Zum Hauptinhalt springen Zur Navigation springen Zur Fußzeile springen

Ihre Schlüssel. Ihre Verschlüsselung. Keine Ausnahmen.

Jedes Backup wird mit Schlüsseln verschlüsselt, die Ihnen gehören. Nicht die Schlüssel Ihres Anbieters. Nicht geteilte Schlüssel. Nur Ihre.

DAS PROBLEM

Vom Anbieter verwaltete Schlüssel gehören nicht wirklich Ihnen

Die meisten Backup-Tools verschlüsseln Ihre Daten — mit ihren Schlüsseln. Das bedeutet, sie können darauf zugreifen. Ihre Mitarbeiter können darauf zugreifen. Ein Verstoß auf deren Seite legt Ihre Daten offen. Wenn Sie die Schlüssel nicht kontrollieren, kontrollieren Sie Ihre Daten nicht.

Nur 8% der Organisationen verschluesseln 80%+ ihrer Cloud-Daten 1 Thales 2025 Cloud Security Study
$4,88M durchschnittliche Kosten einer Datenpanne weltweit 2 IBM Cost of a Data Breach Report 2024
57% der Organisationen nutzen 5+ Schluesselverwaltungssysteme, was Verschluesselungs-Blindstellen schafft 1 Thales 2025 Cloud Security Study
DIE WAHREN KOSTEN

Was kostet schwache Verschlüsselungs-Governance Sie?

Bewegen Sie die Regler passend zu Ihrer Umgebung. Sehen Sie die wahren Kosten anbietergesteuerter Verschlüsselung.

SO FUNKTIONIERT ES

Ein Befehl. Totale Kontrolle.

1

Generieren

rdc keygen production ausfuehren. Ein 4096-Bit-RSA-Schluesselpaar erstellen, das nur Sie besitzen.

2

Verschluesseln

Jedes Backup wird mit AES-256-GCM und Ihrem Schluessel versiegelt. Daten werden automatisch im Ruhezustand und bei der Uebertragung verschluesselt.

3

Kontrollieren

Zero-Knowledge-Architektur. Rediacc sieht nie Ihren Schluessel, beruehrt nie Ihre Klartextdaten. Nur Sie koennen entschluesseln.

Backup-Daten Klartext
gitlab 42 GB
nextcloud 128 GB
mailcow 84 GB
mariadb 96 GB
Verschlüsseln
AES-256-GCM
Verschlüsseltes Backup Versiegelt
gitlab AES-256
nextcloud AES-256
mailcow AES-256
mariadb AES-256
UNTER DER HAUBE

Warum anbietergesteuerte Verschlüsselung Sie im Stich lässt

Anbietergesteuerte Verschlüsselung bedeutet, Ihr Anbieter hält die Schlüssel. Er kann Ihre Daten entschlüsseln. Seine Mitarbeiter können darauf zugreifen. Ein Verstoß auf deren Seite legt alles offen. Rediacc nutzt kundeneigene Schlüssel mit Zero-Knowledge-Architektur — wir sehen weder Ihren Klartext noch Ihren Schlüssel.

Wenig Zeit?

Kein Deep-Dive nötig. Die Fünf-Minuten-Version eignet sich für die nächste Teambesprechung.

Kurzfassung herunterladen (PDF)
DIE LÜCKE

Verschlüsselungskontrolle im Vergleich

Die meisten Backup-Tools verschlüsseln Ihre Daten mit ihren Schlüsseln. Das ist nicht Ihre Verschlüsselung — es ist deren.

Quellen(21)
  1. Thales, "2025 Cloud Security Study," conducted by S&P Global 451 Research, 2025. "Only 8% of organizations encrypt 80% or more of their cloud data." "57% use five or more encryption key managers."
  2. IBM Security, "Cost of a Data Breach Report 2024," July 2024. "The global average cost of a data breach reached $4.88 million in 2024."
  3. Veeam supports external KMS integration for encryption key management including AWS KMS and Azure Key Vault.
  4. Rubrik supports customer-managed encryption keys via external KMS integration including KMIP-compatible servers.
  5. Commvault integrates with AWS KMS, Azure Key Vault, HashiCorp Vault, and KMIP-compatible key management servers.
  6. Druva Enterprise Key Management (BYOK) lets customers use their own AWS KMS keys to encrypt backup data.
  7. Veeam supports encryption key rotation through KMS integration for compliance with security policies.
  8. Rubrik supports encryption key rotation through its KMS integration for enterprise key management.
  9. Commvault supports automated encryption key rotation via the Rotate Encryption Master Keys workflow with configurable intervals.
  10. Druva supports both cloud encryption key and customer-managed AWS KMS key rotation for security compliance.
  11. Veeam encrypts backup data at rest using AES-256 encryption with hardware acceleration support.
  12. Rubrik encrypts all data at rest using AES-256 encryption with software or hardware-based key management.
  13. Commvault supports AES-256 encryption at rest with hardware-accelerated AES-NI support for backup data.
  14. Druva encrypts all data at rest with AES-256 using unique per-customer Data Encryption Keys.
  15. Veeam encrypts all data in transit using TLS for network traffic between backup components.
  16. Rubrik encrypts all data in transit using TLS 1.2+ between cluster nodes and remote targets.
  17. Commvault encrypts network traffic in transit using mutual TLS 1.3 with AES_256_GCM_SHA384 cipher suite.
  18. Druva encrypts all data in transit with TLS 1.2 (256-bit) between customer environment and Druva Cloud.
  19. Veeam Backup & Replication is deployed on-premises on Windows Server with full customer control over infrastructure.
  20. Rubrik is deployed as on-premises appliances (r6000 series) with integrated compute, storage, and software.
  21. Commvault supports fully self-hosted on-premises deployments with CommServe, MediaAgent, and Access Node components.

Übernehmen Sie die Kontrolle über Ihre Verschlüsselung

Starten Sie mit der kostenlosen Community-Edition. Generieren Sie Ihren ersten Schlüssel in unter einer Minute.

Kostenlos mit Community starten
$ rdc repo up production