Menü

Kontakt aufnehmen
Logo
Presse

Verschlüsselung / Datei- & Ordnerverschlüsselung

Vertrauliche Dateien gehören nicht jedem.

u.trust LAN Crypt schützt vertrauliche Dateien dort, wo Ihre Teams damit arbeiten. Wir bieten die Lösung für den normalen Unternehmenseinsatz ebenso wie für Projekte mit besonderen Zulassungsanforderungen. Ob wenige Beschäftigte, mehrere Standorte oder eine internationale Organisation: OTOKO® plant Schutzbereiche, Rollen und Schlüssel, übernimmt die Einführung und begleitet Wartung und Level-1–3-Support als exklusiver EMEA-Distributor.

Leistungen im Detail
Arbeit mit Dateien an einem mobilen Arbeitsplatz – Symbolmotiv
Datei- & Ordnerverschlüsselung

Analyse, Integration und nachvollziehbare Übergabe

Utimaco / OTOKO®

Verschlüsselung vom Produkt bis zum laufenden Betrieb.

Exklusiver EMEA-Distributor für DiskEncrypt und u.trust LAN Crypt. Ihr Partner für kundenspezifische Anpassungen, Installation, Inbetriebnahme, Wartung und Level-1–3-Support.

Datei- und Ordnerverschlüsselung

u.trust LAN Crypt

Vertrauliche Dateien gezielt schützen und Zugriffe über ein geplantes Rollen- und Schlüsselmodell steuern. OTOKO® liefert u.trust LAN Crypt und integriert die Lösung in Ihre Dateiablagen, Arbeitsabläufe und Administration.

Für kleine Unternehmen, Mittelstand und Enterprise: Standard-Einsatz und gesonderte Ausführungen für eingestufte Informationen. Wir stimmen Lizenzierung, Nutzerumfang und Betreuung auf Ihre Organisation ab.

Zugelassene Ausführung: Version 13.0.x · VS-NfD
Hersteller
Utimaco IS GmbH
BSI-Zulassung
BSI-VSA-10966 · bis VS-NfD
Zulassung vom
15.11.2025
Befristet bis
15.11.2028
Stand des Eintrags
15.11.2025

Der vorliegende Eintrag nennt VS-NfD. Eine EU- oder NATO-Freigabe wird für diese Version hier nicht ausgewiesen.

Die Angaben gelten für die genannten Versionen und ihre jeweiligen Einsatz- und Betriebsbedingungen. Kundenspezifische Umbauten und Änderungen werden vor Umsetzung auf ihren Einfluss auf den Zulassungsumfang geprüft. BSI-Liste zugelassener Produkte.

Ihr Auftrag an OTOKO®

Datei- & Ordnerverschlüsselung: Was wir für Sie übernehmen.

Die Arbeitspakete werden aus Ihrer Ausgangslage abgeleitet. Ihr Team kennt den vereinbarten Umfang, die benötigte Mitwirkung und die Ergebnisse, die bei der Übergabe vorliegen sollen.

Standard oder zugelassene Ausführung

Wir bestimmen den Schutzbedarf, die Zahl der Nutzer und die betrieblichen Voraussetzungen. Sie erhalten eine passende Auswahl für den normalen Unternehmenseinsatz oder eine gesondert geprüfte zugelassene Ausführung. Produkt, Version und enthaltene Leistungen werden im Angebot konkret benannt.

Ihr Ergebnis

Ein nachvollziehbarer Vorschlag zu Ausstattung, Einführung und laufender Betreuung.

Schutzbereiche und Zusammenarbeit abbilden

Welche Dokumente gehören zusammen, wer muss sie lesen und wie wechseln Projektmitglieder? Gemeinsam übersetzen wir diese Abläufe in Schutzbereiche und Richtlinien. Bestehende Freigaben und Anwendungen werden einbezogen, damit die Verschlüsselung den tatsächlichen Arbeitswegen folgt.

Ihr Ergebnis

Daten- und Rollenmodell mit dokumentierten Schutzbereichen.

Schlüsselverwaltung und Wiederherstellung planen

Schlüssel benötigen Verantwortliche und ein Verfahren für Ein- und Austritte, Vertretungen und Notfälle. Administration und fachlicher Datenzugriff werden bewusst getrennt. Ein Recovery-Konzept wird mit den berechtigten Stellen abgestimmt und praktisch erprobt.

