Menü

Kontakt aufnehmen
Logo
Presse

Futurex HSM: Zahlungsverkehr und PKI auf einer Plattform

Futurex verbindet Zahlungs-HSM und Allzweck-HSM in einer Plattform und liefert dazu Cloud-Dienste, Schlüsselverwaltung und Geräte für die Schlüsselinjektion. Wir prüfen mit Ihnen, welche Generation passt, und ordnen jede Angabe zu Prüfungen und Prüfnummern sauber ein. Danach binden wir die Geräte an Ihre Anwendungen an und begleiten Sie im laufenden Betrieb.

Produkt testen
  • FIPS 140-3 Level 3 laut Hersteller
  • PCI PTS HSM v4
  • ML-KEM und ML-DSA
  • 75 virtuelle HSM je Gerät
Geräte der Futurex Excrypt HSM Plattform
Produktbild: Futurex

Futurex im Überblick

Ein Hardware-Sicherheitsmodul erzeugt und speichert kryptografische Schlüssel in einem geprüften Gerät und gibt sie nie im Klartext heraus. Futurex führt dabei zwei Welten zusammen: Der Zahlungsverkehr mit PIN und Kartenschlüsseln und allgemeine Anwendungen wie PKI laufen auf derselben Plattform. Ein Gerät trägt bis zu 75 virtuelle HSM und 250 Partitionen für Anwendungen.

Kryptografie und Hardware-Sicherheitsmodule sind unsere Kernkompetenz. Wir kennen die Partitionierung der Excrypt Plattform, die Befehlssätze der Classic-Reihe und den Weg in die VirtuCrypt Cloud. Wir führen Ihr Projekt von der Auswahl über die Integration bis in den Betrieb.

Excrypt HSM Platform, CryptoHub, Classic Enterprise, KMES
FIPS 140-3 Level 3 und PCI PTS HSM v4, Herstellerangabe
ML-KEM und ML-DSA, SLH-DSA angekündigt
1U-Appliance, PCIe-Karte, VirtuCrypt Cloud

Die Serien im Detail

Excrypt HSM Platform

Die Excrypt HSM Platform ist die aktuelle Hardware und löst die Classic-Reihe ab, einzelne Modellnummern veröffentlicht Futurex dazu nicht. Ein Gerät trägt bis zu 75 virtuelle HSM und 250 Partitionen für Anwendungen und leistet bis zu 40.000 RSA-2048-Signaturen pro Sekunde. Futurex erklärte im Juni 2025, es sei das einzige nach PCI HSM geprüfte Modul mit Post-Quanten-Verfahren, das ist eine Herstellerangabe.

Geräteabbildung ansehen

Modelle

Excrypt HSM Platform: Modelle
Excrypt HSM 1U-ApplianceBis zu 100.000 Zahlungsvorgänge pro Sekunde
Excrypt HSM PCIe-KarteEinbau in den eigenen Server
Excrypt HSM in VirtuCryptCloud-Instanz im Futurex-Rechenzentrum
Bauformen
1U-Appliance, PCIe-Karte, Cloud-Instanz
Betrieb
Eigenes Rechenzentrum, VirtuCrypt Cloud

Zertifizierungen

  • FIPS 140-3 Level 3, Herstellerangabe ohne Prüfnummer
  • PCI PTS HSM v4 laut Listenseite
  • PCI HSM geprüft laut Produktseite

Merkmale

  • Bis zu 75 virtuelle HSM und 250 Partitionen je Gerät
  • Bis zu 40.000 RSA-2048-Signaturen und 100.000 Zahlungsvorgänge pro Sekunde
  • ML-KEM und ML-DSA nativ, SLH-DSA ist angekündigt
  • Zufallsgenerator auf Quantenbasis
  • Excrypt Universal Interface für die Befehle älterer Geräte
  • PKCS#11, JCA und JCE, CNG, OpenSSL und REST

Herstellerangaben

CryptoHub

CryptoHub ist eine softwaredefinierte Plattform, die Zahlungs-HSM, Allzweck-HSM, Schlüsselverwaltung und Zertifizierungsstellen auf einem Gerät zusammenführt. Mehrere Mandanten arbeiten dabei getrennt voneinander, die Appliance kommt als 2U-Gerät mit bis zu 75 virtuellen HSM. Daneben stehen eine virtuelle Ausführung, eine Ausführung im Container und die von Futurex betriebene CryptoHub Cloud. Die Angaben zur Prüfstufe unterscheiden sich: Die Appliance nennt FIPS 140-3 Level 3, die Seite zur Cloud nennt FIPS 140-2 Level 3 und PCI HSM.

