Zum Hauptinhalt springen

EU-souverän · Quantum-Safe

Identität und Verschlüsselung, gebaut in Europa.

Die souveräne Alternative zu Okta und 1Password. Unbegrenzte Nutzer, post-quantum standardmäßig.

  • NIST FIPS 203/204/205
  • In der EU gehostet
  • DSGVO-konform
Dossier · QAPI/SEC-2026open

The Problem

Kommt Ihnen das bekannt vor?

Wenn etwas davon zutrifft, sind Sie hier richtig.

↓ Evidence01 — 04
01Exposure

Zugangsdaten überall verstreut

API-Schlüssel, Passwörter und Token in .env-Dateien, Slack-Nachrichten und Tabellen — ein Leck reicht für einen Sicherheitsvorfall.

github.com/acme/api/.envpublic
1DATABASE_URL=postgres://prod-rw:aT9m█████████@db.acme.io
2STRIPE_SECRET=sk_live_51HxqA2cN████████████
3AWS_SECRET_KEY=████████████████6b3f
4SLACK_BOT_TOKEN=xoxb-2147483647-████████
5# pushed 4h ago · readable by anyone with repo access
▲ exposed · 4 secrets in plaintext
02Cost

Pro-User-Preise bei Auth0 oder Okta

100 Nutzer = über 2.000 €/Monat. Enterprise-IAM-Tools machen wachsende Teams unerschwinglich.

Auth0 · Enterprise · 100 seats
2,000+
/ month, billed yearly
× 12 months€24,000 /yr
× 10 years€240,000
+ growth penalty↑ unbounded
03Jurisdiction

Ihre Daten liegen auf US-Servern

Schrems II, DSGVO und NIS2 fordern EU-Datenhaltung. In den USA gehostete Dienste setzen Sie rechtlichen Risiken aus.

Data Residency Audit▲ Fail
us-east-1 · Virginia38.9° N · 77.3° W
us-west-2 · Oregon45.5° N · 122.7° W
Required: eu-only
Schrems IIGDPR Art. 44NIS2
04Timeline

Verschlüsselung, die nicht lange hält

RSA und ECC werden durch Quantencomputer gebrochen. NIST hat 2024 Nachfolger standardisiert — die meisten Systeme haben nicht nachgezogen.

Algorithm LifespanNIST · 2024
RSA-2048~ 2030
ECC P-256~ 2032
AES-128shrinking
ML-KEM-768quantum-safe
Most stacks still ship column A.
End of fileContinue · Remediation
Die Zahlen4 Messwerte
01
8
NIST-standardisierte Algorithmen
FIPS 203 · 204 · 205, veröffentlicht 2024
02
< 2ms
p99-Verschlüsselungslatenz
Gemessen in der Produktion · Q1 2026
03
100%
EU-ansässige Infrastruktur
Scaleway · Paris · Amsterdam
04
€0
pro Sitz, für immer
Keine Gebühren pro User, Secret oder Key
Der Stack3 Produkte · 1 Plattform

Drei Schichten. Einzeln gekauft, gemeinsam gebaut.

01Verfügbar

QuantumKeys

Encryption-as-a-Service

Eine REST-API, die mit NIST-Post-Quantum-Algorithmen verschlüsselt, signiert und verifiziert. In jedes Backend, jede Sprache integrierbar. Quantum-Entropie auf dem heißen Pfad. SDKs in TypeScript, Python, .NET, Rust.

Mehr erfahren
02Inklusive

QuantumVault

Schlüssel- und Secret-Management

Ein Vault für Schlüssel, Secrets, Zertifikate und Rotationsrichtlinien — verschlüsselt im Ruhezustand mit denselben PQC-Primitiven, die die API antreiben. Jede Operation geprüft; jedes Secret an einen Tenant gebunden.

Mehr erfahren
03Verfügbar

QuantumID

Identitätsplattform

OIDC- und SAML-Föderation mit PQC-signierten Tokens. Bring Entra ID, Okta, Google Workspace mit — oder bau dein eigenes. Authentifizierung, die den kryptographischen Übergang überlebt.

Mehr erfahren

Starten Sie mit Verschlüsselung in 60 Sekunden

Kein Doktortitel erforderlich. Ein einziger API-Aufruf ersetzt hunderte Zeilen Kryptographie-Code.

  1. 1

    Kostenloses Konto erstellen

    Registrieren Sie sich und erhalten Sie 500 API-Aufrufe pro Monat. Keine Kreditkarte oder Verkaufsgespräch erforderlich.

  2. 2

    API-Schlüssel generieren

    Erstellen Sie einen skopten API-Schlüssel im Portal mit granularen Berechtigungen pro Ressource.

  3. 3

    Ersten Verschlüsselungsaufruf durchführen

    Senden Sie Ihren Klartext und erhalten Sie quantensicheren ML-KEM-768 Chiffretext in Millisekunden.

