BSI-Empfehlung — Post-Quanten-Kryptografie

Post-Quanten-verschlüsseltes Backup für das, was kommt

Das BSI hat am 11. Februar 2026 offiziell das Ende klassischer asymmetrischer Verschlüsselungsverfahren eingeleitet: RSA und elliptische Kurven sollen bei besonders sensiblen Daten bis Ende 2030, allgemein bis Ende 2031 durch hybride Post-Quanten-Kryptografie ersetzt werden. TitanVault verschlüsselt Ihre Backups schon heute mit NIST-standardisierter Post-Quanten-Kryptografie — on-premise, ohne dass Ihre Daten eine fremde Cloud durchlaufen müssen.

Ende 2030

BSI-Frist für besonders sensible Daten

0

Klartext-Dateien auf unserem Server gespeichert

Was enthalten ist

Fünf Funktionen, ein System

Signatur & Zertifikat

Signieren Sie jedes Dokument und erstellen Sie ein PDF-Zertifikat mit QR-Code zur öffentlichen Verifizierung. Der Server speichert die Datei nie — nur ihren Hash und die Signatur.

Dateien ver-/entschlüsseln

Direkt im Browser, mit Ihrem eigenen persönlichen Schlüssel. Ihr Passwort wird nie auf dem Server gespeichert.

Geräte-Backup

Ordner- oder Datenbank-Backups, verschlüsselt an der Quelle. Sie entscheiden, wo sie gespeichert werden.

Anti-Ransomware-Schutz

Vor jedem Backup prüfen wir Canaries und die Entropie der Quelle. Sieht etwas bereits ransomware-verschlüsselt aus, wird das Backup blockiert.

Verifizierbares Audit-Log

Jedes Ereignis lebt in einer einfachen blockchain-artigen Hash-Kette.

2FA & Zugriffskontrolle

Zwei-Faktor-Verifizierung, auditierte Passwortänderungen, Warnungen bei inaktiven Geräten.

Warum jetzt

Das BSI hat die Frist gesetzt

11. Feb 2026BSI leitet Ende klassischer Verfahren ein
Ende 2030Frist für besonders sensible Daten
Ende 2031Allgemeine Frist (hybrid)

Laut Branchenanalysen dauert eine PQC-Migration fünf bis zehn Jahre — wer 2026 nicht beginnt, wird die BSI-Fristen kaum einhalten. Das BSI empfiehlt als Übergangslösung hybride Verfahren, die klassische und quantensichere Algorithmen parallel einsetzen, mit Bezug auf die NIST-Standards. TitanVault setzt genau das bereits um: ML-KEM-768 (FIPS 203) hybridisiert mit X25519 für den Schlüsselaustausch, ML-DSA-65 (FIPS 204) für Signaturen — und läuft on-premise, ganz nach deutschem Souveränitätsgedanken, ohne Abhängigkeit von einer fremden Cloud.

Technische Ehrlichkeit

Was TitanVault beweist — und was nicht

BeweistByte-genaue Integrität
BeweistSignaturdatum
Ersetzt NICHTEine qualifizierte elektronische Signatur nach eIDAS

Die TitanVault-Signatur beweist mit mathematischer Sicherheit, dass eine Datei identisch mit der zu einem bestimmten Zeitpunkt registrierten ist. Sie ist keine qualifizierte elektronische Signatur im Sinne der eIDAS-Verordnung. Es ist ein Werkzeug für Integrität und digitale Beweiskette, gedacht als technische Absicherung — keine rechtliche Abkürzung.

Testen Sie es

Testen Sie es, bevor Sie sich entscheiden

Wir können vor Ihren Augen ein Beispieldokument signieren und Ihnen sofort den öffentlichen Verifizierungslink senden.