Futurex CryptoHub
Produktbild: Futurex

Modelle

CryptoHub: Modelle
CryptoHub HSM2U-Appliance mit bis zu 75 virtuellen HSM
CryptoHub virtuellVirtuelle Appliance oder Container
CryptoHub CloudBetrieb durch Futurex
Bauformen
2U-Appliance, Virtuelle Appliance, Container, Cloud-Dienst
Betrieb
Eigenes Rechenzentrum, Virtualisierung, CryptoHub Cloud

Zertifizierungen

  • FIPS 140-3 Level 3 für die Appliance, Herstellerangabe
  • FIPS 140-2 Level 3 laut der Seite zur CryptoHub Cloud
  • PCI HSM laut der Seite zur CryptoHub Cloud

Merkmale

  • Zahlungs-HSM und Allzweck-HSM in einer Plattform
  • Schlüsselverwaltung über den gesamten Lebenszyklus, auch für Cloud-Schlüssel
  • Schlüsselinjektion für Kassen, Geldautomaten und IoT-Geräte
  • Zertifizierungsstellen, Tokenisierung und Verschlüsselung von Datenbanken
  • Mandantenfähig, mehrere Bereiche auf einem Gerät
  • Die Angaben zur FIPS-Stufe unterscheiden sich je nach Produktseite

Herstellerangaben

VirtuCrypt

VirtuCrypt ist die von Futurex betriebene Cloud und stand im Dezember 2025 in 16 Rechenzentren bereit. Der Dienst kommt in drei Stufen: Enterprise, Elements mit Abrechnung je Transaktion und Plus als Erweiterung einer Anlage im eigenen Rechenzentrum. Für den Zahlungsverkehr nennt Futurex PCI PTS HSM v4, dazu FIPS 140-2 und 140-3 Level 3 sowie ML-KEM und ML-DSA.

Futurex VirtuCrypt
Produktbild: Futurex

Modelle

VirtuCrypt: Modelle
EnterpriseStufe für den vollen Betrieb in der Futurex Cloud
ElementsAbrechnung je Transaktion
PlusErweiterung einer Anlage im eigenen Rechenzentrum
Bauformen
Cloud-Dienst
Betrieb
Futurex Cloud, Erweiterung des eigenen Rechenzentrums, Marktplätze von AWS, Azure und Google Cloud

Zertifizierungen

  • FIPS 140-2 und FIPS 140-3 Level 3, Herstellerangabe
  • PCI HSM
  • PCI PTS HSM v4 für den Zahlungsverkehr

Merkmale

  • 16 Rechenzentren, Stand Dezember 2025
  • ML-KEM und ML-DSA für Post-Quanten-Verfahren
  • Bezug über die Marktplätze von AWS, Azure und Google Cloud
  • Eigene Schlüssel über Excrypt Touch einbringen
  • Drei Stufen: Enterprise, Elements und Plus

Herstellerangaben

Vectera Plus

Vectera Plus ist das Allzweck-HSM der Classic Enterprise Reihe, also der Vorgängergeneration, und wird weiterhin verkauft. Das 1U-Gerät rechnet RSA bis 8192 Bit und ECC. Virtuelle HSM und Partitionen trennen die Anwendungen, eigener Code läuft im Secure Code Environment. Es trägt FIPS 140-2 Level 3 sowie die Prüfungen PCI PTS und PCI HSM. Dazu kommt X9 TR-39, eine Cloud-Ausführung läuft in VirtuCrypt.

Futurex Vectera Plus
Produktbild: Futurex

Modelle

Vectera Plus: Modelle
Vectera Plus1U-Appliance für allgemeine Anwendungen
Vectera Plus in VirtuCryptCloud-Ausführung derselben Serie
Bauformen
1U-Appliance, Cloud-Instanz
Betrieb
Eigenes Rechenzentrum, VirtuCrypt Cloud

Zertifizierungen

  • FIPS 140-2 Level 3
  • PCI PTS und PCI HSM
  • X9 TR-39

Merkmale

  • RSA bis 8192 Bit und ECC
  • Virtuelle HSM und Partitionen auf einem Gerät
  • Secure Code Environment für eigenen Code
  • Schnittstellen REST, PKCS#11, JCE, CNG und OpenSSL
  • Cloud-Ausführung über VirtuCrypt

