Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT Key Management Service - Schlüsselverwaltung

STACKIT Key Management Service - Schlüsselverwaltung

STACKIT KMS: zentrale Verwaltung kryptographischer Schlüssel aus deutschen Rechenzentren, BYOK, Rotation, DSGVO-konform.

Security
Preismodell Verbrauchsbasiert, abgerechnet pro Schlüssel(-version) und Stunde
Verfügbarkeit Deutschland (EU01), zusätzlich EU02
Datensouveränität Betrieb in deutschen/europäischen STACKIT-Rechenzentren
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist STACKIT Key Management Service?

STACKIT Key Management Service (KMS) ist ein zentraler, verwalteter Dienst für die Erstellung, Verwaltung und Nutzung kryptographischer Schlüssel. Anwendungen greifen über API oder STACKIT Portal auf KMS zu, um Daten zu verschlüsseln, zu entschlüsseln oder digital zu signieren, ohne eine eigene Schlüsselinfrastruktur betreiben zu müssen. Der Dienst wird aus STACKIT-Rechenzentren in Deutschland (Region EU01) sowie zusätzlich in der Region EU02 betrieben.

Kernfunktionen

  • Schlüsselgenerierung: Erstellung symmetrischer und asymmetrischer Schlüssel direkt in KMS
  • BYOK (Bring Your Own Key): Import extern generierter Schlüssel als Alternative zur Generierung in KMS
  • Schlüsselrotation: Rotation ohne Unterbrechung laufender Anwendungen; ältere Versionen bleiben für Entschlüsselung verfügbar
  • Digitale Signaturen: Asymmetrische RSA-Schlüssel für Signatur und Verifikation
  • API-Integration: Vollständige Lifecycle-Verwaltung über REST-API für automatisierte Workflows
  • Kein Export generierter Schlüssel: In KMS erzeugte Schlüssel können aus Sicherheitsgründen nicht exportiert werden

Typische Anwendungsfälle

Verschlüsselung sensibler Anwendungsdaten: Anwendungen verschlüsseln Daten über die KMS-API, wobei die Schlüssel getrennt von den verschlüsselten Daten verwaltet werden.

Digitale Signaturen: RSA-Schlüssel signieren Dokumente, Artefakte oder Nachrichten und ermöglichen die Verifikation von Integrität und Authentizität.

Compliance-Anforderungen: Zentrale, auditierbare Schlüsselverwaltung unterstützt Anforderungen aus DSGVO und branchenspezifischen Vorgaben.

Vorteile

  • Datenhoheit: Betrieb in deutschen/europäischen STACKIT-Rechenzentren
  • Zertifizierungen: STACKIT ist u. a. nach C5, ISO 27001 und TÜV SÜD zertifiziert
  • Verbrauchsbasierte Abrechnung: Kosten pro Schlüssel(-version) und Stunde, keine Fixkosten für ungenutzte Kapazität
  • Einfache Integration: API-first-Design für automatisierte Verschlüsselungs-Workflows

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie bei der Einführung von KMS: Architektur für Verschlüsselungs-Workflows, BYOK-Einrichtung, Rotationskonzepte und Compliance-Dokumentation für DSGVO- und Auditanforderungen.

Verfügbare Varianten & Optionen

Importierte Schlüssel (BYOK)

Stärken
  • Wiederverwendung vorhandener Schlüssel
  • Volle Kontrolle über Schlüsselerzeugung
Einschränkungen
  • Import-Prozess erforderlich

Typische Anwendungsfälle

Verschlüsselung sensibler Anwendungsdaten
Trennung von Daten und Schlüsselverwaltung
Digitale Signaturen mit RSA-Schlüsseln
Compliance (BSI C5, ISO 27001, DSGVO)

Häufig gestellte Fragen

Was ist STACKIT Key Management Service?

STACKIT KMS ist ein verwalteter Dienst zur Erstellung, Verwaltung und Nutzung kryptographischer Schlüssel. Er ermöglicht Verschlüsselung, Entschlüsselung und digitale Signaturen über API oder STACKIT Portal, ohne eigene Schlüsselinfrastruktur zu betreiben.

Welche Algorithmen unterstützt STACKIT KMS?

Unterstützt werden AES-256-GCM für symmetrische Verschlüsselung sowie RSA-2048, RSA-3072 und RSA-4096 mit OAEP (SHA-256/SHA-512) für asymmetrische Operationen.

Kann ich eigene Schlüssel importieren (BYOK)?

Ja. Bei der Erstellung eines Schlüssels bzw. einer Schlüsselversion kann gewählt werden, ob der Schlüssel in KMS generiert oder ein extern erzeugter Schlüssel importiert wird. Ein nachträglicher Export generierter Schlüssel ist nicht vorgesehen.

Was kostet STACKIT KMS?

Die Abrechnung erfolgt verbrauchsbasiert nach Stunden pro Schlüssel bzw. Schlüsselversion. Genaue Preise sind der aktuellen STACKIT-Preisliste zu entnehmen.

Wie funktioniert Schlüsselrotation?

KMS unterstützt die Rotation von Schlüsseln, ohne dass Anwendungen unterbrochen werden müssen. Neue Schlüsselversionen werden erzeugt, während ältere Versionen für die Entschlüsselung bestehender Daten nutzbar bleiben.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Bereit, mit STACKIT Key Management Service - Schlüsselverwaltung zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren