Zum Inhalt springen
Die Migrationsuhr läuft bereits

Quantencomputer bedrohen die Kryptografie von heute. Finden Sie den Startpunkt.

Post-Quantum-Kryptografie (PQC) ist eine Reihe neuer Standards für herkömmliche Computer, die Angriffen künftiger Quantencomputer widerstehen sollen. Der Übergang beginnt mit einem klaren Überblick über die heutige Kryptografie, die zugehörigen Verantwortlichkeiten und die wichtigsten Migrationsentscheidungen.

Kryptografisches InventarBeispieldaten

Scope

ein freigegebenes Produkt

Fachlich validierte Befunde

2

repräsentative Repositories

3

freigegebene TLS-Endpunkte

1

Zertifikatsexport

AssetKryptografieStatus
Release-SignierungRSA-2048Bestätigt
Produkt-BackendECDSA P-256Prüfung ausstehend
GeräteidentitätExtern verwaltetAnbieterfrage

Illustrative Inventarsicht — kein Live-Kundenscan

2026

EU-Roadmap: Planung und Piloten beginnen

2030

Ziel für Hochrisiko-Anwendungen

2035

Ziel für Anwendungen mit mittlerem Risiko

Koordinierte Roadmap für EU-Mitgliedstaaten; Unternehmenspflichten hängen von Sektor und anwendbarer Regulierung ab.

ML-DSA (FIPS 204)RSA-2048RSA-4096ECDHE P-256X25519ECDSAEd25519ML-KEM (FIPS 203)SLH-DSA (FIPS 205)X.509 / PKI

Das Geschäftsrisiko

Wer auf einen bestätigten kryptografischen Durchbruch wartet, verliert das notwendige Zeitfenster für die Migration.

PQC-Migration betrifft Identitäten, Zertifikate, Anbieter, Archive, Produkte und Beschaffung. Ohne aktuelles Inventar sieht die Führung weder Kosten noch Verantwortlichkeiten oder die richtige Reihenfolge.

Warum jetzt handeln

Das Risiko beginnt nicht erst, wenn ein ausreichend leistungsfähiger Quantencomputer existiert. Heute erfasste Daten können noch viele Jahre sensibel bleiben, während die Migration komplexer Produkte und Lieferketten Jahre dauert.

01

Langlebige Daten können heute erfasst werden

Sensible Rechts-, Finanz-, Gesundheits- und IP-Daten können heute gesammelt und künftig gezielt entschlüsselt werden.

02

Migration dauert Jahre

Kritische Systeme, Geräte, Vertrauensketten und Anbieterabhängigkeiten lassen sich nicht in einem Wartungsfenster ersetzen.

03

Inventare sind häufig fragmentiert

Kryptografie steckt in Zertifikaten, Code, Cloud, Hardware und bei Dritten — oft ohne klare Verantwortliche.

Belege statt Hype

Staaten, Standardisierungsgremien und Technologieführer handeln bereits.

Fristen werden konkret, Standards sind veröffentlicht und Plattformanbieter betreiben mehrjährige Programme.

DORA · EU 2024/1774

Für Finanzunternehmen im DORA-Anwendungsbereich ist kryptografische Governance bereits eine ausdrückliche Kontrollpflicht.

DORA selbst nennt Post-Quantum-Kryptografie nicht. Die ergänzende Delegierte Verordnung (EU) 2024/1774 verlangt jedoch eine Policy für Verschlüsselung und kryptografische Kontrollen, Vorkehrungen zur Aktualisierung kryptografischer Technologien entsprechend der Kryptoanalyse sowie ein aktuelles Register von Zertifikaten und zertifikatspeichernden Geräten für kritische oder wichtige Funktionen.

Artikel 6 und 7. Dies ist keine PQC-Zertifizierung; ein unbekanntes oder veraltetes Krypto-Inventar ist damit aber schon heute ein Governance-Problem.

Von Unsicherheit zur Entscheidung

Geben Sie der Führung eine Roadmap, keinen weiteren technischen Backlog.

PQC Radar macht aus verstreuten Krypto-Signalen eine priorisierte Sicht auf das Geschäftsrisiko, nach der Sicherheit, Risikomanagement, Architektur und Einkauf handeln können.

