Securosys VaultCode
Warum sollte geschäftskritische Logik in einer vertrauenswürdigen Umgebung ausgeführt werden?
In wirkungsvollen Sicherheitsarchitekturen werden Verschlüsselungsschlüssel in Hardware-Sicherheitsmodulen (HSMs) geschützt. Doch die Logik, die bestimmt, wie und wann diese Schlüssel verwendet werden, liegt ausserhalb – auf angreifbaren Applikationsservern oder ist von menschlicher Interaktion abhängig. Dadurch entsteht ein kritisches Risiko: Selbst wenn die Schlüssel sicher sind, können kompromittierte Anwendungen oder betrügerische Operatoren sie missbrauchen und so Ihre Sicherheitsprotokolle umgehen.
Wie funktioniert VaultCode?
Securosys VaultCode bietet eine sichere und isolierte Umgebung zur Ausführung sensibler Geschäftslogik – entweder direkt im Primus HSM oder auf einem vertrauenswürdigen externen Host. Durch die Einbettung der Entscheidungslogik direkt zusammen mit den kryptografischen Schlüsseln stellt VaultCode sicher, dass Transaktionen nur dann genehmigt und signiert werden können, wenn die autorisierte Logik erfolgreich ausgeführt wurde. Jede Ausführung wird kryptografisch signiert und mit nachprüfbaren Beglaubigungen (Attestation) darüber versehen, welcher Code wann und in welcher Umgebung ausgeführt worden ist.
VaultCode fungiert als „Schutzraum“ für Ihre Geschäftslogik und stellt sicher, dass sensible Workflows mit denselben hohen Sicherheitsstandards wie Ihre kryptografischen Schlüssel geschützt werden.
Warum entscheiden sich Unternehmen für VaultCode?
FAQ
Was ist VaultCode?
VaultCode ist eine sichere Laufzeitumgebung, die benutzerdefinierte Geschäftslogik innerhalb einer durch ein Securosys Primus HSM geschützten Vertrauensumgebung ausführt. Dabei erzeugt VaultCode eine kryptografische Attestierung, die nachweist, welcher Code wann und in welcher Umgebung ausgeführt wurde.
Wie funktioniert VaultCode?
Warum sollte Geschäftslogik innerhalb eines HSM ausgeführt werden?
Was ist eine kryptografische Attestierung?
Wofür wird VaultCode eingesetzt?
Kann VaultCode Genehmigungsprozesse automatisieren?
Welche Programmiersprachen unterstützt VaultCode?
Wie verhindert VaultCode die Ausführung nicht autorisierten Codes?
Es können ausschließlich Programme ausgeführt werden, die zuvor von den Security Officers freigegeben wurden. Dabei können entweder einzelne Programm-Hashes oder vertrauenswürdige Code-Signing-Schlüssel zugelassen werden.
Kann VaultCode vor dem Produktiveinsatz getestet werden?
Ja. Für Entwicklung und Integration kann VaultCode als Docker-Container ausserhalb des HSM oder im Simulationsmodus betrieben werden. Im Produktivbetrieb läuft VaultCode innerhalb eines Primus HSM und bietet vollständige hardwaregestützte Sicherheit sowie kryptografische Attestierung.
Wodurch unterscheidet sich VaultCode von einem herkömmlichen Anwendungsserver?
Wofür wird VaultCode eingesetzt?
Automatisierte Transaktionsfreigabe
Setzen Sie Regeln für die Transaktionssignatur im HSM, wie etwa Limits, Zeitpläne oder rollenbasierte Bedingungen, durch.
Dezentrale Signatur-Workflows
Sichern Sie Geschäftsprozesse ab, die einen nachverfolgbaren Beleg der Logikausführung benötigen, bevor ein Schlüssel verwendet wird.
Einhaltung gesetzlicher Vorschriften
Liefern Sie kryptografische Nachweise zur Durchsetzung der Richtlinien, um strikte Audit- oder Aufsichtsanforderungen zu erfüllen.
Verwandte Produkte
Transaction Security Broker (TSB)
Einzigartige und vereinfachte Abläufe für die Verwendung von Schlüsseln in Finanz-und digitalen Vermögensanwendungen
