Compute
Leistungsstarke und skalierbare Rechenressourcen für Ihre kritischen Arbeitslasten. Orchestrieren Sie Ihre Cloud-nativen Anwendungen mit unseren modernen Container-Lösungen.
Entdecken Sie das Angebot Rechnen
Dedizierte Server
VM Instanzen
Eine flexible und sichere On-Demand-Lösung für virtuelle Maschinen auf einer gemeinsam genutzten Infrastruktur.
IaaS OpenSource
Virtualisierte Open-Source-Infrastruktur in einer vertrauenswürdigen, SecNumCloud-qualifizierten Cloud-Umgebung für vollständige technologische Souveränität.
IaaS VMWare
Ihre virtuellen VMware-Maschinen in einer vertrauenswürdigen, SecNumCloud-qualifizierten und HDS-zertifizierten Cloud-Umgebung.
Container
PaaS Openshift
Die einheitliche Plattform zum Erstellen, Modernisieren und Bereitstellen Ihrer Anwendungen in großem Umfang in einer souveränen Cloud.
Managed Kubernetes
Managed Container-Orchestrierungslösung, die Sicherheit, Ausfallsicherheit und erweiterte Automatisierung auf souveräner Infrastruktur bietet.
Bare Metal
Bare Metal
Dedizierte und vollständig anpassbare Server für die vollständige Autonomie über Ihre souveräne Infrastruktur.
Speicherung
Anpassungsfähige und leistungsfähige Speicherlösungen für alle Ihre Bedürfnisse. Optimieren Sie Ihre Daten mit unseren hochverfügbaren Block- und Objektlösungen.
Entdecken Sie das Angebot Storage
Speicherung
Blockspeicher
Die anpassungsfähige Blockspeicherlösung für optimale Speicherleistung in einer souveränen Cloud.
Objektspeicher
Die skalierbare und kostengünstige Speicherlösung für Ihre unstrukturierten Daten in einer souveränen Cloud.
Speichern
Datensicherungslösungen
Differenzierte Backup-Lösungen, die auf Ihre Herausforderungen und Umgebungen zugeschnitten sind
Netzwerk
Fortschrittliche Netzwerklösungen, um Ihre Infrastruktur zu verbinden und zu sichern. Stellen Sie Ihre privaten Netzwerke automatisiert und sicher bereit.
Entdecken Sie das Netzwerk-Angebot
Netzwerk
Virtual Private Cloud
Stellen Sie Ihre privaten Netzwerke automatisiert und sicher 100% ein und verwalten Sie sie.
Private Backbone
Übernehmen Sie die volle Kontrolle über Ihr Netzwerk mit erweiterter Layer-2-Konnektivität, die für Hybridarchitekturen und maßgeschneiderte Konfigurationen entwickelt wurde.
Firewall
Managed Firewall
Fortschrittliche Sicherheitslösungen für eine vollständige Isolierung und einen verbesserten Schutz
Unterbringung Sec
Housing - Gewidmeter Raum
Ein sicheres Hosting für Ihre Geräte in einer dedizierten oder gemeinsam genutzten Umgebung, je nach Bedarf.
Sicherheit
Fortschrittliche Sicherheitslösungen zum Schutz Ihrer kritischen Infrastruktur. Kontrollieren Sie den Zugriff und verteidigen Sie sich gegen Online-Bedrohungen.
Entdecken Sie das Angebot Sicherheit
Sicherheit
Anti-DDoS
Der Schutzschild gegen Online-Angriffe
Bastion Host
Zentrale und transparente Zugangskontrolle für einen robusten Schutz Ihrer Infrastruktur
Managed KMS
Souveräne kryptografische Schlüsselverwaltung mit hardwarebasiertem Root of Trust (HSM) zum Schutz Ihrer sensibelsten Daten in der SecNumCloud-Infrastruktur.
Managed SIEM
Eine zentrale Plattform zur Sammlung und Korrelation von Sicherheitslogs, die KI-Automatisierung mit fortschrittlichen Erkennungsregeln (MITRE ATT&CK) verbindet.
IA
Lösungen mit künstlicher Intelligenz, die Ihre Daten in Erkenntnisse verwandeln und Ihre Geschäftsprozesse beschleunigen.
Entdecken Sie das KI-Angebot
IA
LLMaaS
Greifen Sie auf modernste Sprachmodelle auf einer souveränen, SecNumCloud-qualifizierten und HDS-zertifizierten Infrastruktur zu, um leistungsfähige und sichere KI-Anwendungen zu ermöglichen.
GPU
NVIDIA GPU-Instanzen zur Beschleunigung Ihrer Berechnungen für künstliche Intelligenz und High Performance Computing in einer souveränen Cloud.
Data
Datenlösungen, mit denen Sie Ihre kritischen Daten verwalten, analysieren und nutzen können.
Entdecken Sie das Data-Angebot
Datenbanken
Managed MariaDB
Eine vollständig verwaltete relationale MariaDB-Datenbank und PITR-Backup auf souveräner SecNumCloud-Infrastruktur.
Managed PostGreSQL
Die vollständig gemanagte relationale Datenbanklösung auf souveräner SecNumCloud-Infrastruktur
Big Data
Managed Kafka
Die verteilte Open-Source-Plattform für das Streaming von Daten in Echtzeit
Managed File System
Ein verwaltetes, souveränes und hochverfügbares verteiltes Dateisystem, auf das über NFS und SMB in der SecNumCloud-Infrastruktur zugegriffen werden kann.
Management & Governance
Begleitende und unterstützende Dienstleistungen, die Sie bei Ihrer Cloud-Transformation unterstützen.
Entdecken Sie das Begleitangebot
Begleitung
Unterstützungsstufen
Entdecken Sie die drei Ebenen der Unterstützung, um Sie entsprechend Ihren Herausforderungen bestmöglich zu unterstützen.
Professionelle Dienstleistungen
Von der Konzeption bis zur Optimierung begleitet Sie Cloud Temple in jeder Phase Ihres Projekts.
Regierungsführung
Konsole - API - Terraform Provider
Eine einzige Schnittstelle, um Ihre Produkte und Dienstleistungen zu visualisieren und zu verwalten
Beobachtbarkeit
Metriken Ihrer Infrastruktur, die in den Marktstandards verfügbar sind
Sicherheit

