Compliance & Quellenbindung

Nicht raten – belegen

Das Retrofit-Cockpit führt die CE-/MVO-Vorprüfung „wesentliche Veränderung“ über einen festen Fragenkatalog (MRL, MVO, ISO 13849-1) – quellengebunden, mit Pflicht-Disclaimer und verpflichtender menschlicher Freigabe. Keine fachliche Beurteilung ohne Quellenbezug.

Verständlich erklärt

Wie die Compliance-Vorprüfung arbeitet

Fester Fragenkatalog

Die Vorprüfung „wesentliche Veränderung“ läuft über einen strukturierten Fragenkatalog nach MRL, MVO und ISO 13849-1 – reproduzierbar statt aus dem Bauch.

Quellengebundene Bewertung

Jede Aussage verweist auf ihre Grundlage. Ohne Quellenbezug entsteht keine fachliche Beurteilung.

Nur geprüfte Quellen

Herangezogen werden ausschließlich freigegebene, geprüfte Quellen – keine beliebigen oder ungesicherten Fundstellen.

Pflicht-Disclaimer

Keine CE-/MVO-/MRL-Aussage ersetzt eine endgültige Rechtsbewertung. Das Retrofit-Cockpit weist bewusst und verpflichtend darauf hin.

Menschliche Freigabe

Jede kritische Bewertung braucht eine menschliche Freigabe – hohe Risiken zusätzlich im Vier-Augen-Prinzip.

Audit-Trail

Jede Freigabe erhält einen lückenlosen Audit-Trail: wer, was, wann. Nachvollziehbar und streitfest.

Technische Ebene

Für IT, Datenschutz und Sicherheit

Das Retrofit-Cockpit ist von Grund auf sicher gebaut: natives PHP 8.2 ohne Framework, MariaDB, serverseitig gerendert. Sicherheit und Rollenrechte sind von Anfang an Teil des Datenmodells – nicht nachträglich angeflanscht.

Compliance-Gespräch vereinbaren
Sicherheit, Protokollierung und Berechtigungen wirken quer über alle Schichten.

Authentifizierung & Passwörter

  • Passwörter ausschließlich über password_hash
  • Serverseitige Prüfung bei jeder Anmeldung
  • Keine Klartext-Speicherung von Zugangsdaten
  • Kein Vendor-Lock-in, kein Framework-Zwang

Rollen & Rechte

  • Serverseitige Rollenprüfung bei jeder Aktion
  • Sieben Rollen von admin bis documentation
  • Prinzip der minimalen Rechte
  • Kritische Freigaben im Vier-Augen-Prinzip

Datenzugriff & Code

  • Ausschließlich PDO Prepared Statements
  • CSRF-Token bei allen POST-Aktionen
  • Konsequentes Output-Escaping
  • Eingabevalidierung serverseitig

Sitzungen & Transport

  • Transportverschlüsselung (HTTPS/TLS)
  • Gehärtete Sessions: HttpOnly, SameSite, Secure
  • Regelmäßige Session-Regenerierung
  • Sichere Cookie-Einstellungen

Dateien & Konfiguration

  • Uploads werden außerhalb des Webroots abgelegt
  • Konfiguration liegt außerhalb von /public
  • Geschützte, authentifizierte Auslieferung
  • Fotos und Belege am Vorgang statt lose im Netz

Protokollierung

  • Feldgenauer Audit-Trail (wer/was/wann, alt/neu)
  • Automatisch bei jeder schreibenden Operation
  • Read-only und streitfest
  • Nachvollziehbare Statusänderungen

Architektur & Betrieb

  • Natives PHP 8.2 ohne Framework
  • MariaDB, serverseitig gerendert
  • Diagramme als serverseitiges SVG, kein JS-Framework
  • Keine Build-Pipeline, schlanker Betrieb

Quellen & Normen

  • Normtexte werden nicht gespeichert
  • Normen werden ausschließlich referenziert
  • Nur geprüfte, freigegebene Quellen
  • Pflicht-Disclaimer statt Rechtsbewertung

KI-Kontrolle

  • Kontrollierte Copy/Paste-Brücke, keine API
  • Kein automatischer Datenabfluss an Dritte
  • Strenge JSON-Validierung der Rückgaben
  • KI schlägt vor, der Mensch entscheidet

Ehrlich statt absolut

Wir versprechen keine „hundertprozentige“ oder „garantiert hackerfeste“ Sicherheit – solche Aussagen sind unseriös. Genauso wenig ersetzt das Retrofit-Cockpit eine endgültige CE-/MVO-Rechtsbewertung. Es sorgt für ein hohes, nachvollziehbares Niveau: quellengebundene Vorprüfung, menschliche Freigabe und einen lückenlosen Audit-Trail. Über konkrete Umsetzungen und Ihren individuellen Bedarf sprechen wir gern im Detail.

Nächster Schritt

Sprechen wir über Compliance und Betrieb

Im Gespräch klären wir quellengebundene Vorprüfung, Freigabeprozesse und die technische Sicherheit – konkret für Ihre Retrofit-Projekte.