NCC beobachtet den Zustand vor und nach einer Netzwerkänderung nach einem festen Plan, bewertet deterministisch und stellt je Änderung ein NCC-Zertifikat aus — signiert, mit vertrauenswürdiger Zeit und Transparenznachweis. Der Empfänger prüft ohne Registrierung.
Die Domain wird authentifiziert; Vorher-/Nachher-Bedingungen, Beobachtungsfenster und Kriterien werden an den Antrag gebunden.
Unter einem signierten Job werden DNS, TCP, TLS und HTTP strikt im genehmigten Rahmen beobachtet.
Versionsfeste Regeln liefern PASS, FAIL oder INCONCLUSIVE. Nur PASS führt zur Ausstellung.
Das Zertifikat wird signiert und mit geprüftem Zeitstempel und Transparenzeintrag verbunden.
Jeder kontrolliert Unversehrtheit und Echtheit über die öffentliche URL oder das Offline-Paket.
Zugänge: Portal, API, OAuth und MCP — überall gelten dieselben Berechtigungen und Limits. Die vertrauenswürdige Zeit liefert PP-TSA aus derselben Serie.
Statt „Änderung abgeschlossen“ plus Bildschirmfotos übergeben Sie ein prüfbares NCC-Zertifikat.
Bestehen oder Nichtbestehen entscheidet allein der vorab festgeschriebene Plan mit seinen Regeln. KI erklärt nur und wirkt am Urteil nicht mit.
Empfänger prüfen Signatur, Zeit und Transparenz unter einer öffentlichen URL — ohne NCC-Konto.
Abschlussberichte stützen sich auf Logs und Bildschirmfotos des Ausführenden. Die Empfängerseite kann nicht bestätigen, dass wirklich, zu dieser Zeit und unter diesen Bedingungen geprüft wurde.
Logs und Fotos kann nachträglich korrigieren, wer sie erstellt hat. Auftraggeber und Prüfer wollen eine vom Ausführenden unabhängige Bestätigung.
„Verbindung geprüft“ hält nicht fest, wann, von wo, was und nach welchen Kriterien geprüft wurde.
Ein unprüfbarer Bericht verlagert das Vertrauen zurück auf die Person, die ihn schrieb.
Jede Zeile nennt eine Aussage und ihre Grenze. Zeile anklicken, um Details zu öffnen.
Die Ziel-Domain wird per HTTPS-Challenge authentifiziert. Das Zertifikat bindet sich an das authentifizierte Ziel und an die beim Antrag festgeschriebenen Bedingungen, Fenster und Kriterien.
Ausstellung über fremde Domains und spätere Streitigkeiten, welches Ziel geprüft wurde.
Ein NCC-Zertifikat zeigt, dass gegen ein genehmigtes Ziel unter genehmigten Bedingungen beobachtet, nach festen Regeln bewertet und fälschungserkennbar ausgestellt wurde. Es garantiert nicht automatisch die Angemessenheit der Änderung, künftige Verfügbarkeit oder die Erfüllung von Audit- und Zertifizierungsstandards. INCONCLUSIVE wird nie als PASS behandelt.
Mit einer E-Mail-Adresse anmelden – die Umgebung für Ihre Organisation entsteht sofort.
Passend zur Zahl der ausgestellten Zertifikate. Später änderbar.
Domain per HTTPS-Challenge authentifizieren, Vorher-/Nachher-Bedingungen und Kriterien festschreiben, einreichen.
Ergeben Beobachtung und Bewertung PASS, wird das Zertifikat ausgestellt. Übergabe als öffentliche URL oder Offline-Paket.
Beantragen und ausstellen im Portal oder über API, OAuth und MCP. Jeder Zugang wendet dieselben Berechtigungen und Limits an, samt API-Schlüsseln, Audit-Logs und Verwaltungsfunktionen.
Allein mit der öffentlichen ID prüft ein Browser Signatur, Schlüssel, Zeit, Transparenz und Sperrstatus. Ein Offline-Paket ermöglicht die Prüfung ohne Netz.
Kein internes Archiv — es geht darum, der Gegenseite Gewissheit zu übergeben.
Liefern Sie den Abschluss als prüfbares Zertifikat und beenden Sie die Diskussionen über die Echtheit von Berichten.
Stellen Sie selbst aus und verwalten Sie eingeladene Kunden, Volumina, Tarife und Abrechnung an einem Ort.
Erhalten Sie den Abschluss ausgelagerter Änderungen als unabhängige Beobachtung mit Regelurteil statt als Bericht des Auftragnehmers.
Legen Sie Änderungsnachweise — wann, was, nach welchen Kriterien — in einer von Dritten prüfbaren Form vor.
Ob ein Zertifikat Vertrauen verdient, hängt vom beobachteten Rahmen und der Urteilsfindung ab. Beides ist von Anfang an eng gefasst.
Beobachtet werden nur authentifizierte Ziele, soweit der signierte Job es erlaubt. Kein Sondieren darüber hinaus.
Bestehen entscheidet sich deterministisch nach versionsfesten Regeln. KI bleibt auf Erklärung beschränkt.
PASS, FAIL und INCONCLUSIVE sind getrennte Ausgänge. Ein unschlüssiges Ergebnis zählt nie als bestanden.
Portal, API, OAuth und MCP wenden dieselben Berechtigungen und Limits an, mit Zwei-Faktor-Anmeldung, API-Schlüsselverwaltung und Audit-Logs.