Viele Hersteller investieren erhebliche Budgets in die Absicherung ihrer Anwendungssoftware. Der eigentliche Programmierprozess aber – der Moment, in dem Firmware und Schlüssel physisch auf den Mikrocontroller geflasht werden – bleibt in vielen Fertigungsketten die Schwachstelle.
Gelangen Klartext-Firmware oder private Schlüssel hier in falsche Hände, bricht das Vertrauensmodell der gesamten Gerätegeneration zusammen: kein Qualitätsproblem, sondern ein Sicherheits- und Haftungsrisiko – und mit CRA, NIS-2, Data Act und, für Automotive-Zulieferer, UN ECE R155/R156 zunehmend auch ein regulatorisches. btv SEEL® schließt die Lücke dort, wo sie entsteht.
Bei Angriffen auf die Lieferkette zielt der Großteil auf den Code von Zulieferern. Und die meisten Betroffenen können hinterher nicht sagen, wie es passiert ist.
Der zweite Punkt ist der unangenehmere. Ein Vorfall, den niemand rekonstruieren kann, lässt sich im Audit nicht erklären und im Schadensfall nicht eingrenzen.
Gleichzeitig zieht der Druck von der anderen Seite an: Kunden verpflichten ihre Zulieferer zunehmend auf Sicherheitsstandards – und prüfen das auch aktiv, etwa über eigene Audits und Risikobewertungen.
Wer Bauteile programmieren lässt, wird also gefragt, wie dieser Prozess abgesichert ist. Und muss antworten können.
btv SEEL® CORE – RAM-only-Prinzip ohne persistente Datenspuren
Die technologische Basis des btv SEEL® Ecosystems. Das zum Patent angemeldete Verfahren verarbeitet die verschlüsselt bereitgestellte Firmware ausschließlich im flüchtigen Arbeitsspeicher der Programmierumgebung. Zu keinem Zeitpunkt entstehen unverschlüsselte temporäre Dateien oder persistente Kopien auf Datenträgern.
Nach Abschluss des Programmiervorgangs erfolgt ein automatisierter, unwiderruflicher Memory Wipe. Asymmetrische 4K-Verschlüsselung, Public-Private-Key-Verfahren und signaturbasierte Authentifizierung schützen das Flashen vor Manipulation und unberechtigtem Auslesen. Während des kritischen Entschlüsselungsvorgangs hat die Programmierumgebung keine direkte Verbindung nach außen.
Dazu kommt eine Eigenschaft, die sich nicht wegkonfigurieren lässt: RAM ist volatil. Ohne Strom kein Speicherinhalt.
btv SEEL® INTERCONNECT – Ihre PKI bleibt Ihre PKI
Sobald Sie die Programmierung auslagern, stellt sich die Frage, wie ein Dienstleister Gerätezertifikate ausbringen soll, ohne Zugriff auf Ihre Root-Zertifikate zu bekommen.
btv SEEL® INTERCONNECT bindet Ihre eigene PKI-Infrastruktur an. Die Root-Zertifikate verbleiben zu 100 Prozent in Ihrer Hoheit.
btv SEEL® UNLIMITED – Geräteidentitäten in Serie, Nachweis inklusive
Moderne IoT-, Industrie-, Medizin- und Automotive-Geräte brauchen individuelle Zertifikate, um sich gegenüber Cloud-Plattformen, Apps oder Herstellernetzwerken auszuweisen. In Serienfertigung heißt das: sehr viele Zertifikate, jedes eindeutig, jedes nachweisbar zugeordnet.
btv SEEL® UNLIMITED skaliert den Ansatz auf die Vergabe individueller Geräteidentitäten. Jeder einzelne Prozessschritt wird automatisiert dokumentiert und kryptografisch signiert.
Damit haben Sie einen lückenlosen Audit-Trail – und im Ernstfall die Möglichkeit, betroffene Bauteilchargen zielgenau einzugrenzen, statt eine ganze Gerätegeneration zurückrufen zu müssen.
Der eigentliche Liefergegenstand ist der Nachweis
Der Cyber Resilience Act verlangt bei aktiv ausgenutzten Schwachstellen und schwerwiegenden Vorfällen eine Frühwarnung binnen 24 Stunden, gefolgt von einer Meldung binnen 72 Stunden und einem Abschlussbericht binnen 14 Tagen.
24 Stunden sind kein Zeitraum, in dem sich eine Chargenzuordnung noch rekonstruieren lässt. Entweder die Daten liegen vor – oder Sie melden ohne Eingrenzung.
Genau dafür ist der Audit-Trail aus btv SEEL® gebaut: Programmierung, Zertifikatsvergabe und Rückverfolgbarkeit auf Chipebene, dokumentiert und dem jeweiligen Bauteil eindeutig zugeordnet. Ein revisionssicherer Nachweis für Ihre Kunden, für Auditoren und für regulatorische Anforderungen wie CRA, UN ECE R155/R156 oder ISO/SAE 21434.
Der praktische Unterschied: Die Nachweise liegen zum Prüfungstermin vor. Sie werden nicht danach rekonstruiert.
