TESTMODUS — Schlüssel, Dateien und Auswertungen dieser Sitzung sind Testdaten und nicht für den Betrieb bestimmt.
Browser-Speicher für diese Datei nicht verfügbar — Mandant, Schlüssel und offene Anfrage gelten nur bis zum Schließen. Vor dem Schließen unter Einstellungen „Projektstand sichern“; oder die Datei in Chrome oder Edge öffnen.
Ihre Anlage · Kunden-Board Cloud 1.0.0 · Übersicht lokal, verschlüsselte Ablage, Analyse über das Expertenteam
Cloud-Ablage aktiv — Ablage: ablage.wodaiq.vencly.com · Schlüssel: nur bei Ihnen · Übersicht lokal berechnet · diese Datei enthält keine Bewertungslogik
Übersicht
Datenimport
Analyse
Handlungsempfehlungen
Einstellungen
Info
Ihre Anlage auf einen Blick
Ampelbewertung je Brunnen und Pumpe, vollständig auf diesem Rechner berechnet. Ursachen, Trends und Konfidenz kommen über den Reiter Analyse als Datei vom Expertenteam zurück — dafür enthält diese Datei bewusst keine Bewertungslogik und keine Schwellwerte.
Unauffällig
Beobachten
Kritisch
N/A — keine Daten vorhanden
Durchschnittlicher Wirkungsgrad
–
Scoring Gesamtanlage
– / 100
Noch keine Daten geladen.0 Brunnen erfasst. Weitere Brunnen über den Reiter „Datenimport".
📄
Noch keine Daten geladen
Dieses Dashboard enthält bewusst keine vorab eingetragenen Werte. Datei hier hochladen — Excel, CSV, ZRXP, WaterML, PI-Export oder die Vorlage; auch mehrere Dateien auf einmal. Bekannte Formate brauchen danach nur „Berechnen", alle anderen prüft ein Zuordnungsassistent mit Ihnen zusammen. Weitere Brunnen später über den Reiter „Datenimport".
Datenimport
Standardisierte Vorlage
WodaIQ_Import_Vorlage.xlsx herunterladen, ausfüllen, hier wieder hochladen. Brunnen mit Stammdaten-Eintrag, aber ohne eigenes Zeitreihen-Blatt erscheinen in der Übersicht als N/A.
Brunnen
Ampel Brunnen
Ampel Pumpe (UMP)
Ø Wirkungsgrad
Scoring
Datenbasis und Verarbeitung
Verwendete Messgrößen je Brunnen: Fördermenge Q, Druck am Brunnenkopf, Abstich (zusammen ergeben die Förderhöhe H), Leistungsaufnahme P, Stromstärke I, Frequenz f, Betriebswasserspiegel. Pumpen-Ampel: hydraulischer Wirkungsgrad η = 9,81·Q·H⁄(3600·P), ohne Abstich ersatzweise Perzentil-Einordnung des spezifischen Verbrauchs in der Flotte. Brunnen-Ampel: Spielraum bis zum Grenzwasserspiegel (optionales Stammdatum), ohne diesen ersatzweise Perzentil-Einordnung der Absenkung in der Flotte — zusätzlich um eine Stufe hochgestuft, wenn der Betriebswasserspiegel über die Zeit kontinuierlich sinkt (Hinweis auf Verockerung/Kolmation; bei der Pumpen-Ampel fließt ein sinkender Wirkungsgrad nur in die Analyse, nicht in die Ampelfarbe selbst, siehe Wissensbasis). Formel-Faktoren und Ampel-Schwellen sind unter Einstellungen änderbar.
Nicht verfügbar und daher nicht in der Bewertung: Brunnenaufbau/Bohrprofil sowie folgende Stammdaten —
Einbautiefe (ET-UMP)
Einbautiefe PDS
Pumpentyp / UMP-Typ
Nenn-Foerdermenge
Nenn-Foerderhoehe
Nennleistung
Nennstrom / Nennspannung
Frequenz f (Soll)
NPSH-Wert der UMP
Einbautiefe Filterstrecken
Beide Ampeln lassen sich jederzeit manuell überschreiben (Dropdown) und kommentieren (💬-Symbol, Layer 2) — rein clientseitig gespeichert, wird nicht übertragen. Brunnen ohne jede Datei-Zeitreihe erscheinen als N/A statt mit erfundenen Werten — siehe Reiter „Datenimport", um weitere Brunnen der Anlage zu ergänzen.
