Private Vertrauenshierarchie

E-Rechnungen, deren Unverändertheit nachvollziehbar bleibt.

RechnungsDock verbindet die geprüfte Organisation, die kontrolliert freigegebene Rechnungsrevision und das unveränderte Original in einem kryptografischen Prüfpfad. Das Ergebnis heißt RechnungsDock-Integritätsnachweis – nicht qualifiziert.

VorproduktionsstatusTechnisch mit künstlichen Schlüsseln geprüftNoch nicht im Live-Produkt aktiviertKeine amtliche oder qualifizierte Vertrauensstellung

Vom Original zum prüfbaren Paket

Ein Nachweis neben der Rechnung – nicht in ihr.

Das Original bleibt der maßgebliche Rechnungsbeleg. RechnungsDock erzeugt eine getrennte CAdES-Signatur und ein ASiC-E-Paket mit Bericht, Zertifikatskette und Statusdaten. So bleibt die Rechnung kompatibel, während jede spätere Änderung am geprüften Original erkennbar wird.

Diagramm seitlich verschieben, um den gesamten Prüfpfad zu sehen.

Prüfpfad des RechnungsDock-IntegritätsnachweisesDas unveränderte Rechnungsoriginal wird über seinen Hash an die geprüfte Organisation, die freigegebene Revision, das Organisationszertifikat und die aktuelle Sperrliste gebunden. Signatur, Bericht und Original werden als getrenntes ASiC-E-Nachweispaket zusammengehalten.SCHRITT 01OriginalrechnungXML oder PDF bleibt bytegenauSCHRITT 02Gebundene FreigabeHash · Revision · Prüfung · 2FAERGEBNISNachweispaketgetrennte CAdES-SignaturASiC-E · Prüfbericht · Ketteprivat · nicht qualifiziertORGANISATIONGeprüfte Identitäteigenes P-384-ZertifikatVERTRAUENSPFADKette und SperrstatusRoot · Issuing CA · historische CRLSHA-256P-384
Das Rechnungsoriginal wird nicht signierend umgeschrieben. Der kryptografische Nachweis bleibt ein getrenntes, exportierbares Paket.

Vier verbindliche Bindungen

Mehr als ein Statusfeld im Portal.

Die Prüfung stützt sich auf Dokumenthash, Zertifikat, Sperrstatus, Signatur und gespeicherte Nachweise. Ein Datenbankstatus allein genügt ausdrücklich nicht.

Bytegenaues Original

XRechnung oder ZUGFeRD bleiben unverändert. Der Nachweis bindet den erneut geprüften SHA-256-Hash, nicht eine umgeschriebene Kopie.

Geprüfte Organisation

Ein eigenes EC-P-384-Organisationszertifikat wird erst nach dokumentierter Unternehmensprüfung und getrennter Betreiberfreigabe ausgestellt.

Exakte Rechnungsfassung

Rechnung, Revision, technisches Prüfergebnis, Freigabe und Schlüsselversion werden in einem einmaligen Auftrag zusammengebunden.

Historisch prüfbarer Pfad

Zertifikatskette, Sperrlisten, getrennte Signatur, ASiC-E-Paket und deutscher Prüfbericht bleiben versioniert zusammen verfügbar.

Was der Nachweis leistet

Technische Herkunft und Unverändertheit nachvollziehen.

  • bindet eine verifizierte RechnungsDock-Organisation an die Signatur;
  • erkennt Abweichungen vom exakt nachgewiesenen Rechnungsoriginal;
  • hält Freigabe, Zertifikatskette und Sperrstatus historisch zusammen;
  • liefert ein exportierbares Paket und einen deutschen Prüfbericht.

Was er nicht behauptet

Kein amtliches oder qualifiziertes Siegel.

  • keine öffentliche Vertrauensstellung und keine eIDAS-Qualifikation;
  • keine Garantie für Leistung, Betrag, Steuer oder Zahlungsfähigkeit;
  • kein Ersatz für Buchhaltung, Steuerberatung oder interne Kontrollen;
  • keine Verschlüsselung des Rechnungsinhalts.

Pilotinteresse vormerken

Passt ein kryptografischer Prüfpfad zu Ihrem Freigabeprozess?

Wir zeigen den vorgesehenen Ablauf mit fiktiven Daten und dokumentieren, welche Freigaben vor einem echten Pilotbetrieb noch erfüllt sein müssen.

Pilotgespräch vereinbaren