Unabhängige Schlüsselverwahrung

Unabhängige Schlüsselverwahrung für die Cloud.

Alcazarix verwahrt die Verschlüsselungsschlüssel, die Ihre Daten schützen, außerhalb der Reichweite Ihres Cloud-Anbieters. HSM-gestützte, rechtlich getrennte Schlüsselverwahrung, nativ integriert mit AWS KMS, Azure Key Vault und Google Cloud KMS.

Unabhängig von jedem Cloud-AnbieterAWS · Azure · Google Cloud

Warum Alcazarix

Ihre Cloud sollte nicht Ihre Daten und Ihre Schlüssel halten

Alcazarix ist ein unabhängiger Key Broker. Wir verwahren und verwalten Verschlüsselungsschlüssel – ohne Cloud-Geschäft, ohne Appliance-Geschäft, ohne ausufernde Security-Suite. Nur Verwahrung, die Sie überprüfen können.

Unabhängig per Architektur

Ihr Cloud-Anbieter speichert verschlüsselte Daten, aber niemals Ihre Schlüssel. Alcazarix verwahrt Ihre Schlüssel, aber niemals Ihre Daten. Keine Partei allein kann irgendetwas lesen.

Nativ für AWS, Azure und Google Cloud

Direkte Integration mit AWS KMS External Key Store (XKS), Azure Key Vault Managed HSM BYOK und Google Cloud KMS EKM. Keine Anwendungsänderungen und keine Schlüsselhandhabung in Ihrem Code.

Rechtliche Trennung, schriftlich belegt

Die Schlüsselverwahrung wird von getrennten Rechtsträgern betrieben – von Alcazarix, Inc. aus Rechenzentren in Kanada für Nordamerika und von der eigenständigen Alcazarix Europe B.V. aus Rechenzentren in Deutschland für Europa. Unsere Seite zu Vertrauen & Verwahrung zeigt genau, wer was besitzt und kontrolliert.

Eine fokussierte Alternative zu etablierten Anbietern

Teams wechseln von Thales DPoD und Fortanix DSM zu Alcazarix – wegen transparenter, nutzungsbasierter Preise und eines Produkts, das eine Sache richtig macht, ohne sehr hohe Preise für ein Funktionspaket zu zahlen, das sie nicht benötigen.

Für regulierte Teams entwickelt

Healthcare- und Clinical-Trial-Plattformen, Finanzdienstleister unter DORA und jedes SaaS-Unternehmen mit EU-Kunden. Erfüllen Sie die Erwartungen von Regulierern und Unternehmenskunden, ohne die Entwicklung auszubremsen.

Kontrollen auf Enterprise-Niveau

An SOC 2 Type II und ISO 27001 ausgerichtete Sicherheitskontrollen, HSM-gestützte Schlüsselerzeugung, detaillierte Audit-Trails, rollenbasierte Zugriffskontrolle und SLA-gestützte Verfügbarkeit.

Anwendungsfälle

Ein Verwahrer, viele Gründe für eigene Schlüssel

Wo auch immer Ihre Daten in AWS, Azure oder Google Cloud liegen – unabhängige Schlüsselverwahrung macht aus Verschlüsselung echte Kontrolle statt einer Checkbox.

Bieten Sie Ihren Kunden Schlüsseleigentum an

Ihre Unternehmenskunden verlangen CMEK oder BYOK, bevor sie unterschreiben. Liefern Sie es über Alcazarix, statt selbst eine Schlüsselverwaltung aufzubauen – Ihre Kunden besitzen ihre Schlüssel, Ihr Team liefert weiter Produkt.

Europäische Datensouveränität

Machen Sie EU-Personendaten auf US-Clouds verteidigungsfähig. Schlüssel, die in Deutschland von einem eigenständigen europäischen Rechtsträger verwahrt werden, geben Ihrer Schrems-II- und DSGVO-Argumentation einen konkreten technischen und rechtlichen Anker.

Cloud-Exit & Konzentrationsrisiko

Aufsichtsbehörden erwarten zunehmend glaubwürdige Cloud-Exit-Pläne. Extern verwahrte Schlüssel sind eine Kontrolle, auf die Sie im Audit verweisen können – und stilles Verhandlungsgewicht bei jeder Vertragsverlängerung.

