Das maßgebliche Nachweissystem für Produktkonformität
UCVreg ergänzt ERP-, PLM- und PIM-Systeme. Es wandelt freigegebene Betriebsdaten in versiegelte, versionsgesteuerte Regulierungsdatensätze um. Das System führt die Dokumentation so, wie sie ausgegeben wurde. Spätere Änderungen werden zur Historie und zu neuen Versionen und bleiben prüfbar.
Operative Systeme ändern sich weiter. Ihr regulatorischer Nachweis behält seine Historie.

Operative Systeme ändern sich. Regulatorische Datensätze müssen die Vergangenheit bewahren.
ERP, PLM und PIM halten den aktuellen Betriebsstand. Ändert sich die Produktion, wird diese Historie überschrieben.
Auch Jahre nach dem Versand müssen Sie möglicherweise nachweisen:
- Welcher Lieferant mit dem Produkt oder einer Charge verbunden war
- Welche Materialzusammensetzung angegeben war
- Welche regulatorischen Informationen veröffentlicht waren
- Welche Version des Datensatzes damals galt
Operative Systeme beantworten heutige Fragen. UCVreg bewahrt die Antworten auf frühere Fragen.
- 01ERP / PLM / PIM: aktueller Betriebsstand
- 02Prüfen und freigeben
- 03UCVreg: versiegelter Ausgabestand
- 04Kunden-, Öffentlichkeits- und Behördenansichten
Von Vorsystemen zum versiegelten Regulierungsdatensatz
UCVreg ergänzt bestehende operative Systeme. Es nutzt deren freigegebene, strukturierte Ausgabe in einem Prozess, der den maßgeblichen Regulierungsdatensatz erzeugt, führt und prüft.
- Vorsysteme
- Prüfen
- Freigeben
- Versiegeln
- Bewahren und prüfen
Betriebsdaten bleiben in den Vorsystemen. Die UCVreg-Komponente bewahrt die regulatorische Historie, die aus den freigegebenen Daten entsteht.
Systeme, die wir rund um Ihren Compliance-Workflow anbinden können
Die meisten Enterprise-Integrationen sind maßgeschneidert. Wir prüfen Datenmodell, Quellsysteme, Freigabeprozess und Veröffentlichungsanforderungen, bevor wir ein Integrationsmuster empfehlen.
ERP-Systeme
Binden Sie Produktkennungen, Lieferantenreferenzen, Einkaufsdaten, Warenbewegungen und Geschäftsvorgänge an.
SAP · Oracle · Dynamics · NetSuite
PLM-Systeme
Binden Sie BOM-, Material-, Lebenszyklus- und Produktversionsdaten für Pass- und Compliance-Unterlagen an.
Centric · Siemens · PTC · Individuelles PLM
PIM-Systeme
Binden Sie Produktattribute, Beschreibungen und Kanalinhalte an, ohne Marketingtexte als Compliance-Nachweis zu behandeln.
Akeneo · Salsify · Pimcore · Individuelles PIM
E-Commerce-Kanäle
Nutzen Sie maßgeschneiderte Integrationen für Vertriebskanäle, damit Pässe zentral verwaltet und dort bereitgestellt werden, wo Produkte verkauft werden.
Shopify · WooCommerce · Magento · Headless
Lieferantennachweise
Überführen Sie Lieferantenerklärungen, Zertifikate, Geolokalisierungsdateien und Nachweisdokumente in prüfbare Unterlagen.
API · CSV · SFTP · Portal
Die Module hinter einem versiegelten Datensatz
Snapshot und Verankerung zum Veröffentlichungszeitpunkt
Bei der Veröffentlichung nimmt UCVreg Struktur und Inhalt der freigegebenen Nutzlast auf und kanonisiert sie, um einen Ausgabesnapshot zu erzeugen, der anschließend versiegelt wird. Die Integrität genau dieser Nutzlast wird mit der deterministischen SHA-256-Hashfunktion gesichert.
