VENTEX CONNECT / PRODUCT SECURITYPUBLIC CONTROL RECORD · 2026-09-06

Supportgrenzen sind Teil des Produkts.

Diese Seite verbindet Produktstatus, Security-Update-Pfad, Supportgrenzen, Schwachstellenbehandlung und regulatorische Vorbereitung. Sie veröffentlicht nur, was heute tatsächlich zugesagt oder bewusst noch offen ist.

01 / RELEASE STATE

Was „Controlled Production Release“ konkret bedeutet.

01 / AVAILABLE

Ein real ausgelieferter Produktstand

Zentrale Kommunikations-, Geräte-, kryptografische und Betriebsabläufe werden produktiv bereitgestellt und über den veröffentlichten Release- und Evidence-Pfad eingeordnet.

02 / CONTROLLED

Kein anonymer Massen-Rollout

Zugang, Einsatzkontext, Deployment und Verantwortlichkeiten werden vor einer Nutzung gemeinsam geprüft. Der Status ist keine offene Self-Service-Freigabe.

03 / PRE-GA

General Availability bleibt ein eigenes Gate

Breite Verfügbarkeit, allgemeine Supportzusagen und standardisierte kommerzielle Bedingungen sind nicht automatisch Teil dieses Produktstatus.

04 / ASSURANCE

Keine Zertifizierung durch Formulierung

Controlled Production Release bedeutet weder unabhängiges Security Audit noch Zertifizierung, behördliche Freigabe oder Eignung für Verschlusssachen.

02 / SUPPORT LIFECYCLE

Der aktuelle öffentliche Support-Rahmen.

Keine impliziten Lebenszeitversprechen: Version, Updateweg und Zuständigkeit müssen für jedes Deployment überprüfbar feststehen.

  1. SUP-01

    Aktuelle Release-Linie

    Der aktuelle ausgelieferte Stand wird über Release Center, signiertes Laufzeitmanifest und datierte Produktnachweise identifiziert. Öffentliche Website-Releases sind von Produktversionen getrennt.

    AKTIV
  2. SUP-02

    Security Updates

    Sicherheitsrelevante Änderungen durchlaufen den kontrollierten Build-, Test-, Release- und Rollback-Pfad. Konkrete Fristen werden nur vertraglich oder in einem veröffentlichten Advisory zugesagt.

    KONTROLLIERT
  3. SUP-03

    Ältere Versionen

    VENTEX veröffentlicht derzeit keine pauschale Mehrversions- oder Long-Term-Support-Zusage. Der anwendbare Updatepfad wird vor einem Deployment festgelegt.

    KEINE PAUSCHALE ZUSAGE
  4. SUP-04

    End of Support

    Ein allgemeiner EOL-Kalender ist noch nicht veröffentlicht. Organisationsspezifische Laufzeit-, Migrations- und Supportzusagen benötigen eine ausdrückliche Vereinbarung.

    VOR GA OFFEN
03 / VULNERABILITY RESPONSE

Von der Meldung zum überprüfbaren Update.

  1. 01

    Melden

    Beobachtungen gelangen über den veröffentlichten Responsible-Disclosure-Kanal mit minimal notwendigen Daten in die Triage.

  2. 02

    Einordnen

    Geltungsbereich, Reproduzierbarkeit, Auswirkung, betroffene Version und verbleibende Unsicherheit werden getrennt bewertet.

  3. 03

    Beheben und prüfen

    Korrektur, negative Tests, Regression, Migrationswirkung und Rücknahmeweg bilden gemeinsam das Release-Gate.

  4. 04

    Koordiniert veröffentlichen

    Wenn ein öffentlicher Hinweis erforderlich ist, verbindet das Advisory Auswirkung, betroffene Versionen und Abhilfe ohne überzogene Sicherheitsgarantie.

04 / REGULATORY READINESS

Vorbereitung ohne vorweggenommene Konformität.

Der Cyber Resilience Act macht Product Security, Schwachstellenbehandlung und Updateverantwortung zu einem fortlaufenden Produktprozess. Dieser öffentliche Record ist keine Konformitätserklärung und keine Rechtsberatung.

HEUTE ÖFFENTLICH UMGESETZT
  • Öffentliche Responsible-Disclosure-Richtlinie und security.txt
  • Datierter Claim-Ledger und explizite Security Boundaries
  • Release Center und signiertes Laufzeitmanifest
  • Öffentliche Status-API mit offener Messgrenze
  • Maschinenlesbares Security-Advisory-Register
  • Hybrider PQXDH-Sitzungsaufbau mit ML-KEM-1024 für fähige Geräte im kontrollierten Fassung-3-Rollout
  • Kontrollierte Offenlegung detaillierter Protokoll- und Implementierungsunterlagen für ausdrücklich vereinbarte vertrauliche Reviews oder Audits
NOCH OFFENE GATES
  • Formal geprüfter SBOM-Erzeugungs- und Freigabeprozess
  • Allgemein veröffentlichte Supportdauer und EOL-Policy
  • Unabhängige externe Produkt- und Kryptografieprüfung
  • Externes Multi-Region-End-to-End-Monitoring
  • Formale Konformitätsbewertung, soweit anwendbar
05 / PROCUREMENT

Den konkreten Einsatzkontext prüfen.

Öffentliche Unterlagen ermöglichen eine Vorprüfung. Architektur, Datenschutz, Vertragsbedingungen und Supportzusagen müssen anschließend für die jeweilige Organisation bewertet werden.

Procurement Room Security Review anfragen