Managed KMS

Souveräne kryptografische Schlüsselverwaltung mit hardwarebasiertem Root of Trust (HSM) zum Schutz Ihrer sensibelsten Daten in der SecNumCloud-Infrastruktur.

Die Grundlagen des Managed KMS-Angebots

Der Dienst Managed KMS (Key Management Service) ist eine Plattform für die Verwaltung des Lebenszyklus kryptografischer Schlüssel, die vollständig verwaltet und auf der souveränen SecNumCloud-Infrastruktur von Cloud Temple bereitgestellt wird. Basierend auf Cosmian KMS - französische Open-Source-Referenzlösung - und verankert auf einer Hardware-Vertrauenswurzel Thales Luna HSM (FIPS 140-3 Level 3) bietet dieser Dienst das höchste Schutzniveau für Ihre kryptografischen Schlüssel.

Managed KMS ist die Antwort auf die grundlegende Herausforderung der Datensouveränität: Verschlüsselung ist notwendig, aber die Sicherheit der Verschlüsselung hängt vollständig vom Schutz der Schlüssel ab. Dieser Service stellt sicher, dass Ihre Master-Keys das HSM niemals unverschlüsselt verlassen, dass ihr Lebenszyklus geprüft wird und dass der Zugriff durch granulare Richtlinien gesteuert wird - und das alles auf einer französischen 100%-Infrastruktur, die für SecNumCloud qualifiziert ist.

Kompatibel mit Industriestandards (KMIP 2.1PKCS#11REST API), integriert sie sich nativ in das gesamte Ökosystem der Cloud-Anwendungen von Temple und Drittanbietern, ohne proprietäre Sperren.

Unsere Schritte zur Einhaltung der Vorschriften

Unser Angebot Managed KMS ist HDS- und ISO 27 001-zertifiziert.

