DuoKey Cockpit (Plattform)
Die Web-Konsole und REST-API hinter jeder DuoKey-Integration — die gemeinsame Grundlage für Schlüsselverwaltung und PKI.
Was ist das Cockpit?
Das Cockpit ist die Enterprise-Key-Management- & PKI-Plattform von DuoKey: die Web-Konsole und REST-API, die hinter allen DuoKey-Integrationen stehen — DKE 365, Office 365 Customer Key, Oracle TDE, SQL EKM, AWS XKS, Salesforce / Workday / SAP BYOK, PKI / SSL, Vault / OpenBao / CyberArk, den PQC Scanner und weitere.
Anstatt Sicherheit in jedem Produkt neu zu implementieren, stellt das Cockpit — einmalig — die produktübergreifenden Fähigkeiten bereit, die jede Integration wiederverwendet:
Mandantenfähigkeit
Isolation auf Zeilenebene, sodass die Schlüssel, Richtlinien und Audit-Trails jedes Mandanten strikt getrennt bleiben.
Zugriffsrichtlinien
RBAC- und ABAC-Zugriffskontrolle, die regelt, wer welche kryptografische Operation wann ausführen darf.
Schlüsselverwahrung
Vault- und HSM-Backends, die Schlüsselmaterial halten, mit dem Securosys-HSM für FIPS-validierte Verwahrung.
Manipulationssicheres Audit
Ein kryptografisch verkettetes Audit-Log, das jede sicherheitsrelevante Aktion über alle Produkte hinweg erfasst.
PKI / CA
Zertifizierungsstellen- und Zertifikatslebenszyklus-Dienste, die von den PKI-, SSL- und PQC-Integrationen gemeinsam genutzt werden.
Post-Quanten-Tooling
Erkennungs- und Migrationswerkzeuge für Post-Quanten-Bereitschaft, bereitgestellt über dieselbe Konsole und API.
Dieser Abschnitt dokumentiert die Plattform selbst. Die einzelnen Produktanleitungen — Oracle TDE, DKE 365 und weitere — verweisen hierher für das gemeinsame Plattformverhalten, anstatt es zu wiederholen.
Platform at a glance
| Dimension | DuoKey Cockpit |
|---|---|
| Web console | Modern web console and REST API |
| Access control | RBAC + attribute-based access control (ABAC) |
| Deployment | Single self-contained container image |
| Multi-tenancy | Row-level tenancy with per-tenant identity providers and vaults |
Alle in DuoKey-Materialien genannten Durchsatz-, Latenz-, Speicher- oder Image-Größenwerte für das Cockpit sind richtungsweisende Zielwerte, keine unabhängig gemessenen Garantien. Validieren Sie diese in Ihrer eigenen Umgebung, bevor Sie sich für die Kapazitätsplanung darauf verlassen.
Die Plattform erkunden
Grundlagen
Architektur
Wie die Plattform aufgebaut ist — ihre Schichten und der Anfragefluss durch die Plattform.
Sicherheit
Authentifizierung, Verschlüsselung im Ruhezustand und das produktübergreifende manipulationssichere Audit-Modell.
Fähigkeiten
Die produktübergreifenden Fähigkeiten, die jede DuoKey-Integration wiederverwendet.
Zugriffsrichtlinien
Das RBAC + ABAC-Modell, das regelt, wer welche Operation ausführen darf.
Vaults & HSM
Wie Schlüsselmaterial gespeichert und genutzt wird — Software-, MPC-, HSM- und Cloud-KMS-Backends.
Deployment
Wie das Cockpit paketiert, bereitgestellt und betrieben wird.
Plattformmodule
Administration
Benutzer, Rollen und Berechtigungen, Organisationseinheiten, Identitätsanbieter und Authentifizierung.
Mandanten
Mandantenfähigkeit auf Zeilenebene, Mandanten-Lebenszyklus und OU-Unter-Scoping.
Host
Systemadministration oberhalb der Mandantenebene — Einstellungen, Dashboard und Monitoring.
Editionen
Datengetriebene Produktstufen, die Mandanten Funktionen und Limits gewähren.
Funktionen
Der Berechtigungskatalog und die Registry der App-Typen / Produkte.