hefter-certificate/1 · DEMO
- Protokollierter Weg
- Classification
- Fingerabdruck
Dem Dokument folgen, nicht einem Versprechen
Der Verarbeitungsnachweis zeigt, was Hefter protokolliert: welcher Schritt lief, welches Modell aufgerufen wurde und welches Ziel die Inhalte erhielt. Wähle einen Weg und vergleiche die Beispiele.
Synthetische Beispiele · kein Dokument hochgeladen · kein Anbieter aufgerufenQC markiert in der App einen abgeschlossenen Ablauf. Lokal: mintfarbener Doppelkreis. EU-Profil: abgerundetes Quadrat. Geprüft extern: ockerfarbenes Achteck. Ungeprüft: gestrichelte Raute. Router: versetzte Rahmen mit verbundenen Knoten. Form, Symbol und Beschriftung unterscheiden die Profile auch ohne Farbe. Das sind Verarbeitungsprofile, keine unterschiedlichen rechtlichen Signaturtypen.
Dieses Beispiel herunterladen ↗Technisches Format: kanonisches JSON, SHA-256-Fingerabdruck und Ed25519-Signatur. Der exportierte öffentliche Schlüssel prüft die Integrität; für die Herkunft mit dem bekannten Schlüssel der Instanz abgleichen. Kein privater Signaturschlüssel ist enthalten.
Der Export protokolliert Endpoint und Vertrauensklasse des Profils. Bei einem Router belegt das nicht den nachgelagerten Anbieter, Speicherort oder dessen Aufbewahrungsregeln. Die EU-Einstufung kommt aus der Konfiguration und ist keine automatische Prüfung einer ausschließlich europäischen Verarbeitung. Jobstatus und Modellaufruf-Audit sind getrennt; die Signatur beweist weder OCR-Richtigkeit noch die Beobachtung aller nachgelagerten Vorgänge.
Hefter signiert aktuell seinen Verarbeitungsnachweis mit dem Schlüssel der Instanz. Es identifiziert keinen menschlichen Unterzeichner und bietet keine fortgeschrittene (AES) oder qualifizierte (QES) elektronische Signatur. Nach eIDAS hat die QES die Rechtswirkung einer handschriftlichen Unterschrift. Eine spätere Dokumentunterschrift wäre eine eigene Funktion mit einem geeigneten Vertrauensdienst.
Signaturtypen nach eIDAS · Europäische Kommission ↗