Für Prüfstellen / Drittempfänger / Abnahmeverantwortliche

SCU als Liefer- und Prüfstruktur lesen, nicht als FormelwerkEvidence Pack / Verifier / Submission Bundle

Diese Seite ist ein öffentlicher Leitfaden, um SCU darüber zu verstehen, was geliefert wird, wie geprüft wird und was an Dritte geht. Sie ist weder die Seite für das feste Beispiel noch die geschützte Arbeitsfläche für Vertragspartner. Sie dient nur dazu, die Lesereihenfolge für Prüfer zu vereinheitlichen.

Keine FormelseitePrüf-orientierte LesartAnnahme nicht garantiert

1. Was SCU ist

SCU ist eine Prüf- und Nachweis-Infrastruktur: beobachtbare Inputs werden fixiert, feste Abnahmeobjekte als Evidence Pack ausgegeben und über einen zentralen Ledger verifizierbar gemacht. Der Wert liegt nicht in der Offenlegung der Formel, sondern in fixierten Lieferobjekten und Prüfabläufen.

  • Öffentliche Seiten erklären, was geliefert wird, wie geprüft wird und was nicht behauptet wird.
  • Interne Formeln, interne Implementierung und reproduzierbare Quellen werden nicht offengelegt.
  • Selbst wenn jemand denselben Wert unabhängig berechnet, gilt dies ohne SCU-issued Evidence Pack und Ledger-Abgleich nicht als SCU-Abnahmeobjekt.

2. Was geliefert wird

Das aktuelle Standard-Lieferobjekt ist das Evidence Pack (kanonisches JSON). Die sichtbaren Prüffelder sind auf `opaque_ref / evidenceHash / pack_sha256 / fixed_at` begrenzt; interne Keys und Formeln sind ausgeschlossen.

  • Evidence Pack (kanonisches JSON)
  • Öffentliches Referenz-Token `opaque_ref`
  • Primärer Prüf-Digest `evidenceHash`
  • Paket-Integritäts-Digest `pack_sha256`
  • Fixierungszeit `fixed_at`

3. Reihenfolge der Verifikation

Die Standard-Abnahme gleicht das lokale Evidence Pack mit dem festen SCU-Eintrag ab. Eine Neuberechnung der C0/C1-Formeln auf Empfängerseite gehört nicht zum current standard.

  1. `opaque_ref / evidenceHash / pack_sha256 / fixed_at` im Evidence Pack prüfen.
  2. Öffentliche Verifikation (Verifier / `/api/scu/audit`) mit `opaque_ref + evidenceHash` ausführen.
  3. `pack_sha256` nutzen, um die Unverändertheit des lokalen Evidence Packs zu bestätigen.
  4. `status="MATCH"` und `fixedAt` prüfen und die Abnahme gemäß SOW schließen.

Ein öffentliches `MISMATCH` beweist keine Manipulation. Es kann auch nicht verankert, Referenzabweichung oder Umgebungsdifferenz bedeuten.

4. Was Dritte lesen sollen

Wenn eine Einreichung an Dritte nötig ist, dient das Submission Bundle als Basis. Das Bundle ist nicht die Formel, sondern der kleinste Satz, mit dem nur anhand der Einreichungsunterlagen geprüft werden kann.

  • `ledger_entry.json`
  • `evidence_pack.json`
  • `VERIFY_OFFLINE_1PAGE.md`
  • `audit_receipt.json` / externe Anchor-Receipts nur, wenn sie bereits existieren

Die Annahme durch Dritte ist nicht garantiert. Ob und was eingereicht wird, inklusive Schwärzung, wird vor Vertrag im SOW festgelegt.

5. Was diese Seite nicht behauptet

  • Sie behauptet keine geschäftliche Annahme, kein konkretes Ergebnis, keine rechtliche Annahme und keine regulatorische Freigabe.
  • Sie legt keine internen Formeln, Implementierungen oder internen Runbooks von SCU offen.
  • Sie behauptet nicht, dass `MATCH` allein jede Drittanforderung erfüllt.
  • Sie erlaubt keine nachträgliche Erweiterung von Audit-Anforderungen, wenn diese nicht vorab im SOW vereinbart wurden.

6. Welche Seite als Nächstes

Festes Beispiel ansehen

Mit dem festen Beispiel lassen sich Lieferform und minimaler Prüfablauf ansehen.

C0 Demo

Öffentlichen Vertragsrahmen ansehen

Transaktionsrahmen, Lieferung, Aufbewahrung und Dritt-Einreichung im Public-Umfang prüfen.

Transaktionsinfos

Fall anfragen

Wenn Dritt-Einreichung oder zusätzliche Audit-Bedingungen nötig sind, werden sie vor Vertrag fixiert.

Beratung