POST /v1/encrypt
curl https://api.quantumapi.eu/v1/encrypt \
  -H "Authorization: Bearer YOUR_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "algorithm": "ML-KEM-768",
    "plaintext": "sensitive-data"
  }'

// Response

{ "ciphertext": "MIIBIjANBgkqhkiG9w...", "keyId": "k_7fG2" }
Das Modell4 Schichten · 1 Identität

Vier Schichten.
Eine Identität.

Identität ist geschichtet. Vom IdP an der Tür bis zur Richtlinie über einen einzelnen Vault-Eintrag passiert jede Aktion vier explizite Grenzen — und nie eine mehr.

01Föderation

Bring deinen IdP, behalte deine Nutzer.

Verbinde Entra ID, Okta, Google Workspace — oder jeden OIDC- / SAML-2.0-Anbieter. Mappe externe Attribute auf QuantumID-Claims. JIT-Provisionierung beim ersten Login.

entra.microsoft.com     → OIDC
okta.com                → SAML 2.0
workspace.google.com    → OIDC
+ jeder RFC 6749 / RFC 7522 IdP
02Berechtigungen

Rollen reichen nicht.

Definiere genau, wer was darf — bis hin zu einem einzelnen Vault-Datensatz oder API-Verb. Eingebaute Rollen für die häufigen Fälle; explizite Richtlinien, wenn das Handbuch nicht zur Realität passt.

{
  "subject":  "group:devops",
  "action":   "secrets:read",
  "resource": "tenant/acme/vault/*"
}
03Gruppen

Organisieren, dann vergessen.

Gruppiere Nutzer nach Team, Abteilung oder Projekt. Gruppiere Ressourcen für Bulk-Berechtigungszuweisung. Verschachtelte Gruppen für komplexe Hierarchien. Onboarding eines ganzen Teams in einer Operation.

acme/
├─ engineering/
│  ├─ backend       12 Nutzer
│  └─ frontend       8 Nutzer
└─ ops               4 Nutzer
04Multi-Tenant

Eine Identität, viele Häuser.

Jeder Nutzer bekommt einen kostenlosen persönlichen Tenant. Tritt mehreren Organisationen mit unterschiedlichen Rollen bei. Vollständige Datenisolation zwischen Tenants — by Design, nicht per Konfiguration.

victor@example.com
├─ personal         owner
├─ acme             admin
└─ kovimatic        developer
Was drin istSechs Einträge

Sechs Dinge, bei denen wir keine Kompromisse machen.

Ein Datenblatt, kein Prospekt.

01Kryptographie

NIST-Standardalgorithmen

Jeder Algorithmus, den wir ausliefern, ist ein vom NIST veröffentlichter Standard, 2024 finalisiert. Keine experimentellen Cipher, keine proprietären Konstruktionen. Wenn es nicht im FIPS-Katalog steht, ist es nicht in unserem Stack.

  • FIPS 203 · ML-KEM
  • FIPS 204 · ML-DSA
  • FIPS 205 · SLH-DSA
02Entropie

Quantenbasierte Zufälligkeit

Die Bits, die jeden Schlüssel säen, kommen aus einem physikalischen Quantenprozess — nicht aus einem deterministischen PRNG. Generiert von Quantum Blockchains in Wrocław, Polen; lokal mit einem CSPRNG-Fallback gecached.

  • Quantum Blockchains · Polen
  • ANU QRNG · Backup
  • CSPRNG · Fallback
03Souveränität

100% EU-Infrastruktur

Jedes Byte gespeichert, jeder Schlüssel generiert, jede Anfrage bearbeitet — innerhalb europäischer Jurisdiktion. Scaleway, ein französischer Betreiber, in Paris und Amsterdam. Die Roadmap umfasst Warschau für Redundanz.

  • Scaleway · Paris (FR-PAR)
  • Scaleway · Amsterdam (NL-AMS)
  • Warschau · geplant 2026
04Developer Experience

API-first, by Design

Eine kleine REST-Oberfläche, vorhersehbare Verben, OpenAPI-Spec ab Tag eins. CLI für Ops, SDKs für die Sprachen, die dein Team bereits schreibt. Infrastructure-as-Code und CI-Integrationen sind unterwegs.

  • REST · OpenAPI 3.1
  • CLI · qapi
  • SDK · TS · Python · .NET · Rust
  • Terraform Provider · in Arbeit
  • Azure DevOps Extension · in Arbeit
  • GitHub Actions · in Arbeit
05Zugriffskontrolle

Multi-Tenant, standardmäßig

Tenants, Organisationen, Gruppen, Nutzer — vier verschachtelte Grenzen mit expliziter Vererbung. Keine versehentlichen Cross-Tenant-Lecks. Jedes Secret trägt die Richtlinie der besitzenden Organisation.

  • 4 Ebenen · Tenant → User
  • Granulares RBAC
  • Richtlinie pro Ressource
06Compliance

Durchgehend auditierbar

Jede Operation — verschlüsseln, entschlüsseln, rotieren, widerrufen — in append-only Logs mit kryptographischer Ketten-Integrität aufgezeichnet. Auf DSGVO-, NIS2- und ISO-27001-Kontrollen abgebildet.

