Ihre Schlüssel. Ihre Verschlüsselung. Keine Ausnahmen.
Jedes Backup wird mit Schlüsseln verschlüsselt, die Ihnen gehören. Nicht die Schlüssel Ihres Anbieters. Nicht geteilte Schlüssel. Nur Ihre.
Jeder Anbieter verschlüsselt Ihre Daten. Keiner lässt Sie den einzigen Schlüssel halten. Rediacc schon.
Ausgabe ist exemplarisch; echte Läufe können zusätzliche Logs enthalten.
Vom Anbieter verwaltete Schlüssel gehören nicht wirklich Ihnen
Die meisten Backup-Tools verschlüsseln Ihre Daten — mit ihren Schlüsseln. Das bedeutet, sie können darauf zugreifen. Ihre Mitarbeiter können darauf zugreifen. Ein Verstoß auf deren Seite legt Ihre Daten offen. Wenn Sie die Schlüssel nicht kontrollieren, kontrollieren Sie Ihre Daten nicht.
Was kostet schwache Verschlüsselungs-Governance Sie?
Bewegen Sie die Regler passend zu Ihrer Umgebung. Sehen Sie die wahren Kosten anbietergesteuerter Verschlüsselung.
Verschlüsselungs-Governance-Rechner
Ein Befehl. Totale Kontrolle.
Generieren
rdc keygen production ausfuehren. Ein 4096-Bit-RSA-Schluesselpaar erstellen, das nur Sie besitzen.
Verschluesseln
Jedes Backup wird mit AES-256-GCM und Ihrem Schluessel versiegelt. Daten werden automatisch im Ruhezustand und bei der Uebertragung verschluesselt.
Kontrollieren
Zero-Knowledge-Architektur. Rediacc sieht nie Ihren Schluessel, beruehrt nie Ihre Klartextdaten. Nur Sie koennen entschluesseln.
Warum anbietergesteuerte Verschlüsselung Sie im Stich lässt
Anbietergesteuerte Verschlüsselung bedeutet, Ihr Anbieter hält die Schlüssel. Er kann Ihre Daten entschlüsseln. Seine Mitarbeiter können darauf zugreifen. Ein Verstoß auf deren Seite legt alles offen. Rediacc nutzt kundeneigene Schlüssel mit Zero-Knowledge-Architektur — wir sehen weder Ihren Klartext noch Ihren Schlüssel.
Was Sie bekommen
Nur Ihre Schluessel
Sie generieren sie. Sie speichern sie auf Ihrer Infrastruktur. Keine gemeinsamen Schluesselspeicher, kein Anbieterzugriff, keine Vertrauensannahmen.
AES-256-GCM-Verschluesselung
Authentifizierte Verschluesselung mit assoziierten Daten. Nicht nur verschluesselt — integritaetsverifiziert bei jedem Lesevorgang. Manipulationssicher by Design.
Zero-Knowledge-Architektur
Rediacc sieht nie Ihre Klartextdaten. Beruehrt nie Ihren Schluessel. Selbst wenn unsere Codebasis kompromittiert waere, gaebe es nichts zu stehlen.
Verschlüsselungskontrolle im Vergleich
Die meisten Backup-Tools verschlüsseln Ihre Daten mit ihren Schlüsseln. Das ist nicht Ihre Verschlüsselung — es ist deren.
| Fähigkeit | Veeam | Rubrik | Commvault | Druva | Rediacc |
|---|---|---|---|---|---|
| Kundeneigene Verschluesselungsschluessel | ✗[3] | ✗[4] | ✗[5] | ✗[6] | ✓ |
| Zero-Knowledge-Architektur | ✗ | ✗ | ✗ | ✗ | ✓ |
| Selbstbedienungs-Schluesselrotation | ✗[7] | ✗[8] | ✗[9] | ✗[10] | ✓ |
| AES-256-Verschluesselung im Ruhezustand | ✓[11] | ✓[12] | ✓[13] | ✓[14] | ✓ |
| Schluessel-Isolation pro Repository | ✗ | ✗ | ✗ | ✗ | ✓ |
| Verschluesselung bei der Uebertragung | ✓[15] | ✓[16] | ✓[17] | ✓[18] | ✓ |
| Self-Hosted / Ihre Infrastruktur | ✓[19] | ✗[20] | ✓[21] | ✗ | ✓ |
Weitere Lösungen entdecken
Verschluesselung unter Ihrer Kontrolle
Ihre Schluessel. Ihre Verschluesselung. Ohne Ausnahme.