Quelle: Cyber Resilience Act, Artikel 14
Bis September 2026 gelten die CRA-Meldepflichten verbindlich. Sprechen wir über Ihren Fahrplan.
TERMIN WÄHLEN
Für sicherheitskritische Branchen
btv SEEL® richtet sich an Entwicklungs-, Qualitäts- und Operations-Verantwortliche in Bereichen, in denen ein kompromittiertes Bauteil teuer wird:
- Mobilität und Transport (Automobil, Luftfahrt, Bahn, Schifffahrt)
- Gesundheitswesen (Medizintechnik, Digital Health)
- Industrielle Produktion und Maschinenbau (inkl. IoT/Industrie 4.0)
- Sicherheit und Verteidigung (Rüstungsindustrie, Infrastruktur)
- Gebäudetechnik und Städte (Smart Home, Smart City)
- Vernetzung und Kommunikation (Telekommunikation, IT)
Sie erfüllen damit gesetzliche Vorgaben bereits auf Bauteilebene – und behalten die Wahl, wie und wo Sie produzieren.
Ein typischer Projektverlauf
Die Ausgangslage ist bei Automobilzulieferern meist dieselbe: regulatorischer Druck von mehreren Seiten – CRA-Frist, CSMS-Pflichten nach UN R155/R156, Anforderungen aus ISO/SAE 21434 – und begrenzte interne Kapazität, um dafür eine eigene Sicherheitsinfrastruktur aufzubauen.
So sieht der Weg mit btv SEEL® aus:
- Bestandsaufnahme. Welche Bauteile sind betroffen, welche Normen greifen, welche Nachweise fehlen.
- Anbindung. Ihre PKI wird über btv SEEL® INTERCONNECT eingebunden. Ihre Root-Zertifikate bleiben bei Ihnen.
- Programmierung. Firmware wird verschlüsselt bereitgestellt und RAM-only verarbeitet.
- Dokumentation ab Go-live. Audit-Trail und kryptografische Logs stehen vom ersten programmierten Bauteil an zur Verfügung – nicht erst zum Audit.
- Auditvorbereitung. Das Nachweispaket liegt vor, wenn der Prüfer kommt.
Sie erfüllen die Anforderungen, ohne intern eine Sicherheitsinfrastruktur aufzubauen.
Auf einen Blick
- Patentangemeldetes Hochsicherheitsverfahren: für die Mikrocontroller-Programmierung.
- Schutz sensibler Firmware: bereits während der Produktion.
- RAM-only-Programmierung: ohne dauerhafte Klartextspeicherung.
- Kundeneigene PKI angebunden: Root-Zertifikate bleiben beim Hersteller.
- Individuelle Geräteidentitäten: in Serienfertigung.
- Vollständiger Audit-Trail: mit Rückverfolgbarkeit auf Chipebene.
- Unterstützung für CRA-, NIS-2- und Data-Act-Anforderungen: dokumentiert und auditierbar.
FAQ – direkt, ehrlich, auf den Punkt
Die von Ihnen verschlüsselt bereitgestellte Firmware wird ausschließlich im flüchtigen Arbeitsspeicher verarbeitet. Nach Abschluss des Programmiervorgangs erfolgt ein automatisierter, unwiderruflicher Memory Wipe. Es entstehen keine unverschlüsselten temporären Dateien und keine persistenten Kopien auf Datenträgern. Wird die Anlage vom Strom getrennt, geht der Speicherinhalt verloren.
btv SEEL® CORE sichert den Flash-Vorgang selbst über das RAM-only-Prinzip. btv SEEL® INTERCONNECT bindet Ihre eigene PKI an, sodass Root-Zertifikate Ihr Haus nicht verlassen. btv SEEL® UNLIMITED skaliert das auf individuelle Geräteidentitäten in Serienfertigung – mit automatisiert dokumentiertem, kryptografisch signiertem Audit-Trail je Prozessschritt.
Zum Einsatz kommen asymmetrische 4K-Verschlüsselung, Public-Private-Key-Verfahren und signaturbasierte Authentifizierungsmechanismen. Sensible Firmware wird ausschließlich temporär im RAM verarbeitet und nach der Programmierung vollständig gelöscht. Der Datenaustausch findet in kontrollierten, geschützten Datenräumen statt.
Der Mechanismus ist branchenunabhängig derselbe: individuelle Schlüssel pro Device, RAM-only-Verarbeitung, lückenloser Audit-Trail. Ob Automotive, Luftfahrt, Medizintechnik, Industrie 4.0 oder kritische Infrastruktur – Sie liefern den Compliance-Nachweis aus der Produktion heraus, statt ihn nachträglich zu rekonstruieren.
Ja. btv SEEL® liefert die Nachweise, die Cyber Resilience Act, NIS2 und Data Act auf Bauteilebene verlangen – Rückverfolgbarkeit bis auf den einzelnen Chip, dokumentierte Schlüsselhoheit und einen signierten Audit-Trail je Prozessschritt. Die Konformität Ihres Endprodukts bleibt bei Ihnen; wir stellen sicher, dass Sie sie ab der Programmierung belegen können.