  • DSGVO · DPA-bereit
  • NIS2 · im Geltungsbereich
  • ISO 27001 · im Geltungsbereich
Die LückeLesezeit · 90s

TLS deckt einen
von sieben Orten
ab, an denen deine Daten leben.

"Verschlüsselung ist gelöst" ist die teuerste Lüge der modernen Infrastruktur. TLS schützt Daten, während sie sich zwischen zwei Endpunkten bewegen — mehr nicht. Speicherung, Schlüssel, Identitäten, Zufälligkeit, Jurisdiktion: alles davon liegt weiterhin bei dir.

01

Im Transit

Der Teil, der wirklich gelöst ist.

TLSTLS 1.3
QuantumAPI+ ML-KEM-768 hybrid
02

Im Ruhezustand

Datenbankzeilen. Backup-Bänder. Logdateien. Nichts davon ist im Transit.

TLSaußerhalb des Geltungsbereichs
QuantumAPIAES-256-GCM + PQC
03

Schlüsselverwaltung

Wo lebt der Schlüssel? Wer darf ihn rotieren? Was passiert, wenn jemand kündigt?

TLSaußerhalb des Geltungsbereichs
QuantumAPIHSM-gestützter Lebenszyklus
04

Secret-Speicher

API-Keys. OAuth-Tokens. Signing-Zertifikate. Die Credentials, die dein Geschäft bewegen.

TLSaußerhalb des Geltungsbereichs
QuantumAPIPQC-verschlüsselter Vault
05

Zufälligkeit

Eine schwache Quelle entwertet alles dahinter. TLS vertraut darauf, was das OS gibt.

TLSvom OS bereitgestellt
QuantumAPIQuantenbasiert (QRNG)
06

Identität

TLS authentifiziert die Verbindung — nicht den Menschen dahinter.

TLSaußerhalb des Geltungsbereichs
QuantumAPIOIDC + PQC-signierte Tokens
07

Souveränität

Wo sind die Daten? Welche Gerichte können sie erzwingen? Die meisten Plattformen schweigen.

TLSschweigt
QuantumAPI100% EU-ansässig

Sechs Lücken. Eine Plattform, die alle schließt.

Quantenresistente Algorithmen

Alle Algorithmen folgen den NIST FIPS 203, 204 und 205 Standards.

Schlüsselkapselung (KEM)

ML-KEM-512
FIPS 203
ML-KEM-768Standard
FIPS 203
ML-KEM-1024
FIPS 203

Digitale Signaturen

ML-DSA-44
FIPS 204
ML-DSA-65Standard
FIPS 204
ML-DSA-87
FIPS 204
SLH-DSA-128s/f
FIPS 205

+ AES-256-GCM für authentifizierte symmetrische Verschlüsselung (FIPS 197)

Einfache, Transparente Preise

Starten Sie kostenlos, skalieren Sie mit Ihrem Wachstum. Alle Pläne enthalten jeden PQC-Algorithmus.

Kostenlos

Free
  • 500 API-Aufrufe/Monat
  • 10 Verschlüsselungsschlüssel
  • Alle PQC-Algorithmen
Am Beliebtesten

Professional

299/mtl
  • 10.000 API-Aufrufe/Monat
  • Zugriffsrichtlinien & QRNG
  • E-Mail-Support

Enterprise

Ab2,500/mtl
  • Unbegrenzte API-Aufrufe
  • Dediziertes QRNG & SSO
  • 24/7-Support & SLA

Wer steckt hinter QuantumAPI?

Wir sind ein kleines Team aus Dublin, Irland, das Sicherheitsinfrastruktur aufbaut, die wir uns beim Aufbau eigener Produkte gewünscht hätten.

Kovimatic Limited

Dublin, Irland

kovimatic.ie

Victor Zaragoza

Gründer und CEO

Victor baute QuantumAPI, um Probleme zu lösen, die er bei früheren SaaS-Projekten hatte: die Kosten und Komplexität von Enterprise-IAM-Tools und das Fehlen zugänglicher Post-Quanten-Kryptographie für europäische Unternehmen.

Whitepaper · QuantumAPI · 202618 Seiten · 7 Min

Was heute verschlüsselt aussieht, wird in einem Jahrzehnt lesbar sein.

Warum der Post-Quantum-Schlüsselaustausch von TLS 1.3 nicht reicht. Warum "harvest now, decrypt later" nicht hypothetisch ist. Was vor 2030 zu tun ist.

↓ FortsetzungQuantumAPI · 2026
Der letzte Schritt

Bau, als wäre 2035 schon hier.

500 API-Aufrufe pro Monat — kostenlos, für immer. Keine Kreditkarte. Keine Per-Seat-Gebühren. Quantum-safe ab der ersten Anfrage.

Kovimatic Limited · Dublin · 2026
QuantumAPI — Post-Quanten-Verschlüsselung & Identität