Signatur & Zertifikat
Signieren Sie jedes Dokument und erstellen Sie ein PDF-Zertifikat mit QR-Code zur öffentlichen Verifizierung. Der Server speichert die Datei nie — nur ihren Hash und die Signatur.
Das BSI hat am 11. Februar 2026 offiziell das Ende klassischer asymmetrischer Verschlüsselungsverfahren eingeleitet: RSA und elliptische Kurven sollen bei besonders sensiblen Daten bis Ende 2030, allgemein bis Ende 2031 durch hybride Post-Quanten-Kryptografie ersetzt werden. TitanVault verschlüsselt Ihre Backups schon heute mit NIST-standardisierter Post-Quanten-Kryptografie — on-premise, ohne dass Ihre Daten eine fremde Cloud durchlaufen müssen.
BSI-Frist für besonders sensible Daten
Klartext-Dateien auf unserem Server gespeichert
Signieren Sie jedes Dokument und erstellen Sie ein PDF-Zertifikat mit QR-Code zur öffentlichen Verifizierung. Der Server speichert die Datei nie — nur ihren Hash und die Signatur.
Direkt im Browser, mit Ihrem eigenen persönlichen Schlüssel. Ihr Passwort wird nie auf dem Server gespeichert.
Ordner- oder Datenbank-Backups, verschlüsselt an der Quelle. Sie entscheiden, wo sie gespeichert werden.
Vor jedem Backup prüfen wir Canaries und die Entropie der Quelle. Sieht etwas bereits ransomware-verschlüsselt aus, wird das Backup blockiert.
Jedes Ereignis lebt in einer einfachen blockchain-artigen Hash-Kette.
Zwei-Faktor-Verifizierung, auditierte Passwortänderungen, Warnungen bei inaktiven Geräten.
Laut Branchenanalysen dauert eine PQC-Migration fünf bis zehn Jahre — wer 2026 nicht beginnt, wird die BSI-Fristen kaum einhalten. Das BSI empfiehlt als Übergangslösung hybride Verfahren, die klassische und quantensichere Algorithmen parallel einsetzen, mit Bezug auf die NIST-Standards. TitanVault setzt genau das bereits um: ML-KEM-768 (FIPS 203) hybridisiert mit X25519 für den Schlüsselaustausch, ML-DSA-65 (FIPS 204) für Signaturen — und läuft on-premise, ganz nach deutschem Souveränitätsgedanken, ohne Abhängigkeit von einer fremden Cloud.
Die TitanVault-Signatur beweist mit mathematischer Sicherheit, dass eine Datei identisch mit der zu einem bestimmten Zeitpunkt registrierten ist. Sie ist keine qualifizierte elektronische Signatur im Sinne der eIDAS-Verordnung. Es ist ein Werkzeug für Integrität und digitale Beweiskette, gedacht als technische Absicherung — keine rechtliche Abkürzung.
Wir können vor Ihren Augen ein Beispieldokument signieren und Ihnen sofort den öffentlichen Verifizierungslink senden.