VENTEX / PUBLIC TRUST SYSTEM

Vertrauen ist kein Badge. Es ist ein Prüfpfad.

Sicherheitsarchitektur, öffentliche Claims, betriebliche Nachweise und bewusste Grenzen – an einem kanonischen Ort, versioniert und direkt verlinkbar.

01 / TRUST & TRANSPARENCY

Was gilt – und was nicht behauptet wird.

AVAILABLE NOW

Was heute existiert

VENTEX Connect läuft als kontrollierte Produktionsfreigabe. Kernkommunikation, Geräteverwaltung, clientseitiger Inhaltsschutz und der hybride PQXDH-Pfad mit X25519 und ML-KEM-1024 für geeignete Gerätepaare sind implementiert.

IN DEVELOPMENT / ROADMAP

Was wir ausbauen

Unabhängige Kryptografie- und Implementierungsprüfung, Mandantenfähigkeit, SSO/SCIM, formale Service Levels und breitere Betriebsabnahme sind noch nicht abgeschlossen.

WHAT WE DO NOT CLAIM

Was wir nicht behaupten

Keine Zertifizierung, Signal-Kompatibilität oder -Gleichwertigkeit, General Availability, Behördenfreigabe, metadatenfreie Verarbeitung, hardwaregebundene Schlüsselverwahrung oder universelle PQ-/Ratchet-Abdeckung. Kunden- und Partnerbeziehungen werden nur mit belastbarem Nachweis genannt.

RESPONSIBLE DISCLOSURE

Kontakt und Offenlegung

Allgemeine Fragen erreichen contact@ventex-connect.com. Sicherheitsbefunde gehören in den Responsible-Disclosure-Kanal. Detaillierte Protokollunterlagen werden nur in einem ausdrücklich vereinbarten vertraulichen Prüf- oder Auditrahmen geteilt; die Zugriffsbeschränkung ist selbst kein Sicherheitsnachweis.

04 / ASSURANCE METHOD

Reife wird nicht behauptet. Sie wird eingeordnet.

  1. 01

    Implementiert

    Im ausgelieferten System vorhanden und im Quellstand nachvollziehbar.

  2. 02

    Intern nachgewiesen

    Durch automatisierte Prüfungen oder Betriebsnachweise belegt.

  3. 03

    Begrenzt

    Nutzbar, aber nur innerhalb einer ausdrücklich benannten Grenze.

  4. 04

    Extern prüfen

    Audit, Penetrationstest und konkrete Betriebsabnahme bleiben unabhängig.