CirculeID

Security

Was wir sehen können und was nicht

Eine Plattform, die einen Pass hostet und auf Anfrage auflöst, verarbeitet zwangsläufig die Daten. Statt etwas anderes zu behaupten, legt diese Seite dar, wo unser Zugriff besteht, wie er begrenzt ist und was Sie außerhalb davon halten können.

Residenz
Wählbar, EU verfügbar
Schlüsselverwahrung
HSM oder Ihres
Zugriff
Über Nachweis geschützt

Definition

Wie werden Passdaten gesichert?

Passdaten sind bei Übertragung und im Ruhezustand verschlüsselt, je Mandant isoliert und nur über Zugangsdaten mit Geltungsbereich erreichbar, deren Nutzung protokolliert wird. Geschützte Stufen sind über verifizierbare Nachweise statt über Konten abgesichert, und Signaturschlüssel liegen in einem Hardware-Sicherheitsmodul oder vollständig bei der ausstellenden Organisation.

The distinction that matters in a vendor assessment is between data we process in order to serve the passport, and keys that let someone assert something in your name. The first is unavoidable; the second is yours to keep.

Zugriffsmodell

Wer an was herankommt

So geschrieben, wie eine Lieferantenbewertung danach fragt, und nicht als Liste beruhigender Adjektive.
Zugriff auf Passdaten nach Partei und die jeweils geltende Kontrolle
PartyWhat they can reachWhat governs it
Anyone with the carrierThe public tier of the passportThe product group’s access policy
A verified recycler or repairerTreatment and repair tiersA credential issued by a trusted party, revocable
A market surveillance authorityThe compliance dataset and its evidence chainRegulatory scope, not commercial scope
Your own systemsEverything in your tenantScoped API keys, per environment and capability
CirculeID operationsProduction data, for an approved reasonRestricted, reason-required, and logged

Kontrollen

Die Kontrollen hinter diesem Modell

  • Verschlüsselung

    Bei der Übertragung und im Ruhezustand, mit Schlüsseln, die getrennt von den Daten verwaltet werden, die sie schützen.

  • Mandantentrennung

    Ihre Datensätze, Ereignisse und Credentials sind von denen jedes anderen Mandanten getrennt.

  • Optionen zur Schlüsselverwahrung

    Signaturschlüssel in einem Hardware-Sicherheitsmodul oder vollständig bei Ihnen.

  • Zugangsdaten mit Geltungsbereich

    Schlüssel sind je Umgebung und Fähigkeit begrenzt, sodass ein Aussteller geschützte Stufen nicht lesen kann.

  • Audit-Logging

    Wer was wann gelesen oder geändert hat — einschließlich unseres eigenen operativen Zugriffs.

  • Datenresidenz

    Je Mandant wählbar, sodass regulierte Produktdaten in der Region bleiben, die Sie brauchen.

Antworten

Häufig gestellte Fragen

Können CirculeID-Mitarbeitende unsere Passdaten lesen?

Der Produktivzugriff ist beschränkt, erfordert einen genehmigten Grund und wird protokolliert. Wir behaupten keine Zero-Knowledge-Eigenschaft: Die Plattform hostet den Datensatz und löst ihn auf Anfrage auf, verarbeitet die Daten also zwangsläufig. Ein Anbieter, der etwas anderes behauptet und zugleich einen öffentlichen Pass ausliefert, beschreibt etwas, das die Architektur nicht leisten kann.

Wo liegen die Daten, und können wir das wählen?

Die Residenz ist je Mandant wählbar, und EU-ansässige Deployments halten Passdatensätze, Ereignisse und Nachweise innerhalb der EU. Bei Passdaten zählt das mehr als sonst, denn eine Marktüberwachungsbehörde muss sie unter Umständen über die Lebensdauer des Produkts erreichen — nicht über die Laufzeit des Vertrags.

Wer hält die Signaturschlüssel?

Entweder wir — in einem Hardware-Sicherheitsmodul — oder Sie, und CirculeID sieht den privaten Schlüssel nie. Die zweite Variante ist im Betrieb aufwendiger und die richtige Wahl, wo der Nachweis etwas behauptet, das niemand sonst in Ihrem Namen signieren können sollte — Echtheitsaussagen am offensichtlichsten.

Wie wird der Zugang zu geschützten Stufen gesteuert?

Über verifizierbare Nachweise statt über Konten. Ein Recycler oder Reparaturbetrieb legt einen Nachweis vor, den eine von der Zugriffsrichtlinie anerkannte Stelle ausgestellt hat, und der Resolver liefert die Stufe, zu der dieser Nachweis berechtigt. Nachweise können widerrufen werden — was zählt, wenn ein Betrieb seine Genehmigung verliert.

Was passiert bei einem Vorfall?

Unsere Offenlegungsrichtlinie und Reaktionszusagen stehen auf der Sicherheitsseite des Unternehmens. Meldungen werden vor jeder öffentlichen Erörterung bestätigt und eingeordnet, und von einem bestätigten Problem betroffene Kunden werden direkt informiert, nicht allein über eine Statusseite.

Next step

Senden Sie uns Ihre Anbieterbewertung

Wir beantworten den Fragebogen lieber direkt, als dass Sie sich die Antworten aus einer Seite voller Adjektive erschließen müssen.

Index