Herstellerangaben

Excrypt SSP Enterprise v.2

Der Excrypt SSP Enterprise v.2 ist das Zahlungs-HSM der Classic Enterprise Reihe und bleibt abwärtskompatibel zu Excrypt SSP9000 und SSP9000 Enterprise. Zur Leistung nennen die Quellen zwei Werte: Die Produktseite spricht von bis zu 50.000 Transaktionen pro Sekunde, die Ankündigung von über 20.000. Darunter steht der Excrypt Plus mit 5.000 Transaktionen pro Sekunde, 250 Partitionen und einem Weg auf die SSP Enterprise v.2.

Modelle

Excrypt SSP Enterprise v.2: Modelle
Excrypt SSP Enterprise v.2Bis zu 50.000 Transaktionen pro Sekunde laut Produktseite
Excrypt Plus5.000 Transaktionen pro Sekunde und 250 Partitionen
Excrypt SSP9000 und SSP9000 EnterpriseÄltere Geräte, zu denen Kompatibilität besteht
Bauformen
1U-Appliance
Betrieb
Eigenes Rechenzentrum

Zertifizierungen

  • FIPS 140-2 Level 3
  • PCI PTS HSM
  • PCI PTS HSM v3 für den Excrypt Plus
  • X9 TR-39

Merkmale

  • Zahlungs-HSM der Classic Enterprise Reihe
  • Die Produktseite nennt bis zu 50.000 Transaktionen pro Sekunde, die Ankündigung über 20.000
  • Abwärtskompatibel zu Excrypt SSP9000 und SSP9000 Enterprise
  • Excrypt Plus mit 5.000 Transaktionen pro Sekunde und 250 Partitionen
  • Vom Excrypt Plus führt ein Weg auf die SSP Enterprise v.2

Herstellerangaben

KMES Series 3

Die KMES Series 3 ist ein 2U-Schlüsselserver mit eingebautem HSM und verwaltet Zertifikate über ihren gesamten Lebenszyklus. Sie führt die Offline-Wurzel-CA und die ausstellende CA, spricht KMIP und trennt Mandanten. Schlüssel bringt sie als BYOK, EKM oder CSE in öffentliche Clouds. Eine hybride CA mit Post-Quanten-Verfahren ist angekündigt, der Betrieb läuft im eigenen Rechenzentrum oder in VirtuCrypt. Ergänzend gibt es Geräte für die Schlüsselinjektion, für die Verwaltung von Beständen und für das Laden aus der Ferne.

Futurex KMES Series 3
Produktbild: Futurex

Modelle

KMES Series 3: Modelle
KMES Series 32U-Server mit eingebautem HSM
SKI Series 3Schlüsselinjektion für 18 Terminals gleichzeitig
Guardian Series 3Verwaltung und Prüfung ganzer Gerätebestände
Excrypt TouchTablet nach FIPS 140-2 Level 3 für das Laden von Schlüsseln aus der Ferne
Bauformen
2U-Appliance, Cloud-Instanz
Betrieb
Eigenes Rechenzentrum, VirtuCrypt Cloud

Zertifizierungen

  • FIPS 140-2 Level 3 für das eingebaute HSM
  • PCI PTS HSM
  • FIPS 140-2 Level 3 für den Excrypt Touch

Merkmale

  • Offline-Wurzel-CA und ausstellende CA auf einem Gerät
  • Zertifikate über den gesamten Lebenszyklus verwalten
  • BYOK, EKM und CSE für öffentliche Clouds
  • KMIP für Fremdsysteme, getrennte Mandanten
  • Eine hybride CA mit Post-Quanten-Verfahren ist angekündigt

Herstellerangaben

So wählen Sie die passende Linie

Vier Punkte entscheiden bei Futurex über die Wahl: die Art der Last, die Generation der Geräte, die verlangten Nachweise und das Betriebsmodell. Wir klären sie in einem Workshop und halten das Ergebnis in einer Entscheidungsvorlage fest.

Art der Last

PIN und Kartenschlüssel verlangen ein Zahlungs-HSM nach PCI PTS, allgemeine Anwendungen wie PKI und Code Signing kommen mit einem Allzweck-HSM aus. Die Excrypt HSM Platform und CryptoHub decken beides auf einem Gerät ab. Die Classic-Reihe trennt die Aufgaben in Vectera Plus und Excrypt SSP Enterprise v.2.

