E.EuroStackDigitale Souveränität
← Zurück zu QuantumKeys
8.1von 10
Trust Score · ready

Wie vertrauenswürdig ist QuantumKeys?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+11,0aus vier Dimensionen
=
Endwert81,0entspricht 8.1 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit4,3 / 12
Signale +3,3 · Abzüge −5,0
Governance2,0 / 8
Signale +2,5 · Abzüge −4,5
Zuverlässigkeit0,0 / 6
Signale +1,0 · Abzüge −4,0
Vertrag & Portabilität4,8 / 6
Signale +3,3 · Abzüge −1,5

Positive Signale

20 Belege
+0.75 · Governance

QuantumAPI nennt Kovimatic Limited öffentlich als irischen Betreiber mit Sitz in Dublin.

Quelle prüfen ↗
+0.25 · Governance

Registerdaten zeigen Kovimatic Limited im Normal-Status mit aktuellen Annual-Return- und Financial-Statement-Filings.

Quelle prüfen ↗
+0.75 · Governance

QuantumAPI veröffentlicht benannte Unterauftragsverarbeiter, Standorte, Zwecke und Datenkategorien.

Quelle prüfen ↗
+0.25 · Governance

Die Subprocessor-Seite verspricht mindestens 30 Tage Vorankündigung vor neuen oder geänderten Unterauftragsverarbeitern.

Quelle prüfen ↗
+0.25 · Governance

Die DSGVO-Seite dokumentiert Unterstützung für Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität und Widerspruch.

Quelle prüfen ↗
+0.25 · Governance

Der Chrome-Eintrag erklärt, dass Erweiterungsdaten nicht verkauft oder außerhalb der Kernfunktion genutzt werden.

Quelle prüfen ↗
+0.75 · Sicherheit

QuantumKeys listet NIST-standardisierte ML-KEM-, ML-DSA- und AES-256-GCM-Algorithmen statt proprietärer Kryptografie.

Quelle prüfen ↗
+0.75 · Sicherheit

Die Security-Seite nennt AES-256-GCM at rest, TLS 1.3 in transit, Envelope Encryption und isolierte Tenant-Keys.

Quelle prüfen ↗
+0.5 · Sicherheit

Security-Unterlagen nennen Admin-MFA, rollenbasierte Zugriffskontrolle, Alerts bei auffälliger Aktivität und unveränderliche Audit-Logs mit sieben Jahren Aufbewahrung.

Quelle prüfen ↗
+0.25 · Sicherheit

QuantumAPI veröffentlicht einen Meldekontakt für Schwachstellen und sagt eine Prüfung binnen 24 Stunden zu.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Update-Doku 2026 dokumentiert Härtung wie SAML-Zertifikatsvalidierung und nutzergebundene Passwort-Reset-Tokens.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Nutzer-Migrationsdoku sagt, dass Legacy-Passwort-Hashes beim ersten Login geprüft und zu Argon2id re-gehasht werden.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die PyPI-Release-Historie zeigt offizielle Python-SDK-Releases im Februar, April und Mai 2026.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Die Roadmap markiert Core-Plattform, Portal, Partnerportal und On-Premises-Arbeit als in Q1 2026 abgeschlossen.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Der Chrome-Erweiterungseintrag zeigt Version 0.4.0 mit Update am 5. März 2026.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Pricing-Seite veröffentlicht Free- und Bezahl-Tarife, Kontingente, Speicherlimits und Preise für Zusatzaufrufe.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Die Subprocessor-Seite sagt, dass Kundendaten in der EU verarbeitet und gespeichert werden und Nicht-EU-Anbieter keine Kundendaten verarbeiten.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

On-Premises-Unterlagen beschreiben Docker-Compose-Deployment, kundeneigene Infrastruktur und Air-Gapped-Unterstützung für Enterprise.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Doku beschreibt CSV-Import, Auth0- und Keycloak-Import, Lazy Migration und SCIM-2.0-Provisioning.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Die About-Seite sagt, dass QuantumAPI NIST-Standards ohne proprietäre Algorithmen und ohne Lock-in nutzt.

Quelle prüfen ↗

Vorbehalte

13 Punkte
Major · −2.5

Die Seite nennt ISO 27001 nur als in Scope oder gemappt und zeigt kein öffentliches SOC-2-, ISO-Zertifikat oder Pentest-Summary.

Quelle prüfen ↗
Moderate · −1.5

Die Firefox-Erweiterung verlangt Zugriff auf Daten aller Websites und verarbeitet Authentifizierungsdaten, was die Folgen von Client-Fehlern erhöht.

Quelle prüfen ↗
Moderate · −1

Die Doku sagt, dass Step-up-MFA noch nicht ausgeliefert ist und RequireMfa-Policies abgelehnt oder als Forbid behandelt werden.

Quelle prüfen ↗
Moderate · −1.5

Die Datenschutzerklärung nennt breite Zwecke, erklärt aber keine Aufbewahrung, Modellanbieter-Nutzung oder Datenverarbeitung für KI-Funktionen.

Quelle prüfen ↗
Moderate · −1.25

Der Firefox-Eintrag markiert QuantumVault als All Rights Reserved und begrenzt die unabhängige Prüfung eines sicherheitskritischen Clients.

Quelle prüfen ↗
Minor · −0.75

Das sichtbare GitHub-Repository hat 2 Commits, 0 Sterne, keine Releases und Platzhaltertext, der nicht zum Security-Produkt passt.

Quelle prüfen ↗
Minor · −0.5

Die Partnerseite bietet 40 Prozent Provision im ersten Jahr und White-Label-Weiterverkauf, was Channel-Governance-Druck erhöht.

Quelle prüfen ↗
Minor · −0.5

Die sichtbare Reddit-Aktivität ist überwiegend herstellernahe Werbung mit mehreren Moderator-Entfernungen, nicht unabhängige Nutzerbestätigung.

Quelle prüfen ↗
Moderate · −1.5

Die öffentliche Status-Doku ist noch als Coming soon markiert und liefert keine Incident-Historie zur Prüfung von Uptime-Aussagen.

Quelle prüfen ↗
Moderate · −1

PyPI markiert das offizielle Python-SDK bis Version 0.2.0b1 vom 1. Mai 2026 als Beta-Pre-Release.

Quelle prüfen ↗
Minor · −0.75

Der Chrome-Eintrag zeigt 1 Nutzer und keine Bewertungen, sodass unabhängige Adoptionssignale minimal sind.

Quelle prüfen ↗
Moderate · −0.75

SoloCheck klassifiziert Kovimatic Limited als Micro Company, was bei einem Security-Anbieter Bench-Strength-Risiko schafft.

Quelle prüfen ↗
Moderate · −1.5

Die Bedingungen bestehen nur aus wenigen Klauseln und lassen öffentliche Regeln zu Kündigung, Erstattung, Haftung, Vertragsende und Datenrückgabe aus.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.