NHS · Cookies & Privatsphäre

Du bestimmst, was wir setzen.

Notwendige Cookies brauchen wir für Login, 2FA und CSRF-Schutz. Statistik & Marketing sind optional und nur mit deiner Zustimmung aktiv.

HMAC-signiert via NHS v6

Datenschutz · Impressum · Jederzeit unten links neu öffnen

Zum Hauptinhalt springen
NHSEncryption

NHS ist die End-to-End-Verschlüsselungs-Plattform der USC Software UG. Sechs-Stufen-Versionsleiter v1 Standard bis v6 Fortress. Triple-Hybrid-Krypto (X25519 + X448 + ML-KEM-1024), post-quantum auf Tag eins, BSI-TR-02102-Empfehlungen umgesetzt (nicht BSI-zertifiziert). Hash-Chain-Audit-Log, Argon2id-API-Keys, Zero-Knowledge (Inhalte; Metadaten serverseitig sichtbar). Wir liefern keine Marketing-Versprechen, sondern Code: 118/118 Tests grün, davon 69 Adversarial-Angriffe abgewehrt.

Plattform

  • Übersicht
  • Preise
  • Sicherheit
  • Fortress · Enterprise
  • Status

Entwickler

  • Protokoll-Spec
  • Dokumentation
  • Dashboard
  • OHS · Discovery
  • Kontakt

Rechtliches

  • Impressum
  • Datenschutz
  • AGB
  • Widerruf

NHS Newsletter

Quartalsweise Updates: Suite-Releases, Audit-Befunde, Beta-Slots. Double-Opt-In via NHS-signiertem Token, jederzeit abbestellbar.

HMAC-signiert via NHS v6 · DSGVO-konform · kein Tracking ohne Statistik-Consent

©2026USC Software UG (haftungsbeschränkt)·Albrecht-Dürer-Ring 25, 67227 Frankenthal
NHS-E2E v1–v6·BSI TR-02102 (Empfehlung) konform·118/118 Tests grün·OHS verified
NHSEncryption
Preise
Sicherheit
Protokoll
Docs
Status
Anmelden
Account erstellen
ProtokollBeitreten
NHS-E2E v6 · Fortress · Enterprise · Premium

Über 500 Bit.
Drei Mathematik-Familien.

Quad-Hybrid Schlüsselaustausch über fünf Verfahren, Cascade-Symmetrik mit zwei Cipher, Triple-Signaturen aus drei mathematischen Familien — für Anwendungsfälle, in denen ein einzelner Bruch keine Option ist.

5 KEX-Verfahren · 2 PQ-Familien512-Bit Cascade-Symmetrik3 Signatur-Familien (EC × Lattice × Hash)> 500 Bit kombiniert
Fortress anfragen Vollständige Spezifikation

Implementierungs-Status: Fortress ist als Spezifikation dokumentiert und wird in Phase 3 (~Q1/2027) implementiert. Frühkunden mit Bedarf an Fortress-Niveau können das Phase-3-Design aktiv mitgestalten.

Externes Krypto-Audit: in Vorbereitung.

Die Fortress-Krypto-Architektur (Quad-Hybrid-KEX, Cascade-AEAD, Triple-Signatur) wurde noch nicht extern auditiert. Wir folgen BSI-TR-02102-Empfehlungen und liefern 118 Tests inkl. 69 Adversarial — ein Drittparteien-Krypto-Review (NCC Group / Cure53 / Trail of Bits) ist als Phase 5 für Q3/2026 geplant; Berichte werden nach Abschluss öffentlich veröffentlicht.

5

KEX-Verfahren

2 PQ-Familien (Lattice + Code)

512-Bit

Cascade-Symmetrik

ChaCha20 × AES-256

3

Sig-Familien

EC × Lattice × Hash

> 500

Bit kombiniert

additive Hybrid-Herleitung

Quad-Hybrid
Schlüsselaustausch.

Fünf unabhängige KEX-Verfahren parallel. Zwei davon aus völlig unterschiedlichen post-quantum Familien — Lattice + Code. Bricht eine, hält die andere.

LayerPrimitivMathematische FamilieSicherheits-Level
KEX 1X25519Elliptic Curve (Bernstein)128 Bit
KEX 2X448 (Goldilocks)Elliptic Curve (Hamburg)224 Bit
KEX 3E-521Edwards-Curve (Hamburg)260 Bit
KEX 4ML-KEM-1024Lattice / CRYSTALS-KyberNIST PQC L5
KEX 5Classic McElieceCode-based (komplett andere Mathematik)NIST PQC L5

Cascade-Symmetrik
(512 Bit).

Zwei unabhängige AEAD-Cipher hintereinander, mit zwei unabhängig abgeleiteten Schlüsseln. Verwendet seit Jahren von Hochsicherheits-Plattformen wie VeraCrypt.

