<img alt="" src="https://secure.weed6tape.com/193471.png" style="display:none;">
Nehmen Sie an der SUDC 2026 teil – Entdecken Sie die neuesten Entwicklungen in den Bereichen Cybersicherheit, Kryptographie und Digital Trust.

Register now

Produkte & Lösungen
Produkte & Lösungen
Entdecken Sie unser Portfolio an hochmodernen Cybersicherheitslösungen, in deren Mittelpunkt unsere führenden Hardware-Sicherheitsmodule (HSMs) stehen. Von Verschlüsselung und Schlüsselverwaltung bis hin zu sicherem Zugriff und Authentifizierung - unsere Produkte gewährleisten einen zuverlässigen Schutz für Ihre wichtigsten Daten und Systeme.
Über uns
Über uns
Erfahren Sie mehr über unseren Auftrag, informieren Sie sich über Karrieremöglichkeiten und nutzen Sie unsere Ressourcen. Entdecken Sie, wie wir die Zukunft der Cybersicherheit mitgestalten und wie Sie daran teilhaben können.
Kontaktieren Sie uns
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Warum sollte geschäftskritische Logik in einer vertrauenswürdigen Umgebung ausgeführt werden?

In wirkungsvollen Sicherheitsarchitekturen werden Verschlüsselungsschlüssel in Hardware-Sicherheitsmodulen (HSMs) geschützt. Doch die Logik, die bestimmt, wie und wann diese Schlüssel verwendet werden, liegt ausserhalb – auf angreifbaren Applikationsservern oder ist von menschlicher Interaktion abhängig. Dadurch entsteht ein kritisches Risiko: Selbst wenn die Schlüssel sicher sind, können kompromittierte Anwendungen oder betrügerische Operatoren sie missbrauchen und so Ihre Sicherheitsprotokolle umgehen.

Wie funktioniert VaultCode?

Securosys VaultCode bietet eine sichere und isolierte Umgebung zur Ausführung sensibler Geschäftslogik – entweder direkt im Primus HSM oder auf einem vertrauenswürdigen externen Host. Durch die Einbettung der Entscheidungslogik direkt zusammen mit den kryptografischen Schlüsseln stellt VaultCode sicher, dass Transaktionen nur dann genehmigt und signiert werden können, wenn die autorisierte Logik erfolgreich ausgeführt wurde. Jede Ausführung wird kryptografisch signiert und mit nachprüfbaren Beglaubigungen  (Attestation) darüber versehen, welcher Code wann und in welcher Umgebung ausgeführt worden ist.

VaultCode fungiert als „Schutzraum“ für Ihre Geschäftslogik und stellt sicher, dass sensible Workflows mit denselben hohen Sicherheitsstandards wie Ihre kryptografischen Schlüssel geschützt werden.

Warum entscheiden sich Unternehmen für VaultCode?

blocks-lock-b&w
Durchgängiges Vertrauen
Geschäftslogik und Schlüsselnutzung sind in einer manipulationssicheren Umgebung vereint – externe Eingriffe sind ausgeschlossen.
locket-key-b&w
Kryptografische Attestation
Die Ausführung erfolgt nicht nur isoliert, sondern wird auch durch ein HSM digital signiert, was eine überprüfbare Integrität ermöglicht.
locket-circle-blocks-b&w
Flexible Bereitstellung
Ausführung im HSM für maximalen Schutz in der Produktion oder in Test- und Integrationsumgebungen in Form von Containern ausserhalb des HSMs.
key-circle-people-b&w
Detaillierte Zugangsregelung
In Kombination mit den Smart Key Attributen (SKA) kann die VaultCode-Logik automatisierte Freigaben verarbeiten oder detaillierte Mehrparteien-Freigaben den Unternehmensrichtlinien entsprechend erzwingen.

FAQ

Was ist VaultCode?

VaultCode ist eine sichere Laufzeitumgebung, die benutzerdefinierte Geschäftslogik innerhalb einer durch ein Securosys Primus HSM geschützten Vertrauensumgebung ausführt. Dabei erzeugt VaultCode eine kryptografische Attestierung, die nachweist, welcher Code wann und in welcher Umgebung ausgeführt wurde.