Die Vorteile des Managed KMS-Angebots von Cloud Temple

Volle Souveränität

Doppelte technologische und geografische Kontrolle
Sicherstellen, dass Ihre Schlüssel und Daten unter französischer Kontrolle bleiben, mit Cosmian KMS und Cloud Temple (SecNumCloud), ohne Abhängigkeit von ausländischen Anbietern.

Verbesserte Hardware-Sicherheit

Wurzel des unantastbaren Vertrauens
Schützen Sie die Master-Keys in einem FIPS 140-3 Level 3 zertifizierten HSM und stellen Sie sicher, dass das kryptografische Material das HSM niemals unverschlüsselt verlässt, auch nicht für Administratoren.

Interoperabilität und Flexibilität

Offene Standards und verschiedene Schlüsselmodelle
Unterstützung von KMIP 2.1 für eine einfache Integration in Ihre Anwendungen und Ermöglichung von BYOK, HYOK oder interner Generierung, je nach Ihren Anforderungen an Kontrolle und Governance.

Vereinfachte Operation

Zero Ops mit Cloud Temple-Integration
Vollständig verwaltete Bereitstellung, HA, Updates und Überwachung mit nativer Integration in Object Storage, Managed Kubernetes, Managed SIEM und isolierte private Netzwerke.

Die Schlüsselfunktionen unseres Managed KMS

Verwaltung des Lebenszyklus von Schlüsseln
Sichere Erstellung, Aktivierung, Deaktivierung, Widerruf und Vernichtung von Schlüsseln nach dem KMIP 2.1-Standard. Status: Pre-Active → Active → Deactivated → Compromised → Destroyed.

HSM-Vertrauenswurzel (Thales Luna)
Die Master-KEKs (Key Encryption Keys) werden im Thales Luna HSM (FIPS 140-3 Level 3) generiert und gespeichert. Die Anwendungsschlüssel werden von den HSM-KEKs “eingehüllt” (wrapped).

Unterstützte Schlüsseltypen
AES-128/192/256, RSA-2048/3072/4096, EC (P-256, P-384, P-521), Ed25519, Ed448, X25519, ChaCha20.

Kryptografische Operationen
Verschlüsselung/Entschlüsselung (AES-GCM, AES-CBC, RSA-OAEP, ECIES), Signatur/Verifizierung (ECDSA, EdDSA, RSA-PSS), Wrapping/Entwicklung (Key Wrapping RFC 3394).

API REST & KMIP 2.1
Native JSON REST-Schnittstelle + Unterstützung des KMIP 2.1-Protokolls (OASIS-Standard) für die Interoperabilität mit KMIP-kompatiblen Anwendungen.

PKCS#11 Schnittstelle
PKCS#11-Schnittstelle für Anwendungen, die diesen Industriestandard verwenden (Software-HSM, OpenSSL-Integrationen, Java JCA/JCE).

BYOK (Bring Your Own Key)
Import von externem Schlüsselmaterial in das KMS mit Wrapping durch die KEK HSM. Volle Kontrolle über die Herkunft des Schlüsselmaterials.

HYOK (Hold Your Own Key)
Die Schlüssel bleiben unter der alleinigen Kontrolle des Kunden (in seinem eigenen HSM oder Perimeter); das KMS fungiert lediglich als Proxy für kryptografische Operationen.

Automatische Schlüsselrotation
Konfigurierbare Rotationsrichtlinien pro Schlüssel (Lebensdauer, Rotation zu einem festen Datum). Transparentes Rekeying ohne Unterbrechung der Anwendungen.

Zugangskontrolle (ABAC)
Attribute-basierte Zugriffskontrolle (Attribute-Based Access Control): granulare Richtlinien nach Client, Anwendung, Vorgang und Umfang.

Starke Authentifizierung
OIDC/JWT (Integration mit bestehenden Identitätsanbietern) und Authentifizierung durch TLS-Client-Zertifikate (mTLS).