# Schlüssel-Ableitung
k_outer = BLAKE3-KDF(shared_secret, ctx="cascade/outer/" + sequence)
k_inner = BLAKE3-KDF(shared_secret, ctx="cascade/inner/" + sequence)

# Innere Verschlüsselung (AES-256-GCM)
ct_inner, tag_inner = AES-256-GCM(k_inner, nonce_inner, plaintext, aad=header)

# Äußere Verschlüsselung (ChaCha20-Poly1305) über das Innere Ciphertext
ct_outer, tag_outer = ChaCha20-Poly1305(
    k_outer, nonce_outer,
    ct_inner ‖ tag_inner,
    aad = header ‖ kex_transcript
)

envelope = { header, ct_outer, tag_outer, sigs[3] }

Triple-Signaturen
aus drei Familien.

Jede Envelope dreifach signiert. Verifikation erfordert alle drei. Bricht eine Familie, hält der Rest. SLH-DSA wäre nur dann brüchig, wenn SHA-3 selbst bricht.

SignaturMathematische Familie
Ed25519Elliptic Curve
ML-DSA-87 (Dilithium-5)Lattice (post-quantum)
SLH-DSA (SPHINCS+)Hash-based (post-quantum)

v5 Sovereign
vs v6 Fortress.

Aspektv5 Sovereignv6 Fortress
SchlüsselaustauschTriple-Hybrid (3 Verfahren)Quad-Hybrid (5 Verfahren, 2 PQ-Familien)
SymmetrikChaCha20-Poly1305 (256 Bit)Cascade ChaCha20-Poly1305 × AES-256-GCM (512 Bit)
SignaturenEd25519 + ML-DSA-87 (2 Familien)+ SLH-DSA (3 Mathe-Familien — EC × Lattice × Hash)
Hash & KDFBLAKE3 + SHA-3-512dito + SHAKE-256 (variable Output)
Kombinierte Stärke~256 Bit equivalent> 500 Bit kombiniert
Envelope-Größe~1.5 KB~4–6 KB
Performancebaseline~3–4× langsamer (egal bei Bank-Records)
TierStandard (Pro / Enterprise)Enterprise / Fortress-Add-on

Wer Fortress
braucht.

Banken & Zentralbanken

SWIFT-CSP-konforme End-to-End-Kommunikation, Korrespondenz mit Aufsichtsbehörden, BaFin-Meldungen. Triple-Mathematik-Backup gegen jede einzelne kryptografische Familienkrise.

KRITIS-Betreiber

Energie, Wasser, Telekommunikation, Verkehr. NIS-2 fordert „Stand der Technik" — Fortress liefert die Nachweisbarkeit für Audit und Meldekette mit Hash-Chain und tamper-evident Logging.

Verteidigung & Geheimschutz

VS-NfD und SECRET-Klassifikationen verlangen redundante Mathematik. Fortress ist die einzige zivile Suite mit drei unabhängigen Signatur-Familien (EC × Lattice × Hash).

Pharma- & Forschungsdaten

Zulassungsstudien, klinische Daten, Forschungs-IP. „Harvest now, decrypt later" ist hier ein 30-Jahre-Risiko. Quad-Hybrid + Cascade schützt auch gegen unbekannte zukünftige Angriffe.

Anwaltskanzleien Hochrisiko

M&A-Akten, Schiedsverfahren, Whistleblower-Korrespondenz. § 203 StGB technisch nachweisbar erfüllt — drei unabhängige Signatur-Familien zusätzlich für nachträgliche Beweisfähigkeit.

Staatliche Stellen & Diplomatie

Konsulats- und Gesandtschaftsverkehr, vertrauliche Verhandlungen. Souveräne Krypto ohne US-Government-Standardisierungsprozess — geopolitisch unabhängig.

So aktivieren Sie
Ihr Fortress.

Suite-Wahl pro Channel. Standard-Channels (v5) und Hochsicherheits-Channels (v6) lassen sich im selben Mandanten parallel betreiben.

import { NhsClient } from '@usc/nhs';

const nhs = new NhsClient({ apiKey: process.env.NHS_KEY });

// Standard-Channel: NHS-E2E-v5 Sovereign (Triple-Hybrid)
const sealed = await nhs.encrypt({
  channel:   'invoices.eu',
  recipient: 'pub_acme_v1',
  payload:   buf,
  policy:    { suite: 'NHS-E2E-v5/sovereign' }
});

// Hochsicherheits-Channel: NHS-E2E-v6 Fortress
const sealedFortress = await nhs.encrypt({
  channel:   'mna-deals.eu',
  recipient: 'pub_acme_v1',
  payload:   buf,
  policy:    {
    suite:               'NHS-E2E-v6/fortress',
    requireHybridPQ:     true,
    requireCascadeAEAD:  true,
    requireTripleSig:    true
  }
});
Fortress · Enterprise-Tier

Fortress
freischalten.

Fortress ist Bestandteil unseres Enterprise-Tiers. Inklusive HSM-Backed Master-Keys (FIPS 140-3 L3), BYOK, dedizierter Hosting-Region und SLA. Antwort innerhalb eines Werktags.

Angebot anfragen Preise vergleichen

Ehrlichkeitshinweis

v5 Sovereign liefert bereits 256-Bit equivalent Sicherheit — physikalisch nicht knackbar mit aktueller oder absehbarer Computertechnik. Fortress ist zusätzliche Reserve gegen unbekannte zukünftige kryptografische Angriffe und liefert das stärkere Audit- und Compliance-Argument. Für viele Anwendungsfälle ist v5 Sovereign vollkommen ausreichend.