Zugriff
Mandanten, Rollen und fein abgestufte Rechte begrenzen, wer Daten sehen oder verändern darf. MFA und Passkeys schützen Konten zusätzlich.

Sicherheit und Betrieb
VeriSeal schützt nicht nur das Label. Identitäten, Benutzer, Schlüssel, Daten, Schnittstellen und Wiederherstellung werden als zusammenhängendes Sicherheitsmodell betrachtet.
Schutz in Schichten
Kein einzelnes Sicherheitsmerkmal genügt. Belastbarer Schutz entsteht durch mehrere unabhängige Kontrollen.
Mandanten, Rollen und fein abgestufte Rechte begrenzen, wer Daten sehen oder verändern darf. MFA und Passkeys schützen Konten zusätzlich.
Kryptografische Label-Schlüssel gehören in HSM/KMS-gestützte Prozesse mit Rotation, Vier-Augen-Prinzip und dokumentierter Freigabe.
Sicherheitsrelevante Änderungen und Produktstatus werden in einem Audit-Protokoll mit Zeit, Akteur und Kontext festgehalten.
SaaS, isolierte Private Cloud und On-Premise erlauben unterschiedliche Betriebs- und Hoheitsmodelle.
Backups, Restore-Tests und Incident-Response-Übungen stellen sicher, dass nicht nur gesichert, sondern auch wiederhergestellt werden kann.
Automatisierte Rollen-, API-, Header- und Komponentenprüfungen ergänzen unabhängige Penetrationstests und mobile NFC-Tests.
Interne Vorabtests und automatisierte Prüfungen sind aussagekräftige Entwicklungsnachweise, aber kein Zertifikat und keine Sicherheitsgarantie. Produktive Freigaben erfordern eine konkrete Systemabnahme, unabhängige Tests und einen geprüften Betriebsprozess.
Sicherheits- und Betriebsmodell besprechen →