# Datenaustausch mit Partnern

Über den Reiter Datenaustausch im Admin-Panel teilst du ausgewählte Daten Ende-zu-Ende-verschlüsselt mit dem Server eines Partners oder eines Kunden mit eigener IT. Es gibt zwei getrennte Schnittstellen, und nichts fließt, bevor du einen Partner scharfschaltest.

> Quelle: https://help.hyghfleet.com/hyghfleet/datenaustausch-integration/ · Produkt: HyghFleet · Aktualisiert: 2026-09-17

**Kurzfassung:** Im Reiter **Datenaustausch** richtest du einen Partner ein, tauschst öffentliche Schlüssel, vergibst einen API-Schlüssel und schaltest die Verbindung scharf. Es gibt zwei getrennte Schnittstellen: den **Blacklist-Austausch** (Teil von HyghCheck) und den **Telematik-Austausch** (Teil von HyghFleet). Personenbezogene Daten überqueren die Grenze bewusst nicht.

- **Wo:** Admin-Panel, Reiter **Datenaustausch**
- **Zwei Schnittstellen:** Blacklist (HyghCheck) und Telematik (HyghFleet), getrennt
- **Schutz:** Ende-zu-Ende verschlüsselt, standardmäßig aus
- **Für wen:** Partner oder Kunden mit eigenem Server

**Wo:** Admin-Panel > Datenaustausch

## Zwei getrennte Schnittstellen

Es ist kein gemeinsamer Zugang, sondern zwei voneinander unabhängige Schnittstellen. Sie teilen dasselbe Drahtformat, aber weder Partner noch Schlüssel noch Endpunkte. Wer beides nutzt, richtet zwei Partner ein, je einen pro Schnittstelle.

| Merkmal | Blacklist (HyghCheck) | Telematik (HyghFleet) |
|---|---|---|
| Zweck | Sperrlisten-Abgleich ohne Klardaten | Abruf freigegebener Telematikdaten |
| Endpunkt | `/hyghcheck/exchange/v1/query` | `/telematics/exchange/v1/pull` |
| Antwort | Treffer, Grund, Schwere | Position und freigegebene Felder |
| Personendaten | keine, nur geblendete Werte | keine |

> **Achtung:** Ein API-Schlüssel gehört zu **genau einer** der beiden Schnittstellen. Wird er an der anderen verwendet, antwortet der Server mit `403 wrong_api`. Peers und Schlüssel sind je Schnittstelle getrennt.

## Was die Grenze überquert und was nicht

- **Blacklist:** Es gehen nur **geblendete Werte** über die Leitung, keine E-Mail, keine Telefonnummer, kein Name im Klartext. Die Antwort nennt nur, *dass* und *warum* ein Treffer vorliegt, **ohne** Namen und Geburtsdatum. Grundlage ist der bereits geteilte Pool aus [Kunde prüfen](/hyghcheck/kunde-pruefen/) und [Kunde sperren](/hyghfleet/kunde-sperren-blacklist/).
- **Telematik:** Es werden **nur freigegebene Fahrzeuge und nur freigegebene Felder** übertragen, zum Beispiel Tankfüllstand oder Kilometerstand. Die Position ist optional. Was nicht freigegeben ist, erscheint gar nicht. Die Daten stammen aus derselben Quelle wie die [Live-Karte](/hyghtrack/hyghtrack-live/).

## Sicherheitsmodell

Der Transport ist HTTPS. Zusätzlich liegt darüber eine Ende-zu-Ende-Verschlüsselung des Nutzinhalts, damit selbst ein Proxy oder Load Balancer, der TLS auflöst, den Inhalt nicht lesen kann.

- **Vertraulichkeit und Integrität** über libsodium `crypto_box` (X25519 mit XSalsa20-Poly1305).
- **Echtheit des Absenders** über eine Ed25519-Signatur.
- **Schlüsselhoheit:** Jede Seite erzeugt ihre eigenen Schlüssel, ausgetauscht werden nur die öffentlichen. Der private Schlüssel verlässt nie den Server.
- **Standardmäßig aus:** Es fließt kein Datum, bevor der Partner scharfgeschaltet ist.

