NCC NCC NETWORK CHANGE COMPLETION
Netzwerkänderungen, die Dritte prüfen können

Netzwerkänderungen: von „erledigt“ zu „jeder kann prüfen“.

NCC beobachtet den Zustand vor und nach einer Netzwerkänderung nach einem festen Plan, bewertet deterministisch und stellt je Änderung ein NCC-Zertifikat aus — signiert, mit vertrauenswürdiger Zeit und Transparenznachweis. Der Empfänger prüft ohne Registrierung.

CERTIFICATE CHAIN Ein Zertifikat je Änderung
Ziel und Bedingungen festschreiben 01

Die Domain wird authentifiziert; Vorher-/Nachher-Bedingungen, Beobachtungsfenster und Kriterien werden an den Antrag gebunden.

Vorher und nachher beobachten 02

Unter einem signierten Job werden DNS, TCP, TLS und HTTP strikt im genehmigten Rahmen beobachtet.

Nach festen Regeln bewerten 03

Versionsfeste Regeln liefern PASS, FAIL oder INCONCLUSIVE. Nur PASS führt zur Ausstellung.

Signatur, Zeit, Transparenz 04

Das Zertifikat wird signiert und mit geprüftem Zeitstempel und Transparenzeintrag verbunden.

Der Empfänger prüft 05

Jeder kontrolliert Unversehrtheit und Echtheit über die öffentliche URL oder das Offline-Paket.

Vorher/Nachher nach einem Plan Urteil durch Regeln Signatur und vertrauenswürdige Zeit Prüfen ohne Registrierung

Zugänge: Portal, API, OAuth und MCP — überall gelten dieselben Berechtigungen und Limits. Die vertrauenswürdige Zeit liefert PP-TSA aus derselben Serie.

Ein Zertifikat statt eines Berichts

Statt „Änderung abgeschlossen“ plus Bildschirmfotos übergeben Sie ein prüfbares NCC-Zertifikat.

Kein Ermessen im Urteil

Bestehen oder Nichtbestehen entscheidet allein der vorab festgeschriebene Plan mit seinen Regeln. KI erklärt nur und wirkt am Urteil nicht mit.

Die Empfängerseite kann prüfen

Empfänger prüfen Signatur, Zeit und Transparenz unter einer öffentlichen URL — ohne NCC-Konto.

01 / Das Problem

„Änderung abgeschlossen“ ist kein Nachweis.

Abschlussberichte stützen sich auf Logs und Bildschirmfotos des Ausführenden. Die Empfängerseite kann nicht bestätigen, dass wirklich, zu dieser Zeit und unter diesen Bedingungen geprüft wurde.

01
Arbeitslogs gehören dem Ausführenden

Logs und Fotos kann nachträglich korrigieren, wer sie erstellt hat. Auftraggeber und Prüfer wollen eine vom Ausführenden unabhängige Bestätigung.

Ein unabhängiger Beobachter prüft vorher und nachher.
02
Unklare Prüfbedingungen

„Verbindung geprüft“ hält nicht fest, wann, von wo, was und nach welchen Kriterien geprüft wurde.

Bedingungen und Kriterien vor der Beobachtung festschreiben.
03
Empfänger können nicht prüfen

Ein unprüfbarer Bericht verlagert das Vertrauen zurück auf die Person, die ihn schrieb.

In einem Format übergeben, das jeder prüfen kann.
02 / Der Nachweis

Was ein NCC-Zertifikat zeigt

Jede Zeile nennt eine Aussage und ihre Grenze. Zeile anklicken, um Details zu öffnen.

Was belegt wird

Die Ziel-Domain wird per HTTPS-Challenge authentifiziert. Das Zertifikat bindet sich an das authentifizierte Ziel und an die beim Antrag festgeschriebenen Bedingungen, Fenster und Kriterien.

