Digital Resilience
Aktive Cyberabwehr
Ein souveränes Ökosystem für das Überleben Ihrer Daten. Wir haben eine Architektur entwickelt, die klassisches Backup übersteigt - StateWarden® schützt Ihre Infrastruktur autonom mit ML-KEM (FIPS 203) PQC-Verschlüsselung, erkennt Ransomware bereits während des Angriffs, stellt die betroffenen Backups automatisch unter Quarantäne und bringt Maschinen in 4-9 Minuten (gemessen) zurück an den Anmeldebildschirm.
Enterprise-Sicherheit. Zugänglich Für Alle.
Sie benötigen keine dedizierte IT- oder Compliance-Abteilung, um Audit-Bereitschaft zu erreichen. StateWarden ist auf radikale Einfachheit ausgelegt. Von der Sicherung einer einzelnen Workstation in einer Arztpraxis bis zum Schutz eines verteilten Unternehmensnetzwerks dauert die Bereitstellung nur Sekunden. Keine Abhängigkeitshölle, keine komplexen Datenbanken zu verwalten.
Alles was Sie brauchen. Nichts was Sie nicht wollen.
Wir haben den Ballast entfernt und uns auf die vier zentralen Säulen der modernen Infrastruktursicherheit konzentriert.
RTO in Sekunden. BMR in Minuten.
Instant iSCSI Mount bringt Daten in 5-20 Sekunden unter Linux und 5-120 Sekunden unter Windows wieder online, unabhängig von der Volume-Größe - gemessen auf Volumes von 30 GB bis 1 PB. Vollständige Bare-Metal-Recovery bis zum Anmeldebildschirm: 4-6 Minuten (Linux) und 7-9 Minuten (Windows), jeweils fünf Durchläufe auf Referenzsystemen mit 2 TB.
So messen wirKontinuierliche Schwachstellen-Intelligenz
Passives Scannen mit geringem Footprint. Wir nutzen Sidecar Hashing, um CVEs gegen NVD/OSV-Datenbanken abzugleichen, ohne Produktionsserver zu belasten.
Sovereign Infrastructure
Artemis, Vigil und Driads operieren als verwalteter souveräner Perimeter. Wir liefern nur den leichtgewichtigen Rust-Agenten aus, und die Verschlüsselungsschlüssel verlassen niemals Ihre Control Plane (Zero-Knowledge-Architektur).
SEAL-4 Sovereign Infrastructure (Selbstbewertung)
StateWarden erreicht eine SEAL-4-Einstufung in der öffentlichen Selbstbewertung gegen das EU Cloud Sovereignty Framework v1.2.1, mit technischen Maßnahmen, die auf NIS-2 Art. 21(2) und DORA-Anforderungen abgebildet sind. Selbstbewertung, keine geprüfte Zertifizierung - die vollständige Bewertung je Ziel ist im Sovereignty-Whitepaper veröffentlicht.
- Zero-Knowledge Architecture (ML-KEM (FIPS 203) + ChaCha20 + AES)
- EU-Gerichtsbarkeit & Rechenzentren für sämtliche Backup-Daten
- Einzige eigenständige Binärdatei (Rust) - keine lokalen Datenbank-Engines, keine Laufzeitumgebungen, keine externen Dienste auf dem geschützten Host
Zero-Trust Datenfluss
StateWarden ist ein souveränes Ökosystem für das Überleben Ihrer Daten. Backup ist nur die Transportschicht - Vigil scannt Backup-Inhalte gegen 200,000+ bekannte Schwachstellen und Malware-Signaturen - bevor Sie wiederherstellen, nicht danach. Instant iSCSI Mount garantiert sofortige Datenverfügbarkeit, und die Zero-Knowledge-Schlüsselverwaltung schützt vor Datenlecks.
Ihr Server
Agent liest Blockgerät
PrimeKEM Engine
Kaskadierte Kryptographie (ML-KEM (FIPS 203) + ChaCha20 + AES)
Sicherer Tunnel
mTLS Handshake
Unveränderlicher Tresor
WORM Storage
Gebaut für den Ernstfall
Wir planen nicht für den Idealfall. StateWarden ist darauf ausgelegt, massive Ransomware-Angriffe, Hardware-Ausfälle und kritische menschliche Fehler abzuwehren.
Ransomware-Angriff
Angreifer verschlüsseln Ihre Produktionsdatenbank und löschen lokale Shadow Copies. Die Admin-Konsole ist unzugänglich.
Der Tresor von StateWarden ist unveränderlich (immutable). Selbst mit Root-Rechten kann der Angreifer frühere Backups nicht löschen. Sie führen eine Point-in-Time-Wiederherstellung von 5 Minuten vor der Infektion durch.
Hardware-Ausfall
Ein RAID-Controller-Fehler zerstört das gesamte Array. Das System bootet nicht und erfordert eine Wiederherstellung auf völlig neuer Hardware (Bare Metal Recovery).
Booten Sie von einer Live-ISO, installieren Sie den StateWarden-Agenten im RAM und streamen Sie das gesamte Laufwerk-Image direkt auf die neue Hardware. Keine Betriebssystem-Neuinstallation erforderlich.
Fehlerhaftes Update
Ein routinemäßiges Update zerstört eine kritische Abhängigkeit oder ein menschlicher Fehler führt zum Löschen von Verzeichnissen. Die Produktion steht still.
Aktivieren Sie Instant Mount, um das neueste Backup als schreibgeschütztes Blockgerät (NBD/iSCSI) einzuhängen. Kopieren Sie beschädigte Dateien oder setzen Sie Partitionen mithilfe von Change Block Tracking Deltas sofort zurück.
Privilege Model &
Deletion Control
Moderne Ransomware verschlüsselt nicht nur Dateien; sie jagt gezielt Backup-Agenten. Veraltete Software läuft mit Root-Rechten und exponierten APIs, was sie zum perfekten Einstiegspunkt macht.
Der Angriffsvektor
Kompromittierte Administrator-Anmeldeinformationen ermöglichen es Angreifern, "unveränderliche" Backups über alte Verwaltungskonsolen zu löschen.
Die StateWarden Lösung
StateWarden macht die Kompromittierung von Administratorkonten überlebbar: Historische Backups sind unveränderlich, und das Löschen erfordert eine MFA-Bestätigung von einer separaten Control Plane - lokale Admin-Rechte reichen nicht aus.
$ ./malicious_payload --scan-network
> Identifizierung der Ziel-Backup-Infrastruktur...
> Privilegieneskalation...
> BACKUPS KOMPROMITTIERT.
$ statewarden-agent status
> Integrität: Backup-Chunks verifiziert
> Verbindung: mTLS-gesichert
> Speicherrichtlinie: Append-Only
> Unbefugte Änderung verhindert.
Null Technische Schulden. Reine Souveräne Ausführung.
Wir betreiben isolierte Server in der EU und reduzieren den Overhead von Virtualisierungsumgebungen. Die Architektur liefert die Leistungskonstanz, die Datenwiederherstellungsprozesse erfordern.
Agent Footprint &
Deployment
Keine Abhängigkeitshölle. Keine clientseitigen Datenbanken. Nur eine einzige, statisch kompilierte (Memory-Safe) Binärdatei in Rust.
curl -sSL https://get.statewarden.com | sudo bash
sw init --code $PAIRING_CODE
mTLS-Handshake mit der Artemis Control Plane... [ESTABLISHED]
Agent-Authentizität wird validiert (mTLS-Identität + Payload-Schlüssel)... [VALID]
Verschlüsselungsrichtlinie wird empfangen... [READY]
Identität verifiziert. Agent gekoppelt. Erstes Backup geplant.