RettLog.de Logo
StartseitePreise & FunktionenHilfe
Anmelden
Anmelden
RettLog.de

Materialmanagement, Prüfungen und operative Dokumentation für Organisationen mit Sicherheitsaufgaben.

© 2026 RettLog.de.
Alle Rechte vorbehalten.

Plattform

  • Preise
  • Hilfe & Support

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Allgemeine Geschäftsbedingungen (AGB)
  • Barrierefreiheit

Datensicherheit

  • Auftragsverarbeitung (AVV)
  • Technische Maßnahmen (TOM)
  • Unterauftragsverarbeiter
Hilfe/Checklisten/Rechtsichere Abgaben mit TSA-Zeitstempel
Checklisten

Rechtsichere Abgaben mit TSA-Zeitstempel

RettLog sichert jede Checklist-Abgabe kryptografisch ab, sodass nachweisbar ist, dass die Daten nach der Abgabe nicht mehr verändert wurden. Dafür werden zwei Techniken eingesetzt: ein SHA-256 Inhalts-Hash und ein RFC 3161 Zeitstempel (Time Stamp Token, kurz TST) von FreeTSA.


Was bedeutet „zertifiziert"?

Auf der Abgaben-Detailseite sehen Sie einen Status-Badge neben jeder Abgabe:

StatusBedeutung
✅ ZertifiziertHash stimmt überein, Zeitstempel von FreeTSA vorhanden
⏳ AusstehendHash berechnet, Zeitstempel noch nicht empfangen
❌ UngültigDer berechnete Hash weicht vom gespeicherten ab – die Daten wurden verändert
➖ Nicht verfügbarAbgabe vor Einführung dieses Features erstellt

Wie funktioniert das technisch?

Bei jeder Abgabe passiert Folgendes im Hintergrund:

  1. Kanonische Datenstruktur – RettLog baut eine deterministische JSON-Darstellung der Abgabe (Felder alphabetisch sortiert, ISO-8601 Datumsformat).
  2. SHA-256 Hash – Der Hash dieser JSON-Struktur wird berechnet und in der Datenbank gespeichert.
  3. RFC 3161 Request – RettLog sendet den Hash (keine personenbezogenen Daten!) an den kostenlosen, öffentlichen Zeitstempeldienst FreeTSA.org.
  4. Time Stamp Token (TST) – FreeTSA signiert den Hash mit ihrem Zertifikat und gibt ein RFC 3161-konformes Token (DER-Format) zurück, das in der Datenbank gespeichert wird.

Datenschutz: Es verlässt nur der Hash den Server – keine Namen, keine Formulardaten.


Unterschrift zeichnen oder eintippen

Beim Abschließen einer Checkliste erscheint standardmäßig ein Canvas-Feld, in das Sie mit dem Finger (Mobilgerät) oder der Maus (Desktop) unterschreiben. Die Zeichnung wird als Bild gespeichert.

Falls Sie lieber Ihren Namen eingeben möchten, tippen Sie auf „Stattdessen Name eintippen", um zur bisherigen Texteingabe zu wechseln.


Integrität einer Abgabe prüfen

  1. Öffnen Sie die Abgaben-Übersicht unter Checklisten → [Vorlage] → Abgaben.
  2. Klicken Sie auf eine Abgabe-Karte.
  3. Im Abschnitt „Datenintegrität" klicken Sie auf „Integrität prüfen".
  4. RettLog berechnet den Hash der gespeicherten Daten neu und vergleicht ihn mit dem gespeicherten Hash. Das Ergebnis wird sofort angezeigt.

Zertifikat und Daten herunterladen

Auf der Abgaben-Detailseite stehen folgende Downloads zur Verfügung:

SchaltflächeInhalt
JSON herunterladenDie kanonische JSON-Struktur, aus der der Hash erzeugt wurde
Zertifikat (.tsr)Das RFC 3161 Time Stamp Token als .tsr-Datei (DER-Format)

Das FreeTSA-CA-Zertifikat für externe Verifikation erhalten Sie unter freetsa.org/files/cacert.pem.


Externe Verifikation mit OpenSSL (für Behörden und technisch Versierte)

Mit dem OpenSSL-Kommandozeilenwerkzeug können Sie das Zertifikat unabhängig von RettLog verifizieren:

openssl ts -verify \
  -in abgabe-<id>.tsr \
  -digest <content-hash> \
  -CAfile freetsa-chain.pem
  • abgabe-<id>.tsr – die heruntergeladene .tsr-Datei
  • <content-hash> – der SHA-256 Hex-Hash aus der Abgaben-Detailseite
  • freetsa-chain.pem – das FreeTSA CA-Zertifikat

Bei erfolgreicher Verifikation gibt OpenSSL Verification: OK aus.


Was dieses Feature leistet – und was nicht

Ja:

  • Nachweis, dass die Abgabedaten nach der Abgabe nicht verändert wurden
  • Kryptografisch gesicherter Zeitstempel (RFC 3161, FreeTSA)
  • Geeignet für interne Betriebsnachweise, Wartungsprotokolle und Schichtprotokolle

Nein:

  • Keine qualifizierte elektronische Signatur nach eIDAS (dafür wäre ein akkreditierter, kostenpflichtiger TSA erforderlich)
  • Kein Identitätsnachweis des Unterzeichners (der Name kann frei gewählt werden)

Für die meisten betrieblichen Zwecke – Wartungsnachweise, Schichtübergaben, Fahrzeugchecks – ist der RFC 3161-Zeitstempel mit FreeTSA ausreichend, um die Unverändertheit der Daten nachzuweisen.

Hilfe benötigt?

Wenn dieser Artikel Ihre Frage nicht beantwortet hat, kontaktieren Sie unseren Support.