Ihre Daten,versiegelt.
Wulfos ist ein deutsches Unternehmen und baut eine Plattform für sichere Zusammenarbeit und Datenverwaltung für Behörden, Verteidigung und kritische Infrastrukturen. Ihre Dateien werden verschlüsselt, bevor sie Ihr Gerät verlassen: Die Schlüssel bleiben bei Ihrer Institution, und Inhalte öffnen sich nur für berechtigte Schlüsselinhaber. Ausgelegt für die Rechner von morgen, nicht nur für die von heute.
01ERGEBNISSE
OUTCOMESWas Ihre Institution gewinnt.
Unter allen technischen Details stehen drei klare Ergebnisse.
Sicher über Institutionsgrenzen hinweg zusammenarbeiten
Arbeiten Sie mit anderen Institutionen und externen Beteiligten, ohne Daten über ungeschützte Kanäle zu bewegen.
Daten, Infrastruktur und Schlüssel bleiben bei Ihnen
Sensible Daten, die Infrastruktur, auf der sie liegen, und die kryptografischen Schlüssel verlassen die Kontrolle der Institution nicht.
Prüfbarer Nachweis für jedes Ereignis
Jeder Zugriff, jede Änderung und jede Freigabe wird in einem manipulationssicheren Register dokumentiert.
02PRODUKTFAMILIE
PRODUCT FAMILYEin Siegel, vier Produkte.
Von der Plattform bis zur vollständig offline Verschlüsselung: dieselbe Architektur für jedes Szenario.

Plattform für Speicherung, Freigabe und Verwaltung von Unternehmensdateien.

Ende-zu-Ende-verschlüsselte Nachrichten und Videoanrufe.

Vollständig offline Dateiverschlüsselung; gebaut für Air-Gap-Umgebungen.