Ihr Ergebnis

Schlüssel- und Recovery-Konzept mit festgelegten Freigaben.

Einführung mit realen Anwendungen testen

Ein Pilot prüft Öffnen, Bearbeiten, Ablegen und den vorgesehenen Austausch von Dateien. Fachanwendungen, Synchronisation und Sicherung werden auf ihre Zusammenarbeit mit der gewählten Lösung untersucht. Der Rollout folgt erst nach der Bewertung dieser Ergebnisse.

Ihr Ergebnis

Pilotprotokoll und abgestimmter Einführungsplan.

VS-NfD mit LAN Crypt 13.0.x umsetzen

Wir planen den Einsatz der unter BSI-VSA-10966 zugelassenen Version anhand Ihrer Datenwege und Schutzbereiche. Installation, Konfiguration und kundenspezifische Anpassungen werden gegen die zugelassenen Einsatzbedingungen bewertet. Anschließend folgen die abgestimmte Inbetriebnahme und Übergabe in Wartung und Support.

Ihr Ergebnis

Dokumentierter Aufbau mit geprüftem Zulassungsbezug und geregelter Betreuung.

Planung & Umsetzung

Datei- & Ordnerverschlüsselung im Projektalltag.

Geschäftsdaten schützen – auch ohne Geheimschutzanforderung

Personalakten, Entwicklungsunterlagen, Angebote und Kundendaten sind bereits im normalen Geschäftsbetrieb schützenswert. Dafür muss Ihr Unternehmen weder Behördenaufträge bearbeiten noch Verschlusssachen verarbeiten. Gemeinsam legen wir fest, welche Dateien verschlüsselt werden, wer fachlich Zugriff benötigt und wie sich Vertretungen organisieren lassen. Die Standardlösung wird an diesen Arbeitsabläufen ausgerichtet; eine zugelassene Ausführung kommt hinzu, wenn Ihr konkreter Schutzbedarf sie verlangt.

Vom abgegrenzten Ordner zum unternehmensweiten Rollenmodell

Ein kleines Unternehmen kann mit einer geschützten Ablage für Geschäftsführung und Personal beginnen. Im Mittelstand kommen beispielsweise getrennte Projektteams, mehrere Standorte und externe Zusammenarbeit hinzu. Bei Enterprise-Strukturen planen wir zusätzlich delegierte Administration, systematische Berechtigungswechsel und nachvollziehbare Schlüsselzuständigkeiten. Die Auswahl berücksichtigt Client-Versionen, vorhandene Ablagen, Anwendungskompatibilität und den Weg, auf dem berechtigte Personen auch bei einem Gerätewechsel weiterarbeiten.

Verschlüsselung und Dateiberechtigungen erfüllen unterschiedliche Aufgaben

Eine Dateifreigabe regelt zunächst, wer über einen bestimmten Zugangsweg auf Daten zugreifen darf. Datei- und Ordnerverschlüsselung ergänzt diesen Schutz: Der Zugriff auf den Inhalt hängt zusätzlich von den benötigten Schlüsseln ab. Entscheidend ist, welche Datenwege die gewählte Lösung tatsächlich abdeckt. Gemeinsam betrachten wir lokale Ablagen, gemeinsam genutzte Verzeichnisse, Kopiervorgänge und den Austausch mit Partnern. So wird sichtbar, an welchen Stellen vertrauliche Inhalte verarbeitet werden und wo ein anderer oder ergänzender Schutz benötigt wird.

Dabei bleibt die Anwendungsperspektive wichtig. Berechtigte Personen müssen Dateien weiterhin bearbeiten können; in diesem Moment kann Klartext entstehen. Verschlüsselung verhindert deshalb nicht automatisch Datenabfluss durch einen bereits berechtigten oder kompromittierten Benutzer. Arbeitsplatzschutz, sinnvolle Rollen und sichere Austauschverfahren bleiben Teil des Gesamtaufbaus. Im Pilot untersuchen wir die vorgesehenen Arbeitsabläufe und dokumentieren Grenzen. Ihr Team erhält damit eine nachvollziehbare Aussage darüber, was geschützt ist und welche Verantwortung an anderen Stellen verbleibt.