- Kanonisierung der strukturierten Nutzlast vor dem Hashen
- Unterscheidung zwischen Snapshot und späteren betrieblichen Änderungen
- Betriebliche Bearbeitungen ändern den versiegelten Datensatz nicht
- Freigabe des Stands zum Zeitpunkt der Ausgabe
Technisches Detail
Versionierte Regulierungsdatensätze
Produkte, Lieferanten und regulatorische Anforderungen entwickeln sich. Bei wesentlichen Änderungen wird eine neue Version veröffentlicht. Frühere Versionen werden nicht entfernt, auch wenn sie andere Produkte oder Chargen betreffen.
v1.0 und v2.0 existieren gleichzeitig.
Jedes Produkt bzw. jede Charge verweist auf die zugehörige Version.
Technisches Detail
Kryptografische Verifizierung
Dem versiegelten Objekt wird ein SHA-256-Hash zugeordnet, der aus den kanonischen strukturierten Daten berechnet wird. Die Neuberechnung des Hashs ist ein deterministischer Integritätstest; hat sich die versiegelte Datenlage geändert, stimmt der neu berechnete Hash nicht überein.
- Integritätsprüfung durch Hashberechnung
- Verifizierung ohne Offenlegung interner Quellen
- Erkennung von Änderungen an den versiegelten Daten
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
Technisches Detail
Nur anfügendes Ereignisjournal
Lebenszyklusereignisse nach der Ausgabe werden dem Datensatz in zeitlicher Reihenfolge angefügt. Sie dienen nicht dazu, den bestehenden Snapshot zu bearbeiten.
Reparaturen, Prüfungen, Rückrufe und andere Lebenszyklusereignisse werden an den Ausgabestand des Datensatzes gebunden.
- Fügt Lebenszyklusereignisse an den ausgegebenen Datensatz an
- Bewahrt die Reihenfolge späterer Änderungen und Ereignisse
- Ermöglicht die Rekonstruktion der Historie
WORM-Prinzip
Write Once, Read Many. Ereignisse sind hashverkettet und nur anfügbar. Sie bearbeiten den ausgegebenen Snapshot nicht. Eine rückwirkende Änderung ist ohne Bruch der kryptografischen Kette nicht möglich.
Deterministische Rekonstruktion
Der historische Stand lässt sich aus der hashverketteten Ereigniskette genau so wiederherstellen, wie er zu jedem beliebigen Zeitpunkt bestand.
Technisches Detail
Zugriffskontrolle und Mandantentrennung
Die rollenbasierte Zugriffskontrolle ist auf API-Ebene umgesetzt. Entwerfen, Freigeben und Verifizieren sind getrennt.
- Berechtigungen, die ausdrücklich auf API-Ebene durchgesetzt werden
- Trennung von Entwurfs- und Veröffentlichungsbefugnissen
- Logische Trennung auf Mandantenebene
- Getrennte Verschlüsselungsschlüssel je Mandant
Technisches Detail
Architektur, keine Richtlinie.
Sicherheit in Regulierungssystemen ist keine Aussage. Sie ist eine Eigenschaft der Systemarchitektur.
UCVreg erzwingt Unveränderlichkeit auf struktureller Ebene. Es stützt sich nicht auf Nutzerverhalten, guten Willen oder interne Richtlinien, um die Integrität zu wahren.
Für Prüfungen entwickelt – mit klaren Verantwortungsgrenzen
Prüfbereite Nachweise brauchen zwei Seiten: gültige Informationen, die ins System gelangen, und die Integrität des Datensatzes nach der Veröffentlichung. Der Kunde verantwortet Richtigkeit und Gültigkeit jeder von ihm gelieferten Eingabe. UCVreg bewahrt den geprüften Regulierungsstand einschließlich seiner Versionen und seiner Historie.
- Der Kunde steuert
- UCVreg bewahrt
- Prüfausgaben
Der Kunde steuert
- Richtigkeit der Quelldaten
- Lieferkettenerklärung und Belege
- Echtheit des physischen Produkts
- Interne Freigabeentscheidungen
UCVreg bewahrt
- Veröffentlichungsstand mit Versiegelung
- Veröffentlichte Versionshistorie
- Nur anfügende Ereignishistorie
- Durchsetzung von Rollen und Zugriff
- Schema und Ausgabekontext des Originals
Prüfausgaben
- Maschinenlesbare Ausgabe
- Integritätsprüfung über Hashes
- Zugehöriger Schemakontext
- Vollständigkeit der Datensätze
- Historie der Standrekonstruktion
Was wir garantieren
Unveränderlichkeitsgarantie
Veröffentlichte Artefakte lassen sich nicht ändern. Nach der Versiegelung ist der Inhalt dauerhaft festgeschrieben.