Audit Trail unveränderlich
Protokollierung aller kryptografischen Operationen (wer, was, wann, auf welchem Schlüssel) mit signierten Zeitstempeln. Export in zentrale Log-Senken.

Technische Spezifikationen

Managed KMS
Wurzel des materiellen Vertrauens Thales Luna HSM - FIPS 140-3 Level 3
Doppelte Souveränität Französisches KMS (Cosmian) + Französische Infrastruktur (Cloud Temple)
Offener Standard KMIP 2.1 (OASIS) - Interoperabilität garantiert
Hohe Verfügbarkeit Aktiv/Aktiv-Cluster mit mehreren AZ
Nachvollziehbarkeit Umfassendes Trail Auditing aller Schlüsseloperationen
Schlüsselmodi BYOK, HYOK, interne Generation

Haben Sie ein Projekt zur souveränen Verschlüsselung oder zur Einhaltung kryptografischer Vorschriften? Lassen Sie uns gemeinsam austauschen.

Sie möchten die Governance Ihrer Schlüssel (BYOK/HYOK) zentralisieren, Ihre Kubernetes-Geheimnisse (etcd) schützen oder strenge gesetzliche Anforderungen (MPG, NIS2, DORA, PCI-DSS) mit einer manipulationssicheren, hardwarebasierten Vertrauenswurzel erfüllen? Unsere Sicherheitsarchitekten begleiten Sie bei der Dimensionierung Ihres Cosmian KMS-Clusters und Ihrer HSM-Infrastruktur Thales Luna auf unserer SecNumCloud-qualifizierten Cloud.

Teilen Sie uns über dieses Formular mit, worum es in Ihrem Projekt geht. Wir werden uns umgehend bei Ihnen melden, um die richtige kryptografische Grundlage für Ihre Anwendungen zu entwerfen.

Merci de confirmer que vous n’êtes pas un robot
Ich bin damit einverstanden, dass Cloud Temple die oben angegebenen personenbezogenen Daten speichert und verarbeitet, um meine Anfrage präzise zu beantworten. * Pflichtfelder

Anwendungsfälle

Souveränes MAnaged KMS-Produkt von Cloud Temple für die Anwendungsverschlüsselung

Souveräne Anwendungsverschlüsselung (Envelope Encryption)

Hintergrund : Eine SaaS-Anwendung speichert sensible Kundendaten im Object Storage Cloud Temple und muss deren Schutz auch im Falle einer Kompromittierung der Datenbank gewährleisten.

Lösung : Jeder Kunde hat eine eindeutige DEK, die durch eine KEK im Managed KMS/HSM geschützt ist und die Umschlagverschlüsselung anwendet.

Gewinn : Die Daten bleiben ohne die KMS-Schlüssel unzugänglich, wodurch ein hohes und souveränes Sicherheitsniveau gewährleistet wird.

Souveränes Managed KMS-Produkt von Cloud Temple für die Einhaltung der DSGVO

DSGVO-Compliance - Kryptografisches Recht auf Vergessenwerden

Hintergrund : Das Unternehmen muss in der Lage sein, die Daten eines Nutzers dauerhaft zu löschen, ohne die Datenbank zu verändern.

Lösung : Zerstörung des entsprechenden DEK im Managed KMS, wodurch alle mit diesem Schlüssel verschlüsselten Daten unwiederbringlich unzugänglich werden.

Gewinn : Vereinfachte Einhaltung der DSGVO mit einem effektiven und sicheren Recht auf Vergessenwerden.

Souveränes MAnaged KMS-Produkt von Cloud Temple zum Schutz von Kubernetes-Geheimnissen

Schutz von Kubernetes-Geheimnissen (etcd encryption)

Hintergrund : Kubernetes-Geheimnisse enthalten sensible Informationen (Passwörter, Token, Zertifikate), die niemals im Klartext gespeichert werden sollten.

Lösung : Das Managed Kubernetes verschlüsselt die Geheimnisse über den KMS provider v2, wobei die Kubernetes DEKs von einem KEK im Managed KMS gewrappt werden.

