Security
Was wir sehen können und was nicht
Eine Plattform, die einen Pass hostet und auf Anfrage auflöst, verarbeitet zwangsläufig die Daten. Statt etwas anderes zu behaupten, legt diese Seite dar, wo unser Zugriff besteht, wie er begrenzt ist und was Sie außerhalb davon halten können.
- Residenz
- Wählbar, EU verfügbar
- Schlüsselverwahrung
- HSM oder Ihres
- Zugriff
- Über Nachweis geschützt
Definition
Wie werden Passdaten gesichert?
Passdaten sind bei Übertragung und im Ruhezustand verschlüsselt, je Mandant isoliert und nur über Zugangsdaten mit Geltungsbereich erreichbar, deren Nutzung protokolliert wird. Geschützte Stufen sind über verifizierbare Nachweise statt über Konten abgesichert, und Signaturschlüssel liegen in einem Hardware-Sicherheitsmodul oder vollständig bei der ausstellenden Organisation.
The distinction that matters in a vendor assessment is between data we process in order to serve the passport, and keys that let someone assert something in your name. The first is unavoidable; the second is yours to keep.
Zugriffsmodell
Wer an was herankommt
| Party | What they can reach | What governs it |
|---|---|---|
| Anyone with the carrier | The public tier of the passport | The product group’s access policy |
| A verified recycler or repairer | Treatment and repair tiers | A credential issued by a trusted party, revocable |
| A market surveillance authority | The compliance dataset and its evidence chain | Regulatory scope, not commercial scope |
| Your own systems | Everything in your tenant | Scoped API keys, per environment and capability |
| CirculeID operations | Production data, for an approved reason | Restricted, reason-required, and logged |
Kontrollen
Die Kontrollen hinter diesem Modell
Verschlüsselung
Bei der Übertragung und im Ruhezustand, mit Schlüsseln, die getrennt von den Daten verwaltet werden, die sie schützen.
Mandantentrennung
Ihre Datensätze, Ereignisse und Credentials sind von denen jedes anderen Mandanten getrennt.
Optionen zur Schlüsselverwahrung
Signaturschlüssel in einem Hardware-Sicherheitsmodul oder vollständig bei Ihnen.
Zugangsdaten mit Geltungsbereich
Schlüssel sind je Umgebung und Fähigkeit begrenzt, sodass ein Aussteller geschützte Stufen nicht lesen kann.
Audit-Logging
Wer was wann gelesen oder geändert hat — einschließlich unseres eigenen operativen Zugriffs.
Datenresidenz
Je Mandant wählbar, sodass regulierte Produktdaten in der Region bleiben, die Sie brauchen.
Antworten
Häufig gestellte Fragen
Können CirculeID-Mitarbeitende unsere Passdaten lesen?
Der Produktivzugriff ist beschränkt, erfordert einen genehmigten Grund und wird protokolliert. Wir behaupten keine Zero-Knowledge-Eigenschaft: Die Plattform hostet den Datensatz und löst ihn auf Anfrage auf, verarbeitet die Daten also zwangsläufig. Ein Anbieter, der etwas anderes behauptet und zugleich einen öffentlichen Pass ausliefert, beschreibt etwas, das die Architektur nicht leisten kann.
Wo liegen die Daten, und können wir das wählen?
Die Residenz ist je Mandant wählbar, und EU-ansässige Deployments halten Passdatensätze, Ereignisse und Nachweise innerhalb der EU. Bei Passdaten zählt das mehr als sonst, denn eine Marktüberwachungsbehörde muss sie unter Umständen über die Lebensdauer des Produkts erreichen — nicht über die Laufzeit des Vertrags.
Wer hält die Signaturschlüssel?
Entweder wir — in einem Hardware-Sicherheitsmodul — oder Sie, und CirculeID sieht den privaten Schlüssel nie. Die zweite Variante ist im Betrieb aufwendiger und die richtige Wahl, wo der Nachweis etwas behauptet, das niemand sonst in Ihrem Namen signieren können sollte — Echtheitsaussagen am offensichtlichsten.
Wie wird der Zugang zu geschützten Stufen gesteuert?
Über verifizierbare Nachweise statt über Konten. Ein Recycler oder Reparaturbetrieb legt einen Nachweis vor, den eine von der Zugriffsrichtlinie anerkannte Stelle ausgestellt hat, und der Resolver liefert die Stufe, zu der dieser Nachweis berechtigt. Nachweise können widerrufen werden — was zählt, wenn ein Betrieb seine Genehmigung verliert.
Was passiert bei einem Vorfall?
Unsere Offenlegungsrichtlinie und Reaktionszusagen stehen auf der Sicherheitsseite des Unternehmens. Meldungen werden vor jeder öffentlichen Erörterung bestätigt und eingeordnet, und von einem bestätigten Problem betroffene Kunden werden direkt informiert, nicht allein über eine Statusseite.
Next step
Senden Sie uns Ihre Anbieterbewertung
Wir beantworten den Fragebogen lieber direkt, als dass Sie sich die Antworten aus einer Seite voller Adjektive erschließen müssen.