Secure Cloud · PKI-Geräteplattform
Secure Cloud verwaltet Ihre Geräteflotte ohne ein einziges Passwort: Identität ist ein Zertifikat, jede Aktion ist signiert, jede kritische Freigabe kommt von einem benannten Menschen — nachweisbar, auch offline.
Das Problem
VPN plus Sammelpasswort: Der Zugriff funktioniert, aber niemand kann sagen, wer zugegriffen hat. Personenbezug? Fehlanzeige.
Logs lassen sich editieren. Im Ernstfall steht „irgendein Admin war's" gegen die Forderung des Auditors nach Beweisen.
Firmware wandert per USB-Stick oder offenem Fileserver aufs Gerät — ohne durchgehende Vertrauenskette vom Release bis ins Feld.
Die Lösung
Rechte reisen im X.509-Zertifikat mit, nicht in einer umgehbaren Datenbank. Onboarding: ein QR-Code, vier Wörter. Offboarding: ein Klick, Zugang tot.
Kritische Aktionen bestätigt ein benannter Mensch biometrisch auf seinem eigenen Gerät — Vier-Augen-Prinzip eingebaut, ohne Passwort-Weitergabe.
Kommandos und Firmware sind signiert und hash-gepinnt. Der Transportweg ist frei wählbar — QR-Code, Datei, Funkloch: der Workflow läuft auch offline.
Konstruktiv ausgeschlossen
unsafe verbotenBetrieb im ISO-27001-zertifizierten Rechenzentrum, eine isolierte Instanz pro Kunde, in Minuten bereitgestellt. Umsetzungspartner: NewTec.
Aus der Praxis
Ein Hersteller lässt in Fernost fertigen. Jedes Gerät erhält sein Zertifikat — aber signieren kann nur der Hersteller, nicht der Lohnfertiger. Ergebnis: Stückzahlen in Echtzeit, Graumarkt-Geräte ohne Wert, und die Kontrolle über die Flotte bleibt, wo sie hingehört.
„Kein ‚irgendein Admin war's', sondern Beweis statt Logfile — jede Zeile der Historie trägt eine Unterschrift."
Nächster Schritt
Im Flotten-Assessment schauen wir gemeinsam auf Ihre Geräte, Zugänge und Update-Wege — und zeigen, wie eine Vertrauenskette ohne Passwörter für Ihren Fall aussieht. Antwort innerhalb eines Werktags.