Nicht raten – belegen
Das Retrofit-Cockpit führt die CE-/MVO-Vorprüfung „wesentliche Veränderung“ über einen festen Fragenkatalog (MRL, MVO, ISO 13849-1) – quellengebunden, mit Pflicht-Disclaimer und verpflichtender menschlicher Freigabe. Keine fachliche Beurteilung ohne Quellenbezug.
Wie die Compliance-Vorprüfung arbeitet
Fester Fragenkatalog
Die Vorprüfung „wesentliche Veränderung“ läuft über einen strukturierten Fragenkatalog nach MRL, MVO und ISO 13849-1 – reproduzierbar statt aus dem Bauch.
Quellengebundene Bewertung
Jede Aussage verweist auf ihre Grundlage. Ohne Quellenbezug entsteht keine fachliche Beurteilung.
Nur geprüfte Quellen
Herangezogen werden ausschließlich freigegebene, geprüfte Quellen – keine beliebigen oder ungesicherten Fundstellen.
Pflicht-Disclaimer
Keine CE-/MVO-/MRL-Aussage ersetzt eine endgültige Rechtsbewertung. Das Retrofit-Cockpit weist bewusst und verpflichtend darauf hin.
Menschliche Freigabe
Jede kritische Bewertung braucht eine menschliche Freigabe – hohe Risiken zusätzlich im Vier-Augen-Prinzip.
Audit-Trail
Jede Freigabe erhält einen lückenlosen Audit-Trail: wer, was, wann. Nachvollziehbar und streitfest.
Für IT, Datenschutz und Sicherheit
Das Retrofit-Cockpit ist von Grund auf sicher gebaut: natives PHP 8.2 ohne Framework, MariaDB, serverseitig gerendert. Sicherheit und Rollenrechte sind von Anfang an Teil des Datenmodells – nicht nachträglich angeflanscht.
Compliance-Gespräch vereinbarenAuthentifizierung & Passwörter
- Passwörter ausschließlich über password_hash
- Serverseitige Prüfung bei jeder Anmeldung
- Keine Klartext-Speicherung von Zugangsdaten
- Kein Vendor-Lock-in, kein Framework-Zwang
Rollen & Rechte
- Serverseitige Rollenprüfung bei jeder Aktion
- Sieben Rollen von admin bis documentation
- Prinzip der minimalen Rechte
- Kritische Freigaben im Vier-Augen-Prinzip
Datenzugriff & Code
- Ausschließlich PDO Prepared Statements
- CSRF-Token bei allen POST-Aktionen
- Konsequentes Output-Escaping
- Eingabevalidierung serverseitig
Sitzungen & Transport
- Transportverschlüsselung (HTTPS/TLS)
- Gehärtete Sessions: HttpOnly, SameSite, Secure
- Regelmäßige Session-Regenerierung
- Sichere Cookie-Einstellungen
Dateien & Konfiguration
- Uploads werden außerhalb des Webroots abgelegt
- Konfiguration liegt außerhalb von /public
- Geschützte, authentifizierte Auslieferung
- Fotos und Belege am Vorgang statt lose im Netz
Protokollierung
- Feldgenauer Audit-Trail (wer/was/wann, alt/neu)
- Automatisch bei jeder schreibenden Operation
- Read-only und streitfest
- Nachvollziehbare Statusänderungen
Architektur & Betrieb
- Natives PHP 8.2 ohne Framework
- MariaDB, serverseitig gerendert
- Diagramme als serverseitiges SVG, kein JS-Framework
- Keine Build-Pipeline, schlanker Betrieb
Quellen & Normen
- Normtexte werden nicht gespeichert
- Normen werden ausschließlich referenziert
- Nur geprüfte, freigegebene Quellen
- Pflicht-Disclaimer statt Rechtsbewertung
KI-Kontrolle
- Kontrollierte Copy/Paste-Brücke, keine API
- Kein automatischer Datenabfluss an Dritte
- Strenge JSON-Validierung der Rückgaben
- KI schlägt vor, der Mensch entscheidet
Wo Ihre Anlagendaten liegen – und was passiert, wenn etwas passiert
In einem Retrofit-Projekt entsteht ein detailliertes Abbild Ihrer Anlagen: Steuerungen, Firmware-Stände, Feldbusse, Schnittstellen, Ersatzteillage und offene Sicherheitsfragen – bis ins einzelne Signal. Diese Bestandsdaten sind sensibel, und sie sind nach einem abgeschlossenen Projekt nicht reproduzierbar. Entsprechend ist der Betrieb ausgelegt.
Eigene, dedizierte Cloud-VM
Pro Kunde eine eigene virtuelle Maschine, betrieben in einem Rechenzentrum in Deutschland – keine geteilte Instanz.
Autark & isoliert
Eigene Container, eigene Datenbank, eigene Zugangsdaten – keine gemeinsame Datenhaltung mit anderen Unternehmen.
Ransomware-sicheres Backup
Automatisierte, kryptografisch isolierte Sicherungen (Air-Gap-/Snapshot-Technologie) – für einen Angreifer im System weder löschbar noch verschlüsselbar.
Geprüfte Wiederherstellbarkeit
Proaktives Monitoring und automatisierte Restore-Tests. Ein Backup, das noch nie zurückgespielt wurde, ist eine Annahme – kein Nachweis.
Single Sign-On & 2FA
Ein Login über alle Dienste, Zwei-Faktor-Authentifizierung und gehärtete Sitzungen; Rollen und Rechte werden serverseitig bei jeder Aktion geprüft.
Jederzeit exportierbar
Der vollständige Datenbestand lässt sich exportieren (PDF/Word/CSV/JSON) – kein Lock-in, auch nicht als stiller Nebeneffekt.
Betrieb, Sicherheitsupdates, Monitoring und das ransomware-sichere Backup sind im Basis-Paket enthalten – siehe Preise & Pakete. Für Betriebe mit besonders kritischer Infrastruktur gibt es zusätzlich ein optionales On-Premise-Festungs-Backup als physischen Cold-Standby.
Ehrlich statt absolut
Wir versprechen keine „hundertprozentige“ oder „garantiert hackerfeste“ Sicherheit – solche Aussagen sind unseriös. Genauso wenig ersetzt das Retrofit-Cockpit eine endgültige CE-/MVO-Rechtsbewertung. Es sorgt für ein hohes, nachvollziehbares Niveau: quellengebundene Vorprüfung, menschliche Freigabe und einen lückenlosen Audit-Trail. Über konkrete Umsetzungen und Ihren individuellen Bedarf sprechen wir gern im Detail.
Sprechen wir über Compliance und Betrieb
Im Gespräch klären wir quellengebundene Vorprüfung, Freigabeprozesse und die technische Sicherheit – konkret für Ihre Retrofit-Projekte.