Sicherheit
Prüfbar bis auf die Log-Zeile.
Jede Aktion — Upload, Klassifikation, Freigabe, Signatur, Löschung — landet in einer Hash-Chain. Wer wann was mit welchem Dokument tat, ist kryptographisch nicht mehr umschreibbar. eIDAS-QES für Signaturen. GDPR-Erase inklusive.
Postgres-RLS pro Tenant — auch wir sehen Ihre Daten nicht
Hash-Chain über alle Audit-Events, überprüfbar per CLI
eIDAS-Qualifizierte Signaturen mit PAdES-B-LTA
Sigstore-Attestation für alle Container-Images
Confidential Compute (AMD SEV-SNP) optional
GDPR-Erase über alle Speicher, inkl. Embeddings und Cache
Ein Audit-Log, der sich nicht umschreiben lässt.
Jedes Event bekommt einen SHA-256-Hash, der den Hash des Vorgängers enthält. Manipuliert jemand einen Eintrag, kippt die gesamte Kette. Verifiziert wird per CLI — Sie können jederzeit selbst prüfen, dass Ihre Historie unverfälscht ist.
$ recordtailorctl audit verify --from 2026-01-01 ✓ 41 837 events verified. ✓ Hash chain intact through 2026-07-20 14:03:24. ✓ Signatures: 41 837/41 837 valid (eIDAS PAdES-B-LTA).