Zum Inhalt springen

Nachweis-Export

Nachweise dort aufbewahren, wo Sie die Kontrolle haben

Senden Sie jedes Artefakt und sein Manifest in Ihren eigenen S3-kompatiblen Bucket, sobald Audits abgeschlossen sind. Die Kopie in Ihrem Speicher lässt sich genauso prüfen wie unsere, sodass die Verwahrung wechselt, ohne dass der Nachweis an Kraft verliert.

Kostenloses Konto erstellenAPI-Dokumentation lesen

  • Jeder S3-kompatible Speicher
  • Mit SHA-256 geschrieben
  • Zugangsdaten versiegelt
  • In jedem Tarif enthalten
Ziels3://acme-evidence/auditwolf/
  • aw-2841/screenshot.pngsha256 8a13c0...
  • aw-2841/page.htmlsha256 4f287b...
  • aw-2841/signature.binsha256 d2f51d...
  • aw-2841/audit.jsonManifest

Prüfbar aus Ihrem Bucket, ohne uns.

Verwahrung

Nachweise, die nur bei dem liegen, der sie erstellt hat

Ein Datensatz, der nur im System eines Anbieters existiert, ist weniger wert als einer, den Sie selbst besitzen, und er verschwindet an dem Tag, an dem Sie nicht mehr zahlen, an dem die Aufbewahrungsfrist endet oder an dem es den Anbieter nicht mehr gibt. Das ist eine unangenehme Abhängigkeit für alles, was Sie vielleicht noch Jahre später brauchen.

Der Export legt die Primärkopie in Ihren eigenen Speicher, unter Ihre Regeln für Lebenszyklus und Zugriff. Weil der Beweis mit den Bytes reist, lässt sich die Kopie, die Sie besitzen, eigenständig prüfen: Hashes, Merkle-Pfad, Signatur und Zeitstempel stecken alle im Paket.

POST /audit/v1/export-destinations
Authorization: Bearer ...

{
  "endpoint": "https://s3.eu-west-2.amazonaws.com",
  "bucket": "acme-evidence",
  "prefix": "auditwolf/",
  "path_style": false,
  "access_key_id": "AKIA...",
  "secret_access_key": "..."
}

POST /audit/v1/export-destinations/{id}/test

Funktionen

Was in Ihrem Bucket landet

Die Artefakte, das Manifest und die Integritätsdaten, mit denen die Kopie für sich allein bestehen kann.

Ihr Bucket, Ihre Regeln

Jeder S3-kompatible Endpunkt, mit Path-Style-Adressierung für die Speicher, die sie brauchen. Die Nachweise unterliegen der Aufbewahrung, Versionierung und Zugriffskontrolle, die Sie festlegen.

Zugangsdaten versiegelt

Zugriffsschlüssel werden im Ruhezustand in einem Tresor versiegelt, nur für einen von Ihnen eingerichteten Export geöffnet und nach dem Speichern nie wieder von der API zurückgegeben.

Mit seinem Hash geschrieben

Jedes Objekt trägt seinen SHA-256, und das ETag, das Ihr Speicher zurückgibt, wird beim Export festgehalten, sodass sich die Kopie mit dem Gesendeten abgleichen lässt.

Das Manifest reist mit

Eine audit.json begleitet die Artefakte, sodass der Export ein selbstbeschreibender Datensatz ist statt eines Ordners voller Dateien mit undurchsichtigen Namen.

Eigenständig prüfbar

Ein Paket aus Ihrem Bucket wird vom öffentlichen Prüfwerkzeug genauso bestätigt wie das Original. Die Verwahrung wechselt, der Beweis verliert nichts.

Getestet, bevor es darauf ankommt

Beim Testen eines Ziels wird ein kleines Objekt unter einen reservierten Pfad geschrieben, sodass ein falscher Schlüssel dann auffällt und nicht erst, wenn ein Audit abgeschlossen wird.

Anwendungsfälle

Warum Teams die Verwahrung übernehmen

Meist wegen einer Richtlinie, manchmal wegen einer Aufbewahrungsfrist, gelegentlich aus Erfahrung mit dem letzten Mal.

Nachweise, die den Tarif überdauern

Bewahren Sie Datensätze über Ihre gehostete Aufbewahrungsfrist hinaus auf, in Speicher, den Sie kontrollieren.

Regulatorische Vorgaben zur Verwahrung

Erfüllen Sie eine Richtlinie, nach der die Primärkopie eines Datensatzes nicht bei einem Anbieter liegen darf.

