Zum Hauptinhalt springen
Agentic KMS · Crypto Agility Plane

Eine Steuerungsebene für die Kryptografie im Unternehmen

DuoKey vereint Schlüsselverwaltung, Post-Quanten-Bereitschaft und Krypto-Agilität hinter einer einzigen, KI-bedienbaren Steuerungsebene. Deklarieren Sie, was Sie schützen — die Plattform ermittelt Algorithmus, Schlüssel und Backend und hält Ihren Bestand vom Quellcode bis zur Produktion konform.

Agentische SteuerungsebeneKI + MCP bedienen Kryptografie in natürlicher Sprache
Krypto-AgilitätAlgorithmen per Richtlinienänderung austauschen, ohne Umschreiben
PQC-nativHybrides Post-Quantum standardmäßig
Flaggschiff-Produkte des Monats
Neu diesen MonatCrypto Agility Plane

Crypto Agility Plane SDK

Deklarieren Sie, was Sie schützen, niemals wie. Eine zentrale Richtlinie ermittelt Algorithmus, Post-Quanten-Status, Schlüssel und Backend zur Laufzeit — stellen Sie eine ganze Flotte per Richtlinienänderung auf PQC um.

  • Intent-basierte API für Java und .NET
  • Post-Quantum standardmäßig (ML-KEM / ML-DSA)
Mehr erfahren
DuoKey Cockpit · Crypto Assets
Crypto Agility Plane SDK

Eine Plattform, keine Insellösung

Sechs Funktionen, die verstreute Verschlüsselungsprodukte in eine einzige, kontrollierte, agile und quantenbereite Steuerungsebene verwandeln.

Agentische Steuerungsebene

Ein KI-Agent — oder Ihr IDE-Copilot — bedient Kryptografie über MCP in Entwicklung, CI und Laufzeit: scannen, entscheiden, beheben und einen Pull Request in natürlicher Sprache eröffnen.

Krypto-Agilität per Richtlinie

Anwendungen deklarieren eine geschäftliche Absicht, niemals einen Algorithmus. Das Abkündigen einer Chiffre oder das Umstellen einer ganzen Flotte auf Post-Quantum wird zu einer zentralen Richtlinienänderung — ohne Neukompilierung, ohne Codeänderung.

Post-Quantum-nativ

Hybrides PQC standardmäßig mit ML-KEM und ML-DSA. Nutzen Sie DuoKey CPM (Cryptographic Posture Management, vormals der PQC Scanner), die CBOM und den Quantum Readiness Score, um Ihre Migration zu NIST FIPS 203/204/205 zu planen und nachzuweisen.

Souveräne Schlüsselverwaltung

Schlüssel verteilt über einen Multi-Party-Computation-Cluster mit 3 Knoten in souveränen Clouds (EU, Schweiz, USA) — keine einzelne Instanz besitzt jemals einen vollständigen Schlüssel.

Herstellerunabhängige Backends

Eine Integrationsebene für HSMs, Cloud-KMS und Vaults — Securosys, Azure Key Vault, AWS KMS, Google Cloud KMS, HashiCorp Vault, OpenBao und mehr, über PKCS#11 und KMIP.

Governance & Audit

Ein geschlossener Regelkreis von der CBOM bis zur Laufzeit gleicht ab, was Ihr Code deklariert, mit dem, was tatsächlich läuft. Abweichungen lösen eine Warnung und einen Behebungsplan aus — kontrolliert und auditbereit.

Neues Produkt

Crypto Agility Plane SDK

Deklarieren Sie, was Sie schützen — niemals wie. Ihr Code nennt eine geschäftliche Absicht; die Crypto Agility Plane ermittelt Algorithmus, Post-Quanten-Status, Schlüssel und Backend zur Laufzeit aus Ihrer zentralen Richtlinie.

  • Intent-basierte API für Java / Spring Boot und .NET / EF Core
  • Stellen Sie eine ganze Flotte per Richtlinienänderung auf Post-Quantum um — ohne jede Änderung am Anwendungscode
  • Starten Sie mit Standardvorlagen: PCI-DSS 4.0, FINMA, ENISA, NIST CNSA 2.0, FIPS/FedRAMP, GDPR
Customer.java
// Declare WHAT you protect — never the algorithm.
@Protect(dataClass = PII, purpose = SIGN, residency = EU)
private byte[] signature;

// The plane resolves HOW, at runtime, from central policy:
CapDecision d = cap.resolve("pii", "sign");
// d.algorithm() -> "hybrid-ml-dsa65-ecdsa-p256"
// d.posture()   -> "hybrid"   (post-quantum ready)

// Close the loop: report what actually ran.
cap.observe("pii", "sign", "ecdsa-p256", "payments-svc");

So funktioniert die Crypto Agility Plane

Von einer einzeiligen Absicht zu einem kontrollierten, Post-Quantum-bereiten Vorgang — in vier Schritten.

1

Absicht deklarieren

Der Entwickler nennt eine Datenklasse und einen Zweck — kein Algorithmus, Modus oder Schlüssel im Code.

2

Richtlinie ermittelt

Die Mandantenrichtlinie ordnet der Absicht einen Algorithmus, einen PQC-Status, eine Schlüsselreferenz und ein Backend zu.

3

Auf dem ermittelten Backend ausführen

Der Vorgang wird auf dem gewählten KMS oder HSM ausgeführt — souverän, herstellerunabhängig, auditiert.

4

Beobachten & den Regelkreis schließen

Laufzeit-Telemetrie wird mit der CBOM abgeglichen; Abweichungen lösen eine Warnung und Behebung aus.

Schlüssel bleiben durch einen Multi-Party-Computation-Cluster mit 3 Knoten über drei souveräne Clouds geschützt, sodass keine einzelne Instanz jemals einen vollständigen Schlüssel besitzt.

Souveräne Cloud EU Souveräne Cloud Schweiz Souveräne Cloud USA

Bereit, Ihren Bestand krypto-agil zu machen?

Beginnen Sie mit dem Crypto Agility Plane SDK oder entdecken Sie die gesamte DuoKey-Produktsuite.