Rotation darf bestehende Daten nicht unlesbar machen
Ein neuer Schlüssel bedeutet nicht, dass der alte sofort gelöscht werden kann. Wir erfassen, welche Daten, Signaturen oder Sicherungen noch von früheren Versionen abhängen. Anwendungen benötigen eine eindeutige Zuordnung zur Schlüsselversion. Erzeugung, Aktivierung, Sperrung, Archivierung und Löschung erhalten getrennte Zustände und Freigaben. Fehler wie erschöpfte Sitzungen, abgelaufene Anmeldungen oder unterbrochene Verbindungen werden sichtbar behandelt. Wiederholungen dürfen keine ungewollten Schlüsselduplikate oder fachlich doppelte Vorgänge erzeugen.


