Ein Befehl, kein Anruf bei uns
Die Kette wird offline gegen Ihre eigene Datenbank gelaufen und meldet Kettenlänge, Anzahl der Brüche und Status. Kein API-Aufruf, keine Abhängigkeit von uns — auch nicht in fünf Jahren.
Unten steht kein Diagramm einer Nachweiskette, sondern eine. Ihr Browser erzeugt ein Schlüsselpaar, kanonisiert jede Quittung nach RFC 8785, bildet den SHA-384-Digest und signiert mit ECDSA P-384. Dann dürfen Sie sie brechen.
permit wird deny.
Vorgänger — der Digest der vorherigen Quittung. Er ist der Kitt der Kette. Digest — SHA-384 über die kanonische Nutzlast. Ändert sich ein Byte, ändert sich der Digest. Signatur — ECDSA P-384 über dieselbe Nutzlast, mit dem Schlüssel aus Ihrem Browser.
Die Kette wird offline gegen Ihre eigene Datenbank gelaufen und meldet Kettenlänge, Anzahl der Brüche und Status. Kein API-Aufruf, keine Abhängigkeit von uns — auch nicht in fünf Jahren.
Im Schema hat die Signaturliste genau einen Eintrag: ECDSA P-384 mit SHA-384. Ed25519, P-256 und RSA sind nicht abgewählt, sie sind nicht darstellbar. Ein Downgrade ist damit kein Konfigurationsfehler, sondern ein Validierungsfehler.
Nichts wird an Ort und Stelle überschrieben. Jede Änderung ist eine neue Revision, die die vorherige schließt. Der Graph ist die Faltung über das Protokoll — nicht umgekehrt. Das ist die Grundlage für GoBD § 146 Abs. 1.
Zur Einordnung: Die Beispieldaten oben sind erfunden, die Verfahren nicht. Die Ereignisnamen sind Mitglieder von AuditEventType, der Aktionstyp stammt aus dem Aktionskatalog, und die zehn Gate-Prüfungen L01–L10 laufen im Produkt in einem eigenen Rust-Prozess außerhalb der Anwendung. Wie viele Einträge Ihre Kette trägt, bestimmt Ihr Betrieb. Was zählt, ist dass ihre Länge und ihre Brüche ohne uns feststellbar sind.