Nicht raten – belegen
Das Retrofit-Cockpit führt die CE-/MVO-Vorprüfung „wesentliche Veränderung“ über einen festen Fragenkatalog (MRL, MVO, ISO 13849-1) – quellengebunden, mit Pflicht-Disclaimer und verpflichtender menschlicher Freigabe. Keine fachliche Beurteilung ohne Quellenbezug.
Wie die Compliance-Vorprüfung arbeitet
Fester Fragenkatalog
Die Vorprüfung „wesentliche Veränderung“ läuft über einen strukturierten Fragenkatalog nach MRL, MVO und ISO 13849-1 – reproduzierbar statt aus dem Bauch.
Quellengebundene Bewertung
Jede Aussage verweist auf ihre Grundlage. Ohne Quellenbezug entsteht keine fachliche Beurteilung.
Nur geprüfte Quellen
Herangezogen werden ausschließlich freigegebene, geprüfte Quellen – keine beliebigen oder ungesicherten Fundstellen.
Pflicht-Disclaimer
Keine CE-/MVO-/MRL-Aussage ersetzt eine endgültige Rechtsbewertung. Das Retrofit-Cockpit weist bewusst und verpflichtend darauf hin.
Menschliche Freigabe
Jede kritische Bewertung braucht eine menschliche Freigabe – hohe Risiken zusätzlich im Vier-Augen-Prinzip.
Audit-Trail
Jede Freigabe erhält einen lückenlosen Audit-Trail: wer, was, wann. Nachvollziehbar und streitfest.
Für IT, Datenschutz und Sicherheit
Das Retrofit-Cockpit ist von Grund auf sicher gebaut: natives PHP 8.2 ohne Framework, MariaDB, serverseitig gerendert. Sicherheit und Rollenrechte sind von Anfang an Teil des Datenmodells – nicht nachträglich angeflanscht.
Compliance-Gespräch vereinbarenAuthentifizierung & Passwörter
- Passwörter ausschließlich über password_hash
- Serverseitige Prüfung bei jeder Anmeldung
- Keine Klartext-Speicherung von Zugangsdaten
- Kein Vendor-Lock-in, kein Framework-Zwang
Rollen & Rechte
- Serverseitige Rollenprüfung bei jeder Aktion
- Sieben Rollen von admin bis documentation
- Prinzip der minimalen Rechte
- Kritische Freigaben im Vier-Augen-Prinzip
Datenzugriff & Code
- Ausschließlich PDO Prepared Statements
- CSRF-Token bei allen POST-Aktionen
- Konsequentes Output-Escaping
- Eingabevalidierung serverseitig
Sitzungen & Transport
- Transportverschlüsselung (HTTPS/TLS)
- Gehärtete Sessions: HttpOnly, SameSite, Secure
- Regelmäßige Session-Regenerierung
- Sichere Cookie-Einstellungen
Dateien & Konfiguration
- Uploads werden außerhalb des Webroots abgelegt
- Konfiguration liegt außerhalb von /public
- Geschützte, authentifizierte Auslieferung
- Fotos und Belege am Vorgang statt lose im Netz
Protokollierung
- Feldgenauer Audit-Trail (wer/was/wann, alt/neu)
- Automatisch bei jeder schreibenden Operation
- Read-only und streitfest
- Nachvollziehbare Statusänderungen
Architektur & Betrieb
- Natives PHP 8.2 ohne Framework
- MariaDB, serverseitig gerendert
- Diagramme als serverseitiges SVG, kein JS-Framework
- Keine Build-Pipeline, schlanker Betrieb
Quellen & Normen
- Normtexte werden nicht gespeichert
- Normen werden ausschließlich referenziert
- Nur geprüfte, freigegebene Quellen
- Pflicht-Disclaimer statt Rechtsbewertung
KI-Kontrolle
- Kontrollierte Copy/Paste-Brücke, keine API
- Kein automatischer Datenabfluss an Dritte
- Strenge JSON-Validierung der Rückgaben
- KI schlägt vor, der Mensch entscheidet
Ehrlich statt absolut
Wir versprechen keine „hundertprozentige“ oder „garantiert hackerfeste“ Sicherheit – solche Aussagen sind unseriös. Genauso wenig ersetzt das Retrofit-Cockpit eine endgültige CE-/MVO-Rechtsbewertung. Es sorgt für ein hohes, nachvollziehbares Niveau: quellengebundene Vorprüfung, menschliche Freigabe und einen lückenlosen Audit-Trail. Über konkrete Umsetzungen und Ihren individuellen Bedarf sprechen wir gern im Detail.
Sprechen wir über Compliance und Betrieb
Im Gespräch klären wir quellengebundene Vorprüfung, Freigabeprozesse und die technische Sicherheit – konkret für Ihre Retrofit-Projekte.