Die Anwendung verarbeitet alle Daten lokal; in die Ablage geht nur Chiffrat, und nur auf Ihren Klick. Enthält reale Betriebsdaten — vertraulich behandeln.
Datenimport
Weitere Brunnendaten ergänzen oder einen neuen Export einlesen. Bereits geladene Brunnen werden aktualisiert, neue kommen hinzu.
Noch keine Daten geladen — der erste Import erfolgt direkt in der Übersicht.
Ablesungen von Hand
Für Brunnen ohne Leitsystem: Es genügen die Zählerstände, die ohnehin abgelesen werden — Stromzähler in kWh, Wasserzähler in m³, monatlich. Optional der Abstich (Lichtlot), der Druck am Brunnenkopf (Manometer), der Betriebsstundenzähler, Diesel-Liter für Anlagen ohne Stromzähler und das Einbaudatum der Pumpe. Wer lieber in Excel pflegt: WodaIQ_Ablesebogen.xlsx
herunterladen, ausfüllen, oben hochladen.
Ursachen, Trends und Muster je Brunnen
Die Auswertung findet nicht in dieser Datei statt. Sie bereiten Ihre Daten auf, schicken die Datei an das Expertenteam und spielen die Antwort hier wieder ein — erst dann erscheinen Kennzahlen, Trends, Ursachen und Konfidenz. Ihre Brunnennamen, Wasserstände und Absolutwerte bleiben dabei auf diesem Rechner.
🔒
Analyse — noch keine Auswertung eingespielt
Sie können jetzt Ihre Daten für das Expertenteam aufbereiten oder eine bereits erhaltene Antwort einspielen. Was die Datei verlässt, sehen Sie vorher vollständig und können jede Kennzahl abwählen.
🔒
Layer 3 · Optimize & Consult
Automatisiert abgeleitete Handlungsempfehlungen und Maßnahmenmanagement sind Teil eines zusätzlichen Beratungspakets. Sprechen Sie uns an — oder in Einstellungen zu Demonstrationszwecken hochstufen.
Handlungsempfehlungen je Brunnen
Ihre manuell in Layer 2 eingetragenen Einschätzungen, an einer Stelle zusammengefasst.
Befunde & Handlungsempfehlungen exportieren
Exportiert den aktuellen Ampelstatus je Brunnen, die Layer-2-Befunde und Ihre manuell eingetragenen Handlungsempfehlungen als CSV-Datei. Der PDF-Export ist je Level einzeln wählbar — unabhängig vom aktuell in den Einstellungen aktiven Demo-Level, damit z. B. ein reiner Level-1-Bericht für den Kunden erzeugt werden kann, auch während intern mit Level 3 gearbeitet wird.
Ablage (Cloud-Fassung)
Ihre Projektdatei kann zusätzlich verschlüsselt in der Ablage liegen. Verschlüsselt wird auf diesem Rechner mit dem Datenschlüssel aus Ihrer Schlüsseldatei (.wodaid); die Ablage bekommt nur Chiffrat und hat keinen Schlüssel. Die lokale Projektdatei bleibt die Primärkopie — ohne Netz arbeitet das Board vollständig weiter. Kein Reset: Wer Schlüsseldatei und Notfallblatt verliert, hat die Daten in der Ablage endgültig verloren.
Ablage ablage.wodaiq.vencly.com · noch keine Schlüsseldatei geladen
1 · Schlüsseldatei
Erzeugen legt Ihr Kundenschlüsselpaar und einen zufälligen Datenschlüssel an und speichert beides als .wodaid, geschützt durch die Passphrase (mindestens 12 Zeichen, am besten mehrere Wörter). Danach erscheint das Notfallblatt mit dem Recovery-Code — drucken und im Tresor aufbewahren.
2 · Anmeldung an der Ablage
Beim ersten Kontakt bindet der Einladungscode Ihren Mandanten an den Schlüssel der Schlüsseldatei. Danach genügt die Schlüsseldatei: die Anmeldung ist eine Signatur, kein Passwort. Ein anderer Schlüssel wird nur nach Freigabe durch den Betreiber angenommen.
3 · Projekt in der Ablage
Sichern verschlüsselt den gesamten Stand (wie die Projektdatei, ohne den privaten Schlüssel) mit einem eigenen Objektschlüssel je Fassung und legt ihn unter Ihrem Mandanten ab; jede Fassung ist an Mandant, Pfad und Version gebunden. Laden holt die aktuelle Fassung und ersetzt den Stand in diesem Browser.
