Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| duplikatserkennung [2018/07/02 15:56] – [Multiple Mailzuführung in komplexen Umgebungen] lwsystems | duplikatserkennung [2026/09/14 14:23] (aktuell) – [Ein Beispiel] lwsystems | ||
|---|---|---|---|
| Zeile 7: | Zeile 7: | ||
| ===== Funktionsweise ===== | ===== Funktionsweise ===== | ||
| - | Die Checksumme wird jeweils über die **gesamte** E-Mail erzeugt. | + | Die Checksumme wird jeweils über die **gesamte** |
| + | |||
| + | Beim Archivieren einer E-Mail | ||
| Dank dieser wirksamen Doubletten-Erkennung können E-Mails beliebig oft zur Archivierung an Benno MailArchiv übergeben werden. Sie werden zuverlässig als Doubletten erkannt und ihre Archivierung als Duplikat abgebrochen, | Dank dieser wirksamen Doubletten-Erkennung können E-Mails beliebig oft zur Archivierung an Benno MailArchiv übergeben werden. Sie werden zuverlässig als Doubletten erkannt und ihre Archivierung als Duplikat abgebrochen, | ||
| - | Durch die SHA265-Prüfsumme ist mit an Sicherheit grenzender Wahrscheinlichkeit ausgeschlossen, | + | Durch die SHA256-Prüfsumme ist mit an Sicherheit grenzender Wahrscheinlichkeit ausgeschlossen, |
| Da die gesamte E-Mail für die Erzeugung der Checksumme herangezogen wird, bedeutet dies bzgl. der Konsistenzprüfung von archivierten E-Mails bzw. der Konsistenzprüfung des gesamten Archivs, dass bereits das „Kippen“ eines einziges Bits einer archivierten E-Mail ausreicht, um die Checksumme der Mail zu verändern, und somit eine Korruption der Mail/des Archivs festzustellen ist. | Da die gesamte E-Mail für die Erzeugung der Checksumme herangezogen wird, bedeutet dies bzgl. der Konsistenzprüfung von archivierten E-Mails bzw. der Konsistenzprüfung des gesamten Archivs, dass bereits das „Kippen“ eines einziges Bits einer archivierten E-Mail ausreicht, um die Checksumme der Mail zu verändern, und somit eine Korruption der Mail/des Archivs festzustellen ist. | ||
| Zeile 17: | Zeile 19: | ||
| Während E-Mails in der Regel (und insbes. in on premise Installationen) über einen einzigen, uniformen Weg ins Mailarchiv gelangen, kann es in komplexen Umgebungen (bspw. in größeren Hosting-Infrastrukturen) vorkommen, dass E-Mails mehrfach und dabei gleichzeitig über verschiedene Wege zum Archiv transportiert werden. Bspw. könnten unterschiedliche MTAs oder Transportwege und -arten (SMTP, IMAP etc.) dafür verantwortlich sein. | Während E-Mails in der Regel (und insbes. in on premise Installationen) über einen einzigen, uniformen Weg ins Mailarchiv gelangen, kann es in komplexen Umgebungen (bspw. in größeren Hosting-Infrastrukturen) vorkommen, dass E-Mails mehrfach und dabei gleichzeitig über verschiedene Wege zum Archiv transportiert werden. Bspw. könnten unterschiedliche MTAs oder Transportwege und -arten (SMTP, IMAP etc.) dafür verantwortlich sein. | ||
| - | In diesem Fall bietet sich die Konfiguration einer vereinfachten Checksumme über einzelne Header der E-Mail an. | + | In diesem Fall bietet sich die Konfiguration einer [[konfiguration# |
| - | ====== Vereinfachte Checksumme ====== | ||
| - | |||
| - | Die Berechnung dieser Checksumme wird mit dem Tag //< | ||
| - | |||
| - | <code xml> | ||
| - | < | ||
| - | ... | ||
| - | </ | ||
| - | < | ||
| - | ... | ||
| - | </ | ||
| - | < | ||
| - | ... | ||
| - | </ | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | </ | ||
| - | </ | ||
| - | </ | ||
| - | |||
| - | Die vereinfachte Checksumme bildet die interne Id der archivierten E-Mail und dient zur Duplikatserkennung. | ||
| ===== Ein Beispiel ===== | ===== Ein Beispiel ===== | ||
| Zeile 72: | Zeile 49: | ||
| Andere Mailheader wie z.B. Received, DKIM-Signaturen usw. haben nicht unmittelbar mit dem Inhalt der E-Mail zu tun. Diese Header sind eher Teil des Envelopes einer E-Mail (ähnlich wie Stempel und Post-Its an einem Vertrag, der durch ein Unternehmen läuft). | Andere Mailheader wie z.B. Received, DKIM-Signaturen usw. haben nicht unmittelbar mit dem Inhalt der E-Mail zu tun. Diese Header sind eher Teil des Envelopes einer E-Mail (ähnlich wie Stempel und Post-Its an einem Vertrag, der durch ein Unternehmen läuft). | ||
