Hyghsoft Help
Guideapprox. 30 minutes

Exchange data with partners

End-to-end encrypted server-to-server exchange: blacklist via HyghCheck, telematics via HyghFleet, two separate APIs.

On this page
In brief

Im Reiter Datenaustausch richtest du einen Partner ein, tauschst öffentliche Schlüssel, vergibst einen API-Schlüssel und schaltest die Verbindung scharf. Es gibt zwei getrennte Schnittstellen: den Blacklist-Austausch (Teil von HyghCheck) und den Telematik-Austausch (Teil von HyghFleet). Personenbezogene Daten überqueren die Grenze bewusst nicht.

Wo
Admin-Panel, Reiter Datenaustausch
Zwei Schnittstellen
Blacklist (HyghCheck) und Telematik (HyghFleet), getrennt
Schutz
Ende-zu-Ende verschlüsselt, standardmäßig aus
Für wen
Partner oder Kunden mit eigenem Server

Zwei getrennte Schnittstellen#

Es ist kein gemeinsamer Zugang, sondern zwei voneinander unabhängige Schnittstellen. Sie teilen dasselbe Drahtformat, aber weder Partner noch Schlüssel noch Endpunkte. Wer beides nutzt, richtet zwei Partner ein, je einen pro Schnittstelle.

MerkmalBlacklist (HyghCheck)Telematik (HyghFleet)
ZweckSperrlisten-Abgleich ohne KlardatenAbruf freigegebener Telematikdaten
Endpunkt/hyghcheck/exchange/v1/query/telematics/exchange/v1/pull
AntwortTreffer, Grund, SchwerePosition und freigegebene Felder
Personendatenkeine, nur geblendete Wertekeine

Was die Grenze überquert und was nicht#

  • Blacklist: Es gehen nur geblendete Werte über die Leitung, keine E-Mail, keine Telefonnummer, kein Name im Klartext. Die Antwort nennt nur, *dass* und *warum* ein Treffer vorliegt, ohne Namen und Geburtsdatum. Grundlage ist der bereits geteilte Pool aus Kunde prüfen und Kunde sperren.
  • Telematik: Es werden nur freigegebene Fahrzeuge und nur freigegebene Felder übertragen, zum Beispiel Tankfüllstand oder Kilometerstand. Die Position ist optional. Was nicht freigegeben ist, erscheint gar nicht. Die Daten stammen aus derselben Quelle wie die Live-Karte.

Sicherheitsmodell#

Der Transport ist HTTPS. Zusätzlich liegt darüber eine Ende-zu-Ende-Verschlüsselung des Nutzinhalts, damit selbst ein Proxy oder Load Balancer, der TLS auflöst, den Inhalt nicht lesen kann.

  • Vertraulichkeit und Integrität über libsodium crypto_box (X25519 mit XSalsa20-Poly1305).
  • Echtheit des Absenders über eine Ed25519-Signatur.
  • Schlüsselhoheit: Jede Seite erzeugt ihre eigenen Schlüssel, ausgetauscht werden nur die öffentlichen. Der private Schlüssel verlässt nie den Server.
  • Standardmäßig aus: Es fließt kein Datum, bevor der Partner scharfgeschaltet ist.

So richtest du einen Partner ein#

  1. Partner anlegen

    Im Reiter Datenaustausch die passende Schnittstelle wählen, Blacklist-Austausch oder Telematik-Austausch, und einen neuen Partner mit Namen und Mandant anlegen.

  2. Schlüssel tauschen

    Das Panel zeigt unsere öffentlichen Schlüssel an. Die öffentlichen Schlüssel der Gegenstelle trägst du dort ein. Gleiche die Fingerprints über einen zweiten Weg ab, etwa telefonisch.

  3. API-Schlüssel vergeben

    Einen API-Schlüssel erzeugen. Er wird einmalig angezeigt, danach nicht wieder. Sicher an die Gegenstelle übergeben.

  4. Freigabe festlegen

    Bei der Blacklist die Gründe einschränken oder alle zulassen. Bei der Telematik die Felder ankreuzen und die Fahrzeuge wählen, die geteilt werden dürfen.

  5. Scharfschalten und testen

    Den Partner scharfschalten. Erst ab hier fließen echte Daten. Mit Verbindung testen einen Ping senden, danach eine Beispielabfrage von der Gegenstelle aus.

Der Envelope#

Jede Anfrage und jede Antwort ist ein signierter, verschlüsselter Umschlag in genau dieser Form. Das Format ist für beide Schnittstellen identisch, nur der type und der Endpunkt unterscheiden sich.

Example
{
  "v": 1,
  "peer": "peer_abc123",
  "alg": "x25519-xsalsa20poly1305+ed25519",
  "type": "blacklist.query",
  "ts": 1737045600000,
  "nonce": "<base64url ohne Padding, 24 Byte>",
  "ciphertext": "<base64url ohne Padding>",
  "sig": "<base64url ohne Padding, Ed25519>"
}

Anleitung und Referenzclient für die Gegenstelle#

Für die technische Integration bekommt der Partner zwei Dateien direkt von uns, nicht über diese Wiki-Seite:

  • datenaustausch-anleitung.md: die ausführliche Integrationsanleitung mit dem vollständigen Drahtprotokoll, beiden Endpunkten und durchgerechneten Beispielen.
  • datenaustausch-referenzclient.py: ein lauffähiger Referenzclient (PyNaCl), der das Format byteweise umsetzt und beide Schnittstellen bedient.
Sind das wirklich zwei getrennte Schnittstellen?
Ja. Blacklist-Austausch (HyghCheck) und Telematik-Austausch (HyghFleet) teilen das Format, aber nicht die Endpunkte, Schlüssel oder Partner. Ein Schlüssel funktioniert nur an seiner Schnittstelle, sonst kommt 403 wrong_api.
Bekommt der Partner personenbezogene Daten?
Bei der Blacklist nein: Es gehen nur geblendete Werte hin, und die Antwort enthält keinen Namen und kein Geburtsdatum. Bei der Telematik nur die Fahrzeuge und Felder, die du ausdrücklich freigibst.
Fließen Daten sofort nach dem Anlegen?
Nein. Ein Partner ist standardmäßig aus. Erst nach dem Scharfschalten und erst für die freigegebenen Gründe, Felder und Fahrzeuge fließt etwas.
Was, wenn ich einen Partner stoppen will?
Den Partner im Panel deaktivieren. Dann ruht der Austausch sofort, die Schlüssel bleiben erhalten und du kannst später wieder scharfschalten.
Exchange data with partnersHyghFleet helpcar rental softwareIntegration
Change historyOne entry, created 17 Sep 2026
  • NewArticle created.

The history is written while the site is built: every change to the content of this guide adds an entry.

Was this article helpful?
Still not solved?
Bring your company name and the booking or customer number. Then support does not have to ask first.
Contact support