-Packs kann eine getrennte Freigabe verlangt werden
- Aufgezeichnete Policy-Versionen können historische Entscheidungen erklärbar halten, wenn der Produzent sie liefert
- Zugriffs-Reviews, Operator-Aktionsprotokolle und QA-Stichproben sind abgegrenzte Kontrollaktivitäten
- Diligence-Exporte sind zweckgebunden und werden vor externer Nutzung auf Vollständigkeit geprüft
Prüfbarkeit beginnt mit sichtbaren Grenzen.
Die Proposition ist ein verbundenes Kontrollmuster: expliziter Entscheidungskontext, begrenzte Nachweise, versionsbewusste Regeln, Tenant-Grenzen und gesteuerte Prüfung — jedes Element wird für den vereinbarten Zweck getestet.
Bereit für den Blick unter die Haube?
Ein aktuelles Due-Diligence-Paket kann unter NDA auf den vorgeschlagenen Entscheidungsweg und die Umgebung begrenzt werden. Verfügbare Implementierungsartefakte, Entscheidungsmatrizen, Isolationsnachweise, offene Bedingungen und Roadmap werden in der Prüfung bestätigt — nicht aus dieser Seite abgeleitet.
Diese Seite fasst Kontrollabsichten zusammen; der finale Umfang wird in Due Diligence und Pilot-Scoping validiert. Allgemeine Information, keine Rechtsberatung.