Secure Cloud

Souveränitäts- und Verschlüsselungskonzept der SODEA eG


Übersicht & Kernfunktion

Secure Cloud ist die Verschlüsselungstechnologie der SODEA-Plattform. Es stellt sicher, dass die Daten Ihrer Organisation zwar in der SODEA Cloud betrieben, aber nur von Ihnen selbst entschlüsselt werden können.

Das Kernproblem, das Secure Cloud löst, ist das Vertrauensdilemma klassischer Cloud-Anbieter. Bei vielen Anbietern verwaltet der Betreiber neben der Infrastruktur auch die Schlüssel oder besitzt technische Zugriffsmöglichkeiten auf die Daten. SODEA eliminiert diesen Zugriffspfad.

Technologische Architektur & Kernkonzepte

Trennung von Infrastruktur und Schlüsselhoheit

SODEA betreibt die Cloud-Infrastruktur (Server, Netzwerk, Storage, Backups) als Managed Service. Secure Cloud ergänzt diese Infrastruktur um eine zusätzliche kryptographische Ebene, bei der SODEA zwar die Hardware und Software bereitstellt, aber keinen technischen Zugriff auf die Entschlüsselungsschlüssel besitzt.

Passphrase als Root of Trust

Bei der ersten Einrichtung generiert Secure Cloud eine eindeutige Passphrase, typischerweise eine Folge von 12 Wörtern. Diese Passphrase bildet die Root of Trust, also den Vertrauensanker Ihrer gesamten Umgebung:

  • Aus der Passphrase werden kryptographische Schlüssel abgeleitet, mit denen Ihre Daten verschlüsselt werden.
  • Die abgeleiteten Secrets werden mittels hybrider Post-Quanten-Kryptographie (PQC) quantenresistent und Ende-zu-Ende-verschlüsselt in die Secure Cloud übertragen.
  • SODEA speichert diese Schlüssel sicher in der Secure Cloud, kann sie aber weder auslesen noch rekonstruieren und hat daher keinen Zugriff auf die entschlüsselten Inhalte.
  • Dass SODEA keinen technischen Weg hat, diese Schlüssel auszulesen, wird durch die Offenlegung des Codes für Genossenschaftsmitglieder überprüfbar sichergestellt.
  • Eine Wiederherstellung Ihrer Daten ist nur mit dieser Passphrase möglich.

Das bedeutet, dass die Sicherheit Ihrer Daten direkt an die sichere Aufbewahrung dieser Passphrase geknüpft ist. Verlieren Sie die Passphrase, kann niemand Ihre Daten wiederherstellen.

Physische Schutzebenen: Festplatte und Arbeitsspeicher

Secure Cloud schützt Daten nicht nur logisch durch Ihre Passphrase, sondern auch physisch auf der Server-Hardware:

  • Festplattenverschlüsselung über TPM: Die Festplatten der SODEA-Server werden hardwareseitig verschlüsselt. Der zugehörige Schlüssel liegt im TPM-Chip (Trusted Platform Module) des Servers und lässt sich nicht auslesen. Selbst wenn eine Festplatte ausgebaut und forensisch untersucht wird, bleiben die Daten ohne den TPM-geschützten Schlüssel unlesbar.
  • Arbeitsspeicher-Verschlüsselung über AMD TSME: Der Arbeitsspeicher wird durch AMD Transparent Secure Memory Encryption (TSME) geschützt. Dabei ver- und entschlüsselt die CPU jeden Schreibvorgang. Der zugehörige Schlüssel existiert dabei nur in der CPU und lässt dich nicht auslesen.

Diese beiden Schichten stellen sicher, dass Daten sowohl auf der Festplatte als auch im Arbeitsspeicher gegen physischen Zugriff geschützt sind.

Signierte Images von SODEA

Die SODEA-Server sind so konfiguriert, dass sie ausschließlich Software-Images ausführen, die von SODEA kryptographisch signiert wurden. Diese Konfiguration verhindert, dass unsignierte oder manipulierte Programme auf der Infrastruktur gestartet werden können. Für Secure Cloud bedeutet das: Die Software, die Ihre Daten verarbeitet, stammt aus einer kontrollierten, prüfbaren Quelle. Den Code der Cloud-Suite-Apps veröffentlicht SODEA unter einer Open-Source-Lizenz. Unseren Mitgliedern stellen wir zudem interne Images zur Verfügung, sodass diese auditiert werden können.

Diese Signierung ist ein integraler Bestandteil des Betriebsmodells von SODEA. Sie sorgt dafür, dass die ausgeführte Codebasis zu jedem Zeitpunkt der vorgesehenen Software entspricht.

