Compliance & Quellenbindung

Nicht raten – belegen

Das Retrofit-Cockpit führt die CE-/MVO-Vorprüfung „wesentliche Veränderung“ über einen festen Fragenkatalog (MRL, MVO, ISO 13849-1) – quellengebunden, mit Pflicht-Disclaimer und verpflichtender menschlicher Freigabe. Keine fachliche Beurteilung ohne Quellenbezug.

Verständlich erklärt

Wie die Compliance-Vorprüfung arbeitet

Illustration: ein Roboter steht mit einem Stempel neben einer Urkunde und einer grün leuchtenden Statusanzeige.
Sinnbild – die Freigabe trifft immer ein Mensch · KI-generierte Illustration

Fester Fragenkatalog

Die Vorprüfung „wesentliche Veränderung“ läuft über einen strukturierten Fragenkatalog nach MRL, MVO und ISO 13849-1 – reproduzierbar statt aus dem Bauch.

Quellengebundene Bewertung

Jede Aussage verweist auf ihre Grundlage. Ohne Quellenbezug entsteht keine fachliche Beurteilung.

Nur geprüfte Quellen

Herangezogen werden ausschließlich freigegebene, geprüfte Quellen – keine beliebigen oder ungesicherten Fundstellen.

Pflicht-Disclaimer

Keine CE-/MVO-/MRL-Aussage ersetzt eine endgültige Rechtsbewertung. Das Retrofit-Cockpit weist bewusst und verpflichtend darauf hin.

Menschliche Freigabe

Jede kritische Bewertung braucht eine menschliche Freigabe – hohe Risiken zusätzlich im Vier-Augen-Prinzip.

Audit-Trail

Jede Freigabe erhält einen lückenlosen Audit-Trail: wer, was, wann. Nachvollziehbar und streitfest.

Technische Ebene

Für IT, Datenschutz und Sicherheit

Das Retrofit-Cockpit ist von Grund auf sicher gebaut: natives PHP 8.2 ohne Framework, MariaDB, serverseitig gerendert. Sicherheit und Rollenrechte sind von Anfang an Teil des Datenmodells – nicht nachträglich angeflanscht.

Compliance-Gespräch vereinbaren
Sicherheit, Protokollierung und Berechtigungen wirken quer über alle Schichten.

Authentifizierung & Passwörter

  • Passwörter ausschließlich über password_hash
  • Serverseitige Prüfung bei jeder Anmeldung
  • Keine Klartext-Speicherung von Zugangsdaten
  • Kein Vendor-Lock-in, kein Framework-Zwang

Rollen & Rechte

  • Serverseitige Rollenprüfung bei jeder Aktion
  • Sieben Rollen von admin bis documentation
  • Prinzip der minimalen Rechte
  • Kritische Freigaben im Vier-Augen-Prinzip

Datenzugriff & Code

  • Ausschließlich PDO Prepared Statements
  • CSRF-Token bei allen POST-Aktionen
  • Konsequentes Output-Escaping
  • Eingabevalidierung serverseitig

Sitzungen & Transport

  • Transportverschlüsselung (HTTPS/TLS)
  • Gehärtete Sessions: HttpOnly, SameSite, Secure
  • Regelmäßige Session-Regenerierung
  • Sichere Cookie-Einstellungen

Dateien & Konfiguration

  • Uploads werden außerhalb des Webroots abgelegt
  • Konfiguration liegt außerhalb von /public
  • Geschützte, authentifizierte Auslieferung
  • Fotos und Belege am Vorgang statt lose im Netz

Protokollierung

  • Feldgenauer Audit-Trail (wer/was/wann, alt/neu)
  • Automatisch bei jeder schreibenden Operation
  • Read-only und streitfest
  • Nachvollziehbare Statusänderungen

Architektur & Betrieb

  • Natives PHP 8.2 ohne Framework
  • MariaDB, serverseitig gerendert
  • Diagramme als serverseitiges SVG, kein JS-Framework
  • Keine Build-Pipeline, schlanker Betrieb

Quellen & Normen

  • Normtexte werden nicht gespeichert
  • Normen werden ausschließlich referenziert
  • Nur geprüfte, freigegebene Quellen
  • Pflicht-Disclaimer statt Rechtsbewertung

KI-Kontrolle

  • Kontrollierte Copy/Paste-Brücke, keine API
  • Kein automatischer Datenabfluss an Dritte
  • Strenge JSON-Validierung der Rückgaben
  • KI schlägt vor, der Mensch entscheidet
Datensouveränität & Resilienz

Wo Ihre Anlagendaten liegen – und was passiert, wenn etwas passiert

In einem Retrofit-Projekt entsteht ein detailliertes Abbild Ihrer Anlagen: Steuerungen, Firmware-Stände, Feldbusse, Schnittstellen, Ersatzteillage und offene Sicherheitsfragen – bis ins einzelne Signal. Diese Bestandsdaten sind sensibel, und sie sind nach einem abgeschlossenen Projekt nicht reproduzierbar. Entsprechend ist der Betrieb ausgelegt.

Eigene, dedizierte Cloud-VM

Pro Kunde eine eigene virtuelle Maschine, betrieben in einem Rechenzentrum in Deutschland – keine geteilte Instanz.

Autark & isoliert

Eigene Container, eigene Datenbank, eigene Zugangsdaten – keine gemeinsame Datenhaltung mit anderen Unternehmen.

Ransomware-sicheres Backup

Automatisierte, kryptografisch isolierte Sicherungen (Air-Gap-/Snapshot-Technologie) – für einen Angreifer im System weder löschbar noch verschlüsselbar.

Geprüfte Wiederherstellbarkeit

Proaktives Monitoring und automatisierte Restore-Tests. Ein Backup, das noch nie zurückgespielt wurde, ist eine Annahme – kein Nachweis.

Single Sign-On & 2FA

Ein Login über alle Dienste, Zwei-Faktor-Authentifizierung und gehärtete Sitzungen; Rollen und Rechte werden serverseitig bei jeder Aktion geprüft.

Jederzeit exportierbar

Der vollständige Datenbestand lässt sich exportieren (PDF/Word/CSV/JSON) – kein Lock-in, auch nicht als stiller Nebeneffekt.

Betrieb, Sicherheitsupdates, Monitoring und das ransomware-sichere Backup sind im Basis-Paket enthalten – siehe Preise & Pakete. Für Betriebe mit besonders kritischer Infrastruktur gibt es zusätzlich ein optionales On-Premise-Festungs-Backup als physischen Cold-Standby.

Ehrlich statt absolut

Wir versprechen keine „hundertprozentige“ oder „garantiert hackerfeste“ Sicherheit – solche Aussagen sind unseriös. Genauso wenig ersetzt das Retrofit-Cockpit eine endgültige CE-/MVO-Rechtsbewertung. Es sorgt für ein hohes, nachvollziehbares Niveau: quellengebundene Vorprüfung, menschliche Freigabe und einen lückenlosen Audit-Trail. Über konkrete Umsetzungen und Ihren individuellen Bedarf sprechen wir gern im Detail.

Nächster Schritt

Sprechen wir über Compliance und Betrieb

Im Gespräch klären wir quellengebundene Vorprüfung, Freigabeprozesse und die technische Sicherheit – konkret für Ihre Retrofit-Projekte.