01

Kryptografisches Inventar

Eine belastbare Ausgangskarte von Algorithmen, Zertifikaten, Protokollen, Bibliotheken und kritischen Abhängigkeiten.

Wissen, was existiert, wo es liegt und wem es gehört.

02

Priorisiertes Geschäftsrisiko

Exposition nach Datenlebensdauer, Kritikalität, externer Reichweite und Migrationsaufwand geordnet.

Zuerst die Maßnahmen finanzieren, die das größte Risiko reduzieren.

03

30 / 60 / 90-Tage-Roadmap

Klare Entscheidungen, Verantwortliche, Anbieterfragen, kurzfristige Maßnahmen und Validierungsschritte für das nächste Quartal.

Vom Problembewusstsein zur gesteuerten Umsetzung.

Datengrenze

Ein freigegebenes Produkt. Kontrollierte Datengrenze.

Ein typischer Umfang umfasst zwei repräsentative Repositories, freigegebene TLS-Endpunkte, einen Zertifikatsexport und einen Signier- oder Update-Workflow. Die Analyse läuft lokal; Quellcode wird nicht hochgeladen. Sensible Werte in den Nachweisen werden ausgeblendet und die Befunde mit den Produktverantwortlichen validiert.

  • Keine privaten Schlüssel oder Tokens in den Ergebnissen
  • Heuristische Befunde sind klar gekennzeichnet und müssen validiert werden
  • Kein Penetrationstest, CVE-Scan oder Zertifikat

PQC Readiness Sprint

Ein fokussierter erster Schritt für Enterprise-Teams.

In zwei Wochen schaffen wir die nötige Evidenzbasis, stimmen die beteiligten Teams ab und liefern einen Plan für die Führung — ohne einen vollständigen Krypto-Audit vorzutäuschen.

Typischer Festpreis-Pilot: €6.000–€12.000 zzgl. USt.; Bestätigung nach der Umfangsklärung.

  • Abstimmung mit Führung und Technik
  • Erstaufnahme und Inventar
  • Priorisierung des Geschäftsrisikos
  • Managementbericht, CBOM-Style-Export und 30/60/90-Plan

Persönliche Verantwortung

Klare Verantwortung vom ersten Gespräch bis zum Abschlussbericht.

Viktor Vítovec, Betreiber von PQC Radar

Viktor Vítovec

Betreiber · Produkt- und technische Leitung

PQC Radar wird von Viktor Vítovec betrieben, einem tschechischen Software- und Digitalproduktentwickler. Er verantwortet Umfang, Durchführung und Kundenkommunikation persönlich; Befunde werden konservativ dargestellt und klar von Punkten getrennt, die noch manuell validiert werden müssen.

  • Tschechischer Einzelunternehmer · IČO 23929553
  • Software- und Digitalproduktentwicklung
  • Direkte Verantwortung für Umfang und Lieferung

Vor jedem Zugriff

Ein kontrolliertes, vorab vereinbartes Engagement.

  1. 01

    Antwort innerhalb eines Werktags

    Ein praktischer nächster Schritt statt automatisierter Verkaufssequenzen.

  2. 02

    Umfang und Schutzmaßnahmen

    Freigegebene Inputs, Datengrenze und Festumfang; NDA oder DPA bei Bedarf.

  3. 03

    Autorisierte Durchführung

    Lokale Analyse, redigierte Nachweise und Management-Readout mit klaren Grenzen.

Beginnen Sie mit der risikoreichsten Frage

Finden Sie heraus, wo Ihre Migration beginnen sollte.

Sagen Sie uns, was das Gespräch auslöst — Regulierung, Kundendruck, langlebige Daten oder ein unbekanntes Inventar. Wir antworten mit einem praktischen nächsten Schritt.

Wir verwenden diese Daten nur zur Beantwortung Ihrer Anfrage und speichern die Korrespondenz nur so lange wie dafür nötig. Resend verarbeitet die Zustellung. Es gibt keine Marketing-Analyse oder Profilierung. Datenschutzerklärung

Cloudflare Turnstile schützt dieses Formular vor automatisiertem Missbrauch.