Sicherheitsgrenzen und Ausfallverhalten zeichnen
Die Architektur trennt Anwendungen, Administration, Backup und Schlüsselverwahrung. Eine Partition ist eine logische Trennung, ersetzt aber nicht jede organisatorische oder physische Separierung. Wir klären, welche Schlüssel repliziert werden dürfen, wer einen Cluster erweitern kann und welche Abhängigkeiten zwischen Standorten bestehen. Fällt das HSM aus, darf eine Anwendung nicht unbemerkt auf ungeschützte Schlüsseldateien wechseln. Zertifikatsstatus und Security Policy werden für das konkrete Modul geprüft; ein Produktname oder Algorithmusnachweis genügt dafür nicht.


