Sicherheit & Vertrauen — so prüfbar ist ein Akkubrief
Stand:
Vertrauen behauptet man nicht, man macht es prüfbar. Diese Seite fasst zusammen, womit ein Akkubrief technisch abgesichert ist — nachvollziehbar statt auf Zuruf.
Signiert und im Browser prüfbar
Jedes Zertifikat ist mit Ed25519 kryptografisch signiert. Die Prüfung läuft vollständig im Browser des Käufers (WebCrypto): Signatur verifizieren, Zertifikats-ID gegen den Inhalt nachrechnen, optional die Fahrgestellnummer abgleichen. Jede nachträgliche Änderung fällt sofort auf — auch das Wiederverwenden eines fremden Zertifikats. Die VIN steht dabei nur maskiert und als SHA-256-Prüfsumme im Zertifikat, nie im Klartext. Sie müssen uns nicht vertrauen — Sie können es selbst nachprüfen.
Der öffentliche Schlüssel — dauerhaft nachprüfbar
Eine Signatur ist nur so viel wert wie der Schlüssel, gegen den sie geprüft wird. Deshalb steht unser öffentlicher Ed25519-Schlüssel hier im Klartext — und maschinenlesbar unter https://akku-brief.de/.well-known/akkubrief-signing-keys.json. Wer ein Zertifikat prüft, kann beides gegeneinander halten. Der private Gegenpart liegt ausschließlich in einem abgeschotteten Schlüsseltresor und verlässt ihn nie.
Aktiver Signaturschlüssel prod-2026-08, gültig ab 23. August 2026:
KqM/9Bi4hqPHLDbdXK2YMjoxhUoVLg8d5+Sw+aqNaTQ=
| Key-ID | Fingerprint (SHA-256) | Gültig ab | Zweck |
|---|---|---|---|
prod-2026-08 | dd1e628ee3ccf9ebcadbe3cc876abed79e9bd79c4861a62019e2fef0f6e020ae | 23.08.2026 | Signiert alle regulär ausgestellten Akkubriefe |
demo-2026-09 | 74f6692a4200b8b02298bcb9795c0dd0e88728e11e3133160febf54b14838468 | 05.09.2026 | Nur der öffentliche Muster-Akkubrief, kein Vertrauensanker |
demo-2026-08b | 0c188eeb94d7dba51e2cd0716820dc23bb90e8bede215e6f1d035f3d02f3eed4 | 27.08.2026 | Zweite, zurückgezogene Fassung des Musters; kein Vertrauensanker |
demo-2026-08 | 0b90e48be85a5ec3d45c64c0b2ab34a464fb4ef07c56b4d6ca73347c1da9035d | 17.08.2026 | Erste, zurückgezogene Fassung des Musterzertifikats; kein Vertrauensanker |
Die Musterschlüssel stehen ausdrücklich nur für die Demo, und ihr privater
Gegenpart wurde jeweils nach dem einmaligen Signieren verworfen. Der heutige
Muster-Akkubrief trägt demo-2026-09:
aDY1AJZtshwqbcdcq5sStGyot8L9gNbkC9eguPcbgfI=
demo-2026-08b und demo-2026-08 haben die beiden früheren Fassungen des
Musters signiert. Sie bleiben hier stehen, damit auch eine gespeicherte oder
ausgedruckte Kopie davon prüfbar bleibt:
NMeMPEOU0wi0u2DrlGT5s6+vxNoOZmdYnTV/1y30M4c=
hPTCcdXExsyowcPNe+MCeuwS6ygw/5Yg+sJuWOheKTk=
Beim Prüfen zählt nicht nur, dass die Signatur aufgeht, sondern mit welchem
Schlüssel: Nur ein Schlüssel mit dem Zweck production steht für einen echten
Akkubrief. Ein demo-Schlüssel signiert das Musterzertifikat und sonst nichts.
Die maschinenlesbare Liste führt den Zweck als Feld purpose, unsere eigene
Prüfung im Browser weist ein Dokument mit unpassendem Schlüssel ab.
Der Fingerprint ist die SHA-256-Prüfsumme über die 32 Rohbytes des Schlüssels, nicht über den Base64-Text. Nachrechnen lässt er sich mit einer Zeile:
echo -n 'KqM/9Bi4hqPHLDbdXK2YMjoxhUoVLg8d5+Sw+aqNaTQ=' | base64 -d | openssl dgst -sha256
Jedes Zertifikat nennt in seinem signierten Wortlaut die Key-ID, mit der es signiert wurde. Wechselt der Schlüssel einmal, kommt der neue in diese Liste — der alte bleibt stehen. Sonst wären bereits ausgestellte Akkubriefe nicht mehr prüfbar, und das wollen wir ausschließen: Ein ausgestelltes Zertifikat soll auch dann prüfbar bleiben, wenn es Akkubrief einmal nicht mehr gibt.
Damit das kein Versprechen bleibt, liegt dieselbe Schlüsselliste zusätzlich als zitierfähiger Archiv-Record beim CERN-Dienst Zenodo: DOI 10.5281/zenodo.22072519. Zenodo-Records lassen sich nicht löschen — ein Zurückziehen hinterlässt einen Grabstein, und die DOI bleibt auflösbar. Im selben Record liegt ein OpenTimestamps-Beleg, der genau diese Bytes in der Bitcoin-Blockchain verankert und damit zeigt, dass der Schlüssel an diesem Tag bereits existierte. Bei einer Rotation kommt die neue Liste als neue Version unter dieselbe DOI.
Nur Lesezugriff — Ihr Auto bleibt Ihres
Die Anmeldung läuft direkt bei Tesla, nicht bei uns. Wir erhalten ausschließlich Lese-Berechtigungen auf Fahr- und Ladedaten: kein Passwort, keine Fahrzeugsteuerung, kein Entriegeln, kein Aufwecken des Fahrzeugs. Den Zugriff können Sie jederzeit in Ihrem Tesla-Konto widerrufen.
Daten sparsam und geschützt
Wir speichern Fahrzeugdaten verschlüsselt und verkaufen sie nie. Wir setzen keine Cookie-Tracker ein. Betrieben wird Akkubrief auf ISO-27001- und SOC-2-zertifizierter Infrastruktur (Supabase, Vercel). Eine Löschung Ihrer Daten ist jederzeit auf Anfrage möglich.
Offen gerechnet
Kein Anbieter im Markt legt offen, wie sein Batterie-Score entsteht — wir schon. Wie wir den Batteriezustand aus der Ladehistorie berechnen, wo die Grenzen liegen und was ein Akkubrief nicht ist, steht vollständig in unserer Methodik.
Kein Ergebnis, kein Geld
Reicht die Datenlage für ein belastbares Zertifikat nicht aus, stellen wir keins aus — und berechnen nichts. Ein Akkubrief ist eine datenbasierte Einschätzung des Batteriezustands, kein amtliches Dokument und keine Garantie.