Was verhindert wird

Ausstellung über fremde Domains und spätere Streitigkeiten, welches Ziel geprüft wurde.

Was belegt wird – und was nicht

Ein NCC-Zertifikat zeigt, dass gegen ein genehmigtes Ziel unter genehmigten Bedingungen beobachtet, nach festen Regeln bewertet und fälschungserkennbar ausgestellt wurde. Es garantiert nicht automatisch die Angemessenheit der Änderung, künftige Verfügbarkeit oder die Erfüllung von Audit- und Zertifizierungsstandards. INCONCLUSIVE wird nie als PASS behandelt.

03 / Nutzung

Registrieren und ausstellen

SCHRITT 01
Registrieren

Mit einer E-Mail-Adresse anmelden – die Umgebung für Ihre Organisation entsteht sofort.

SCHRITT 02
Tarif wählen

Passend zur Zahl der ausgestellten Zertifikate. Später änderbar.

SCHRITT 03
Ziel authentifizieren und beantragen

Domain per HTTPS-Challenge authentifizieren, Vorher-/Nachher-Bedingungen und Kriterien festschreiben, einreichen.

SCHRITT 04
Ausstellen und übergeben

Ergeben Beobachtung und Bewertung PASS, wird das Zertifikat ausgestellt. Übergabe als öffentliche URL oder Offline-Paket.

PORTAL / API
Für Aussteller

Beantragen und ausstellen im Portal oder über API, OAuth und MCP. Jeder Zugang wendet dieselben Berechtigungen und Limits an, samt API-Schlüsseln, Audit-Logs und Verwaltungsfunktionen.

PUBLIC / OFFLINE
Für Empfänger

Allein mit der öffentlichen ID prüft ein Browser Signatur, Schlüssel, Zeit, Transparenz und Sperrstatus. Ein Offline-Paket ermöglicht die Prüfung ohne Netz.

04 / Einsatz

Für jede Übergabe einer Netzwerkänderung

Kein internes Archiv — es geht darum, der Gegenseite Gewissheit zu übergeben.

Netzbetriebs-Dienstleister

Liefern Sie den Abschluss als prüfbares Zertifikat und beenden Sie die Diskussionen über die Echtheit von Berichten.

Systemhäuser und Partner

Stellen Sie selbst aus und verwalten Sie eingeladene Kunden, Volumina, Tarife und Abrechnung an einem Ort.

Unternehmens-IT

Erhalten Sie den Abschluss ausgelagerter Änderungen als unabhängige Beobachtung mit Regelurteil statt als Bericht des Auftragnehmers.

Audit und Review

Legen Sie Änderungsnachweise — wann, was, nach welchen Kriterien — in einer von Dritten prüfbaren Form vor.

05 / Sicherheit

So entworfen, dass das Zertifikat Vertrauen verdient

Ob ein Zertifikat Vertrauen verdient, hängt vom beobachteten Rahmen und der Urteilsfindung ab. Beides ist von Anfang an eng gefasst.

Beobachtung nur im genehmigten Rahmen

Beobachtet werden nur authentifizierte Ziele, soweit der signierte Job es erlaubt. Kein Sondieren darüber hinaus.

Kein Ermessen im Urteil

Bestehen entscheidet sich deterministisch nach versionsfesten Regeln. KI bleibt auf Erklärung beschränkt.

Ergebnisse werden nicht gerundet

PASS, FAIL und INCONCLUSIVE sind getrennte Ausgänge. Ein unschlüssiges Ergebnis zählt nie als bestanden.

Dieselben Kontrollen an jeder Tür

Portal, API, OAuth und MCP wenden dieselben Berechtigungen und Limits an, mit Zwei-Faktor-Anmeldung, API-Schlüsselverwaltung und Audit-Logs.

06 / FAQ

Häufige Fragen

Ab der nächsten Änderung: ein Zertifikat übergeben.

COMING SOONDemnächst verfügbar← Packet Pilot Products