Svelnor Audit
Manipulationssichere Audit-Protokolle als API. Jedes Ereignis Ihrer Anwendung bekommt einen kryptographischen Platz in einer verketteten Log-Struktur. Nachträgliche Veränderungen sind mathematisch erkennbar - ideal für Compliance-Nachweise und forensische Ablagen.
Dieses Werkzeug befindet sich noch in Entwicklung und ist noch nicht nutzbar. Die hier beschriebenen Funktionen sind als Vorschau auf den späteren Lieferumfang zu verstehen.
- Schnittstelle für Ereignis-Einträge (REST-API, optional gRPC)
- Jeder Eintrag wird in eine verkettete Struktur eingeordnet, die nachträgliche Änderungen mathematisch erkennbar macht
- Täglicher Prüfwert veröffentlicht - frei nachprüfbar
- Auf Wunsch wird der tägliche Prüf-Hash zusätzlich in einem öffentlichen, unabhängigen Zeitstempel-Register verankert
- DSGVO-kompatibel: Inhalte löschbar, Beweis-Struktur bleibt intakt
- Export als Tabelle, als maschinenlesbares Format oder als signiertes PDF für Prüfungen
Wofür Audit gemacht ist
Compliance-Nachweise (DSGVO-Rechenschaftspflicht, ISO 27001, NIS-2, BAIT/MaRisk), forensische Protokolle bei Sicherheitsvorfällen, revisionssichere Aufzeichnung von Geschäftsvorgängen. Überall dort, wo Sie später belegen können müssen: „Dieses Ereignis ist wirklich zu diesem Zeitpunkt so aufgetreten."
DSGVO-konforme Löschbarkeit
Wenn Daten gelöscht werden müssen, entfernen wir den Inhalt und ersetzen ihn durch einen Löschungs-Vermerk. Die Beweiskette bleibt prüfbar - der Inhalt ist unwiederbringlich weg. So bestehen Revisionssicherheit und Datenschutz gleichzeitig.
Wie wir Manipulationen mathematisch erkennbar machen
Jeder Eintrag wird in einen Hash-Baum eingeordnet, dessen Wurzel täglich öffentlich veröffentlicht wird. Wer später einen einzelnen Log-Eintrag ändern oder entfernen möchte, müsste die gesamte Kette zu diesem Zeitpunkt rekonstruieren - und das wäre im bereits veröffentlichten Root-Hash sofort sichtbar. Sie bekommen pro Eintrag einen Inklusions-Beweis, den Sie selbstständig gegen die veröffentlichten Wurzeln prüfen können.
Bewusst keine klassische Blockchain
Öffentliche Blockchains wie Ethereum kollidieren mit dem Recht auf Löschung (DSGVO Art. 17), kosten Geld pro Eintrag und machen das System langsamer - ohne ein Sicherheitsplus gegenüber unserer Lösung. Unsere verkettete Struktur mit öffentlicher Tages-Veröffentlichung liefert denselben mathematischen Nachweis, ohne diese Nachteile.