Laborbuch — beweissichere FuE-Stundenaufzeichnung
FuE-Stundenaufzeichnung für die Forschungszulage mit kryptographischer Beweiskette: append-only, doppelte Zeitstempelung, self-hosted.
Ein elektronisches FuE-Journal, das eine Prüfung bestehen soll — nicht nur überstehen. Stundenaufzeichnung für die Forschungszulage (FZulG/BSFZ) mit kryptographischer Beweiskette.
Warum keine Tabellenkalkulation?
Eine Tabelle lässt sich gestern umschreiben — und der Prüfer weiß das. In Laborbuch wird jede Arbeitswoche kryptographisch abgeschlossen: Die kanonische Fassung der Einträge wird gehasht (SHA-256) und über zwei Kanäle zugleich zeitgestempelt — den Dienst BeatTime (Ed25519-Signatur, Merkle-Baum) und OpenTimestamps mit Verankerung in der Bitcoin-Blockchain. BeatTime ist unser eigener Dienst, und das sagen wir ausdrücklich — deshalb beglaubigt sich sein Log nicht selbst: Die Wurzel jeder abgeschlossenen Woche wird extern verankert, in der Bitcoin-Blockchain und im Verwendungszweck einer von der Swissquote Bank SA gebuchten Überweisung, und beide Anker werden veröffentlicht. Auch der „eigene” Kanal endet damit in Registern, die weder der Anbieter noch Sie kontrollieren. Abgeschlossene Einträge können weder geändert noch gelöscht werden; Korrekturen erfolgen wie in der Buchhaltung per Storno, das Original bleibt erhalten. Der Unveränderbarkeitsnachweis ist unabhängig vom System verifizierbar und übersteht selbst dessen Totalverlust.
Funktionen
Belastbare Aufzeichnung. Append-only-Einträge mit getrenntem Arbeits- und Erfassungsdatum, zwei Erfassungsregime (zeitnah / gekennzeichnete Rekonstruktion), harte Grenzen gemäß FZulG-Methodik (persönliche Wochengrenze — standardmäßig 40 h, je Konto auf den Beschäftigungsumfang einstellbar — sowie 20 Stunden pro Tag), explizite Abgrenzung von FuE und Routine — Nicht-FuE-Arbeit wird dokumentiert, bläht die Aufzeichnung aber nicht auf.
Eine Aufzeichnung, die sich selbst begrenzt. FuE-Stunden oberhalb der Wochengrenze weisen Sie ausdrücklich als nicht abgerechnet aus: Sie bleiben samt Ankern im Journal, zählen aber weder zur Grenze noch zur Antragsbasis. Eine Aufzeichnung, die eigene Stunden abschneidet, liest sich anders als eine, in der jede Woche punktgenau am Maximum endet.
Beweiskette. Anker, die Einträge plausibilisieren: Git-Commits (automatische Synchronisierung), Beweisdateien mit SHA-256 (Scans, Messdaten, Fotos) oder der Hash-only-Modus — die Datei verlässt Ihren Rechner nie, das System speichert nur ihren Fingerabdruck. Der Hash jedes Belegs geht in den Wochenzeitstempel ein.
Berichte für den Prüfer. Stundenaufzeichnung (mit automatischer Übersetzung der Einträge ins Deutsche), beschreibende Grundlage für den BSFZ-Antrag, PDF- und CSV-Export. Stundenwerte werden zwischen Personen maskiert — auch in Exporten.
Teamarbeit. Ein Konto je Mitarbeiter, mit eigener Wochengrenze (Beschäftigungsumfang) und voreingestellter Projektmitgliedschaft — neue Personen erfassen ab dem ersten Tag, ohne Konfiguration. Die FuE-Leitung erhält den Bericht nach Personen aufgeschlüsselt; untereinander bleiben die Stunden maskiert, auch in Exporten.
Sicherheit. 2FA je Benutzer (App, Hardware-TOTP-Karte oder E-Mail-Code), AES-256-GCM-Verschlüsselung der Beweisdateien, append-only Lesezugriffs-Journal (wer wann welche Berichte einsah), Brute-Force-Sperre, optionaler Tor-Zugang.
Privacy by design. Self-Hosted: Die Daten verlassen Ihre Infrastruktur nie. Zeitstempeldienste sehen ausschließlich Hashes — niemals Inhalte. Öffentliche Website ohne Cookies, ohne Analytik, ohne Drittanfragen.
Laborprofile. IT (Git-Integration), Wet-Lab (Beweisdateien), Hardware (beides) — umschaltbar im Adminbereich, ohne Codeänderungen.
Nachprüfbare Auslieferung. Das Release-Image erscheint in zwei Registries (ghcr.io und Docker Hub) und wird mit cosign keyless signiert — die Signatur entsteht in einem öffentlichen GitHub-Actions-Lauf, ohne Schlüssel in der Hand des Anbieters. Vor dem Start prüfen Sie sie mit einem Befehl:
cosign verify ghcr.io/deiflagellum/laborbuch:X.Y.Z \n --certificate-identity-regexp 'github.com/DeiFlagellum/laborbuch' \n --certificate-oidc-issuer https://token.actions.githubusercontent.com
Betrieb ohne Konsole. Datenbank-Backups — anlegen, herunterladen, zurückspielen — aus dem Adminbereich (Installation mit eingebauter Datenbank). Ein Update ist ein neuer Image-Tag und ein Neustart des Containers; der Ablauf steht im Administrator-Handbuch.
Bezugsmodell
- Self-Hosted-Lizenz: dediziertes Docker-Image, eigene Instanz und eigene Datenbank — eine Instanz ist ein Labor.
- Das Abonnement umfasst Updates und technischen Support.
- Installation: Installationsskript herunterladen und auf dem eigenen Server ausführen — Remote-Modus (öffentliche Domain, automatisches Zertifikat) oder lokal (Server im Büro/LAN). Geheimnisse entstehen ausschließlich bei Ihnen; an den Anbieter wird nichts übertragen. Schritt-für-Schritt-Anleitung — ohne technisches Vorwissen.
- Die Dokumentation liegt vor dem Kauf offen: Installationsanleitung, Benutzerhandbuch, Administrator-Handbuch.
- Nach Lizenzablauf wechselt die Instanz in den Nur-Lese-Betrieb mit vollem Export: Nachweisdaten werden niemals eingeschlossen.
Preise und Konditionen
| Paket | Umfang | Preis netto / Jahr |
|---|---|---|
| Solo | bis 3 aktive Konten | 590 € |
| Lab | bis 10 aktive Konten | 1.490 € |
| Institut | unbegrenzte Konten, Prioritäts-Support | 2.990 € |
- Die Jahreslizenz umfasst Updates, Sicherheitspatches und E-Mail-Support; im Paket Institut Antwort bis zum nächsten Werktag.
- Compliance-Dokumente inklusive: TOM, AVV-Muster, GoBD-Erklärung.
- Optionales Onboarding-Paket — gemeinsame Installation, Konfiguration des Laborprofils, Schulung: einmalig 490 €.
- Paketwechsel = neue Lizenzdatei, ohne Neuinstallation.
- Support mit Datenzugriff (nur auf Anforderung, gemäß AVV): 140 €/h.
- Demo-Präsentation auf Anfrage. Preise zzgl. USt.
Compliance und Dokumente
Dokumentation für Ihre Compliance-Abteilung: TOM — technische und organisatorische Maßnahmen (Art. 32 DSGVO), AVV-Muster, Aufbewahrung nach GoBD.
Kontakt
Advena Partners, Inh. Adam Koch, Weißensteinstr. 44, 58093 Hagen — info@dms-secure.de