Rhein-Main, 29. Juli 2026 – enclaive, einer der führenden Anbieter innovativer Confidential-Computing-Lösungen, bietet vertrauliche Ausführungsumgebungen mit krypto-agiler Post-Quantum-Verschlüsselung. Unternehmen und öffentliche Einrichtungen schützen ihre Anwendungen, Datenbanken und KI-Modelle so langfristig vor aktuellen und künftigen Bedrohungsszenarien – und reagieren rechtzeitig auf neue Entwicklungen im Bereich Kryptografie und Cybersicherheit.
„Security-Verantwortliche stehen heute vor der Aufgabe, sich gleich mit zwei kryptografischen ‚Revolutionen‘ auseinanderzusetzen. Erst Confidential Computing, jetzt auch Post-Quantum-Verschlüsselung“, erklärt Prof. Dr. Sebastian Gajek, CTO und Co-Founder von enclaive. „Eine eingleisige Sicherheitsstrategie lässt dabei Lücken offen: Wenn die Daten bei der Verarbeitung schlichtweg nicht verschlüsselt sind, ist die Frage nach Quantum-resistenter Kryptografie praktisch irrelevant. Umgekehrt ist Confidential Computing auch nur dann wirklich vertraulich, wenn die verschlüsselten Ausführungsumgebungen Post-Quantum-sicher sind. Deshalb kombinieren wir bei enclaive beide Ansätze, um unseren Kunden zukunftssichere Infrastrukturen zu ermöglichen.“
Post-Quantum-Kryptografie und verschlüsselte Datenverarbeitung im Fokus
Das Thema Quantencomputing steht aktuell stark im Fokus. In der Cybersicherheit als besonders kritisch gilt dabei der sogenannte „Q-Day“, an dem klassische Verschlüsselungsverfahren wie RSA, ECC oder Diffie-Hellman praktisch durch Quantencomputer gebrochen werden. Verstärkt werden diese Bedenken durch die zunehmenden „Harvest now, decrypt later“-Angriffe auf derzeit noch sichere Daten. Das US National Institute of Standards and Technology (NIST) hat daher bereits Post-Quantum-Standards veröffentlicht, in Europa hat die NIS-Kooperationsgruppe eine Roadmap veröffentlicht. Das BSI empfiehlt zudem Post-Quantum-Kryptografie für höchstsensitive Anwendungen spätestens ab Ende 2030. Die Abkündigung des Signaturverfahrens DSA ab 2029 legt zudem eine frühere Post-Quantum-Migration nahe.
Security-Verantwortliche sind währenddessen gerade erst dabei, einen anderen kryptografischen Angriffsvektor zu eliminieren: Die Verschlüsselung von Data in Use. Während der Verarbeitung waren Daten jahrzehntelang für privilegierte Zugriffe durch Admins, Cloud-Provider oder kompromittierte Systeme zugänglich. Mit Confidential Computing existiert für diese Sicherheitslücke nun eine Lösung, die auch bereits Einzug in Regelwerke und Standards wie den aktuellen BSI C5-Katalog gefunden hat. Durch die Verschlüsselung während der Verarbeitung in isolierten Ausführungsumgebungen direkt auf der Hardware können Anwendungen, Datenbanken oder KI-Workloads nun bei Cloud-Providern laufen, ohne der Infrastruktur vertrauen zu müssen. Zentral ist hierbei ein souveränes Schlüsselmanagement, denn Schlüsselhoheit ist gleich Datenhoheit.
Langfristige Datensicherheit mit enclaive
enclaive kombiniert einfach zu implementierendes Confidential Computing mit Post-Quantum-sicherer Verschlüsselung. So sind Kunden in der Lage, die eigenen Verschlüsselungsmechanismen ohne großen Mehraufwand zu modernisieren.