Gewinn : Ein robuster Schutz von Geheimnissen, der sicherstellt, dass keine sensiblen Informationen in etcd offengelegt werden.

Häufig gestellte Fragen

Nein, die Verantwortlichkeiten sind strikt getrennt. 

Die Architektur stellt sicher, dass Cloud Temple nur auf die Kontrollebene (die Infrastruktur) zugreifen kann. Das kryptografische Material Ihrer Master-Keys (KEK) verlässt das HSM Thales Luna niemals unverschlüsselt, auch nicht für unsere Administratoren oder bei Backups. Ihre Anwendungsschlüssel (DEK) werden vom HSM “eingehüllt” (verschlüsselt). Sie behalten die alleinige Kontrolle über die Datenebene.

Nein, die Netzwerkisolierung ist vollständig. 

Auf die Endpunkte der REST-API, des KMIP-2.1-Protokolls und der PKCS#11-Schnittstelle kann ausschließlich über Ihr privates Cloud-Temple-Netzwerk zugegriffen werden. Eine öffentliche Exposition ist nicht möglich, was die Angriffsfläche drastisch reduziert.

 Die hardwarebasierte Vertrauenswurzel und das SLA. 

In der Produktionsumgebung (Multi-AZ) stützt sich der Dienst auf eine echte hardwarebasierte Vertrauenswurzel: ein dediziertes HSM von Thales Luna Network, das nach FIPS 140-3 Level 3 zertifiziert ist und ein SLA von 99,90% aufweist. In der Dev/Test-Umgebung (mono-AZ) basiert das kryptografische Backend zur Kostenoptimierung auf einem Software-HSM (SoftHSM2) oder einem gemeinsamen Zugriff und unterliegt keiner Verfügbarkeitsverpflichtung (SLA).

Die Zerstörung eines Schlüssels ist endgültig und unumkehrbar. 

Um ein industrielles Drama zu vermeiden, erfordert eine Vernichtungsaktion einen Prozess der “doppelten Validierung” (double approval). Das ist entscheidend, denn wenn Sie einen Master Key (KEK) im HSM zerstören, werden alle Daten, die mit den durch diesen KEK geschützten Anwendungsschlüsseln (DEK) verschlüsselt wurden, dauerhaft unzugänglich.

Ja, der Modus “Hold Your Own Key” wird unterstützt. 

Mit Managed KMS können Sie Ihre Schlüssel unter Ihrer alleinigen Kontrolle belassen, z. B. in Ihrem eigenen on-premise gehosteten HSM. In diesem Fall fungiert das Cloud Temple KMS lediglich als Proxy für kryptografische Operationen. Aber Vorsicht: Dieser Modus erfordert, dass Ihr HSM vom Cloud Temple-Netzwerk aus erreichbar ist (über IPsec-VPN oder dedizierte Interconnection).

Eine kontinuierliche Reversibilität ohne proprietäre Sperren. 

Da der Dienst auf dem offenen Standard KMIP 2.1 (OASIS) basiert, bleiben Ihre Schlüssel Ihr Eigentum und sind jederzeit per Selbstbedienung im KMIP/JSON-Format exportierbar. So können Sie sie in jedes andere kompatible KMS auf dem Markt wieder importieren. Bei Kündigung führen wir innerhalb von 7 Tagen eine sichere kryptografische Vernichtung (Zero-Fill HSM und Datenbank) durch und stellen Ihnen ein Vernichtungszertifikat aus.

Sie können die Antwort auf Ihre Frage nicht finden?
Kontaktieren Sie unsere Teams
Kontaktieren Sie uns

Cookie-Richtlinie

Wir verwenden Cookies, um Ihnen die bestmögliche Erfahrung auf unserer Seite zu bieten, erheben aber keine personenbezogenen Daten.

Die Dienste zur Messung des Publikums, die für den Betrieb und die Verbesserung unserer Website erforderlich sind, ermöglichen es nicht, Sie persönlich zu identifizieren. Sie haben jedoch die Möglichkeit, sich ihrer Nutzung zu widersetzen.

Weitere Informationen finden Sie in unserem Datenschutzrichtlinie.