4 · Expertenkreislauf über die Ablage
Statt per E-Mail: Die im Reiter Analyse erzeugte Anfrage (.wodaiqex) wird in der Ablage abgelegt, die Antwort (.wodaiqim) von dort geholt. Beide Dateien sind bereits Ende-zu-Ende verschlüsselt und signiert — die Ablage ist nur der Transport.
5 · Wiederherstellung (Recovery-Code)
Backup ablegen speichert eine Kopie der Schlüsseldatei in der Ablage, verschlüsselt mit einem Schlüssel aus dem Recovery-Code des Notfallblatts. Wer die Schlüsseldatei verliert, tippt die 24 Wörter ein, holt die Kopie und erhält eine neue .wodaid mit neuer Passphrase. Der Betreiber kann dabei nicht helfen — er hat weder Code noch Schlüssel.
Projektdatei (.wodaiq)
Der gesamte Stand in einer Datei, die Ihnen gehört: Brunnen mit Zeitreihen, Einstellungen, Notizen, Kommentare, Ampel-Einschätzungen, Zuordnungsprofile, Ablesungen von Hand — und die Angaben zum Dateiaustausch. Ohne Projektdatei ist nach dem Schließen des Browsers alles weg — die Ablage (Karte oben) ist eine verschlüsselte Zweitkopie, kein Ersatz. Mit Passwort wird die Datei verschlüsselt (AES-256-GCM) und enthält dann auch Ihren privaten Kundenschlüssel; ohne Passwort bleibt der Schlüssel draußen.
Ihr Lizenzlevel
Bestimmt, welche Inhalte in Übersicht, Analyse und Handlungsempfehlungen sichtbar sind. Die Stufe unten ist zu Demonstrationszwecken frei wählbar — in einer echten Auslieferung würde sie durch den gebuchten Vertrag festgelegt.
Aktuell: Level 1 · Inform
(Demo-Upgrade — keine echte Bestellung)
Formeln
Wirkt auf die Layer-1-Bewertung (Übersicht). Die Detailwerte in Layer 2 nutzen weiterhin die Standardformel bis zum nächsten Dashboard-Build.
Förderhöhe H = Abstich ×
+ Druck ×
Wirkungsgrad η — grün ab
%
gelb ab
%
Ergiebigkeits-Trend (Analyse) — auffällig ab
%
Rückgang des Betriebswasserspiegels über den Zeitraum; Hinweis auf Verockerung/Kolmation
Brunnen-Ampel (Wasserspiegel-Spielraum)
Spielraum = Grenzwasserspiegel − Betriebswasserspiegel (Grenzwasserspiegel als optionales Stammdatum in der Import-Vorlage). ≤ 0 ist immer Rot. Ohne hinterlegten Grenzwasserspiegel weicht die Ampel auf eine Perzentil-Einordnung zur Flotte aus — eine relative, keine belastbare Aussage.
Spielraum — gelb bis
m
Perzentil-Fallback
schlechteste/beste %
Pumpen-Ampel-Fallback (ohne Wirkungsgrad)
Greift nur, wenn kein Abstich vorliegt und damit kein physikalischer Wirkungsgrad berechenbar ist.
Methode
Perzentil-Fallback
schlechteste/beste %
Relativ zum besten Brunnen — gelb ab
+ %
rot ab
+ %
Scoring-Priorisierung
Gewicht Brunnen-Ampel
%
Gewicht Pumpen-Ampel
%
Priorisierung Rangfolge
Austausch mit dem Expertenteam
Die Mandantennummer vergibt das Expertenteam bei Vertragsschluss. Sie steht in jeder Datei, die Sie erzeugen; Ihr Anlagen- oder Brunnenname steht in keiner.
Mandantennummer
Form: M- und vier Ziffern
Testmodus
Nutzt den Testschlüssel des Expertenteams und kennzeichnet alle Anzeigen als TEST
Ihr Schlüsselpaar
Das Schlüsselpaar entsteht in diesem Browser und verlässt ihn nur als öffentlicher Teil in der .wodaiqex. Das Expertenteam verschlüsselt die Antwort damit für Sie. Sichern Sie es über „Projektstand sichern“ — ohne den privaten Teil ist keine Antwort mehr lesbar.