Ihre eigenen Aufbewahrungsregeln

Nutzen Sie Objekt-Lebenszyklus, Versionierung und Sperren, die Ihr Speicher bereits bietet.

Ein internes Archiv speisen

Legen Sie Nachweise dort ab, wo der Rest Ihrer Compliance-Unterlagen schon liegt.

Ausstieg ohne Verlust

Mit allem zu gehen ist eine Konfigurationseinstellung, keine Supportanfrage.

Funktionstrennung

Wer die Nachweise erzeugt, ist nicht der Einzige, der sie besitzt.

Die Aufbewahrung löscht jetzt. Mit dem Export überstehen Nachweise sie.

Gehostete Nachweise werden für den Zeitraum aufbewahrt, den Ihr Tarif umfasst, und dann gelöscht. Übrig bleibt ein Datensatz, der benennt, was beobachtet wurde, es aber nicht mehr nachprüfbar belegen kann. Wenn ein Paket diesen Zeitraum überdauern muss, muss es vor dem Ablauf in Ihrem Speicher liegen. Der Webhook evidence.expiring wird ausgelöst, wenn gehostete Nachweise kurz vor dem Ablauf stehen und kein Export eine Kopie enthält.

Webhook-EreignisseSo funktionieren die Nachweise

Preise

Der Export ist in jedem Tarif enthalten

Es gibt keine Exportgebühr und keine Zusatzstufe. Sie bezahlen Ihren eigenen Speicheranbieter für das, was Sie aufbewahren, und Ironfang Audit für die Seiten, die Sie erfassen. Die Nachweisintegrität ist im kostenlosen Tarif und in jedem bezahlten identisch.

Preise von Ironfang Audit ansehen

Fragen

Bevor Sie integrieren

Die Details, die entscheiden, ob es passt, ohne vorher die ganze Referenz zu lesen.

Was wird in meinen Bucket geschrieben?
Jedes Artefakt des Audits plus ein Manifest audit.json, unter einem Präfix Ihrer Wahl. Jedes Objekt wird mit seinem SHA-256 geschrieben, und das ETag, das Ihr Speicher zurückgibt, wird beim Export festgehalten.
Funktioniert es auch mit Speicher, der nicht von AWS ist?
Ja. Jeder S3-kompatible Endpunkt, mit Path-Style-Adressierung für die Speicher, die sie brauchen, sodass MinIO, Backblaze B2, Cloudflare R2 und vergleichbare Dienste erreichbar sind.
Wie werden meine Zugangsdaten behandelt?
Im Ruhezustand in einem Tresor versiegelt und nur geöffnet, um einen von Ihnen eingerichteten Export auszuführen. Nach dem Speichern gibt die API sie nie wieder zurück.
Kann ich ein Ziel prüfen, bevor ich mich darauf verlasse?
Ja. Beim Testen eines Ziels wird ein kleines Objekt unter einen reservierten Pfad geschrieben und gemeldet, was passiert ist, sodass ein falscher Schlüssel oder eine fehlende Berechtigung sofort auffällt und nicht erst beim ersten abgeschlossenen Audit.
Lässt sich eine exportierte Kopie noch prüfen?
Ja, und genau darum geht es. Das Paket in Ihrem Bucket lässt sich genauso prüfen wie das Original: Hashes, Merkle-Pfad, Signatur und Zeitstempel stecken alle in dem, was Sie besitzen.
Was passiert, wenn meine gehostete Aufbewahrung abläuft?
Die gehostete Kopie wird gelöscht, und ein Datensatz des Audits bleibt, der benennt, was beobachtet wurde, es aber nicht mehr nachprüfbar belegen kann. Mit einem Export überdauert ein Paket die Aufbewahrung Ihres Tarifs, und der Webhook evidence.expiring warnt Sie, wenn gehostete Nachweise bald ablaufen und kein Export eine Kopie enthält.
Kostet der Export etwas?
Nein. Der Export ist in jedem Tarif enthalten; Ihren eigenen Speicheranbieter bezahlen Sie für das, was Sie aufbewahren. Ironfang Audit berechnet Ihnen die Seiten, die Sie erfassen.

Weniger betreiben. Mehr ausliefern.

Richten Sie es auf Ihren Bucket

Erstellen Sie ein Konto, fügen Sie ein Ziel hinzu und testen Sie es. Der erste Export läuft, wenn Ihr nächstes Audit abgeschlossen ist.

Der Export ist in jedem Tarif enthalten, ohne Gebühr pro Objekt und ohne Karte zum Start. Die Kontoeinrichtung ist derzeit nur auf Englisch verfügbar.