● AKTUELLE MELDUNGEN
Für Regulierungsbehörden · Durchsetzungsinfrastruktur · Echtzeit-Monitoring

Compliance durchsetzbar machen.
Jedes Gerät sichtbar machen.

XEO bietet Regulierungsbehörden hardwareseitige Einsicht in Nutzung, Altersverifikation und Compliance-Status von ENDS-Geräten (elektronische Nikotinabgabesysteme) über den gesamten Produktlebenszyklus. Hashverkettete Prüfprotokolle und kryptografische Geräteauthentifizierung. In jede Einheit integriert.

konfigurierbar
Sendeintervall
Hashverkettet
Append-only, täglich signierte Wurzel
2
Regulatorische Rahmenwerke
AEAD
Ende-zu-Ende-Verschlüsselung
REAL-TIME MONITORING
HASH-CHAINED AUDIT TRAILS
HARDWARE-ENFORCED
FDA PMTA COMPATIBLE
BUILT FOR EU TPD ARTICLE 20
CRYPTOGRAPHIC AUTHENTICATION
POST-MARKET MONITORING
REAL-TIME MONITORING
HASH-CHAINED AUDIT TRAILS
HARDWARE-ENFORCED
FDA PMTA COMPATIBLE
BUILT FOR EU TPD ARTICLE 20
CRYPTOGRAPHIC AUTHENTICATION
POST-MARKET MONITORING
Durchsetzungslücken

DREI HERAUSFORDERUNGEN
DIE XEO LÖST

Aktuelle Durchsetzungsmechanismen basieren auf Verkaufspunktkontrollen, die enden, sobald ein Produkt das Geschäft verlässt. XEO erweitert die regulatorische Aufsicht auf Geräteebene.

01

Durchsetzungsvakuum nach dem Verkauf

Altersverifizierung am Verkaufspunkt bietet nach dem Kauf keinerlei Durchsetzung. Geräte gelangen über Sekundärmärkte und soziale Weitergabe frei an minderjährige Nutzer. Ohne Kontrollen auf Geräteebene haben Behörden keinen Mechanismus zur Verhinderung unbefugter Nutzung.

02

Fälschungsverbreitung

Unregulierte gefälschte Geräte stellen ein wachsendes Sicherheitsrisiko und eine direkte Herausforderung für Regulierungsbehörden dar. Ohne kryptografische Geräteauthentifizierung können Behörden bei Inspektionen legitime Produkte nicht von gefährlichen Fälschungen unterscheiden.

03

Datenlücke in der Marktaufsicht

Regulierungsbehörden fehlen Echtzeitdaten über Nutzungsmuster, Verbrauchstrends auf Bevölkerungsebene und Complianceverstöße. Durchsetzungsmaßnahmen basieren auf retrospektiver Berichterstattung und manuellen Inspektionen.

Compliancenachweis

AB WERK
PRÜFBAR

Datensätze sind append-only und hashverkettet, mit einer täglich signierten Wurzel, die auf Anfrage geprüft werden kann. Keine manuelle Dokumentation. Keine selbstgemeldeten Daten.

  • Geräteauthentifizierungsprotokolle

    Jeder Aktivierungsversuch wird mit Zeitstempel, Ergebnis der biometrischen Prüfung und, wo eine Rechtsordnung es verlangt, Standortangabe in einem nur ergänzbaren Protokoll mit täglich signierter Wurzel festgehalten.

  • Altersverifizierungsprüfpfade

    Vollständige Verifizierungskette von der erstmaligen Identitätsprüfung bis zur biometrischen Re-Authentifizierung.

  • Durchsetzungsmaßnahmenprotokolle

    Dokumentierte Aufzeichnung jeder Complianceintervention: Gerätesperren, geografische Beschränkungen, Autorisierungswiderrufe und Fälschungserkennungen.

KRYPTOGRAFISCHE INTEGRITÄT

Datensätze sind append-only und hashverkettet, mit einer täglich signierten Wurzel, die auf Anfrage geprüft werden kann. Nachträgliche Änderungen, Rückdatierungen oder Fälschungen sind erkennbar.

Behörden erhalten von der Plattform erzeugte Datensätze, keine Selbstauskünfte.

Daten werden mit AEAD verschlüsselt, auf unternehmenstauglicher, sicherheitsgehärteter Infrastruktur gehostet und über rollenbasierte Portale zugänglich.

XEOs hardwaregesicherte Authentifizierung ist durch erteilte Patente abgesichert, nicht nur durch Architekturansprüche. EP 4.007.503 · US 12.622.469 · CA 3.190.264 →
Monitoring-Fähigkeiten

GERÄTE-MONITORING

XEO ermöglicht es jedem Gerät, Nutzungs-, Verifizierungs- und Compliance-Daten zu melden. Nutzungsmuster überwachen, Anomalien identifizieren und Durchsetzungsentscheidungen unterstützen.