Current page Encryption ControlAudit-Trail
Jede Aktion protokolliert. Nichts verborgen.
→ Encryption ControlMigrationssicherheit
Migrieren ohne Ihre Daten zu gefaehrden
→ Ransomware SurvivalUnveraenderliche Backups
Backups, die Ransomware nicht antasten kann
→ Multi CloudCloud-Ausfallschutz
Wenn AWS ausfaellt, laufen Sie weiter
→ Verified BackupsBackup-Verifizierung
Jedes Backup automatisch verifiziert
→ Development EnvironmentsUmgebungs-Klonen
Produktion in 60 Sekunden klonen
→ Preemptive DefenseKI-Penetrationstest
Produktion klonen. KI angreifen lassen.
→- Thales, "2025 Cloud Security Study," conducted by S&P Global 451 Research, 2025. "Only 8% of organizations encrypt 80% or more of their cloud data." "57% use five or more encryption key managers." cpl.thalesgroup.com
- IBM Security, "Cost of a Data Breach Report 2024," July 2024. "The global average cost of a data breach reached $4.88 million in 2024." newsroom.ibm.com
- Veeam supports external KMS integration for encryption key management including AWS KMS and Azure Key Vault. helpcenter.veeam.com
- Rubrik supports customer-managed encryption keys via external KMS integration including KMIP-compatible servers. docs.rubrik.com
- Commvault integrates with AWS KMS, Azure Key Vault, HashiCorp Vault, and KMIP-compatible key management servers. documentation.commvault.com
- Druva Enterprise Key Management (BYOK) lets customers use their own AWS KMS keys to encrypt backup data. docs.druva.com
- Veeam supports encryption key rotation through KMS integration for compliance with security policies. helpcenter.veeam.com
- Rubrik supports encryption key rotation through its KMS integration for enterprise key management. docs.rubrik.com
- Commvault supports automated encryption key rotation via the Rotate Encryption Master Keys workflow with configurable intervals. documentation.commvault.com
- Druva supports both cloud encryption key and customer-managed AWS KMS key rotation for security compliance. help.druva.com
- Veeam encrypts backup data at rest using AES-256 encryption with hardware acceleration support. helpcenter.veeam.com
- Rubrik encrypts all data at rest using AES-256 encryption with software or hardware-based key management. docs.rubrik.com
- Commvault supports AES-256 encryption at rest with hardware-accelerated AES-NI support for backup data. documentation.commvault.com
- Druva encrypts all data at rest with AES-256 using unique per-customer Data Encryption Keys. help.druva.com
- Veeam encrypts all data in transit using TLS for network traffic between backup components. helpcenter.veeam.com
- Rubrik encrypts all data in transit using TLS 1.2+ between cluster nodes and remote targets. docs.rubrik.com
- Commvault encrypts network traffic in transit using mutual TLS 1.3 with AES_256_GCM_SHA384 cipher suite. documentation.commvault.com
- Druva encrypts all data in transit with TLS 1.2 (256-bit) between customer environment and Druva Cloud. help.druva.com
- Veeam Backup & Replication is deployed on-premises on Windows Server with full customer control over infrastructure. helpcenter.veeam.com
- Rubrik is deployed as on-premises appliances (r6000 series) with integrated compute, storage, and software. docs.rubrik.com
- Commvault supports fully self-hosted on-premises deployments with CommServe, MediaAgent, and Access Node components. documentation.commvault.com