V-PROOF-Protokoll: Rückverfolgbarkeit des Software-Lebenszyklus im Zeitalter des EU-Cyber-Resilience-Gesetzes

Kategorie: Produkt & Technik | Datum: 22. Juni 2026 | Lesezeit: 3 Min.

Bei einem Entwicklungsprojekt geht es nicht mehr nur darum, was der Code tut.

Die Frage ist, ob du nachweisen kannst, woher jede Änderung stammt.

Der EU-Cyber-Resilience-Act, derab 2027 in Kraft tritt, verpflichtet Softwarehersteller, die lückenlose Rückverfolgbarkeit der gesamten Entwicklungskette nachzuweisen. Verifizierte Urheberschaft. Integrität des Codes. Nachweis der technischen Entscheidungen, die vom ersten Commit bis zur Produktionsversion protokolliert wurden.

Software und NachweiseV-PROOF Journal

„Eine Pipeline ohne Rückverfolgbarkeit ist nicht nur ein technisches Risiko. Sie ist eine rechtliche Belastung.“

V-PROOF · Code-Governance

Die meisten Organisationen sind nicht darauf vorbereitet.

Eine Pipeline ohne Rückverfolgbarkeit ist nicht nur ein technisches Risiko. Sie stellt auch eine rechtliche Belastung dar.

Von einem Ende zum anderen. Reibungslos.

V-PROOF lässt sich direkt in den bestehenden Entwicklungsablauf integrieren, ohne die Arbeitsweise der Ingenieure zu verändern und ohne dass eine Neugestaltung der Architektur erforderlich ist.

Jeder Commit wird seinem Autor zugeordnet und kryptografisch signiert. Jede Änderung durchläuft eine Peer-Review und eine kontinuierliche Integration mit automatisierten Tests. Die Signatur bleibt über die gesamte Pipeline hinweg erhalten, bis hin zur in der Produktion bereitgestellten Version.

Rückverfolgbarkeit findet dort statt, wo der Code entsteht.

Ein Nachweis, den kein Wirtschaftsprüfer anzweifeln kann

Das Ergebnis ist eine nachprüfbare und geschützte Historie des gesamten Lebenszyklus der Software: Urheberschaft, Entscheidungen, Versionen.

V-PROOF verankert jeden SHA-256-Fingerabdruck in der L2-Blockchain genau zum Zeitpunkt jeder Aktion, jedes Commits, jeder Genehmigung und jeder Bereitstellung. Ab diesem Zeitpunkt kann jeder Prüfer die gesamte Kette überprüfen, ohne auf den Quellcode zugreifen zu müssen, ohne Zwischenstellen und mit überprüfbaren kryptografischen Nachweisen.

Jede Änderung wird geprüft. Jeder Commit ist nachweisbar.

Drei Garantien für drei Zielgruppen

Rückverfolgbarkeit für Ihre Sicherheitsaudits.

Nachweis für Ihre Software-Lieferkette, SBOM-konform.

Vertrauen gegenüber demjenigen, der die Verzichtserklärung unterzeichnet und die rechtliche Verantwortung übernimmt.

Die Einhaltung der Vorschriften ist nicht mehr optional

Der EU Cyber Resilience Act unterscheidet nicht zwischen kritischer und nicht kritischer Software. Er unterscheidet vielmehr zwischen Organisationen, die ihre Entwicklungs-Lenkungs-Kette nachweisen können, und solchen, die dies nicht können.

V-PROOF verwandelt diese Demonstration in eine dauerhafte Infrastruktur, die in den Arbeitsablauf Ihrer Teams integriert ist.

Beantragen Sie eine strategische Bewertung →

Zurück
Zurück

IPFS und Quantencomputing: Warum die heute mit V-PROOF versiegelten Nachweise auch im Jahr 2035 noch überprüfbar sein werden

Weiter
Weiter

Urheberrecht und generative KI: Nachweis der Herkunft von Datensätzen mit V-PROOF