DATENSOUVERÄNITÄT

Digital Resilience
Aktive Cyberabwehr

Ein souveränes Ökosystem für das Überleben Ihrer Daten. Wir haben eine Architektur entwickelt, die klassisches Backup übersteigt - StateWarden® schützt Ihre Infrastruktur autonom mit ML-KEM (FIPS 203) PQC-Verschlüsselung, erkennt Ransomware bereits während des Angriffs, stellt die betroffenen Backups automatisch unter Quarantäne und bringt Maschinen in 4-9 Minuten (gemessen) zurück an den Anmeldebildschirm.

Enterprise-Sicherheit. Zugänglich Für Alle.

Sie benötigen keine dedizierte IT- oder Compliance-Abteilung, um Audit-Bereitschaft zu erreichen. StateWarden ist auf radikale Einfachheit ausgelegt. Von der Sicherung einer einzelnen Workstation in einer Arztpraxis bis zum Schutz eines verteilten Unternehmensnetzwerks dauert die Bereitstellung nur Sekunden. Keine Abhängigkeitshölle, keine komplexen Datenbanken zu verwalten.

Alles was Sie brauchen. Nichts was Sie nicht wollen.

Wir haben den Ballast entfernt und uns auf die vier zentralen Säulen der modernen Infrastruktursicherheit konzentriert.

RTO in Sekunden. BMR in Minuten.

Instant iSCSI Mount bringt Daten in 5-20 Sekunden unter Linux und 5-120 Sekunden unter Windows wieder online, unabhängig von der Volume-Größe - gemessen auf Volumes von 30 GB bis 1 PB. Vollständige Bare-Metal-Recovery bis zum Anmeldebildschirm: 4-6 Minuten (Linux) und 7-9 Minuten (Windows), jeweils fünf Durchläufe auf Referenzsystemen mit 2 TB.

So messen wir
EngineBlock-Level CBT
ProtocoliSCSI / NBD

Kontinuierliche Schwachstellen-Intelligenz

Passives Scannen mit geringem Footprint. Wir nutzen Sidecar Hashing, um CVEs gegen NVD/OSV-Datenbanken abzugleichen, ohne Produktionsserver zu belasten.

Intel SourceOSV / NVD / BAZAAR
StateActive Defense

Sovereign Infrastructure

Artemis, Vigil und Driads operieren als verwalteter souveräner Perimeter. Wir liefern nur den leichtgewichtigen Rust-Agenten aus, und die Verschlüsselungsschlüssel verlassen niemals Ihre Control Plane (Zero-Knowledge-Architektur).

IdentitymTLS (X.509)
AlgorithmML-KEM + AES
EU CLOUD SOVEREIGNTY FRAMEWORK

SEAL-4 Sovereign Infrastructure (Selbstbewertung)

StateWarden erreicht eine SEAL-4-Einstufung in der öffentlichen Selbstbewertung gegen das EU Cloud Sovereignty Framework v1.2.1, mit technischen Maßnahmen, die auf NIS-2 Art. 21(2) und DORA-Anforderungen abgebildet sind. Selbstbewertung, keine geprüfte Zertifizierung - die vollständige Bewertung je Ziel ist im Sovereignty-Whitepaper veröffentlicht.

  • Zero-Knowledge Architecture (ML-KEM (FIPS 203) + ChaCha20 + AES)
  • EU-Gerichtsbarkeit & Rechenzentren für sämtliche Backup-Daten
  • Einzige eigenständige Binärdatei (Rust) - keine lokalen Datenbank-Engines, keine Laufzeitumgebungen, keine externen Dienste auf dem geschützten Host
SEAL-Bewertung lesen
SEALLevel 4(self-assessed)

Zero-Trust Datenfluss

StateWarden ist ein souveränes Ökosystem für das Überleben Ihrer Daten. Backup ist nur die Transportschicht - Vigil scannt Backup-Inhalte gegen 200,000+ bekannte Schwachstellen und Malware-Signaturen - bevor Sie wiederherstellen, nicht danach. Instant iSCSI Mount garantiert sofortige Datenverfügbarkeit, und die Zero-Knowledge-Schlüsselverwaltung schützt vor Datenlecks.

