Zum Inhalt springen
Die Migrationsuhr läuft bereits

Ihre Daten können die Kryptografie überleben, die sie heute schützt.

Für Product-Security-Teams, die klären müssen, wo ein kritisches Produkt von klassischer Kryptografie abhängt — bevor die PQC-Migration geplant wird. Beginnen Sie mit einem kontrollierten lokalen Assessment; kein Upload von Quellcode erforderlich.

Kryptografisches InventarBeispieldaten

Scope

ein freigegebenes Produkt

Von Ownern validierte Befunde

2

repräsentative Repositories

3

freigegebene TLS-Endpunkte

1

Zertifikatsexport

AssetKryptografieStatus
Release-SignierungRSA-2048Bestätigt
Produkt-BackendECDSA P-256Owner-Prüfung
GeräteidentitätVendor-gesteuertVendor-Frage

Illustrative Inventarsicht — kein Live-Kundenscan

2026

EU-Roadmap: Planung und Piloten beginnen

2030

Ziel für Hochrisiko-Anwendungen

2035

Ziel für Anwendungen mit mittlerem Risiko

Koordinierte Roadmap für EU-Mitgliedstaaten; Unternehmenspflichten hängen von Sektor und anwendbarer Regulierung ab.

ML-DSA (FIPS 204)RSA-2048RSA-4096ECDHE P-256X25519ECDSAEd25519ML-KEM (FIPS 203)SLH-DSA (FIPS 205)X.509 / PKI

Das Geschäftsrisiko

Auf einen bestätigten kryptografischen Durchbruch zu warten, vernichtet das notwendige Migrationsfenster.

PQC-Migration betrifft Identitäten, Zertifikate, Anbieter, Archive, Produkte und Beschaffung. Ohne aktuelles Inventar sieht die Führung weder Kosten noch Owner oder Reihenfolge.

01

Langlebige Daten können heute erfasst werden

Sensible Rechts-, Finanz-, Gesundheits- und IP-Daten können heute gesammelt und künftig gezielt entschlüsselt werden.

02

Migration dauert Jahre

Kritische Systeme, Geräte, Vertrauensketten und Vendor-Abhängigkeiten lassen sich nicht in einem Wartungsfenster ersetzen.

03

Inventare sind häufig fragmentiert

Kryptografie steckt in Zertifikaten, Code, Cloud, Hardware und bei Dritten — oft ohne klaren Owner.

Die gefährliche Lücke ist kein fehlender Algorithmus.

Es ist das fehlende Wissen darüber, welche Geschäftsprozesse von anfälliger Kryptografie abhängen, wie lange Daten geschützt bleiben müssen und wer Änderungen umsetzen kann.

Belege statt Hype

Staaten, Standardisierung und Technologieführer handeln bereits.

Fristen werden konkret, Standards sind veröffentlicht und Plattformanbieter betreiben mehrjährige Programme.

DORA · EU 2024/1774

Für Finanzunternehmen im DORA-Anwendungsbereich ist kryptografische Governance bereits eine ausdrückliche Kontrollpflicht.

DORA selbst nennt Post-Quantum-Kryptografie nicht. Die ergänzende Delegierte Verordnung (EU) 2024/1774 verlangt jedoch eine Policy für Verschlüsselung und kryptografische Kontrollen, Vorkehrungen zur Aktualisierung kryptografischer Technologien entsprechend der Kryptoanalyse sowie ein aktuelles Register von Zertifikaten und zertifikatspeichernden Geräten für kritische oder wichtige Funktionen.

Artikel 6 und 7. Dies ist keine PQC-Zertifizierung; ein unbekanntes oder veraltetes Krypto-Inventar ist damit aber schon heute ein Governance-Problem.

Von Unsicherheit zur Entscheidung

Geben Sie der Führung eine Roadmap, keinen weiteren technischen Backlog.

PQC Radar macht aus verstreuten Krypto-Signalen eine priorisierte Geschäftssicht, nach der Security, Risk, Architektur und Einkauf handeln können.

0101

Kryptografisches Inventar

Eine belastbare Ausgangskarte von Algorithmen, Zertifikaten, Protokollen, Libraries und kritischen Abhängigkeiten.

Wissen, was existiert, wo es liegt und wem es gehört.

0202

Priorisiertes Geschäftsrisiko

Exposition nach Datenlebensdauer, Kritikalität, externer Reichweite und Migrationsaufwand geordnet.

Zuerst die Arbeit mit der größten Risikowirkung finanzieren.

0303

30 / 60 / 90-Tage-Roadmap

Klare Entscheidungen, Owner, Vendor-Fragen, Quick Wins und Validierungsschritte für das nächste Quartal.

Von Awareness zu gesteuerter Umsetzung.

Datengrenze

Ein freigegebenes Produkt. Kontrollierte Datengrenze.

Ein typischer Scope umfasst zwei repräsentative Repositories, freigegebene TLS-Endpunkte, einen Zertifikatsexport und einen Signier- oder Update-Workflow. Die Analyse läuft lokal; Quellcode wird nicht hochgeladen. Evidenz wird redigiert und mit Product Ownern validiert.

  • Keine privaten Schlüssel oder Tokens in Outputs
  • Heuristische Discovery klar zur Validierung markiert
  • Kein Penetrationstest, CVE-Scan oder Zertifikat

PQC Readiness Sprint

Ein fokussierter erster Schritt für Enterprise-Teams.

In zwei Wochen schaffen wir die Evidenzbasis, richten Stakeholder aus und liefern einen Plan für die Führung — ohne einen vollständigen Krypto-Audit vorzutäuschen.

Typischer Festpreis-Pilot: €6.000–€12.000 zzgl. USt.; Bestätigung nach dem Scoping.

  • Leadership- und Technik-Scoping
  • Initial Discovery und Inventar
  • Priorisierung des Geschäftsrisikos
  • Executive Report, CBOM-Style-Export und 30/60/90-Plan

Beginnen Sie mit der risikoreichsten Frage

Finden Sie heraus, wo Ihre Migration beginnen sollte.

Sagen Sie uns, was das Gespräch auslöst — Regulierung, Kundendruck, langlebige Daten oder ein unbekanntes Inventar. Wir antworten mit einem praktischen nächsten Schritt.

info@pqc-radar.com

Wir verwenden diese Daten nur zur Beantwortung Ihrer Anfrage und speichern die Korrespondenz nur so lange wie dafür nötig. Resend verarbeitet die Zustellung. Es gibt keine Marketing-Analyse oder Profilierung.

Cloudflare Turnstile schützt dieses Formular vor automatisiertem Missbrauch.