Vertrauen & Verwahrung

Eine Eigentumsarchitektur, gebaut für Unabhängigkeit

Jeder kann versprechen, dass Ihr Cloud-Anbieter nicht an Ihre Schlüssel kommt. Wir zeigen Ihnen lieber die Unternehmens- und Betriebsstruktur, die das wahr macht – und überlassen die Bewertung Ihrer Rechtsabteilung.

Das Prinzip

Kein einzelnes Unternehmen – und keine einzelne Jurisdiktion – sollte sowohl Ihre verschlüsselten Daten als auch die zugehörigen Schlüssel kontrollieren. Ihr Cloud-Anbieter hält Daten und niemals Schlüssel. Ihr Schlüsselverwahrer hält Schlüssel und niemals Daten. Alles auf dieser Seite dient dazu, diese beiden Dinge in verschiedenen Händen zu halten.

Ihr Cloud-Anbieter — AWS · Azure · Google Cloud

Hält Ihre verschlüsselten Daten. Niemals Ihre Schlüssel.

Schlüsseloperationen über XKS · EKM · Managed HSM BYOK
Vereinigte Staaten

Alcazarix, Inc.

Plattform-Engineering & nordamerikanische Verwahrung

  • Entwickelt die Alcazarix-Schlüsselverwaltungsplattform
  • Lizenziert die Plattformsoftware an die Alcazarix Europe B.V.
  • Betreibt die nordamerikanische Schlüsselverwahrung aus Rechenzentren in Kanada
  • Hat keine operative Kontrolle über europäische Infrastruktur oder europäisches Schlüsselmaterial
Niederlande

Alcazarix Europe B.V.

Europäischer Betrieb & Verwahrung

  • Eigenständige Eigentümerstruktur – keine Tochtergesellschaft der Alcazarix, Inc. und nicht von ihr kontrolliert
  • Besitzt und betreibt die europäische Infrastruktur – Server, HSMs und Rechenzentrumsverträge in Deutschland
  • Betreibt die lizenzierte Plattform eigenständig, einschließlich der Updates
  • Beschäftigt das europäische Betriebs- und Support-Personal
  • Hält die europäische Schlüsselverwahrung in deutschen Rechenzentren
Richtlinien, Freigabe, Rotation, Widerruf

Sie

Besitzen die Schlüssel. Definieren die Richtlinien. Können jederzeit freigeben, rotieren und widerrufen.

Was jede Partei kann – und was nicht

Ihr Cloud-Anbieter

Speichert und verarbeitet Ihre verschlüsselten Daten und ruft für Schlüsseloperationen Alcazarix auf. Er hält, sieht oder cached Ihre Hauptschlüssel niemals und kann Ihre Daten nicht entschlüsseln, ohne dass der Verwahrer eine Schlüsselanfrage gemäß Ihren Richtlinien ausführt.

Die Alcazarix-Verwahrer

Erzeugen, speichern und verwalten Schlüssel in HSM-gestützter Infrastruktur. Sie führen Schlüsseloperationen gemäß den von Ihnen definierten Zugriffsrichtlinien aus und protokollieren jede Operation. Ihre Daten durchlaufen niemals Alcazarix-Systeme.

Sie

Besitzen Ihre Schlüssel und die zugehörigen Richtlinien. Sie geben Zugriffe frei, überwachen die Nutzung über Audit-Logs und können den Schlüsselzugriff jederzeit sperren oder widerrufen – und machen damit in der Cloud gespeicherte Daten sofort unlesbar.

Über Jurisdiktionen hinweg

Die europäische Verwahrung wird vollständig von der Alcazarix Europe B.V. unter niederländischer und deutscher Jurisdiktion betrieben. Die nordamerikanische Verwahrung betreibt Alcazarix, Inc. aus Kanada. Kein Rechtsträger betreibt die Verwahrungsinfrastruktur des anderen.

Anmerkung zu rechtlichen Aussagen

Diese Seite beschreibt die Unternehmens- und Betriebsstruktur von Alcazarix faktisch, damit Ihre Rechts- und Sicherheitsteams eine eigene Analyse durchführen können. Sie stellt keine Rechtsberatung dar, und wir verzichten bewusst auf kategorische Aussagen dazu, wie einzelne Gesetze auf diese Struktur anzuwenden sind. Ein detailliertes Custody-Dossier – zu Eigentümerstruktur, Verträgen und operativer Kontrolle – stellen wir Ihrer Rechtsabteilung unter NDA zur Verfügung.

Legen Sie diese Struktur Ihren Anwälten vor

Fordern Sie das Custody-Dossier an oder bringen Sie Ihre Sicherheitsarchitekten in eine Arbeitssitzung mit unseren.

Custody-Dossier anfordern