## So richtest du einen Partner ein

1. **Partner anlegen**: Im Reiter **Datenaustausch** die passende Schnittstelle wählen, **Blacklist-Austausch** oder **Telematik-Austausch**, und einen neuen Partner mit Namen und Mandant anlegen.
2. **Schlüssel tauschen**: Das Panel zeigt **unsere** öffentlichen Schlüssel an. Die öffentlichen Schlüssel der Gegenstelle trägst du dort ein. Gleiche die Fingerprints über einen zweiten Weg ab, etwa telefonisch.
3. **API-Schlüssel vergeben**: Einen API-Schlüssel erzeugen. Er wird **einmalig** angezeigt, danach nicht wieder. Sicher an die Gegenstelle übergeben.
4. **Freigabe festlegen**: Bei der Blacklist die Gründe einschränken oder alle zulassen. Bei der Telematik die Felder ankreuzen und die Fahrzeuge wählen, die geteilt werden dürfen.
5. **Scharfschalten und testen**: Den Partner scharfschalten. Erst ab hier fließen echte Daten. Mit **Verbindung testen** einen Ping senden, danach eine Beispielabfrage von der Gegenstelle aus.

## Der Envelope

Jede Anfrage und jede Antwort ist ein signierter, verschlüsselter Umschlag in genau dieser Form. Das Format ist für beide Schnittstellen identisch, nur der `type` und der Endpunkt unterscheiden sich.

```
{
  "v": 1,
  "peer": "peer_abc123",
  "alg": "x25519-xsalsa20poly1305+ed25519",
  "type": "blacklist.query",
  "ts": 1737045600000,
  "nonce": "<base64url ohne Padding, 24 Byte>",
  "ciphertext": "<base64url ohne Padding>",
  "sig": "<base64url ohne Padding, Ed25519>"
}
```

## Anleitung und Referenzclient für die Gegenstelle

Für die technische Integration bekommt der Partner zwei Dateien direkt von uns, nicht über diese Wiki-Seite:

- **`datenaustausch-anleitung.md`**: die ausführliche Integrationsanleitung mit dem vollständigen Drahtprotokoll, beiden Endpunkten und durchgerechneten Beispielen.
- **`datenaustausch-referenzclient.py`**: ein lauffähiger Referenzclient (PyNaCl), der das Format byteweise umsetzt und beide Schnittstellen bedient.

> **Gut zu wissen:** Beide Dateien liegen im Projekt unter `docs/integration/`. Gib sie der Gegenstelle als Startpunkt, sie darf den Referenzclient kopieren und anpassen.

**Sind das wirklich zwei getrennte Schnittstellen?**

Ja. Blacklist-Austausch (HyghCheck) und Telematik-Austausch (HyghFleet) teilen das Format, aber nicht die Endpunkte, Schlüssel oder Partner. Ein Schlüssel funktioniert nur an seiner Schnittstelle, sonst kommt `403 wrong_api`.

**Bekommt der Partner personenbezogene Daten?**

Bei der Blacklist nein: Es gehen nur geblendete Werte hin, und die Antwort enthält keinen Namen und kein Geburtsdatum. Bei der Telematik nur die Fahrzeuge und Felder, die du ausdrücklich freigibst.

**Fließen Daten sofort nach dem Anlegen?**

Nein. Ein Partner ist standardmäßig aus. Erst nach dem Scharfschalten und erst für die freigegebenen Gründe, Felder und Fahrzeuge fließt etwas.

**Was, wenn ich einen Partner stoppen will?**

Den Partner im Panel deaktivieren. Dann ruht der Austausch sofort, die Schlüssel bleiben erhalten und du kannst später wieder scharfschalten.

## Passend dazu
- [Kunden gegen die Blacklist prüfen](https://help.hyghfleet.com/hyghcheck/kunde-pruefen/): Eine Person gegen die Meldungen aller angeschlossenen Vermietungen abgleichen.
- [Kunde sperren und blacklisten](https://help.hyghfleet.com/hyghfleet/kunde-sperren-blacklist/): Sperren im eigenen Betrieb, danach optional als HyghCheck-Eintrag mit anderen teilen.
- [Fahrzeuge live verfolgen](https://help.hyghfleet.com/hyghtrack/hyghtrack-live/): Aktuelle Position, Zündung und Bewegung jedes Fahrzeugs auf einen Blick.
