<img alt="" src="https://secure.weed6tape.com/193471.png" style="display:none;">
Nehmen Sie an der SUDC 2026 teil – Entdecken Sie die neuesten Entwicklungen in den Bereichen Cybersicherheit, Kryptographie und Digital Trust.

Register now

Produkte & Lösungen
Produkte & Lösungen
Entdecken Sie unser Portfolio an hochmodernen Cybersicherheitslösungen, in deren Mittelpunkt unsere führenden Hardware-Sicherheitsmodule (HSMs) stehen. Von Verschlüsselung und Schlüsselverwaltung bis hin zu sicherem Zugriff und Authentifizierung - unsere Produkte gewährleisten einen zuverlässigen Schutz für Ihre wichtigsten Daten und Systeme.
Über uns
Über uns
Erfahren Sie mehr über unseren Auftrag, informieren Sie sich über Karrieremöglichkeiten und nutzen Sie unsere Ressourcen. Entdecken Sie, wie wir die Zukunft der Cybersicherheit mitgestalten und wie Sie daran teilhaben können.
Kontaktieren Sie uns
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Warum benötigen moderne Anwendungen eine sichere Transaktionsorchestrierung?

Moderne Finanzapplikationen und digitale Vermögensanwendungen benötigen mehr als nur eine grundlegende Schlüsselverwendung. Sie sind zunehmend auf fein granulierte Richtlinien und komplexe Workflows angewiesen.


Diese Workflows direkt in jeder Anwendung zu implementieren, ist aufwändig. Sie erfordern Zustandsverwaltung, Autorisierungssammlung und zuverlässige Koordination. Gleichzeitig muss sichergestellt werden, dass alle sicherheitskritischen Prüfungen im HSM stattfinden.

Wie funktioniert der Transaction Security Broker (TSB)?

Der Securosys Transaction Security Broker (TSB) vereinfacht die Implementierung fortgeschrittener Autorisierungs- und Schlüsselverwendungs-Workflows sowie die Interaktion von Anwendungen mit dem Primus HSM.
TSB ist ein Java-basierter Service, der über JCE mit dem HSM kommuniziert und eine sprachunabhängige REST API bereitstellt, die Anwendungen ohne Client-seitige Bibliotheken nutzen können. Alle kryptografischen Operationen und sicherheitsrelevanten Prüfungen bleiben im HSM, während TSB die Anfrageverarbeitung, Autorisierungslogik und den Workflow-Zustand orchestriert.

Genehmigungen können mit Signierschlüsseln erfolgen, die auf Kryptotokens, in Software oder über die Securosys Authorization App hinterlegt sind. Die Authorization App bietet Genehmigern eine einfache Oberfläche, um Benachrichtigungen zu empfangen, Anfragen zu prüfen und Freigaben zu erteilen. TSB verwaltet die Kommunikation mit der App und sammelt die Freigaben, bevor autorisierte Operationen an das HSM weitergeleitet werden.

TSB unterstützt zwei Betriebsmodi. Im Basis-Modus fungiert er als REST-Übersetzungs-Layer, wodurch Anwendungen Signatur-, Entschlüsselungs- und Schlüsselverwaltungsoperationen per REST ausführen können. Im Workflow-Modus verwaltet TSB Smart Key Attribute (SKA)-Freigabeprozesse, sammelt Autorisierungen, koordiniert mehrstufige Workflows und übergibt vollständige Autorisierungsdaten an das HSM. Diese Trennung stellt sicher, dass alle für die SKA-Policy erforderlichen Freigaben ausserhalb des HSM durch TSB gesammelt werden, während einzig das HSM selbst die Richtlinien durchsetzt.

Warum entscheiden sich Unternehmen für den Transaction Security Broker (TSB)?