// Realtime Telemetry

Gerätetelemetrie

Verschlüsselte Datenströme von jedem aktiven Gerät. Überwachen Sie Aktivierungsereignisse, Nutzungshäufigkeit und Verbrauchsmetriken in Echtzeit. Das Sendeintervall ist je Einsatz konfigurierbar und lässt sich auf das einstellen, was ein Rechtsraum verlangt.

// Geographic Enforcement

Geofenced Compliancezonen

Definieren Sie geografische Grenzen, in denen Geräte betrieben werden dürfen. Ein Positionsfix in einer Sperrzone erzeugt einen Verstoß und eine Benachrichtigung; die Sperrung ist eine Bedienhandlung oder eine konfigurierte Regel.

// Anomaly Detection

Automatisierte Verstoßalarme

Regelbasierte Anomalieerkennung auf jedem Frame identifiziert verdächtige Nutzungsmuster, wiederholte Authentifizierungsfehler und Verstöße gegen geografische Beschränkungen.

// Counterfeit Detection

Kryptografische Geräteverifizierung

Jedes XEO-Gerät trägt eine eindeutige kryptografische Identität, die bei jeder Freigabe gegen das Register geprüft wird. Gefälschte und nachgefüllte Pods werden anhand von Nutzungsmustern erkannt und gemeldet. Kryptografische Pod-Authentifizierung — in Entwicklung.

Frameworkkompatibilität

FÜR IHR REGULIERUNGS-
REGIME ENTWICKELT

XEOs Architektur unterstützt mehrere Regulierungsrahmenwerke gleichzeitig. Eine einzige Infrastrukturschicht liefert rechtsraumspezifische Altersregeln und Geräteauthentifizierung, darüber einen einheitlichen regulatorischen Berichtssatz.

🇺🇸
FDA PMTA
Vereinigte Staaten

Geräteseitige Nachweise für eine Premarket Tobacco Product Application: Dokumentation der Zugangsbeschränkungen, Aufzeichnungen der Altersverifikation und Daten der Marktüberwachung. Periodischer Berichtsdatenstrom nach 21 CFR 1114.41 und Pakete zu unerwünschten Ereignissen mit 15-Tage-Frist. Manipulationserkennende Verifizierungsdatensätze zur Unterstützung der Einreichung des Antragstellers.

XEO unterhält eine Tobacco Product Master File bei der FDA und räumt Herstellern per Letter of Authorization ein Right of Reference ein, begrenzt auf die in diesem Schreiben benannten Abschnitte. Eine Master File ist eine vertrauliche Einreichung, die die FDA nicht eigenständig prüft; ihr Bestehen ist keine Aussage über ihren Inhalt. Antragsteller und verantwortlicher Hersteller bleibt der Lizenznehmer.

🇪🇺
EU TPD Artikel 20
Europäische Union

Anforderungen der Tabakproduktrichtlinie — europäische Plattform in Vorbereitung. Geräte- und Komponentenbeschreibung für die Meldung des Herstellers nach Artikel 20. Nutzungsaggregate nach Region und Gerätetyp. Ein nutzungsgewichtetes HPHC-Expositionsmodell, das keine Labormessung von Emissionen ist.

Regulatorische Referenzen: FDA PMTA Guidance · EU TPD — E-Zigaretten · EU Track & Trace · DSGVO
PMTA-PRÜFUNG ANFRAGEN
Datenzugang

REGULATORISCHE
REPORTING-TOOLS

Zweckgebaute Datenzugangsinfrastruktur für Regulierungsbehörden. Rollenbasierte Berechtigungen, Echtzeitdashboards und Export für die behördliche Prüfung.

Regulatorisches Zugangsportal

Dediziertes Webportal für autorisiertes Regulierungspersonal: gebaut und zur Evaluierung verfügbar, aber noch nicht produktiv bei einer Behörde im Einsatz. Rollenbasierte Zugriffskontrollen und Multi-Faktor-Authentifizierung. Jede zustandsändernde Handlung wird mit Akteur, Ressource und Zeitstempel in einem nur ergänzbaren Protokoll festgehalten, hashverkettet, mit täglich signierter Wurzel. Jeder Datenexport wird protokolliert.

Rollenbasierter Zugang

Echtzeitdashboards

Live-Compliance-Metriken über Gerätepopulationen. Konfigurierbare Ansichten für Altersverifizierungsraten, geografische Compliance und Fälschungserkennung.

Live-Monitoring

Berichte

Dreizehn regulatorische Berichte: Gerätelebenszyklus, Nutzungs- und Marktüberwachungsaggregate, geografische Compliance, Fälschung und Lieferkette, Sicherheit und Anomalien, Compliance-Verstöße, Rückruf- und Maßnahmenprotokoll, unerwünschte Ereignisse, HPHC-Exposition, Absatzabgleich, Jugendzugang, Altersverifikation und der periodische FDA-Datenstrom. Jeder Bericht wird als CSV, JSON oder XLSX exportiert und kann täglich, wöchentlich oder monatlich automatisch zugestellt werden. Regulatorische Pakete werden als signiertes PDF mit Prüfsummenverzeichnis je Datei ausgegeben.

