Defense & Behörden

Produktintegrität unter eigener Kontrolle.

VeriSeal schützt sensible Ausrüstung, Ersatzteile und Dokumentationsketten – mit isolierbaren Betriebsmodellen, starken Rollen und nachvollziehbaren Sicherheitsereignissen.

Gesicherte Industriekomponente in einem kontrollierten Depot bei der Prüfung mit einem Industriescanner
VeriSeal BranchenlösungDatenhoheit · Tamper · On-Premise Servernachweis aktiv
Entwickelt fürBeschaffung & LogistikInformationssicherheitInstandhaltungProgramm- & Systemverantwortliche

Ausgangslage

Sensible Lieferketten brauchen mehr als eine sichtbare Kennzeichnung.

  • 01Originalität und unbemerkte Manipulation müssen auch in komplexen Lieferketten prüfbar sein.
  • 02Produkt- und Bewegungsdaten dürfen kontrollierte Infrastrukturen nicht ungewollt verlassen.
  • 03Berechtigungen, Systemzugriffe und Sicherheitsereignisse müssen nachvollziehbar bleiben.

VeriSeal für Ihre Branche

Vom Risiko zum prüfbaren Status.

01

Private oder On-Premise

Dedizierte Instanz oder Betrieb in eigener Infrastruktur ermöglicht volle Daten- und Betriebshoheit.

02

Manipulationsnachweis

Tamper-Loop, kryptografischer Status und Serverhistorie kombinieren physischen und digitalen Schutz.

03

Starke Zugriffskontrolle

Mandanten, Rollen, MFA, mTLS und getrennte Maschinenzugänge reduzieren Angriffsflächen.

04

Mehrere Identifikatoren

NFC, UHF, QR und Barcode verbinden Einzelprüfung, Lager, Transport und Service.

So funktioniert es

Eine Identität. Durchgängig verknüpft.

01

Klassifizieren

Schutzbedarf, Betriebsmodell, Rollen und zulässige Datenflüsse werden definiert.

02

Personalisieren

Label und digitale Identität werden kontrolliert einem konkreten Objekt zugewiesen.

03

Überwachen

Prüfungen und Zustandsereignisse erzeugen einen nachvollziehbaren Sicherheitsverlauf.

04

Reagieren

Risikoregeln und Schnittstellen übergeben Auffälligkeiten an zuständige Systeme.

Im Pilot messbar

Erfolg wird sichtbar – ohne Marketingzahlen.

VeriSeal wird anhand realer Prozesskennzahlen bewertet. Zielwerte werden gemeinsam aus dem konkreten Anwendungsfall abgeleitet.

Prüfabdeckung

Anteil definierter Übergaben, Einbauten oder Wartungen mit dokumentierter Identitätsprüfung.

Ausnahmezeit

Zeit zwischen erkanntem Sicherheitsereignis, Bewertung und kontrollierter Reaktion.

Bestandskonsistenz

Übereinstimmung von physischem Objekt, UHF-/NFC-Identität und führendem Bestandssystem.

Rechtekonformität

Nachvollziehbarkeit zulässiger Rollen, Maschinenzugriffe und administrativer Änderungen.

Konkrete Einsatzfälle

So wird VeriSeal im Alltag nutzbar.

01

Kritisches Ersatzteil

Bauteil, Herkunft, Freigabestatus und technische Unterlagen werden vor Einbau oder Wartung geprüft.

Ergebnis: belastbare Teileidentität
02

Versiegelte Einheit

Ein Tamper-fähiges Label dokumentiert Öffnung oder Beschädigung an Kiste, Gerät oder geschütztem Bereich.

Ergebnis: sichtbarer Manipulationsstatus
03

Depot & Materialfluss

UHF unterstützt Bestands- und Bewegungsereignisse; NFC ermöglicht die gezielte Einzelprüfung.

Ergebnis: kombinierte Masse- und Detailprüfung

Sicherheitsarchitektur

Mehrschichtig statt UID-abhängig.

Die Prüfaussage entsteht aus Chipkryptografie, Produktstatus, Ereignishistorie und kontrollierter Serverlogik. Die UID bleibt ein ergänzendes Merkmal.

01

Objektgebundene Identität

NFC, UHF, QR und Seriennummer verweisen auf dasselbe kontrollierte Objekt.

