Die normale Desktop-Projektverarbeitung ist so ausgelegt, dass sie auf dem Kundengerät bleibt. Die geprüfte Version enthält keinen automatischen Übertragungsendpunkt für Projektinhalte.
Prüfbare Kontrollen. Klare Grenzen.
REQVERA basiert auf lokaler Projektkontrolle, expliziten Einreichungskontrollen und nachweisgebundenen Entscheidungen. Diese Seite beschreibt, was die geprüfte Produktarchitektur unterstützt — und was bewusst nicht behauptet wird.
Der geprüfte Quellcode enthält AES-256-GCM-Routinen für authentifizierte Verschlüsselung von Projektdaten sowie Argon2id + AES-256-GCM für portable Backups.
Explizite Blocker können die Einreichung sperren. Prüfung im Auftraggeberportal und finale Einreichung bleiben menschliche Entscheidungen.
In der geprüften Version ist keine Produkttelemetrie integriert. Diese Aussage umfasst nicht unabhängigen Datenverkehr von Betriebssystem, Browser, Antivirus oder Store-Client.
Integrität der Einreichung.
Auftraggeberseitige Ausgaben sind an einen geprüften Einreichungsstatus gebunden statt ein unkontrollierter Export zu sein.
Die kontrollierte Einreichungsarchitektur von REQVERA verknüpft Auftraggeberausgaben mit einem versionierten Kontrollstatus und Integritätsnachweisen. Sobald lesbare Exporte explizit erzeugt wurden, liegen Speicherung, Übertragung und Aufbewahrung unter den Kontrollen des Kunden.
Vertrauensrahmen.
Wir bevorzugen klare, belegbare Grenzen statt übertriebener Vertrauenssiegel.
- Es wird keine SOC-2- oder ISO-27001-Zertifizierung behauptet.
- REQVERA zertifiziert DSGVO- oder Rechtskonformität nicht eigenständig.
- Es wird nicht behauptet, dass jede Kompromittierung oder Offenlegung eines Endpunkts erkannt werden kann.
- Nachweise auf Quellcode-Ebene ersetzen nicht die Validierung des final signierten installierten Pakets.
Sicherheitsaussagen bleiben nachweisgebunden.
Sicherheitsaussagen beschränken sich bewusst auf das, was für die verfügbare Version verifiziert wurde.