OBSERVED NETWORK IDENTITY DOES NOT ESTABLISH HUMAN ATTRIBUTION
IP, Port, Protokoll, Fingerprints, ASN, GeoIP sowie Tor- oder Hosting-Signale bleiben Netzwerkbeobachtungen. Sie begründen keine Personenidentität.
Die Forensic Evidence Governance Layer von immo.quick trennt Netzwerkbeobachtung, öffentliche Anreicherung, Korrelation, Aufbewahrung und behördliche Übergabe durch formale Grenzen. Das System identifiziert keine Angreifer. Es bewahrt und strukturiert Evidenz, damit autorisierte Behörden Attribution rechtmäßig durchführen können.
IP, Port, Protokoll, Fingerprints, ASN, GeoIP sowie Tor- oder Hosting-Signale bleiben Netzwerkbeobachtungen. Sie begründen keine Personenidentität.
Ein erzeugtes Evidenzpaket ist noch keine Herausgabe. Abschluss erfordert eine gültige rechtliche Referenz, einen verifizierten Übergabekanal und eine gültige Policy.
Abgelaufene aktive Datensätze dürfen nicht unbegrenzt weiterbestehen. Sie werden crypto-shredded oder nur unter einem separat autorisierten und zeitlich überprüfbaren Legal Hold gehalten.
Ein verbleibendes Korrelations-Token ist kein verdecktes Fortbestehen des ursprünglichen Identifikators und begründet kein Rekonstruktionsrecht.
Expected-negative bedeutet hier: Eine absichtlich erzeugte Verletzung wurde tatsächlich erkannt und als EXPECTED_REJECTION_CONFIRMED zurückgewiesen. Diese interne Verifikation ist kein externes Zertifikat und keine regulatorische Anerkennung.
NETWORK_OBSERVED → PUBLICLY_ENRICHED → CORRELATED → AUTHORITY_ATTRIBUTEDNur AUTHORITY_ATTRIBUTED darf Personenbezug behaupten, und nur auf Basis einer autoritativen externen Quelle. Öffentliche Anreicherung allein kann diesen Zustand nicht erzeugen.
ACTIVE → CRYPTO_SHREDDED / LEGAL_HOLDCRYPTO_SHREDDED ist terminal. Ein Legal Hold benötigt Begründung, Autorität und einen Zeitpunkt zur erneuten Überprüfung.
PACKAGE_GENERATED → HANDOVER_COMPLETEDDie Übergabe wird erst geschlossen, wenn die Disclosure Authority Boundary erfüllt ist. Der append-only Handover Receipt bindet Autorität, Kanal, Empfänger, Scope, Jurisdiktion und Evidence Root.
Die Architektur ist jurisdiction-aware, legally constrained and evidence-preserving across the implemented jurisdictions. Sie beobachtet am eigenen Perimeter, nutzt öffentliche Anreicherung, bewahrt die Evidence Chain innerhalb der autorisierten Erhebungsgrenze und strukturiert eine kontrollierte Behördenübergabe. Sie behauptet weder Subscriber-Identität noch menschliche Attribution aus Netzwerkdaten, führt kein aktives Zurückprobing durch und setzt Paketgenerierung nicht mit rechtlicher Herausgabebefugnis gleich.
Der übergeordnete append-only Verification Receipt bindet Suite-Version, Policy-Version, die vier Invarianten, getrennte Testzähler, Retention- und Handover-State-Summaries, Evidence Root und Systemsignatur. Seine Claim-Grenze bleibt ausdrücklich: Verification Receipt = Test Execution Proof, nicht externe Zertifizierung.