V-PROOF-Protokoll: Rückverfolgbarkeit des Software-Lebenszyklus im Zeitalter des EU-Cyber-Resilience-Gesetzes
Kategorie: Produkt & Technik | Datum: 22. Juni 2026 | Lesezeit: 3 Min.
Bei einem Entwicklungsprojekt geht es nicht mehr nur darum, was der Code tut.
Die Frage ist, ob du nachweisen kannst, woher jede Änderung stammt.
Der EU-Cyber-Resilience-Act, derab 2027 in Kraft tritt, verpflichtet Softwarehersteller, die lückenlose Rückverfolgbarkeit der gesamten Entwicklungskette nachzuweisen. Verifizierte Urheberschaft. Integrität des Codes. Nachweis der technischen Entscheidungen, die vom ersten Commit bis zur Produktionsversion protokolliert wurden.
Software und NachweiseV-PROOF Journal
„Eine Pipeline ohne Rückverfolgbarkeit ist nicht nur ein technisches Risiko. Sie ist eine rechtliche Belastung.“
Die meisten Organisationen sind nicht darauf vorbereitet.
Eine Pipeline ohne Rückverfolgbarkeit ist nicht nur ein technisches Risiko. Sie stellt auch eine rechtliche Belastung dar.
Von einem Ende zum anderen. Reibungslos.
V-PROOF lässt sich direkt in den bestehenden Entwicklungsablauf integrieren, ohne die Arbeitsweise der Ingenieure zu verändern und ohne dass eine Neugestaltung der Architektur erforderlich ist.
Jeder Commit wird seinem Autor zugeordnet und kryptografisch signiert. Jede Änderung durchläuft eine Peer-Review und eine kontinuierliche Integration mit automatisierten Tests. Die Signatur bleibt über die gesamte Pipeline hinweg erhalten, bis hin zur in der Produktion bereitgestellten Version.
Rückverfolgbarkeit findet dort statt, wo der Code entsteht.
Ein Nachweis, den kein Wirtschaftsprüfer anzweifeln kann
Das Ergebnis ist eine nachprüfbare und geschützte Historie des gesamten Lebenszyklus der Software: Urheberschaft, Entscheidungen, Versionen.
V-PROOF verankert jeden SHA-256-Fingerabdruck in der L2-Blockchain genau zum Zeitpunkt jeder Aktion, jedes Commits, jeder Genehmigung und jeder Bereitstellung. Ab diesem Zeitpunkt kann jeder Prüfer die gesamte Kette überprüfen, ohne auf den Quellcode zugreifen zu müssen, ohne Zwischenstellen und mit überprüfbaren kryptografischen Nachweisen.
Jede Änderung wird geprüft. Jeder Commit ist nachweisbar.
Drei Garantien für drei Zielgruppen
Rückverfolgbarkeit für Ihre Sicherheitsaudits.
Nachweis für Ihre Software-Lieferkette, SBOM-konform.
Vertrauen gegenüber demjenigen, der die Verzichtserklärung unterzeichnet und die rechtliche Verantwortung übernimmt.
Die Einhaltung der Vorschriften ist nicht mehr optional
Der EU Cyber Resilience Act unterscheidet nicht zwischen kritischer und nicht kritischer Software. Er unterscheidet vielmehr zwischen Organisationen, die ihre Entwicklungs-Lenkungs-Kette nachweisen können, und solchen, die dies nicht können.
V-PROOF verwandelt diese Demonstration in eine dauerhafte Infrastruktur, die in den Arbeitsablauf Ihrer Teams integriert ist.