Incident Response & Crypto-Shredding

Widerrufen Sie Schlüsselzugriffe in Minuten und machen Sie Cloud-Daten bei einem Sicherheitsvorfall oder Anbieterstreit unlesbar. Löschen Sie Daten endgültig durch kryptografische Vernichtung, die DSGVO-Löschpflichten unterstützt.

KI, ohne Ihre Daten aufzugeben

Trainingsdaten, Vektordatenbanken und Inferenz-Logs bleiben Ihre Daten. Halten Sie sie unter Schlüsseln verschlüsselt, die Ihre KI- und Cloud-Anbieter niemals besitzen.

Eine Schlüsselautorität über alle Clouds

Ersetzen Sie drei unterschiedliche native KMS-Konfigurationen durch einen Verwahrer, ein Richtlinienmodell und einen Audit-Trail über AWS, Azure und Google Cloud hinweg.

Compliance

Für rechtliche Kontrolle entwickelt – nicht nur für Verschlüsselung

Alcazarix ermöglicht echtes externes Schlüsseleigentum, indem Erzeugung, Speicherung und Governance von Verschlüsselungsschlüsseln von der Hyperscaler-Infrastruktur getrennt werden – sodass kein einzelnes Unternehmen und keine einzelne Jurisdiktion sowohl Ihre Daten als auch die zugehörigen Schlüssel kontrolliert. Diese architektonische Trennung hilft Unternehmen, Anforderungen aus Schrems II, DSGVO-Datensouveränität und grenzüberschreitenden Zugriffen zu erfüllen, ohne auf cloud-native Dienste zu verzichten.

Leistungen

Verwaltete Schlüsselverwahrung mit Schlüsseln in Ihrem Eigentum

Alcazarix bietet unabhängige Schlüsselverwahrung als Managed Service und ermöglicht Kunden, das vollständige Eigentum und die Kontrolle über die in Cloud-Umgebungen verwendeten Verschlüsselungsschlüssel zu behalten.

Kundenseitig kontrollierte Schlüsselverwaltung

Alcazarix betreibt einen hochverfügbaren, HSM-gestützten Schlüsselverwaltungsdienst, der sich direkt in die KMS-Plattformen der Cloud-Anbieter integriert und Ihre Schlüssel vollständig unter Ihrer Kontrolle hält.

  • HSM-generierte und -geschützte Hauptschlüssel
  • Sichere Schlüsselspeicherung und Verwaltung des Schlüssellebenszyklus
  • Aktivierung, Rotation, Sperrung und Widerruf von Schlüsseln
  • Kundendefinierte Zugriffs- und Governance-Kontrollen

Cloud-KMS-Integrationen

Native BYOK-Unterstützung für führende Cloud-Anbieter mit rechtlich isolierten Schlüsseloperationen.

  • Kompatibilität mit AWS KMS External Key Store (XKS)
  • Azure Key Vault Managed HSM BYOK
  • Integration mit Google Cloud KMS EKM

Governance & Prüfbarkeit

Alcazarix bietet die für regulierte Umgebungen erforderliche Transparenz und Kontrolle.

  • Detaillierte Protokolle der Schlüsselnutzung
  • Prüfung administrativer Aktionen
  • Rollenbasierte Zugriffskontrolle
  • Exportierbare Audit-Daten für Compliance-Prüfungen

Hochverfügbarkeit & Resilienz

Unser Service ist auf die Verfügbarkeitsanforderungen cloud-nativer Workloads ausgelegt.

  • Redundante HSM-gestützte Infrastruktur
  • Optionen zur geografischen Trennung
  • Fehlertolerante Architektur für den Schlüsselzugriff
  • SLA-gestützte Verfügbarkeit

Einführung & Unterstützung

Wir arbeiten direkt mit den Sicherheits- und Plattformteams unserer Kunden zusammen, um eine reibungslose Bereitstellung sicherzustellen.

  • Architekturprüfung und Integrationsberatung
  • Unterstützung bei der BYOK-Konfiguration
  • Migrationsunterstützung von Thales DPoD und Fortanix DSM
  • Direkter Zugang zu technischen Experten

Schlüsselverwahrung

Schlüsselverwaltungsinfrastruktur und dedizierte API für Schlüsseloperationen im Eigentum getrennter Rechtsträger.