Wie funktioniert VaultCode?
VaultCode führt kundenspezifischen Code innerhalb einer sicheren Laufzeitumgebung im HSM aus. Es können ausschliesslich freigegebene Programme geladen werden. Nach der Ausführung signiert VaultCode das Ergebnis zusammen mit Attestierungsdaten kryptografisch und liefert so einen überprüfbaren Nachweis der Ausführung.
Warum sollte Geschäftslogik innerhalb eines HSM ausgeführt werden?
Die Ausführung von Geschäftslogik innerhalb eines HSM schliesst die Sicherheitslücke zwischen geschützten kryptografischen Schlüsseln und potenziell angreifbaren Anwendungsservern. Sicherheitskritische Entscheidungen werden innerhalb derselben vertrauenswürdigen Umgebung wie die Schlüssel getroffen und können dadurch nicht von aussen manipuliert werden.
Was ist eine kryptografische Attestierung?
Eine kryptografische Attestierung ist ein digital signierter Nachweis über die Integrität einer Ausführung. VaultCode attestiert den ausgeführten Code, die Laufzeitumgebung, den Zeitstempel und das Ergebnis, sodass jederzeit nachvollziehbar ist, was ausgeführt wurde und unter welchen Bedingungen.
Wofür wird VaultCode eingesetzt?
VaultCode eignet sich für sicherheitskritische Prozesse wie automatisierte Transaktionsfreigaben, Betrugserkennung, Compliance-Prüfungen, Escrow-Lösungen und andere Geschäftsprozesse, bei denen Entscheidungen vor der Nutzung kryptografischer Schlüssel vertrauenswürdig ausgeführt werden müssen.
Kann VaultCode Genehmigungsprozesse automatisieren?
Ja. VaultCode kann benutzerdefinierte Entscheidungslogik ausführen, um Anfragen anhand definierter Geschäftsregeln automatisch zu genehmigen oder abzulehnen. In Kombination mit Smart Key Attributes (SKA) und dem Transaction Security Broker (TSB) lassen sich automatisierte und manuelle Freigaben flexibel kombinieren.
Welche Programmiersprachen unterstützt VaultCode?
VaultCode führt JAR-Dateien aus. Dadurch kann die Geschäftslogik in Java oder jeder anderen Programmiersprache entwickelt werden, die JVM-Bytecode erzeugt.
Wie verhindert VaultCode die Ausführung nicht autorisierten Codes?

Es können ausschließlich Programme ausgeführt werden, die zuvor von den Security Officers freigegeben wurden. Dabei können entweder einzelne Programm-Hashes oder vertrauenswürdige Code-Signing-Schlüssel zugelassen werden.

Kann VaultCode vor dem Produktiveinsatz getestet werden?

Ja. Für Entwicklung und Integration kann VaultCode als Docker-Container ausserhalb des HSM oder im Simulationsmodus betrieben werden. Im Produktivbetrieb läuft VaultCode innerhalb eines Primus HSM und bietet vollständige hardwaregestützte Sicherheit sowie kryptografische Attestierung.

Wodurch unterscheidet sich VaultCode von einem herkömmlichen Anwendungsserver?
Im Gegensatz zu einem Anwendungsserver führt VaultCode Geschäftslogik innerhalb einer vertrauenswürdigen HSM-Umgebung aus. Dadurch werden Manipulationen zur Laufzeit verhindert, ausschliesslich autorisierte Programme ausgeführt und für jede Ausführung kryptografisch überprüfbare Nachweise erzeugt.

Wofür wird VaultCode eingesetzt?

colourful-background-patterns-14 Automatisierte Transaktionsfreigabe Setzen Sie Regeln für die Transaktionssignatur im HSM, wie etwa Limits, Zeitpläne oder rollenbasierte Bedingungen, durch.
colourful-background-patterns-11 Dezentrale Signatur-Workflows Sichern Sie Geschäftsprozesse ab, die einen nachverfolgbaren Beleg der Logikausführung benötigen, bevor ein Schlüssel verwendet wird.
colourful-background-patterns-13 Einhaltung gesetzlicher Vorschriften Liefern Sie kryptografische Nachweise zur Durchsetzung der Richtlinien, um strikte Audit- oder Aufsichtsanforderungen zu erfüllen.