Ihr Server

Agent liest Blockgerät

PrimeKEM Engine

Kaskadierte Kryptographie (ML-KEM (FIPS 203) + ChaCha20 + AES)

Sicherer Tunnel

mTLS Handshake

Unveränderlicher Tresor

WORM Storage

Schlüssel bleiben auf Ihrem GerätServer sieht nur ChiffretextPost-Quanten-Kryptografie beim Namen: ML-KEM-768 (FIPS 203), AES-256-GCM, ChaCha20-Poly1305, BLAKE3

Gebaut für den Ernstfall

Wir planen nicht für den Idealfall. StateWarden ist darauf ausgelegt, massive Ransomware-Angriffe, Hardware-Ausfälle und kritische menschliche Fehler abzuwehren.

Ransomware-Angriff

Worst-Case-Szenario

Angreifer verschlüsseln Ihre Produktionsdatenbank und löschen lokale Shadow Copies. Die Admin-Konsole ist unzugänglich.

StateWarden Mitigation

Der Tresor von StateWarden ist unveränderlich (immutable). Selbst mit Root-Rechten kann der Angreifer frühere Backups nicht löschen. Sie führen eine Point-in-Time-Wiederherstellung von 5 Minuten vor der Infektion durch.

Hardware-Ausfall

Worst-Case-Szenario

Ein RAID-Controller-Fehler zerstört das gesamte Array. Das System bootet nicht und erfordert eine Wiederherstellung auf völlig neuer Hardware (Bare Metal Recovery).

StateWarden Mitigation

Booten Sie von einer Live-ISO, installieren Sie den StateWarden-Agenten im RAM und streamen Sie das gesamte Laufwerk-Image direkt auf die neue Hardware. Keine Betriebssystem-Neuinstallation erforderlich.

Fehlerhaftes Update

Worst-Case-Szenario

Ein routinemäßiges Update zerstört eine kritische Abhängigkeit oder ein menschlicher Fehler führt zum Löschen von Verzeichnissen. Die Produktion steht still.

StateWarden Mitigation

Aktivieren Sie Instant Mount, um das neueste Backup als schreibgeschütztes Blockgerät (NBD/iSCSI) einzuhängen. Kopieren Sie beschädigte Dateien oder setzen Sie Partitionen mithilfe von Change Block Tracking Deltas sofort zurück.

Privilege Model &
Deletion Control

Moderne Ransomware verschlüsselt nicht nur Dateien; sie jagt gezielt Backup-Agenten. Veraltete Software läuft mit Root-Rechten und exponierten APIs, was sie zum perfekten Einstiegspunkt macht.

!

Der Angriffsvektor

Kompromittierte Administrator-Anmeldeinformationen ermöglichen es Angreifern, "unveränderliche" Backups über alte Verwaltungskonsolen zu löschen.

Die StateWarden Lösung

StateWarden macht die Kompromittierung von Administratorkonten überlebbar: Historische Backups sind unveränderlich, und das Löschen erfordert eine MFA-Bestätigung von einer separaten Control Plane - lokale Admin-Rechte reichen nicht aus.

BedrohungsszenarioAktiv

$ ./malicious_payload --scan-network

> Identifizierung der Ziel-Backup-Infrastruktur...

> Privilegieneskalation...

> BACKUPS KOMPROMITTIERT.

$ statewarden-agent status

> Integrität: Backup-Chunks verifiziert

> Verbindung: mTLS-gesichert

> Speicherrichtlinie: Append-Only

> Unbefugte Änderung verhindert.

Null Technische Schulden. Reine Souveräne Ausführung.

Wir betreiben isolierte Server in der EU und reduzieren den Overhead von Virtualisierungsumgebungen. Die Architektur liefert die Leistungskonstanz, die Datenwiederherstellungsprozesse erfordern.

Agent Footprint &
Deployment

Keine Abhängigkeitshölle. Keine clientseitigen Datenbanken. Nur eine einzige, statisch kompilierte (Memory-Safe) Binärdatei in Rust.

admin@server: ~
Root Access
#

curl -sSL https://get.statewarden.com | sudo bash

StateWarden-Agent wird installiert... [DONE]
#

sw init --code $PAIRING_CODE

mTLS-Knotenidentität wird generiert... [READY]
mTLS-Handshake mit der Artemis Control Plane... [ESTABLISHED]
Agent-Authentizität wird validiert (mTLS-Identität + Payload-Schlüssel)... [VALID]
Verschlüsselungsrichtlinie wird empfangen... [READY]
Identität verifiziert. Agent gekoppelt. Erstes Backup geplant.
#

Privacy by Design

Diese Website verwendet ausschließlich eigene, für den Betrieb unbedingt erforderliche Cookies. Keine Tracker von Drittanbietern, keine externen Analyseplattformen.

Details finden Sie in unserer Datenschutzerklärung.