Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Cloud HSM - Hardware Security Module

Cloud HSM - Hardware Security Module

Cloud HSM bietet FIPS 140-2 Level 3 zertifizierte Hardware-Sicherheitsmodule für kryptografische Operationen in GCP.

Security
Preismodell Bezahlung nach Nutzung
Verfügbarkeit Global mit EU-Regionen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Cloud HSM?

Cloud HSM bietet vollständig verwaltete Hardware-Sicherheitsmodule in Google Cloud. Die HSMs sind FIPS 140-2 Level 3 zertifiziert und speichern Verschlüsselungsschlüssel in manipulationssicherer Hardware. Der Service ist über Cloud KMS API zugänglich.

Kernfunktionen

  • FIPS 140-2 Level 3: Höchste Sicherheitszertifizierung für Cloud HSMs
  • Cloud KMS Integration: Gleiche API wie Cloud KMS, mit HSM-Backend
  • Regionale Schlüssel: Schlüssel bleiben in der gewählten Region
  • Automatische Skalierung: Keine Kapazitätsplanung nötig
  • Audit Logging: Vollständiger Audit-Trail aller Schlüsseloperationen

Typische Anwendungsfälle

Regulatorische Compliance

Branchen wie Finanzdienstleistungen oder Gesundheitswesen erfordern oft HSM-geschützte Schlüssel für Compliance mit PCI-DSS, HIPAA oder anderen Standards.

Customer-Managed Encryption

BigQuery, Cloud Storage und andere Services mit HSM-Schlüsseln verschlüsseln. Die Kontrolle über Verschlüsselung bleibt beim Kunden.

Code Signing und PKI

Asymmetrische Schlüssel in HSM für Code-Signierung, Zertifikatsausstellung oder andere PKI-Operationen sicher speichern.

Vorteile

  • Keine eigene HSM-Hardware zu betreiben
  • Gleiche API wie Cloud KMS
  • Automatisches Key-Lifecycle-Management
  • Strenge Compliance-Zertifizierungen

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Cloud HSM: Architektur, Key-Management-Strategie, Compliance-Beratung und Migration.

Verfügbare Varianten & Optionen

Typische Anwendungsfälle

Key management
FIPS 140-2 Level 3
Cryptographic operations
Compliance

Technische Spezifikationen

API Cloud KMS API
Integration Native Google Cloud integration
Security FIPS 140-2 Level 3 certified

Häufig gestellte Fragen

Was ist Cloud HSM?

Cloud HSM bietet Hardware-Sicherheitsmodule in Google Cloud. Schlüssel werden in FIPS 140-2 Level 3 zertifizierten HSMs gespeichert.

Wie unterscheidet sich Cloud HSM von Cloud KMS?

Cloud KMS speichert Schlüssel in Software, Cloud HSM in zertifizierten Hardware-Modulen. HSM ist für strenge Compliance-Anforderungen.

Welche Schlüsseltypen unterstützt Cloud HSM?

Cloud HSM unterstützt symmetrische (AES-256) und asymmetrische Schlüssel (RSA, EC) für Verschlüsselung und Signierung.

Ist Cloud HSM in EU-Regionen verfügbar?

Ja, Cloud HSM ist in mehreren EU-Regionen verfügbar. Schlüssel können regionsspezifisch erstellt werden.

Kann ich Cloud HSM für CMEK nutzen?

Ja, HSM-Schlüssel können als Customer-Managed Encryption Keys für alle GCP-Services mit CMEK-Support verwendet werden.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

AWS Continuum: KI-gestützte Security-Plattform

AWS Continuum erkennt, priorisiert, validiert und behebt Sicherheitsrisiken über den Software-Lebenszyklus hinweg, mit …

Preismodell Noch keine offizielle Preisseite …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS European Sovereign Cloud: Souveräne AWS-Partition in der EU

AWS European Sovereign Cloud: eigenständige AWS-Partition mit erster Region in Brandenburg, seit 14. Januar 2026 …

Preismodell Abrechnung je genutztem Service, siehe …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Payment Cryptography - Managed Payment-HSM

AWS Payment Cryptography stellt kryptografische Zahlungsoperationen und Schlüsselverwaltung als verwalteten Service …

Preismodell Pro aktivem Schlüssel und Monat sowie …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Private Certificate Authority: Verwaltete private PKI

AWS Private CA erstellt private Zertifizierungsstellen-Hierarchien und stellt X.509-Zertifikate für interne Ressourcen, …

Preismodell Monatspreis je privater CA …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Security Incident Response: Managed Incident Response

AWS Security Incident Response triagiert Security-Findings automatisiert und gibt Ihnen rund um die Uhr Zugang zu …

Preismodell Nach Anzahl der aufgenommenen …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Signer - Verwaltetes Code Signing

AWS Signer signiert Lambda-Pakete, Container-Images und IoT-Firmware zentral verwaltet und verwaltet dabei die Schlüssel …

Preismodell Ohne Zusatzkosten in Verbindung mit …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

56 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Cloud HSM - Hardware Security Module zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren