Secure Cloud · PKI-Geräteplattform

Kritische Geräte im Feld — aber wer darf was?
Und wer hat es freigegeben?

Secure Cloud verwaltet Ihre Geräteflotte ohne ein einziges Passwort: Identität ist ein Zertifikat, jede Aktion ist signiert, jede kritische Freigabe kommt von einem benannten Menschen — nachweisbar, auch offline.

Das Problem

Fernwartung läuft — auf Vertrauensbasis

Geteilte Zugänge

VPN plus Sammelpasswort: Der Zugriff funktioniert, aber niemand kann sagen, wer zugegriffen hat. Personenbezug? Fehlanzeige.

Lückenhafte Nachweise

Logs lassen sich editieren. Im Ernstfall steht „irgendein Admin war's" gegen die Forderung des Auditors nach Beweisen.

Ungesicherte Updates

Firmware wandert per USB-Stick oder offenem Fileserver aufs Gerät — ohne durchgehende Vertrauenskette vom Release bis ins Feld.

Die Lösung

Zertifikate statt Passwörter — Freigaben statt Hoffnung

1 · Identität ist ein Zertifikat

Rechte reisen im X.509-Zertifikat mit, nicht in einer umgehbaren Datenbank. Onboarding: ein QR-Code, vier Wörter. Offboarding: ein Klick, Zugang tot.

2 · Freigabe ist ein Mensch

Kritische Aktionen bestätigt ein benannter Mensch biometrisch auf seinem eigenen Gerät — Vier-Augen-Prinzip eingebaut, ohne Passwort-Weitergabe.

3 · Die Signatur zählt, nicht der Kanal

Kommandos und Firmware sind signiert und hash-gepinnt. Der Transportweg ist frei wählbar — QR-Code, Datei, Funkloch: der Workflow läuft auch offline.

Konstruktiv ausgeschlossen

Beweis statt Logfile

0Passwörter im gesamten System
100 %der Datenbankzeilen signiert — der Server startet bei Manipulation nicht
3PKI-Ebenen: Root offline, CA-Schlüssel nie am Internet
100 %Rust, unsafe verboten

Betrieb im ISO-27001-zertifizierten Rechenzentrum, eine isolierte Instanz pro Kunde, in Minuten bereitgestellt. Umsetzungspartner: NewTec.

Aus der Praxis

Offshore produziert — die Hoheit bleibt beim Hersteller

Ein Hersteller lässt in Fernost fertigen. Jedes Gerät erhält sein Zertifikat — aber signieren kann nur der Hersteller, nicht der Lohnfertiger. Ergebnis: Stückzahlen in Echtzeit, Graumarkt-Geräte ohne Wert, und die Kontrolle über die Flotte bleibt, wo sie hingehört.

„Kein ‚irgendein Admin war's', sondern Beweis statt Logfile — jede Zeile der Historie trägt eine Unterschrift."

Nächster Schritt

Wie viele Passwörter schützen heute Ihre Flotte?

Im Flotten-Assessment schauen wir gemeinsam auf Ihre Geräte, Zugänge und Update-Wege — und zeigen, wie eine Vertrauenskette ohne Passwörter für Ihren Fall aussieht. Antwort innerhalb eines Werktags.