Generation

Die Excrypt HSM Platform ist die aktuelle Hardware und der Nachfolger der Classic-Reihe, die Futurex weiterhin verkauft. Wer heute Vectera Plus oder Excrypt SSP Enterprise v.2 betreibt, plant den Wechsel entlang der eigenen Zertifikatslaufzeiten.

Nachweise

Futurex nennt FIPS 140-3 Level 3, veröffentlicht dazu aber keine Prüfnummer, deshalb führen wir diese Angabe als Herstellerangabe. Beim PCI-Nachweis unterscheiden sich die Seiten: Die aktuelle Plattform wird mit v4 geführt, der Excrypt Plus mit v3.

Betriebsmodell

Sie betreiben die Geräte selbst, geben den Betrieb an uns oder nutzen VirtuCrypt mit 16 Rechenzentren, auch über die Marktplätze der Hyperscaler. Für den Übergang verbindet die Stufe Plus das eigene Rechenzentrum mit der Cloud. Die gesamte Lösung läuft in deutschen Rechenzentren.

Unsere Leistungen rund um Futurex

Wir liefern nicht nur das Gerät, sondern die Arbeit davor und danach: Auswahl, Partitionierung, Anbindung der Anwendungen, Schlüsselzeremonie und Betrieb. Die Schlüsselzeremonie dokumentieren wir so, dass Prüfer sie später nachvollziehen können. Ein Team begleitet Sie von der Beratung bis zum Betrieb.

  • HSM Consulting und Integration

    Wir schneiden virtuelle HSM und Partitionen zu und binden PKCS#11, JCE und REST an. Die Befehle der Classic-Reihe übersetzen wir über das Excrypt Universal Interface. Die Schlüsselzeremonie dokumentieren wir prüffest.

    HSM & Schlüsselmanagement

  • PQC Readiness

    Wir erfassen, welche Schlüssel und Protokolle heute auf RSA und ECC beruhen, denn beide Verfahren sind durch Quantenrechner bedroht. Danach planen wir den Weg zu ML-KEM und ML-DSA und halten fest, dass SLH-DSA erst angekündigt ist.

    Post-Quanten-Kryptografie

  • Cloud

    Wir verbinden Ihr Rechenzentrum mit VirtuCrypt oder der CryptoHub Cloud. Den Bezug über die Marktplätze der Hyperscaler richten wir ein. Eigene Schlüssel bringen wir über Excrypt Touch ein.

    Cloud

Normen und Nachweise

Diese vier Vorgaben bestimmen bei Futurex die Auswahl und die Dokumentation im Projekt. Wir sagen Ihnen, welche Linie sie heute trägt und welche Angabe ohne Prüfnummer eine Herstellerangabe bleibt.

Vorgabe / Verlangt / OTOKO® liefert
VorgabeVerlangtOTOKO® liefert
FIPS 140-3Geprüfte Kryptomodule mit definierter physischer SchutzstufeExcrypt HSM Platform und CryptoHub mit Level 3, ohne veröffentlichte Prüfnummer
PCI PTS HSMGeprüfte Hardware für PIN und KartenschlüsselExcrypt HSM Platform und VirtuCrypt nach v4, Excrypt Plus nach v3
X9 TR-39Prüfung der Schlüsselverwaltung im KartengeschäftVectera Plus und Excrypt SSP Enterprise v.2 unterstützen TR-39
KMIPHerstellerübergreifende SchlüsselverwaltungKMES Series 3 und CryptoHub sprechen KMIP für Fremdsysteme

Häufige Fragen zu Futurex

Passende Themen

Sie möchten mehr erfahren über

Futurex

Futurex verbindet Zahlungs-HSM und Allzweck-HSM in einer Plattform und liefert dazu Cloud-Dienste, Schlüsselverwaltung und Geräte für die Schlüsselinjektion. Wir prüfen mit Ihnen, welche Generation passt, und ordnen jede Angabe zu Prüfungen und Prüfnummern sauber ein. Danach binden wir die Geräte an Ihre Anwendungen an und begleiten Sie im laufenden Betrieb.

Unsere Kunden

Unsere Partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Barrierefreiheit

Passe die Darstellung an deine Bedürfnisse an.

Für diese Seite ist noch keine einfache Fassung verfügbar.

Einstellungen gelten aktuell für diesen Besuch. Dauerhaftes Speichern kannst du in den Cookie-Einstellungen erlauben.