Schneller, sicherer Zugriff auf Ihre Dateien vom Desktop.
03PLATTFORM & MODULE
PLATFORM & MODULESEine sichere Plattform. Mehrere geschützte Arbeitsabläufe.
Sechs Module, von der Dateifreigabe bis zur elektronischen Signatur, laufen auf demselben Siegel. Funktionen, Integrationen und Betriebsmodell finden Sie auf der Plattform-Seite.
Plattform ansehen04UNTERSCHEIDUNGSMERKMALE
DIFFERENTIATORSVier Dinge, die Wulfos unterscheiden.
Clientseitige Verschlüsselung mit institutionseigenen Schlüsseln
Inhalte werden auf dem Gerät verschlüsselt; die Schlüssel verlassen die Kontrolle der Institution nicht.
On-Premises, Private Cloud und Air-Gap
Die Infrastrukturentscheidung liegt bei der Institution, bis hin zu vollständig getrennten Netzen.
Prüfbare, nur anhängbare Audit-Architektur
Jedes Ereignis wird in ein manipulationssicheres Register geschrieben; Einträge lassen sich nachträglich nicht verändern.
Post-Quanten-Schlüsselaushandlung
ML-KEM-768 (NIST FIPS 203), eingesetzt in einer kryptoagilen Architektur.
05ZERO TRUST
ZERO TRUSTImplizites Vertrauen, Zeile für Zeile gestrichen.
Klassische Perimetersicherheit funktioniert wie eine Burg: einmal am Tor geprüft, drinnen frei beweglich. Dieses Modell ruht auf einem Bestand impliziten Vertrauens. Das Zero-Trust-Prinzip schließt diesen Bestand: Der Standort verleiht kein Vertrauen, jeder Zugriff wird für sich geprüft.
Wir beginnen den Entwurf bei "ein Einbruch ist passiert", nicht bei "ein Einbruch kann nicht passieren". Das Register unten ist diese Entscheidung ausgeschrieben: Jeder Posten, der in der klassischen Architektur auf Treu und Glauben genommen wurde, ist gestrichen; übrig bleibt nur die Prüfung.
Aus dem internen Netz zu kommen zählt nichts; jede Anfrage wird unabhängig von ihrer Herkunft geprüft.
Rollenbasierter Zugriff, Mehrfaktor-Authentifizierung und zeitlich begrenzte Berechtigungen: Befugnis wird ausdrücklich erteilt, nie vorausgesetzt.
Inhalte werden clientseitig verschlüsselt, bevor sie das Gerät verlassen; Signaturen (Ed25519) und authentifizierte Verschlüsselung (AES-GCM) belegen Herkunft und Integrität.
Das System ist so ausgelegt, dass die Infrastruktur keinen Zugriff auf Klartext benötigt.
Kryptografische Schlüssel verlassen die Kontrolle der Organisation nicht.
Die Historie ruht auf dem Register, nicht auf dem Wort einer Person: Ein kryptografisch prüfbares, nur anhängbares Audit-Register macht jeden Eingriff sichtbar.
Der Ausgangszustand trägt kein Privileg. Die einzige verbleibende Vertrauensquelle: ausdrücklich prüfen, minimale Rechte, Kompromittierung annehmen.
Zero Trust ist hier ein Prinzip; das System ist darauf ausgelegt, ihm zu entsprechen.
06SICHERHEIT
SECURITYWas, wenn das Schlimmste passiert?
Wir beginnen den Entwurf bei "der Einbruch ist passiert", nicht bei "er wird nicht passieren". Sechs Szenarien, ein Ergebnis.
Der vollständige Versiegelungsprozess, die Knotenarchitektur und alle sechs Szenarien finden Sie auf der Seite Sicherheit & Vertrauen.
Zum Trust Centre07BEREITSTELLUNG
DEPLOYMENTIhre Infrastruktur, Ihre Regeln.
Bereitstellungsmodelle, Inbetriebnahme und laufender Betrieb haben eine eigene Seite.
08KI
AIDas Sprachmodell arbeitet innerhalb des versiegelten Perimeters.
KI hört auf, sicher zu sein, sobald sie Ihre Daten aus der Institution hinausträgt. Deshalb ist das Modell so positioniert, dass es auf der eigenen Infrastruktur der Institution läuft: Inhalte gehen weder an einen Modellanbieter noch an uns.
OCR und Inhaltsverständnis
Hochgeladene Dokumente werden per OCR in Text umgewandelt, anschließend verarbeitet ein Sprachmodell diesen Text für Suche und Klassifizierung. Die Indexierung läuft auf Ihrer eigenen Installation.
Volltextsuche über gescannte Dokumente und Bilder · Dokumenttyp- und Inhaltskennzeichnungen · Seitengenaue Treffer im verschlüsselten Speicher
- VERTRAG
- ANLAGE 2
- UNTERSCHRIEBEN
- DE / EN
suche: "Lieferfrist"
2 Treffer · S. 14 · S. 31 · im verschlüsselten Speicher
Offline-Assistent
Der Assistent, an dem wir arbeiten, verbindet ein auf Ihren eigenen Servern laufendes Sprachmodell mit Wulfos; Dateiarbeit erledigen Sie, indem Sie danach fragen. Der Assistent handelt mit den Berechtigungen des Nutzers: Eine Datei, die Sie nicht sehen können, sieht er auch nicht.
Läuft in einer luftgetrennten Installation · Daten verlassen den Server der Institution nicht · Beschränkt auf die eigenen Berechtigungen des Nutzers · Jede Aktion des Assistenten landet im Audit-Register
- Sende Q3-Budget.xlsx an Hans Weber
- Datei gefunden
- Empfänger verifiziert
- Zugestellt
- Im Dateiprotokoll vermerkt
- Ich habe Q3-Budget.xlsx an Hans Weber gesendet.
09BRANCHEN
INDUSTRIESFür Branchen ohne Spielraum für Fehler.
Die Anforderungen unterscheiden sich; die Architektur ist dieselbe: Nur der Schlüsselinhaber liest den Inhalt.
Öffentlicher Sektor
Daten verlassen die Grenze der Institution nie; On-Premises-Installation, vollständige Funktionstrennung.
Verteidigung
Luftgetrennte Bereitstellung; ein vollständiger Audit-Trail im Register.
Kritische Infrastrukturen
Redundanter Betrieb über mehrere Regionen für Energie- und Netzbetrieb; der Dienst läuft auch beim Ausfall einer Region weiter.
Finanzen
Prüfungsbereite Berichte; jede Aktion in einem manipulationssicheren Register.
Recht & Gesundheit
Die Schlüssel bleiben immer in der Institution; die Verschwiegenheitspflicht wird durch die Architektur erfüllt.
MSSP
Managed-Security-Anbieter bieten ihren Kunden versiegelte Dateninfrastruktur als Dienst an.
10HÄUFIGE FRAGEN
FAQOffene Fragen, klare Antworten.
Wenn Ihre Frage hier nicht beantwortet wird: info@wulfos.com
Können Wulfos oder Systemadministratoren auf Kundeninhalte zugreifen?
Die Plattform ist so ausgelegt, dass unsere Infrastruktur keinen Zugriff auf Kundeninhalte im Klartext benötigt. Dateien werden verschlüsselt, bevor sie Ihr Gerät verlassen, und die Schlüssel bleiben unter Kontrolle Ihrer Institution; unsere Server erreichen nur verschlüsselte Daten.
Wer hält die Schlüssel?
Ihre Institution. Der Wulfos Key bleibt beim Nutzer, und Inhaltsschlüssel verlassen die Kontrolle der Institution nicht; serverseitig wird kein Inhaltsschlüssel gehalten.
Was, wenn Quantencomputer die Verschlüsselung brechen?
Die Schlüsselaushandlung in Geräte- und Serverschicht nutzt ML-KEM-768 (FIPS 203), den Post-Quanten-Standard des NIST. Das ist eine Vorkehrung gegen "harvest now, decrypt later"-Angriffe.
Hat das Audit-Register etwas mit Kryptowährungen zu tun?
Nein. Das Register ist eine nur anhängbare Aufzeichnung von Berechtigungen und Audit-Historie, die jede Manipulation sichtbar macht. Es beinhaltet keine Kryptowährung und keine Tokens und läuft auf CEIC-BFT-Konsens.
Funktioniert es in einer luftgetrennten (Offline-)Umgebung?
Ja. Die Plattform läuft in luftgetrennter On-Premises-Bereitstellung. Wulfos Crypter ist für vollständig offline Verschlüsselung ausgelegt.
Lässt es sich in unsere bestehenden Systeme integrieren?
Integrationen für AD/LDAP, SIEM, SOAR, DLP, ClamAV, Sandbox, Office 365, Collabora und Jitsi sind vorhanden; Erweiterung über REST API.
Wo liegt die Grenze des Schutzes?
Ist das eigene Gerät des Nutzers kompromittiert, lässt sich die Ende-zu-Ende-Vertraulichkeit für diesen Nutzer nicht aufrechterhalten. In jedem anderen Szenario bekommt der Angreifer nur Chiffretext.
Versiegeln Sie Ihre Daten.
Prüfen Sie die Architektur an Ihren eigenen Szenarien. Schreiben Sie uns von Ihrer institutionellen E-Mail-Adresse; wir antworten auf Fragen mit Architektur.