| + | |||
| + | ⚠️ Hinweis zur Einordnung: Die vereinfachte Checksumme unterscheidet sich rechtlich von der bereits oben beschriebenen Konfiguration über // | ||
| Auf Basis dieser Situation würde die Berechnung der Checksummen in zweifacher Form erfolgen. Zunächst würde (wie bisher) die für die Umsetzung der Compliance Policies erforderliche normale Checksumme über die gesamte E-Mail erzeugt. Parallel würde zusätzlich eine zweite Checksumme ausschließlich | Auf Basis dieser Situation würde die Berechnung der Checksummen in zweifacher Form erfolgen. Zunächst würde (wie bisher) die für die Umsetzung der Compliance Policies erforderliche normale Checksumme über die gesamte E-Mail erzeugt. Parallel würde zusätzlich eine zweite Checksumme ausschließlich | ||
| Zeile 77: | Zeile 56: | ||
| ====== Compliance-Anforderungen seitens der GoBD ====== | ====== Compliance-Anforderungen seitens der GoBD ====== | ||
| - | Laut GoBD muss jede Mail im Originalzustand aus dem Archiv wiederhergestellt | + | Laut GoBD muss jede im Unternehmen eingegangene elektronische Unterlage in der Form aufbewahrt werden, in der sie zugegangen ist, und darf vor Ablauf der Aufbewahrungsfrist nicht gelöscht |
| Wenn aber mehrere (inhaltlich-textlich gleiche) Mails M1, M2 und M3 (im obigen Sinne unterschiedlicher Exemplare der gleichen E-Mail) zur Archivierung anlanden, wie ist mit diesen in Bezug auf die unterschiedlichen Header zu verfahren? | Wenn aber mehrere (inhaltlich-textlich gleiche) Mails M1, M2 und M3 (im obigen Sinne unterschiedlicher Exemplare der gleichen E-Mail) zur Archivierung anlanden, wie ist mit diesen in Bezug auf die unterschiedlichen Header zu verfahren? | ||
| Zeile 83: | Zeile 62: | ||
| ====== Eine Sicht auf rechtliche Aspekte dieser Situation ====== | ====== Eine Sicht auf rechtliche Aspekte dieser Situation ====== | ||
| - | Rechtlich besteht nach uns vorliegenden Informationen kein Zwang, mehrere Varianten einer E-Mail zu archivieren, | + | Nach GoBD Rz. 119 sind im Unternehmen eingegangene elektronische Unterlagen in der Form aufzubewahren, in der sie zugegangen sind, und dürfen vor Fristablauf nicht gelöscht werden. Ob jedes der technisch unterschiedlichen |
| + | Dafür spricht, dass sich die Exemplare | ||
| Technisch wäre es anhand zweier Checksummen, | Technisch wäre es anhand zweier Checksummen, | ||
| + | |||
| + | Unabhängig von der GoBD-Bewertung ist zu beachten: Mit der Verwerfung von M2 und M3 gehen auch deren abweichende Transport- und Envelope-Header (u. a. Received-Zeilen, | ||
| Um hier eine für den Betreiber rechtssichere Lösung zu implementieren, | Um hier eine für den Betreiber rechtssichere Lösung zu implementieren, | ||
| - | Wir gehen bis auf weiteres davon aus, dass es rechtlich | + | Wir gehen bis auf weiteres davon aus, dass es rechtlich |
| Die Entscheidung über die Art der angewendeten Doubletten-Erkennung und damit verbunden die Verantwortung gegenüber der Finanzverwaltung obliegt **einzig und allein** dem Betreiber. | Die Entscheidung über die Art der angewendeten Doubletten-Erkennung und damit verbunden die Verantwortung gegenüber der Finanzverwaltung obliegt **einzig und allein** dem Betreiber. | ||
| + | Rechtsstand dieser Einschätzung: | ||
| + | 14. September 2026. Die zugrunde liegenden GoBD-Randziffern wurden am Primärtext (BMF-Schreiben vom 28.11.2019, geändert 11.03.2024 und 14.07.2025) geprüft. Spätere Änderungen der GoBD, der Rechtsprechung oder der Verwaltungsauffassung sind hierin nicht berücksichtigt. | ||
| === Rechtlicher Hinweis / Haftungsauschluss / Disclaimer === | === Rechtlicher Hinweis / Haftungsauschluss / Disclaimer === | ||
| Dieses Dokument stellt keine Rechtsberatung dar. Es dient lediglich zur allgemeinen Information. Wir übernehmen keine Gewähr für die Richtigkeit oder Vollständigkeit der Angaben. Jegliche Haftung ist ausgeschlossen. | Dieses Dokument stellt keine Rechtsberatung dar. Es dient lediglich zur allgemeinen Information. Wir übernehmen keine Gewähr für die Richtigkeit oder Vollständigkeit der Angaben. Jegliche Haftung ist ausgeschlossen. | ||