02

Mehrschichtiger Integritätsnachweis

Kryptografie, Manipulationsstatus, Serverfreigabe und Historie bilden gemeinsam die Prüfaussage.

03

Isolierbarer Betrieb

Private Cloud oder On-Premise ermöglicht kundeneigene Datenhaltung, Schlüsselprozesse und Netzkontrolle.

04

Nachvollziehbare Reaktion

Rollen, MFA, mTLS, Audit-Trails und definierte Übergaben unterstützen den Sicherheitsbetrieb.

Digitale Produktidentität

Typische Daten

  • Material-, Artikel- und Seriennummer
  • Auftrag, Los, Hersteller und Lieferant
  • Freigabe-, Sperr- und Manipulationsstatus
  • Technische Unterlagen und zulässige Versionen
  • Lagerort, Übergabe- und Serviceereignisse
  • Nur freigegebene, nicht klassifizierte Anzeigedaten

Anschlussfähig

Systeme & Schnittstellen

  • Kundeneigenes ERP und Asset Management
  • Lager-, Depot- und UHF-Reader-Systeme
  • Instandhaltung und technische Dokumentation
  • Sicherheitsmonitoring über definierte APIs
  • mTLS-geschützte Maschinenkommunikation
  • Private Cloud oder vollständig On-Premise

Einordnung

Prozessumfeld

  • Need-to-know- und rollenbasierte Datenfreigabe
  • Kontrollierte Netze und isolierte Betriebsumgebungen
  • Nachweisbare Übergabe- und Instandhaltungsprozesse
  • Schlüsselverwaltung und kundeneigene Sicherheitsvorgaben
  • Offline- und Ausfallszenarien nach Kundenschutzbedarf

VeriSeal unterstützt diese Prozesse technisch. Die konkrete Validierung, Freigabe und regulatorische Bewertung erfolgt kundenspezifisch.

Sinnvoller Einstieg

Vom Muster zum belastbaren Pilot.

Ein abgegrenzter Test verbindet echte Musterlabels, reale Produktdaten, Systemanbindung und einen nachvollziehbaren Prüfprozess.

  1. 01Eine klar abgegrenzte Material- oder Ersatzteilklasse festlegen
  2. 02Betriebsumgebung, Rollen und zulässige Datenfelder definieren
  3. 03Manipulations-, Echtheits- und Übergabeszenarien mit Musterlabels prüfen
  4. 04Anbindung, Sicherheitsprüfung und Betriebsdokumentation bewerten

Häufige Fragen

Klarheit vor dem Pilotstart.

Kann VeriSeal vollständig beim Kunden betrieben werden?+

Ja. Die On-Premise-Edition ist für den Betrieb in kundeneigener Infrastruktur vorgesehen; konkrete Netzwerk-, Schlüssel- und Betriebsanforderungen werden im Projekt festgelegt.

Müssen sensible Daten auf dem Label gespeichert werden?+

Nein. Das Label benötigt nur minimale Prüf- und Identitätsdaten. Sensible Fachdaten bleiben in der kontrollierten Systemumgebung und werden rollenabhängig angezeigt.

Ist ein Offline-Betrieb möglich?+

Offline-Szenarien können vorgesehen werden, ihre Aussagekraft und Synchronisation hängen jedoch vom Schutzbedarf ab. Kryptografische Online-Prüfung bietet die aktuellste Serverentscheidung.

Wie wird ein kompromittiertes Objekt behandelt?+

Der serverseitige Status kann gesperrt oder eingeschränkt werden. Ereignisse werden protokolliert und an definierte Sicherheits- oder Logistikprozesse übergeben.

Nachweis statt Behauptung

Sicherheit bleibt prüfbar und betreibbar.

VeriSeal kann ohne Abhängigkeit von einer gemeinsam genutzten Hawk-TEC-Datenbank in einer isolierten Private Cloud oder vollständig beim Kunden betrieben werden.

DE Patent
10 2020 129 468.9
EP Patent
3 671 674
3 Betriebsmodelle
SaaS · Private · On-Premise

Pilotprojekt

Prüfen wir Ihren konkreten Anwendungsfall.

Label, Prozess, Schnittstellen und Betriebsmodell in einem strukturierten Erstgespräch.

Gespräch vereinbaren