Souveräne Infrastruktur

Die SODEA Cloud Plattform läuft ausschließlich auf Infrastruktur in der EU und setzt auf Open-Source-Komponenten. Das schafft drei unabhängige Säulen digitaler Souveränität:

  • Datenstandort Europa: Daten werden in europäischen Rechenzentren unter Einhaltung der strengen europäischen Datenschutzregulairen verarbeitet und gespeichert.
  • Open-Source-Software: Der Quellcode ist einsehbar, überprüfbar und unabhängig von einzelnen Herstellern.
  • Kundeneigene Verschlüsselung: Die technische Kontrolle über den Schlüssel liegt beim Kunden, nicht beim Betreiber.

Funktionsumfang & Mehrwert für den Anwender

Secure Cloud ist kein eigenständiges Produkt, das man „nebenher" bedient. Es ist eine Schutzschicht, die in Ihre SODEA-Umgebung integriert ist und im Alltag weitgehend unsichtbar arbeitet.

Zentrale Funktionen

  • Automatische Verschlüsselung: Alle relevanten Daten Ihrer Umgebung werden ohne manuellen Eingriff verschlüsselt.
  • Kundeneigene Schlüsselhoheit: Die Passphrase verbleibt bei Ihnen; SODEA hat keinen Zugriff auf Klartextdaten.
  • Sichere Backups: Backups werden verschlüsselt gespeichert und können nur mit Ihrer Passphrase wiederhergestellt werden.
  • Signierte Softwarebasis: Auf den SODEA-Servern laufen ausschließlich signierte Images, die unsere Mitglieder auditieren können.
  • Hardwareseitiger Speicherschutz: Festplatten (TPM) und Arbeitsspeicher (AMD TSME) sind physisch gegen unberechtigten Zugriff geschützt.

Mehrwert für Entscheider

  • Reduzierung des Betreiberrisikos: Selbst bei einem Sicherheitsvorfall bleiben Ihre Daten ohne den Schlüssel wertlos.
  • Erfüllung von Auflagen: Datenhoheit und europäisches Hosting entsprechen den Anforderungen vieler öffentlicher und regulierter Auftraggeber.
  • Transparenz durch Open Source: Sie können den eingesetzten Code prüfen und unabhängig bewerten.

Mehrwert für Endanwender

  • Keine zusätzliche Komplexität im Tagesgeschäft: Anmelden, arbeiten, speichern – die Verschlüsselung läuft im Hintergrund.
  • Keine Passwortflut: Die Passphrase wird bei der Einrichtung hinterlegt und muss nur bei Wiederherstellung oder großen Infrastrukturänderungen erneut bereitgestellt werden.
  • Vertrauen in die Infrastruktur: Anwender wissen, dass ihre Daten nicht von Dritten eingesehen werden können.

Sicherheit, Compliance & Integration

Datenschutz und Hosting

Secure Cloud setzt auf ein Hosting-Modell, das Datensouveränität konkret umsetzt:

  • Europäischer Datenstandort: Daten verlassen nicht die EU.
  • Keine Datenweitergabe zu Analyse- oder Werbezwecken: Ihre Daten werden nicht für externe Zwecke verarbeitet oder verkauft.

Berechtigungskonzept

Das Berechtigungskonzept von Secure Cloud ist zweistufig:

  1. Infrastrukturzugriff: SODEA betreibt und wartet die Systeme, hat aber keinen Zugriff auf die Entschlüsselungsschlüssel.
  2. Kundenzugriff: Der Kunde besitzt die Passphrase und kann damit die Umgebung entsperren sowie Backups wiederherstellen.

Standards und Zertifizierungen

Secure Cloud orientiert sich an etablierten Sicherheitsprinzipien:

  • Kryptographische Best Practices: Einsatz bewährter Verschlüsselungsverfahren und Schlüsselableitungsfunktionen.
  • Open-Source-Transparenz: Prüfbarkeit des Codes durch Dritte und durch Ihre eigenen Sicherheitsexperten.
  • Sichere Softwareverteilung: Ausschließlich öffentlich-signierte Images finden Einsatz auf der Produktivinfrastruktur.

Abgrenzung & Wichtige Hinweise

Secure Cloud ist optimal geeignet, wenn Sie sensible oder personenbezogene Daten in der Cloud verarbeiten und dabei die kryptographische Kontrolle über Ihre Daten behalten wollen.

Wichtige Einschränkungen und Pflichten: SODEA hat ausdrücklich keinen technischen Zugriff auf Ihre Passphrase. Das bedeutet auch: Wenn Sie die Passphrase verlieren, ist eine Wiederherstellung Ihrer Daten unmöglich.

War dieser Artikel hilfreich?

Teile ihn mit deinem Netzwerk oder entdecke weitere Dokumentationen.