Verifizierbarkeitsgarantie
Die Integrität kann jede Drittpartei unabhängig durch Neuberechnung des Hashs prüfen.
Kettenintegrität
Lebenszyklusereignisse können ursprüngliche Erklärungen nicht stillschweigend verändern. Die Sequenz ist unzerbrechlich.
Aufbewahrungsintegrität
Datensätze bleiben über lange Zeiträume strukturell abrufbar, unabhängig von ERP-Änderungen.
UCVreg bestätigt nicht, dass jede gelieferte Angabe faktisch zutrifft. Es stellt die Struktur bereit, in der ein freigegebener Datensatz versiegelt, bewahrt und später überprüft werden kann.
Regulatorisches Vertrauen wird nicht vorausgesetzt. Es ist überprüfbar.
Nutzbar, auch wenn sich Vorschriften und Systeme ändern
Regulatorische Produktanforderungen ändern sich mit neuen Vorschriften, Schemas und Produktarten. Operative Technik ändert sich durch ERP-Wechsel, Software-Updates und Anbieterwechsel.
Die UCVreg-Datenbank trennt Regulierungsdatensätze von Änderungen beider Anforderungsarten.
Wenn sich die Regulierung ändert
- Neue Regulierungsdatensätze können neuen Schemas und Produktanforderungen entsprechen.
- Ältere Datensätze verweisen auf die Vorschriften und Schemas, die zum Ausgabezeitpunkt galten.
- Regulierungsänderungen ändern bereits veröffentlichte Versionen nicht rückwirkend.
Wenn sich operative Systeme ändern
- ERP-, PLM- und PIM-Systeme können aktualisiert und sogar ersetzt werden.
- Neue Betriebsdaten können weiter geändert werden.
- Alte Regulierungsdatensätze sind von den operativen Systemen getrennt, die sie erzeugt haben.
- Neue Regulierungsdatensätze können auf neuen Anforderungen beruhen, ohne den Kontext früherer Ausgaben zu verlieren.
Häufige Missverständnisse vermeiden
Dokumentenablage
Wir bauen kein SharePoint. Wir schaffen überprüfbare Datenstrukturen.
Ein ERP-Ersatz
Wir trennen Haftung von operativen Prozessen. Veränderliche Systeme erweitern wir nicht.
Ein PDF-Generator
Statische Dateien lassen sich nicht programmatisch verifizieren. Wir verankern strukturierte Datensätze.
Ein Beratungsworkflow
Wir sorgen für strukturelle Durchsetzung, nicht für Projektmanagementberatung.
Operative Systeme optimieren die Produktion. UCVreg: Compliance, auf die Sie vertrauen können.
Bewerten Sie Ihr Produktrisiko und erhalten Sie einen kostenlosen Bericht.
Ein paar einfache Fragen zeigen, welche Produktvorgaben Sie prüfen sollten, bevor Verkauf, Markteinführung oder ein Lieferantengespräch ins Stocken geraten.
Direkte Regelprüfung
Prüfen Sie sofort, ob ESPR, DPP, EUDR, PPWR oder die Batterieverordnung relevant sind.
Risiken und Datenlücken erkennen
Erkennen Sie fehlende Verknüpfungen in Lieferantendaten und Engpässe bei Zollprüfungen.
Kostenloser Prüfbericht
Erhalten Sie eine strukturierte, umsetzbare Management-Roadmap – unverbindlich und kostenlos.
Operative Systeme optimieren die Produktion.
UCVreg: Compliance, auf die Sie vertrauen können.
Systemstatus
In Betrieb / Durchgesetzt
Integritätsmodell
SHA-256-Verankerung (aktiv)
Protokolltopologie
Nur anfügen / Unveränderlich
Letzte Architekturprüfung
2025-12-31
Prüfzyklus: jährlich