API-circle-b&w
Einfache REST API Integration
TSB bietet eine sprachunabhängige REST API zum Zugriff auf Primus-HSM-Funktionalität ohne Client-seitige Bibliotheken. Dies vereinfacht die Integration mit modernen Anwendungen und Services.
key-circle-people-b&w
Vereinfachte SKA-Workflow-Orchestrierung
TSB verwaltet die Sammlung von Genehmigungen und den Workflow-Zustand für SKA-fähige Schlüssel, reduziert die Komplexität für Anwendungen und stellt sicher, dass alle Autorisierungsprüfungen im HSM bleiben.
locket-circle-blocks-b&w
Skalierbare Bereitstellungsoptionen
TSB kann in Form mehrerer Container-Instanzen betrieben werden, die mit derselben HSM-Partition verbunden sind – ideal für horizontale Skalierung und Hochverfügbarkeits-Cluster.
vault-b&w
Konstante Hardware-basierte Sicherheit
Alle kryptografischen Operationen und SKA-Policy-Prüfungen erfolgen innerhalb der physischen Sicherheitsgrenze des Primus HSM – mit manipulationsresistenter Hardware in jeder Phase.
blocks-lock-b&w
Flexible Bereitstellung innerhalb oder ausserhalb des HSM
TSB kann auf externen Plattformen oder innerhalb des HSM als VaultContainers betrieben werden, um verschiedene operationale oder regulatorische Anforderungen zu erfüllen.

Warum TSB anstelle von Multi-Signature

  • Funktioniert mit allen unterstützten Krypto-Assets – unabhängig von Blockchain-Signaturformaten
  • Reduziert Gebühren und verbessert die Privatsphäre durch Single-Signature-On-Chain-Adressen
  • Entkoppelt Schlüsselbesitz von Schlüsselverwendung für operationale und regulatorische Flexibilität
  • Unterstützt fortgeschrittene Policy-Modelle wie Zeitrestriktionen

Warum TSB anstelle von Multi-Party Computation (MPC)

  • Unterstützt zeitbasierte Workflows
  • Hält Schlüsselmaterial durchgehend  hardwaregeschützt
  • Ermöglicht redundante Bereitstellung ohne erhöhtes Risiko für Schlüsselexposition
  • Vereinfacht Lifecycle-Management und Betriebsmodell
Freigabeprozess mit SKA — So funktioniert das

Dieser Freigabeprozess gilt bei der Nutzung von Smart Key Attributes mit TSB.
Um SKA-Workflows zu unterstützen, ermöglicht die Securosys Authorization App den Freigabeberechtigten, Benachrichtigungen zu empfangen, ausstehende Aufgaben zu prüfen und Freigaben direkt über ihre Geräte zu erteilen . Die App integriert sich mit dem TSB, der den Workflow steuert, während das HSM sämtliche Richtlinien durchsetzt.

Schritt 1
Anfrage zur Freigabe
Eine Business-Anwendung fordert über TSB eine Schlüsseloperation (z. B. Signatur) an.
Schritt 2
Policy-Abruf
Das HSM liefert die mit dem Schlüssel verbundene SKA-Policy inklusive signiertem Timestamp.
Schritt 3
Anfrage verbreiten
Die Anwendung ruft die Freigabeanfrage von TSB ab und verteilt sie an die Freigabeberechtigten.
Schritt 4
Freigaben sammeln
TSB sammelt die Freigaben, bis die SKA-Regeln des Schlüssels erfüllt sind.
Schritt 5
Autorisierungsvalidierung
TSB leitet die Payload und die gesammelten Freigaben an das HSM weiter. Das HSM validiert die Autorisierungsdaten auf Basis der SKA-Attribute.
Schritt 6
Finale Signatur
Wenn alle Bedingungen erfüllt sind, signiert das HSM die Payload und liefert die Signatur an TSB.

Wofür wird der Transaction Security Broker (TSB) eingesetzt?

colourful-background-patterns-13 Multi-Quorum-Transaktionsfreigabe Aktivieren von m-von-n- oder mehrschichtigen Freigabeprozessen für hochkritische Finanztransaktionen. Kontrolliert, nachvollziehbar und sicher.
colourful-background-patterns-11 Time-Locked Transaction Security Durchsetzen zeitbasierter Richtlinien zur Verzögerung oder Einschränkung von Schlüsseloperationen, um operationale Risiken zu reduzieren.
colourful-background-patterns-14 Hybrid Approval Systems Kombinieren von gerätebasierten Freigaben, Benutzerrollen oder Multi-Geräte-Workflows mit HSM-basierter Schlüsselabsicherung.
colourful-background-patterns-8 Policy-basierte Kontrolle der Schluesselverwendung Definieren von komplexen, granularen SKA-Policies für die Schlüsselverwendung und deren Durchsetzung via TSB – für Digitale Assets, Finanzoperationen und regulierte Umgebungen.

