Performance & Sicherheit
Enterprise-Speed mit deutschem Datenschutz. DSGVO-konform, keine Datenspeicherung.
Performance & Sicherheit
Enterprise-Speed mit deutschem Datenschutz. DSGVO-konform, keine Datenspeicherung.
Blitzschnelle Validierung
- XML: <50ms Response
- PDF: 2-4 Sekunden
- Daemon-Modus aktiv
- 100+ Req/s Durchsatz
- Kein Cold-Start
VERAX Guardian
- Eigenentwickeltes System
- Anomalie-Erkennung
- 5-Strikes-Regel
- XXE/Injection-Schutz
- Live-Monitoring
Datenschutz
- Keine Datenspeicherung
- Server in Deutschland
- DSGVO-konform
- ISO 27001 Rechenzentrum
- TLS 1.3 Verschlüsselung
VERAX-CHECK nutzt einen Daemon-Prozess für maximale Geschwindigkeit:
Blitzschnelle XML-Validierung
| Format | Response-Zeit | Beschreibung |
|---|---|---|
| XRechnung (XML) | <50ms | Optimierter Daemon-Modus, kein Kaltstart |
| PEPPOL (XML) | <50ms | Native XML-Verarbeitung |
Deep-Scan für ZUGFeRD
| Format | Response-Zeit | Beschreibung |
|---|---|---|
| ZUGFeRD (PDF) | 2-4 Sek. | PDF-Parsing + XML-Extraktion + Validierung |
| Factur-X (PDF) | 2-4 Sek. | Vollständige Analyse inkl. PDF/A-3 Check |
Systemleistung
| Metrik | Wert | Beschreibung |
|---|---|---|
| Verfügbarkeit | 99.9% | Redundante Architektur mit Auto-Failover |
| Durchsatz | 100+ Req/s | Parallele Verarbeitung mehrerer Anfragen |
| Kaltstart | 5-9 Sek. | Nur bei Server-Neustart (selten) |
Warum der Unterschied? XML-Dateien werden direkt validiert. Bei PDFs muss zuerst die eingebettete XML-Datei extrahiert und das PDF/A-3 Format geprüft werden.

Geschützt durch VERAX Guardian
Wir haben nicht nur einen Validierungsservice gebaut - wir haben ihn abgesichert. VERAX Guardian ist unser eigens entwickeltes Sicherheitssystem, das jeden API-Zugriff überwacht und ungewöhnliche oder missbräuchliche Zugriffe automatisch blockieren kann.
Der VERAX Validator verarbeitet Rechnungsdaten ausschließlich für die Dauer der Validierung im Arbeitsspeicher. Es erfolgt keine dauerhafte Speicherung der hochgeladenen Dokumente. Das Sicherheitssystem VERAX Guardian überwacht den Zugriff auf den Dienst und blockiert missbräuchliche Zugriffe automatisch.
| Schutz | Beschreibung |
|---|---|
| Zugriffskontrolle | Nur authentifizierte Anfragen werden verarbeitet |
| Anomalie-Erkennung | Ungewöhnliche Muster werden sofort erkannt |
| XXE-Attacken | Externe Entity-Referenzen werden blockiert |
| Script-Injection | Eingebettete Scripts werden erkannt und abgewiesen |
| Rate-Limiting | Schutz vor Überlastung und DDoS |
| 5-Strikes-Regel | Nach 5 Anomalien: automatischer IP-Ban |
Fallbeispiel: Angriff abgewehrt
Aber Guardian beginnt, das Zugriffsmuster zu beobachten.
Requests kommen zu regelmäßig, Pfade wechseln zu systematisch.
Was für andere Systeme normales Rauschen ist, erkennt Guardian als Muster.
Verschleierte Parameter in den Anfragen.
Der Angreifer versucht, Code auf dem Server auszuführen.
Guardian erkennt die Signatur und schaltet in den Verteidigungsmodus.
API-Routen, JSON-Endpunkte, statische Dateien – alles auf einmal.
16.924 TCP-Verbindungen bis zum Ban.
Ein menschlicher Nutzer kann das nicht – es ist ein Bot.
Die Firewall-Regel wird auf Kernel-Ebene gesetzt –
noch bevor der Request den Webserver erreicht.
Der Angreifer arbeitet weiter – stundenlang –
aber der Server hört ihn nicht mehr.
Kein weiterer Zugriff möglich.
IP-Akte: 195.178.110.34
Permanent gebanntHerkunft
Aktivität
Angriffsziele
Klassifizierung

VERAX Guardian analysiert Zugriffsmuster – nicht Ihre Rechnungsinhalte.
Was für Logs wie normales Rauschen aussieht, ist für Guardian ein erkennbares Muster. Verdächtige Zugriffe werden automatisch blockiert.
Keine Datenspeicherung
Ihre E-Rechnungen enthalten sensible Geschäftsdaten - das wissen wir. Deshalb haben wir VERAX-CHECK von Grund auf mit Datenschutz im Fokus entwickelt.
Ihre Daten sind temporär. Sobald Ihre Rechnung validiert wurde, werden alle übertragenen Daten unmittelbar aus dem Arbeitsspeicher entfernt. Wir speichern keine Rechnungsinhalte, keine XML-Dateien, keine PDFs.
Rechnungen werden nur für die technische Validierung verarbeitet und nicht dauerhaft gespeichert. Der Zugriff auf den Dienst wird zusätzlich durch das Sicherheitssystem VERAX Guardian überwacht. Auffällige Zugriffsmuster können automatisch blockiert werden.
| Frage | Antwort |
|---|---|
| Werden Daten gespeichert? | Nein. Alle Daten werden nach Verarbeitung (~1 Sek.) aus dem Arbeitsspeicher entfernt. |
| Welche Verschlüsselung? | Ausschließlich HTTPS mit TLS 1.3 - modernster Standard. |
| Wo stehen die Server? | Deutschland - Deutsches Datenschutzrecht (DSGVO). |
| Welche Zertifizierung? | ISO 27001 - Rechenzentren nach strengster Norm geprüft. |
| Wie zuverlässig? | Georedundante Server mit 99.9% Verfügbarkeit. |
| Umweltfreundlich? | Green-Validation - 100% Ökostrom. |
⏱ Typische Verarbeitungsdauer: <1 Sekunde | 🗑 Danach: Sofortige Löschung