Wie vertrauenswürdig ist QuantumVault?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
22 BelegeDie Sicherheitsdokumentation nennt AES-256-GCM im Ruhezustand, TLS 1.3 bei der Übertragung und isolierte Tenant-Schlüssel.
Quelle prüfen ↗Die Key-Management-Unterlagen beschreiben ML-KEM-768 nach NIST FIPS 203.
Quelle prüfen ↗Die Sicherheitsseite nennt MFA für Admin-Vorgänge und unveränderliche Audit-Logs mit sieben Jahren Aufbewahrung.
Quelle prüfen ↗Der Anbieter veröffentlicht einen Schwachstellen-Kontaktweg mit 24-Stunden-Ziel für die Erstprüfung.
Quelle prüfen ↗Vault Health prüft schwache, wiederverwendete, veraltete, abgelaufene und 2FA-lose Secrets.
Quelle prüfen ↗QuantumVault dokumentiert zeitbegrenztes, passwortgeschütztes Secret-Sharing.
Quelle prüfen ↗Kovimatic Limited ist extern als normales irisches Unternehmen mit Adresse in Dublin gelistet.
Quelle prüfen ↗Eine öffentliche Subprozessorenliste nennt Standorte, Datenkategorien und 30 Tage Änderungshinweis mit Widerspruchsrecht.
Quelle prüfen ↗Das Python-SDK ist auf PyPI mit MIT-Lizenzausdruck veröffentlicht.
Quelle prüfen ↗Die Azure-DevOps-Erweiterung QuantumAPI Secrets ist unter Apache-2.0 gelistet.
Quelle prüfen ↗Der Chrome-Eintrag erklärt, dass Erweiterungsdaten nicht verkauft oder für fremde Zwecke übertragen werden.
Quelle prüfen ↗Die offizielle About-Seite nennt Victor Zaragoza als Gründer und CEO.
Quelle prüfen ↗PyPI zeigt SDK-Releases im Februar, April und Mai 2026.
Quelle prüfen ↗Eine öffentliche Roadmap listet abgeschlossene, laufende und geplante Produktbereiche für 2026.
Quelle prüfen ↗Das Python-SDK dokumentiert typisierte Fehler, Retries, Rate-Limit-Handling und Webhook-Verifikation.
Quelle prüfen ↗QuantumAPI bietet On-Premises-Bereitstellung per Docker Compose an.
Quelle prüfen ↗Der Enterprise-On-Prem-Tarif unterstützt Air-Gapped-Bereitstellung.
Quelle prüfen ↗Die öffentliche Preisseite nennt Free-, Developer-, Professional-, Business- und Enterprise-Tarife samt Overage-Preisen.
Quelle prüfen ↗Die On-Premises-Seite sagt, dass Pläne unbegrenzte Nutzer enthalten und nicht pro Sitz abgerechnet werden.
Quelle prüfen ↗QuantumVault dokumentiert Exporte als CSV, JSON und verschlüsselte JSON-Backups.
Quelle prüfen ↗Die GDPR-Seite sagt Unterstützung für Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität und Widerspruch zu.
Quelle prüfen ↗Die Subprozessorenliste sagt, dass Kundendaten der Plattform bei Scaleway in Frankreich und den Niederlanden gehostet werden.
Quelle prüfen ↗Vorbehalte
18 PunkteKeine öffentliche Drittprüfung oder Zertifizierung belegt die vom Anbieter beschriebenen Sicherheitskontrollen.
Quelle prüfen ↗Die Sicherheitsseite nennt einen E-Mail-Meldeweg, aber kein öffentliches prämienbasiertes Bug-Bounty-Programm.
Quelle prüfen ↗Das Python-SDK-Release vom Mai 2026 wurde ohne Trusted Publishing auf PyPI hochgeladen.
Quelle prüfen ↗Die Firefox-Erweiterung ist All Rights Reserved, während das Add-on Zugriff auf Daten für alle Websites verlangt.
Quelle prüfen ↗PyPI-Projektlinks führen zu GitHub-Pfaden, die bei der Quellenprüfung 404 zurückgaben.
Quelle prüfen ↗Das öffentliche GitHub-Profil ist dünn und enthält platzhalterartige Repositories sowie ein Domain-Sale-Repository.
Quelle prüfen ↗Die Datenschutzerklärung ist sehr kurz und erklärt AI-Datennutzung, Aufbewahrungsfristen oder Modelltraining-Kontrollen nicht.
Quelle prüfen ↗Kovimatic ist als Micro Company gelistet, was Key-Person- und Support-Kapazitätsrisiken für ein Sicherheitsprodukt erhöht.
Quelle prüfen ↗Die Roadmap nennt ein White-Label-Reseller-Portal, aber die öffentlichen Vertragsunterlagen klären die Reseller-Verantwortung nicht.
Quelle prüfen ↗Die GDPR-Seite bleibt allgemein und veröffentlicht keine detaillierte DPA oder Processor-Bedingungen.
Quelle prüfen ↗Öffentliche Status-, Support- und Community-Dokumentationsseiten sind noch Coming-Soon-Platzhalter.
Quelle prüfen ↗Die öffentliche Changelog-Seite hat einen Titel, aber keine substanzielle Release-Historie.
Quelle prüfen ↗Das aktuelle Python-SDK ist noch ein 0.2.0-Beta-Release für eine sicherheitskritische Integrationsfläche.
Quelle prüfen ↗Der Chrome-Web-Store-Eintrag zeigt einen Nutzer und keine Bewertungen für die QuantumVault-Erweiterung.
Quelle prüfen ↗Edge-, Mobile- und Desktop-Clients sind noch in Prüfung oder als Coming Soon markiert.
Quelle prüfen ↗Die öffentlichen Bedingungen sind sehr kurz und regeln SLA, Kundendaten-Eigentum oder Exit-Mechanik nicht ausdrücklich.
Quelle prüfen ↗Die Pricing-FAQ listet Fragen zu Rückerstattungen und Zahlungen ohne substanzielle Antworten in der gerenderten Seite.
Quelle prüfen ↗Starter- und Professional-On-Prem-Pläne nutzen Lizenzlaufzeiten von 30 bzw. 90 Tagen.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.