FAQ

Was ist der Transaction Security Broker (TSB)?

Der Transaction Security Broker (TSB) ist eine Middleware, die eine REST-API für die sichere Kommunikation mit Securosys Primus HSMs bereitstellt. Er vereinfacht die Integration von Anwendungen und orchestriert Genehmigungsworkflows, Autorisierungsprozesse und das Schlüsselmanagement, ohne dass kryptografische Schlüssel offengelegt werden. Alle sicherheitskritischen Operationen verbleiben innerhalb des HSM.

Wie funktioniert der Transaction Security Broker (TSB)?

Der TSB sitzt zwischen Geschäftsanwendungen und dem Primus HSM. Anwendungen kommunizieren über eine REST-API mit dem TSB, während dieser sicher mit dem HSM verbunden ist. Er verwaltet den Workflow, sammelt Genehmigungen und leitet autorisierte Anfragen an das HSM weiter, wo sämtliche kryptografischen Operationen und Sicherheitsrichtlinien durchgesetzt werden.

Warum sollte anstelle einer direkten HSM-Integration der Transaction Security Broker verwendet werden?
Eine direkte HSM-Integration erfordert häufig proprietäre Schnittstellen und die Entwicklung eigener Genehmigungsprozesse. Der TSB stellt eine standardisierte REST-API sowie integrierte Workflow-Orchestrierung bereit, wodurch sich der Entwicklungsaufwand reduziert und gleichzeitig alle kryptografischen Operationen durch das HSM geschützt bleiben.
Unterstützt der TSB Multi-Autorisierungsworkflows?
Ja. Der TSB orchestriert Smart-Key-Attribute-(SKA)-Workflows, indem er Genehmigungen mehrerer Benutzer oder Systeme sammelt, bevor eine autorisierte Anfrage an das HSM übermittelt wird. Das HSM prüft anschließend die Sicherheitsrichtlinien und führt die angeforderte kryptografische Operation aus.
Führt der TSB kryptografische Operationen selbst aus?

Nein. Der TSB übernimmt die Kommunikation, Workflow-Orchestrierung und das Sammeln von Genehmigungen. Alle kryptografischen Operationen – einschließlich Signieren, Ver- und Entschlüsselung sowie der Durchsetzung von Sicherheitsrichtlinien – werden ausschließlich innerhalb des Securosys Primus HSM ausgeführt.

Welche Anwendungen können mit dem TSB integriert werden?

Jede Anwendung, die über HTTPS kommunizieren kann, lässt sich über die REST-API mit dem TSB verbinden. Dadurch können Webanwendungen, Cloud-Dienste, Unternehmensanwendungen, Blockchain-Lösungen und Finanzsysteme integriert werden, ohne proprietäre HSM-Clientbibliotheken verwenden zu müssen.

Kann der TSB in Cloud- und On-Premises-Umgebungen bereitgestellt werden?

Ja. Der TSB wird als containerisierte Anwendung bereitgestellt und kann auf Docker oder Kubernetes sowie direkt innerhalb eines Primus HSM über VaultContainers ausgeführt werden. Dadurch eignet er sich für On-Premises-, Hybrid- und Cloud-Umgebungen.

Wie verbessert der TSB die Sicherheit?

Der TSB zentralisiert Genehmigungsworkflows und die Steuerung der Schlüsselnutzung, während sichergestellt wird, dass private Schlüssel das HSM niemals verlassen. Sicherheitsrichtlinien, Autorisierungsregeln und kryptografische Operationen werden innerhalb des HSM durchgesetzt, wodurch die Angriffsfläche reduziert und Compliance-Anforderungen unterstützt werden.

Wodurch unterscheidet sich der TSB von Multi-Signatur- oder MPC-Lösungen?
Im Gegensatz zu blockchainspezifischen Multi-Signatur-Verfahren oder Multi-Party Computation (MPC) bietet der TSB eine richtlinienbasierte Autorisierung, die unabhängig vom Signaturformat der jeweiligen Blockchain funktioniert. Er unterstützt Quorum-Freigaben, zeitbasierte Einschränkungen, hardwaregestützten Schlüsselschutz und flexible Bereitstellungsmodelle, während kryptografische Schlüssel jederzeit innerhalb zertifizierter HSMs verbleiben.