Zwei Lösungen sind hier entscheidend:
eMCP: Post-Quantum-Migration auf Knopfdruck
Die enclaive Multi-Cloud Plattform (eMCP) vereinfacht den Weg zu Confidential Computing und Post-Quantum-Sicherheit. Über eine zentrale Nutzeroberfläche lassen sich hier vertrauliche Ausführungsumgebungen – entweder als VM (enclaive Buckypaper) oder Kubernetes-Cluster (enclaive Dyneemes) – mit Post-Quantum-Verschlüsselung über mehrere Cloud-Provider hinweg einrichten und verwalten. Die Plattform abstrahiert die Sicherheitstechnologien der Hardware- und Cloud-Anbieter, sodass Kunden langwierige Implementierungsprozesse vermeiden und mit wenigen Klicks startbereit sind (Plug-and-Play).
vHSM: Zukunftssicher dank Post-Quantum-Algorithmen und Krypto-Agilität
enclaive bietet über sein virtuelles Hardware Security Module (vHSM) eine cloud-native Krypto-Engine, die Verschlüsselung auf Post-Quantum-Niveau sicherstellt und kundenseitige Schlüsselhoheit ermöglicht. Die Stärke von enclaives Verschlüsselung entspricht dabei stets den aktuellen NIST-/BSI-Empfehlungen, denn das vHSM ist krypto-agil: Sowohl Algorithmen als auch Schlüssellängen können elastisch aktualisiert und modifiziert werden – ohne Betriebsunterbrechung beim Kunden.
Gajek ergänzt: „Krypto-Agilität ist eine der großen Stärken unserer Confidential-Computing-Architektur. Nur so können Unternehmen und öffentliche Einrichtungen sicherstellen, dass sie in Sachen Verschlüsselung immer auf dem neuesten Stand sind. Das ist gerade bei Quantenkryptografie, wo das Endstadium noch nicht vollends abzusehen ist, absolut entscheidend für die Datensicherheit.“
Kunden profitieren beim aktuellen Stand der Technik nicht zuletzt von der Doppelrolle des enclaive CTOs: Als Professor für IT-Sicherheit und Kryptografie an der Hochschule Flensburg ist Gajek stets mit den neuesten Fortschritten in der Forschung vertraut – und bringt diese in die technische Entwicklung des Unternehmens ein.
Diese PQC-Standards nutzt enclaive
enclaive nutzt derzeit – neben klassischen Verschlüsselungsalgorithmen – die vom NIST finalisierten Standards FIPS 203 (ML-KEM) für sicheren Schlüsselaustausch und FIPS 204 (ML-DSA) für Signaturen. Darüber hinaus werden auch FIPS 205 (SLH-DSA) sowie die derzeit noch erarbeiteten Standards FIPS 206 (FN-DSA) und FIPS 207 (HQC-KEM) schrittweise in das vHSM und damit die enclaive-Verschlüsselung integriert.
Mehr Informationen zu enclaive unter www.enclaive.io (https://www.enclaive.io).
Über enclaive
enclaive ist ein international tätiges Technologieunternehmen mit Hauptsitz in Deutschland und bedient mit seinen Lösungen bereits eine starke und engagierte Gemeinschaft von ISVs, MSPs und CSPs auf der ganzen Welt. Durch enclaives Ansatz des Confidential Computing können Unternehmen ihre sensiblen Daten und Anwendungen sicher schützen. Das umfassende Multi-Cloud-Betriebssystem ermöglicht Zero-Trust-Sicherheit, indem es verwendete Daten auch während der Verarbeitung verschlüsselt und Anwendungen sowohl von der Infrastruktur als auch von Lösungsanbietern abschirmt. Dabei verbleibt die vollständige Kontrolle über die vertraulichen Informationen allein beim Unternehmen. Mehr unter www.enclaive.io
Kontakt
H zwo B Kommunikations GmbH
Michal Vitkovsky
Nürnberger Str. 17-19
91052 Erlangen
+ 49 (0) 9131 81281-25
Chantal Sebrantke spricht bei Themen-Radio darüber, warum Positionierung wichtig ist und wie diese erfolgreich gelingt.…
Haushaltsauflösung, Wohnungsräumung und Betriebsauflösung mit kostenloser Besichtigung, schriftlichem Festpreis und besenreiner Übergabe – neu in…
Haushaltsauflösung, Messie-Entrümpelung und Betriebsauflösung in Ludwigsburg und im Landkreis – kostenlose Besichtigung, Festpreisgarantie und Termine…
Drahtbiegeteile sind kaum weg zu denken aus fast jeder Branche Neben technischen Branchen wie etwa…
Die Praxis für Naturheilkunde Joanna Därr begleitet Menschen mit einem ganzheitlichen Blick auf Darm (Bildquelle:…
Was 1983 als eine handwerklich geführte Kunstschmiede begann, hat sich in den letzten Jahren zu…