Confidential Computing für Ihre Organisation

Hardwarebasierte Abschirmung, Remote Attestation und volle Schlüsselkontrolle für höchste Compliance.

Termin vereinbaren

Hardwarebasierte Isolation

Verarbeiten Sie Ihre sensibelsten Daten in einer vom restlichen System abgeschirmten, hardwaregesicherten Umgebung.

Isolation auf Hardware-Ebene

Workloads laufen in einer vom restlichen System abgeschirmten Umgebung.

Memory Encryption

Auch der Arbeitsspeicher ist verschlüsselt und nie für Dritte oder SODEA auslesbar.

Schutz vor Insider-Bedrohungen

Selbst Administratoren oder Provider-Personal können geschützte Daten nicht einsehen.

Remote Attestation

Jeder Zugriff wird vorab auf Hardware- und Software-Integrität geprüft. So weisen wir die Sicherheit Ihrer Daten mathematisch nach.

Nachweisbare Integrität

Remote Attestation liefert überprüfbare Beweise für autorisierten Code-Zugriff.

Verifizierung bei jedem Zugriff

Jeder Schlüsselzugriff wird hardware-seitig geprüft, nicht nur einmalig bei der Einrichtung.

CPU-signierter Nachweis

Der Integritätsnachweis wird direkt von der Server-Hardware signiert.

Volle Schlüsselkontrolle

Entscheiden Sie selbst, wo Ihre kryptographischen Schlüssel verwaltet werden. So behalten Sie die volle Hoheit über Ihre Daten.

SODEA Trustee Instanz

Zentrale Schlüsselverwaltung mit Ausgabe nur an attestierte Systeme.

Bring Your Own Key

Schlüssel verbleiben in Ihrem eigenen KMS oder HSM.

Eigene Image-Signatur

Sie können selbst definieren, welcher Code als vertrauenswürdig gilt.

Enterprise & Public Sector

Souveränität ohne Kompromisse
mit der Confidential Cloud

Basiert auf Confidential Computing – für maximale Datenhoheit und Compliance.

Confidential Cloud mit Attestation
Individuelle SLA-Vereinbarung
Bring Your Own Key (BYOK)
Termin vereinbarenKostenfreier Beratungstermin

Antworten auf Ihre Fragen

Confidential Cloud ist ein optionales Sicherheits-Addon für Organisationen mit höchsten Sicherheitsanforderungen. Sie schirmt die laufende Datenverarbeitung in einer hardwaregesicherten Umgebung ab und macht deren Integrität mathematisch nachweisbar. Besonders sinnvoll ist sie, wenn Sie besonders sensible Daten verarbeiten und selbst gegenüber Administratoren oder Hosting-Providern Schutz benötigen.

Eine Trusted Execution Environment (TEE) ist eine isolierte, hardwarebasierte Umgebung innerhalb eines Prozessors. Dort läuft der Code getrennt vom restlichen Betriebssystem ab. Selbst Administratoren oder Angreifer mit höchsten Rechten können nicht in die TEE hineinsehen. Jede unautorisierte Änderung des Codes führt zu einem Fehler und wird sofort sichtbar.

Remote Attestation ist ein automatischer Verifikationsprozess, der vor jedem Zugriff auf geschützte Daten stattfindet. Ein externer Prüfer – zum Beispiel die SODEA Trustee Instanz – überprüft die Hardware- und Software-Integrität des anfragenden Systems. Nur wenn alle Sicherheitsprüfungen bestanden sind, werden Schlüssel oder Daten freigegeben.

Ja. Mit der BYOK-Option (Bring Your Own Key) speichern Sie Ihre Schlüssel in Ihrem eigenen KMS, HSM oder Ihrer eigenen Trustee-Lösung. SODEA fragt diese Schlüssel zur Laufzeit ab – sie landen niemals dauerhaft in der SODEA-Infrastruktur. So behalten Sie die volle Kontrolle und SODEA hat zu keinem Zeitpunkt Zugriff auf Ihre unverschlüsselten Daten.

Die SODEA Trustee Instanz ist eine eigene Schlüsselverwaltung für Kunden. Sie gibt Schlüssel ausschließlich an Hardware-verifizierte Pods aus – also nur an Server, die erfolgreich eine Attestation durchlaufen haben. Der Kunde kann zudem selbst die Integrität der Trustee Instanz prüfen. So entsteht eine lückenlose Nachweiskette vom physischen Server bis zur Datenverarbeitung.

Dokumentation

Hier finden Sie Anleitungen, Tutorials und Hilfeartikel. Von ersten Schritten bis hin zu fortgeschrittenen Themen.

Dokumentation öffnen

Kontakt

Haben Sie weitere Fragen? Unser Team hilft Ihnen gerne persönlich weiter.

Kontakt aufnehmen

Vereinbaren Sie einenBeratungstermin

Wir zeigen Ihnen, wie SODEA zu Ihren Anforderungen passt.