Export

Populationsanalysen

Aggregierte Nutzungsstatistiken nach Region und Gerätetyp. Verbrauchstrends und Marktmuster für evidenzbasierte Politikentscheidungen identifizieren.

Aggregates only

Licensee-API-Zugang

Lesendes Behördenportal hinter Mehrfaktor-Authentifizierung. Seit 1.9.1 geben Licensee-API-Schlüssel maschinellen Zugriff auf die eigenen Datenpakete des Inhabers. Kein programmatischer Zugriff auf die Verifizierungsdatenbank, keine Zollanbindung.

REST API

Incident Response

Echtzeitalarmsystem für kritische Complianceereignisse. Konfigurierbare Eskalationsworkflows, sofortige Gerätesperrung und koordinierte Response-Tools.

Echtzeitalarme
Behörden-FAQ

HÄUFIG GESTELLTE
FRAGEN

Wie ermöglicht XEO Echtzeit-Monitoring von Geräten im Feld?

+
XEO bettet verschlüsselte Telemetriemodule direkt in die Gerätehardware ein. Diese Module berichten Nutzungsmuster und Aktivierungsereignisse an ein zentrales Compliancedashboard. Das Sendeintervall ist konfigurierbar, zwischen den Übertragungen kann das Gerät in den Schlafmodus wechseln. Eingehende Daten werden in Echtzeit verarbeitet und dargestellt. Standortdaten können erhoben werden, wo ein Rechtsraum es verlangt; sie sind per Software zuschaltbar und für die FDA vorgeschrieben. Die Altersverifikation ist nicht Teil der Telemetrie: die Freigabe entsteht in der Cloud und geht als Token an das Gerät.

Welche Dokumentation für die behördliche Prüfung bietet XEO?

+
XEO erzeugt Verifizierungsdatensätze: Geräteauthentifizierungsprotokolle, Altersverifizierungsprüfpfade und Post-Market-Monitoring-Daten. Alle Datensätze sind kryptografisch signiert und mit Zeitstempel versehen und für die behördliche Prüfung formatiert.

Können Behörden direkt auf XEO-Daten zugreifen?

+
Ein dediziertes Zugangsportal mit rollenbasierten Berechtigungen ist gebaut und steht zur Evaluierung bereit; im produktiven Einsatz bei einer Behörde ist es noch nicht. Es bietet Dashboards und Berichte. Berichte werden in maschinenlesbaren Formaten exportiert und können in die Systeme einer Behörde eingelesen werden. Eine direkte Kopplung beider Systeme wäre ein Einzelprojekt. Änderungen am System werden protokolliert.

Wie handhabt XEO Datenschutz und DSGVO-Compliance?

+
Die Altersverifikation läuft in der Cloud: Passdaten und Gesichtsbild werden von der Web-App an unser Backend übertragen und dort verarbeitet, an das Gerät gehen sie nicht. Der Fingerabdruck verlässt den Sensor nicht: das Template bleibt in der gesicherten Hardware des Fingerabdrucksensors, es wird kein Fingerabdruckbild gespeichert, und nicht einmal unsere eigene Firmware erhält es, sondern nur das Prüfergebnis. Es wird beim Werksreset oder aus der Ferne gelöscht. Die Telemetrie enthält in ihren Nutzdaten keine personenbezogenen Daten. Da die Plattform die Verknüpfung zwischen Gerät und verifiziertem Besitzer hält, also genau die Verknüpfung, über die ein Rückruf den Besitzer erreicht, ist die Telemetrie pseudonym und nicht anonym. Behörden und Hersteller erhalten ausschließlich Aggregate. Die Aufbewahrung richtet sich nach der Region des Einsatzes: Telemetrie wird in der US-Konfiguration vier Jahre vorgehalten, passend zur Aufbewahrungsfrist der FDA, in der EU-Konfiguration zwei Jahre, Standortdaten neunzig Tage. Zugriffe sind rollenbasiert, Änderungen am System werden protokolliert. Die Infrastruktur ist unternehmenstauglich und sicherheitsgehärtet.

Welche regulatorischen Rahmenwerke unterstützt XEO derzeit?

+
XEO unterstützt FDA PMTA und TPMF (USA).

Wie hilft XEO bei der Identifizierung und Bekämpfung von Fälschungen?

+
Jedes XEO-Gerät trägt eine kryptografische Identität, die gegen ein manipulationsresistentes Verifikationsregister verifiziert wird. Die Plattform protokolliert die Firmware-Auslieferung an jeden Lizenznehmer in einem manipulationserkennenden Register und gleicht Geräteaktivierungen mit den vom Hersteller selbst eingespielten Absatzdaten nach Gebiet, Kanal und Distributor ab.
Briefing anfordern

BEREIT ES
IN AKTION ZU SEHEN?

Vereinbaren Sie ein vertrauliches regulatorisches Briefing mit unserem Complianceteam. Wir demonstrieren Monitoring, Auditdokumentation und jurisdiktionsspezifische Durchsetzungstools.

Regulatorisches Briefing anfordern →