Kennung (kid): noch kein Schlüssel
Nur im Testmodus: Kunden-Testschlüsselpaar aus werkzeuge/format-vertrag/testschluessel/ laden, um die mitgelieferten Testdateien zu öffnen. Die vier Dateien kunde_test_enc.pem, kunde_test_enc.pub.b64, kunde_test_sig.pem und kunde_test_sig.pub.b64 zusammen auswählen. Sie gelten nur für diese Sitzung und werden nicht gespeichert.
Lieferungen und offene Anfrage
Zuordnung Brunnen zu Pseudonym
Diese Tabelle bleibt auf diesem Rechner. Das Expertenteam sieht ausschließlich die rechte Spalte.
Projektstand
Schlüssel, Zuordnungstabelle, Lieferungszähler, offene Anfrage und Antwort werden seit Kunden-Board 1.6.0 mit der Projektdatei (.wodaiq) ganz oben in diesem Reiter gesichert. Alte Projektstand-Dateien (.json) lassen sich dort weiterhin laden.
So arbeitet WodaIQ mit Ihren Daten
Der Ablauf in sieben Schritten. Alles links von der gestrichelten Linie passiert auf Ihrem Rechner; über die Linie gehen nur zwei Dateien, beide verschlüsselt — per E-Mail von Ihnen verschickt oder in der Cloud-Fassung über die Ablage abgelegt und geholt.
Was Ihren Rechner verlässt — und was nicht
In der Datei an das Expertenteam
Bleibt auf Ihrem Rechner
Je Brunnen ein Pseudonym (z. B. P-3fa91c), Tag 1 bis n statt Kalenderdaten, spezifischer Energiebedarf in kWh/m³, alle übrigen Größen nur als Verhältnis zum eigenen Bezugswert (Fördermenge, Druck, Leistung, Strom, Frequenz, Absenkung), Laufzeitanteil, Schaltungen je Tag, Altersklasse der Pumpe, Ereignisse als Typ ohne Datum. Ihre Mandantennummer.
Brunnennamen und die Zuordnung zu den Pseudonymen, Absolutwerte (m³/h, kW, A, bar), Wasserstände in Metern, Koordinaten, Bohrprofile, Nennwerte und Pumpentypen, Kalenderdaten, Kommentare, die Rohdaten selbst. Die Vorschau zeigt vor jedem Versand jede Zeile; jede Kennzahl lässt sich abwählen.
Das Expertenteam kennt Sie als Vertragspartner und damit Ihre Mandantennummer. Was das Expertenteam nicht kennt: welches Pseudonym welcher Brunnen ist, wo er steht und wie viel er fördert. Die Antwort kommt mit denselben Pseudonymen zurück; die Übersetzung in Ihre Brunnennamen geschieht nur hier.
Das Verschlüsselungsverfahren
Baustein
Verfahren
Zweck
Inhalt der Datei
AES-256-GCM
Verschlüsselung mit Integritätsschutz; je Datei ein neuer Zufallsschlüssel und ein neuer Zufalls-IV
Schlüsseltransport
RSA-OAEP, 3072 Bit, SHA-256
Der Dateischlüssel wird für den öffentlichen Schlüssel des Empfängers verschlüsselt — nur das Expertenteam kann Ihre Anfrage öffnen, nur Sie die Antwort
Signatur
ECDSA P-256, SHA-256
Jede Datei ist vom Absender unterschrieben. Eine veränderte oder fremde Datei wird vor jeder Verarbeitung abgelehnt
Bindung der Kopfdaten
AAD in AES-GCM
Mandant, Lieferung und Anfragekennung sind an den verschlüsselten Inhalt gebunden; ein Umschlag lässt sich nicht für einen anderen Mandanten umschreiben
Schlüsselerzeugung
WebCrypto im Browser
Ihr Schlüsselpaar entsteht in diesem Browser und verlässt ihn nur als öffentlicher Teil. Kein Server, keine Fremdbibliothek
Beim Einspielen einer Antwort prüft das Board in fester Reihenfolge: Dateiform, Format, Signatur, Bindung der Kopfdaten, Mandant, Frische (Lieferung und Anfragekennung, keine bereits eingespielte Antwort), Entschlüsselung, Inhalt gegen die Weißliste des Format-Vertrags, Pseudonyme. Beim ersten Fehler bricht es ab, nennt den Grund und speichert nichts. Der Quelltext dieser Datei ist vollständig lesbar und enthält keine Bewertungslogik.
Cloud-Fassung: was diese Datei über das Netz spricht
Diese Fassung des Kunden-Boards spricht mit genau einem Endpunkt,
ablage.wodaiq.vencly.com (Rechenzentrum in Deutschland), und nur, wenn Sie es auslösen. Die Content-Security-Policy im Dokument erlaubt keinen anderen Host. Die Offline-Fassung ohne jeden Netzkontakt bleibt die Standardfassung.