Schlüsselhoheit im täglichen Betrieb durchsetzen

Die Auswahl eines Verfahrens löst noch nicht die organisatorischen Fragen. Wer darf einem Projekt neue Mitglieder zuordnen? Was geschieht beim Ausscheiden einer Person? Wie werden Daten zugänglich gemacht, wenn ein berechtigter Schlüssel nicht verfügbar ist? Diese Fragen werden vor dem Rollout beantwortet. Ein abgestimmtes Rollenmodell verhindert, dass weitreichende Zugriffe lediglich aus Bequemlichkeit entstehen. Recovery erhält benannte Verantwortliche und einen dokumentierten Freigabeweg, der zu den Schutzanforderungen Ihrer Informationen passt.

Auch Sicherung und Wiederherstellung müssen mit dem Schlüsselkonzept zusammenpassen. Daten können technisch vorhanden sein und dennoch unbrauchbar bleiben, wenn die zugehörigen Schlüssel fehlen. Umgekehrt darf ein Wiederherstellungsverfahren die vorgesehenen Zugriffsbeschränkungen nicht unbemerkt umgehen. Deshalb werden Sicherungsumfang, Schlüsselverfügbarkeit und Recovery im Zusammenhang getestet. Die Übergabe erläutert diese Verfahren für Administration und Fachverantwortliche. Änderungen an Schutzbereichen oder Produkten werden anschließend gegen denselben Aufbau bewertet.

LAN Crypt für VS-NfD einführen und betreuen

u.trust LAN Crypt Version 13.0.x von Utimaco IS GmbH ist unter BSI-VSA-10966 bis VS-NfD zugelassen. Die Zulassung vom 15.11.2025 ist bis zum 15.11.2028 befristet; der angegebene Stand ist der 15.11.2025. Wir übersetzen die Anforderungen Ihrer Dateiablagen in einen konkreten Aufbau und prüfen Plattform, Konfiguration und Betriebsverfahren anhand der zugehörigen Unterlagen. Für diese Version weisen wir keine EU- oder NATO-Freigabe aus: Im vorliegenden Zulassungseintrag ist ausschließlich VS-NfD genannt. Anforderungen für NATO RESTRICTED werden daher gesondert bewertet und nicht aus der nationalen Zulassung abgeleitet.

Auch in einem militärischen Vorhaben werden Produktfreigabe, Systembetrieb und personeller Zugang getrennt betrachtet. Ü3 bezeichnet eine Sicherheitsüberprüfung von Personen und keine Verschlüsselungsstufe. Benötigte Überprüfungen und Zugangsberechtigungen sind vor einem Einsatz für das konkret eingesetzte Personal zu klären. Das weltweite OTOKO® Team ist damit nicht pauschal für eingestufte Informationen freigegeben. Für erste Gespräche verwenden wir eine nicht eingestufte Beschreibung; vertrauliche Projektunterlagen werden erst über vereinbarte, zulässige Wege ausgetauscht.

Von der EMEA-Distribution bis zum Level-1–3-Support

Als exklusiver EMEA-Distributor für u.trust LAN Crypt verbindet OTOKO® die Bereitstellung der Lösung mit der technischen Umsetzung bei Ihnen. Wir übernehmen kundenspezifische Anpassungen und Umbauten, Installation und Inbetriebnahme. Zunächst halten wir fest, welche Systeme und Abläufe angebunden werden sollen, welche Funktionen benötigt werden und wer die Lösung später administriert. Daraus entstehen ein abgestimmter Implementierungsumfang, ein Pilot und ein Rolloutplan. Anpassungen werden dokumentiert und gegen die jeweilige Zulassung bewertet: Die Freigabe der Originalversion gilt nicht automatisch für jeden veränderten Aufbau.

Nach der Inbetriebnahme bleiben Wartung und Level-1–3-Support Teil unseres Angebots. Level 1 dient der strukturierten Annahme und ersten Einordnung, Level 2 der vertieften Analyse von Konfiguration und Integration, Level 3 der Bearbeitung komplexer technischer Ursachen und der erforderlichen Herstellerabstimmung. Supportumfang, Erreichbarkeit, Reaktionszeiten und erlaubte Fernzugriffe werden passend zum Projekt vereinbart. Bei eingestuften Umgebungen berücksichtigen wir die zulässigen Zugangs- und Kommunikationswege. Wartungsänderungen werden nachvollziehbar bewertet, getestet und über die vereinbarten Freigaben in den Betrieb übernommen.