  • Schlüsselverwahrung für Nordamerika in Alcazarix-Rechenzentren in Kanada unter der Kontrolle von Alcazarix, Inc.
  • Schlüsselverwahrung für Europa in Alcazarix-Rechenzentren in Deutschland unter der Kontrolle der eigenständigen Alcazarix Europe B.V.

Vertrauen & Verwahrung

Wer verwahrt Ihre Schlüssel wirklich?

Verwahrung ist bei Alcazarix eine Eigentumsarchitektur, kein Versprechen – getrennte Rechtsträger, getrennte Jurisdiktionen und Kontrollgrenzen, die Sie Ihrer Rechtsabteilung vorlegen können.

Ressourcen

Whitepaper und Leitfaeden

Ausfuehrliche technische Leitfaeden fuer Security Architects, CISOs und Plattformteams zu Datensouveraenitaet und Governance von Verschluesselungsschluesseln.

FAQ

Fragen, die uns Sicherheitsteams stellen

Die Fragen aus jedem Architektur-Review – klar beantwortet.

Kann Alcazarix meine Daten lesen?

Nein. Alcazarix verwahrt Verschlüsselungsschlüssel und führt Schlüsseloperationen aus, Ihre Daten durchlaufen unsere Infrastruktur jedoch nie. Ihr Cloud-Anbieter hält Ihre verschlüsselten Daten, aber niemals Ihre Schlüssel. Keine Partei allein kann etwas entschlüsseln.

Ist Alcazarix FIPS-140-zertifiziert?

Nein – und das ist eine bewusste Entscheidung, kein Versäumnis. Unsere HSM-gestützte Plattform konzentriert sich auf die Kontrollen, die bei externem Schlüsselmanagement wirklich entscheiden – Schlüsseleigentum, Zugriffssteuerung, Prüfbarkeit und Resilienz – ohne die Kosten und Starrheit einer FIPS-Zertifizierung. Wenn Ihr Beschaffungsprozess zwingend FIPS-zertifizierte Schlüsselverwahrung verlangt, sind wir möglicherweise nicht die richtige Wahl – und das sagen wir Ihnen frühzeitig.

Wie verhält sich Ihre Struktur zu Gesetzen wie dem US CLOUD Act?

Wir beschreiben unsere Unternehmens- und Betriebsstruktur präzise und faktisch – welche Rechtsträger existieren, wem sie gehören und was jeder kontrolliert – auf unserer Seite zu Vertrauen & Verwahrung. Unser Custody-Dossier stellen wir Ihrer Rechtsabteilung unter NDA zur Verfügung. Wir treffen keine kategorischen rechtlichen Aussagen in Ihrem Namen; wir liefern Ihrem Legal-Team die Fakten für eine eigene Bewertung.

Was passiert mit meinen Schlüsseln, wenn Alcazarix den Betrieb einstellt?

Die Schlüsselverwahrung läuft auf redundanter, HSM-gestützter Infrastruktur, die von getrennten Rechtsträgern in getrennten Jurisdiktionen betrieben wird, und Sie können Schlüssel jederzeit rotieren oder widerrufen. Dokumentierte Kontinuitäts- und Exit-Verfahren sind Teil unseres Onboardings – fragen Sie während Ihrer Evaluierung nach der Kontinuitätsdokumentation.

Wir nutzen heute Thales DPoD oder Fortanix DSM. Wie aufwendig ist der Wechsel?

Mehrere unserer Kunden haben genau diesen Wechsel vollzogen. Wir bieten Architektur-Review, einen Migrationsplan für das Re-Wrapping oder die Rotation von Schlüsseln auf Alcazarix-Verwahrung sowie einen kostenlosen 30-Tage-Proof-of-Concept, damit Sie die Integration vor einer Entscheidung validieren können.

Was kostet das?

Die Preise sind nutzungsbasiert und transparent – keine Appliance-Zählung, keine Kapazitätsstufen, keine Suite-Bündelung. Kontaktieren Sie den Vertrieb für ein Angebot oder starten Sie mit dem kostenlosen 30-Tage-Proof-of-Concept.

Kontakt aufnehmen

Kontaktieren Sie uns

Haben Sie Fragen? Wir hoeren gern von Ihnen.