Wie vertrauenswürdig ist QuantumKeys?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
20 BelegeQuantumAPI nennt Kovimatic Limited öffentlich als irischen Betreiber mit Sitz in Dublin.
Quelle prüfen ↗Registerdaten zeigen Kovimatic Limited im Normal-Status mit aktuellen Annual-Return- und Financial-Statement-Filings.
Quelle prüfen ↗QuantumAPI veröffentlicht benannte Unterauftragsverarbeiter, Standorte, Zwecke und Datenkategorien.
Quelle prüfen ↗Die Subprocessor-Seite verspricht mindestens 30 Tage Vorankündigung vor neuen oder geänderten Unterauftragsverarbeitern.
Quelle prüfen ↗Die DSGVO-Seite dokumentiert Unterstützung für Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität und Widerspruch.
Quelle prüfen ↗Der Chrome-Eintrag erklärt, dass Erweiterungsdaten nicht verkauft oder außerhalb der Kernfunktion genutzt werden.
Quelle prüfen ↗QuantumKeys listet NIST-standardisierte ML-KEM-, ML-DSA- und AES-256-GCM-Algorithmen statt proprietärer Kryptografie.
Quelle prüfen ↗Die Security-Seite nennt AES-256-GCM at rest, TLS 1.3 in transit, Envelope Encryption und isolierte Tenant-Keys.
Quelle prüfen ↗Security-Unterlagen nennen Admin-MFA, rollenbasierte Zugriffskontrolle, Alerts bei auffälliger Aktivität und unveränderliche Audit-Logs mit sieben Jahren Aufbewahrung.
Quelle prüfen ↗QuantumAPI veröffentlicht einen Meldekontakt für Schwachstellen und sagt eine Prüfung binnen 24 Stunden zu.
Quelle prüfen ↗Die Update-Doku 2026 dokumentiert Härtung wie SAML-Zertifikatsvalidierung und nutzergebundene Passwort-Reset-Tokens.
Quelle prüfen ↗Die Nutzer-Migrationsdoku sagt, dass Legacy-Passwort-Hashes beim ersten Login geprüft und zu Argon2id re-gehasht werden.
Quelle prüfen ↗Die PyPI-Release-Historie zeigt offizielle Python-SDK-Releases im Februar, April und Mai 2026.
Quelle prüfen ↗Die Roadmap markiert Core-Plattform, Portal, Partnerportal und On-Premises-Arbeit als in Q1 2026 abgeschlossen.
Quelle prüfen ↗Der Chrome-Erweiterungseintrag zeigt Version 0.4.0 mit Update am 5. März 2026.
Quelle prüfen ↗Die Pricing-Seite veröffentlicht Free- und Bezahl-Tarife, Kontingente, Speicherlimits und Preise für Zusatzaufrufe.
Quelle prüfen ↗Die Subprocessor-Seite sagt, dass Kundendaten in der EU verarbeitet und gespeichert werden und Nicht-EU-Anbieter keine Kundendaten verarbeiten.
Quelle prüfen ↗On-Premises-Unterlagen beschreiben Docker-Compose-Deployment, kundeneigene Infrastruktur und Air-Gapped-Unterstützung für Enterprise.
Quelle prüfen ↗Die Doku beschreibt CSV-Import, Auth0- und Keycloak-Import, Lazy Migration und SCIM-2.0-Provisioning.
Quelle prüfen ↗Die About-Seite sagt, dass QuantumAPI NIST-Standards ohne proprietäre Algorithmen und ohne Lock-in nutzt.
Quelle prüfen ↗Vorbehalte
13 PunkteDie Seite nennt ISO 27001 nur als in Scope oder gemappt und zeigt kein öffentliches SOC-2-, ISO-Zertifikat oder Pentest-Summary.
Quelle prüfen ↗Die Firefox-Erweiterung verlangt Zugriff auf Daten aller Websites und verarbeitet Authentifizierungsdaten, was die Folgen von Client-Fehlern erhöht.
Quelle prüfen ↗Die Doku sagt, dass Step-up-MFA noch nicht ausgeliefert ist und RequireMfa-Policies abgelehnt oder als Forbid behandelt werden.
Quelle prüfen ↗Die Datenschutzerklärung nennt breite Zwecke, erklärt aber keine Aufbewahrung, Modellanbieter-Nutzung oder Datenverarbeitung für KI-Funktionen.
Quelle prüfen ↗Der Firefox-Eintrag markiert QuantumVault als All Rights Reserved und begrenzt die unabhängige Prüfung eines sicherheitskritischen Clients.
Quelle prüfen ↗Das sichtbare GitHub-Repository hat 2 Commits, 0 Sterne, keine Releases und Platzhaltertext, der nicht zum Security-Produkt passt.
Quelle prüfen ↗Die Partnerseite bietet 40 Prozent Provision im ersten Jahr und White-Label-Weiterverkauf, was Channel-Governance-Druck erhöht.
Quelle prüfen ↗Die sichtbare Reddit-Aktivität ist überwiegend herstellernahe Werbung mit mehreren Moderator-Entfernungen, nicht unabhängige Nutzerbestätigung.
Quelle prüfen ↗Die öffentliche Status-Doku ist noch als Coming soon markiert und liefert keine Incident-Historie zur Prüfung von Uptime-Aussagen.
Quelle prüfen ↗PyPI markiert das offizielle Python-SDK bis Version 0.2.0b1 vom 1. Mai 2026 als Beta-Pre-Release.
Quelle prüfen ↗Der Chrome-Eintrag zeigt 1 Nutzer und keine Bewertungen, sodass unabhängige Adoptionssignale minimal sind.
Quelle prüfen ↗SoloCheck klassifiziert Kovimatic Limited als Micro Company, was bei einem Security-Anbieter Bench-Strength-Risiko schafft.
Quelle prüfen ↗Die Bedingungen bestehen nur aus wenigen Klauseln und lassen öffentliche Regeln zu Kündigung, Erstattung, Haftung, Vertragsende und Datenrückgabe aus.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.