Verlässt den Rechner
Bleibt bei Ihnen
Chiffrat der Projektdatei (AES-256-GCM, Objektschlüssel je Fassung per HKDF aus Ihrem Datenschlüssel), Anfragen und Antworten des Expertenkreislaufs (ohnehin verschlüsselt), eine mit dem Recovery-Code verschlüsselte Kopie der Schlüsseldatei
Metadaten: Mandantennummer, Kennung Ihres Signaturschlüssels, Zeitpunkt, Größe und Anzahl der Objekte, Ihre IP-Adresse während der Verbindung (im Zugriffsprotokoll des Dienstes nicht gespeichert)
Alles Weitere — es gibt keine Telemetrie, keine Nutzungsstatistik, kein Nachladen
Der Betreiber der Ablage ist alleiniger Schlüsselinhaber: der Dienst besitzt keinen Schlüssel, kann Inhalte nicht lesen — auch nicht auf Anordnung — und kann nichts zurücksetzen (kein Reset). Jedes Objekt ist an Mandant, Pfad und Version gebunden; ein vertauschtes oder verändertes Objekt wird beim Laden abgewiesen. Löschen in der Ablage entfernt alle Fassungen; wer zusätzlich die Schlüsseldatei vernichtet, macht auch Sicherungskopien des Dienstes wertlos (Crypto-Shredding). Die Verfahren entsprechen den Empfehlungen der BSI TR-02102-1 mit dokumentierten Abweichungen (PBKDF2 statt Argon2id, P-256 statt Brainpool); eine Zertifizierung des Dienstes liegt nicht vor.
Warum das für einen KRITIS-Betreiber tragfähig ist
Genau ein Netzkontakt, nur Chiffrat. Diese Fassung spricht ausschließlich mit ablage.wodaiq.vencly.com und nur auf Ihren Klick; Ihre Leittechnik bleibt unberührt. Was hinausgeht, ist auf Ihrem Rechner verschlüsselt; den Schlüssel haben nur Sie. Das ist im Quelltext prüfbar und durch die Content-Security-Policy im Dokument erzwungen (nur dieser Host, sonst nichts).
Datenminimierung statt Vertrauen. Was übertragen wird, ist ohne Ihre Zuordnungstabelle für Dritte wertlos: keine Orte, keine Kapazitäten, keine Namen. Das senkt den Schutzbedarf des Datenwegs in Ihrer Risikoanalyse nach B3S Wasser/Abwasser.
Verfahren nach BSI-Empfehlung. Algorithmen und Schlüssellängen entsprechen den Empfehlungen der Technischen Richtlinie BSI TR-02102-1 (kryptographische Verfahren, Stand 2026): AES-256, RSA ab 3000 Bit, EC P-256, SHA-256.
Lieferkette nach NIS2. Das Expertenteam tritt Ihnen gegenüber als Lieferant mit Datenzugriff auf. Vertraglich vereinbart werden Zweckbindung, Löschfristen, Vorfallmeldung an Sie binnen 12 Stunden, Auditrecht und der Ort der Verarbeitung. Das Analyse-Board läuft im Sicherheitsmanagement des Expertenteams.
Cyber Resilience Act. Diese Datei ist ein Produkt mit digitalen Elementen; sie trägt eine Versionsnummer (siehe Kopfzeile), und es gibt einen Meldeprozess für Schwachstellen. Sicherheitshinweise richten Sie an die im Vertrag genannte Stelle.
Zur Einordnung, damit nichts überzeichnet wird: Eine Zertifizierung dieses Produkts durch das BSI oder eine ISO-27001-Zertifizierung des Analyse-Boards liegt nicht vor. „KRITIS-konform" ist kein Prüfsiegel, sondern das Ergebnis Ihrer eigenen Schutzbedarfsfeststellung für diesen Datenweg — die Angaben auf dieser Seite sind dafür die Grundlage und können mit dem Quelltext und dem Format-Vertrag nachvollzogen werden.
🔒 Layer 2 · Analyze
Die Ursacheninterpretation hinter dieser Ampel — Trends, Muster und die Datenbasis der Bewertung im Detail — ist Teil von Layer 2 · Analyze und Teil des kostenpflichtigen Analyse-Pakets. Siehe Tab „Analyse".