Illustratives Projektszenario

Beispiel: Entwicklungsdaten eines Zulieferers

Ein Zulieferer möchte vertrauliche Entwicklungsunterlagen mit u.trust LAN Crypt schützen. OTOKO® bildet Projektrollen und Schlüsselzuständigkeiten ab, integriert die Lösung in die vorgesehenen Dateiablagen und erprobt Zugriffswechsel sowie Recovery. Bei VS-NfD-Unterlagen wird Version 13.0.x innerhalb der zulässigen Einsatzbedingungen eingeplant. Die Abnahme verbindet technische Funktion, dokumentierte Konfiguration und die Übergabe an Wartung und Support.

Vor dem Start

Fragen zu Datei- & Ordnerverschlüsselung.

Ist diese Lösung nur für VS-NfD oder große Organisationen gedacht?

Nein. Unser Angebot umfasst auch den normalen Unternehmenseinsatz – vom kleinen Betrieb über den Mittelstand bis Enterprise. Wir dimensionieren nach Ihren Daten, Nutzern und Arbeitsabläufen. VS-NfD, EU- oder NATO-Anforderungen werden separat betrachtet und beziehen sich ausschließlich auf die jeweils nachgewiesene Version und Konfiguration.

Schützt Datei-Verschlüsselung auch bei eingeschaltetem Gerät?

Sie schützt Inhalte nach dem Berechtigungs- und Schlüsselmodell der gewählten Lösung. Für eine berechtigte Anwendung können die Daten jedoch im Klartext verfügbar sein. Sie ersetzt deshalb weder Arbeitsplatzschutz noch Kontrollen für den zulässigen Umgang mit Daten.

Ist jede File-and-Folder-Lösung für VS-NfD zugelassen?

Nein. Maßgeblich sind das konkrete Produkt, die Version und die zulässigen Einsatz- und Betriebsbedingungen. Diese Prüfung gehört vor Auswahl und Rollout in das Projekt.

Ist LAN Crypt 13.0.x auch für NATO RESTRICTED freigegeben?

Der hier zugrunde gelegte Eintrag BSI-VSA-10966 nennt VS-NfD und enthält keine EU- oder NATO-Freigabe. Wir übertragen die NATO-RESTRICTED-Freigabe von DiskEncrypt nicht auf LAN Crypt. Für einen entsprechenden Dateiverschlüsselungsbedarf muss ein eigenständiger passender Nachweis vorliegen.

Können kleine Unternehmen damit starten?

Ja. Ein abgegrenzter Datenbereich mit wenigen Rollen kann als Pilot dienen. Schutzbedarf und Betriebsverfahren bestimmen die Lösung; ein kleiner Nutzerkreis hebt notwendige Vorgaben für eingestufte Daten nicht auf.

Übernimmt OTOKO® auch Anpassungen, Wartung und Support?

Ja. Wir bieten als exklusiver EMEA-Distributor kundenspezifische Anpassungen und Umbauten sowie Installation, Inbetriebnahme, Wartung und Level-1–3-Support an. Leistungsumfang und Servicezeiten werden vereinbart. Bei zugelassenen Einsatzfällen prüfen wir vor Änderungen den Einfluss auf den Zulassungsumfang; eine Herstellerzulassung deckt nicht automatisch jeden Umbau ab.

Zusammenhängende Leistungen

Zur Cybersecurity-Übersicht

Datei- & Ordnerverschlüsselung mit OTOKO®

Beschreiben Sie Ihr Vorhaben. Wir klären den passenden Einstieg.

Nennen Sie uns Ihren Einsatzfall, die ungefähre Zahl der Geräte oder Nutzer und den gewünschten Schutzumfang. Wir besprechen Standardausführungen und besondere Anforderungen getrennt und planen Beschaffung, Einführung und Betreuung passend zu Ihrem Unternehmen.

Datei- & Ordnerverschlüsselung besprechen

Unsere Partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Barrierefreiheit

Passe die Darstellung an deine Bedürfnisse an.

Für diese Seite ist noch keine einfache Fassung verfügbar.

Einstellungen gelten aktuell für diesen Besuch. Dauerhaftes Speichern kannst du in den Cookie-Einstellungen erlauben.