Sicherheit und Nachweise

Nachweis statt Versprechen.

Eine Sicherheitsaussage ist so viel wert wie der Nachweis dahinter und sein genauer Geltungsbereich. Deshalb stellen wir beides neben jede technische Aussage.

So ist jede unserer Aussagen aufgebaut

  1. Aussage Was wir behaupten – kurz und ohne Übertreibung.
  2. Nachweis Welches Dokument und welcher Abschnitt es belegt.
  3. Geltungsbereich Für welches Produkt, welche Version und welche Konfiguration es genau gilt.

Die technischen Aussagen und ihre Nachweise

Common Criteria

Aussage
ViveSec Server wurde unabhängig nach Common Criteria evaluiert, auf der Vertrauenswürdigkeitsstufe EAL2.
Nachweis
Zertifikat nach Common Criteria und Security Target (ISO/IEC 15408:2022, „Assurance level: EAL2“).
Geltungsbereich
ViveSec Server 1.1.0 in der evaluierten Konfiguration. Die Evaluierung gilt nicht automatisch für andere Softwareversionen, für die gesamte Hardware-Software-Einheit der ViVeSec Box oder für die ViVeSec AI Box.
Dokument öffnen

Security Target

Aussage
Die Sicherheitsarchitektur und der Evaluierungsumfang sind dokumentiert und öffentlich.
Nachweis
ViveSec Server Security Target, Version 0.16.1 (2023-02-03, Clarabot Zrt.).
Geltungsbereich
Das Dokument beschreibt die zu schützenden Werte, das Bedrohungsmodell und die Sicherheitsfunktionen der evaluierten Produktversion.
Dokument öffnen

Kryptografie

Aussage
Verschlüsselung auf AES-256-Niveau mit dokumentierten Integritäts- und Signaturmechanismen.
Nachweis
Security Target, Abschnitte 1.4 und 7.11 (AES-SIV, Ed25519, Curve25519); Benutzerhandbuch, Abschnitt 6.1.2 (256-Bit-Sicherheitsniveau).
Geltungsbereich
AES-SIV-Modus mit 256-Bit-Sicherheitsniveau, Ed25519-Signatur, Curve25519-Schlüsselaustausch. Das Handbuch beschreibt Release 1.11.0.
Dokument öffnen

Eigene Kontrolle

Aussage
Kritische Daten bleiben in der eigenen Infrastruktur der Organisation und werden lokal verarbeitet.
Nachweis
Die technische Beschreibung der ViVeSec Box und die Produktbeschreibung im Security Target (On-Premise-Gerät, lokale Verarbeitung).
Geltungsbereich
Lokal installierte ViVeSec Box und ViVeSec AI Box. Die tatsächliche Kontrolle hängt auch von der eigenen Betriebs-, Netzwerk- und physischen Sicherheitsumgebung der Organisation ab.
Dokument öffnen

Was kein technischer Nachweis ist – und warum wir es trennen

Auszeichnungen, die CE-Kennzeichnung und Compliance-Rahmenwerke sind wichtig, beantworten aber eine andere Frage. Deshalb vermischen wir sie nicht mit Sicherheitsnachweisen.

Auszeichnungen und Anerkennung

Fachliche und marktbezogene Anerkennung. Sie zeigt, wie der Markt die Lösung bewertet – sie belegt nicht die Funktionsweise der Sicherheitsfunktionen.

Auszeichnungen auf der Startseite

CE-Kennzeichnung

Konformitätserklärung des Herstellers zu den EU-Produktanforderungen. Keine Cybersicherheitszertifizierung.

Downloads

NIS2 · DSGVO · ISO/IEC 27001

ViVeSec unterstützt die Umsetzung mehrerer technischer Sicherheitsmaßnahmen. Die Compliance der Organisation hängt vom gesamten technischen, organisatorischen und Governance-Umfeld ab.

Details zu NIS2 und Compliance

Eine Frage zum Geltungsbereich einer Aussage?

Unser Experte geht die Dokumentation mit Ihnen durch und zeigt, was für die jeweilige Umgebung gilt.

Zertifizierungsaussagen gelten ausschließlich für die dokumentierte, evaluierte Produktversion und deren Geltungsbereich.