Viele Hersteller investieren erhebliche Budgets in die Absicherung ihrer Anwendungssoftware. Der eigentliche Programmierprozess aber – der Moment, in dem Firmware und Schlüssel physisch auf den Mikrocontroller geflasht werden – bleibt in vielen Fertigungsketten die Schwachstelle.

Gelangen Klartext-Firmware oder private Schlüssel hier in falsche Hände, bricht das Vertrauensmodell der gesamten Gerätegeneration zusammen: kein Qualitätsproblem, sondern ein Sicherheits- und Haftungsrisiko – und mit CRA, NIS-2, Data Act und, für Automotive-Zulieferer, UN ECE R155/R156 zunehmend auch ein regulatorisches. btv SEEL® schließt die Lücke dort, wo sie entsteht.

Sie möchten wissen, wie Sie Ihre Bauteile zukunftssicher und nachweisbar programmieren lassen? Sprechen Sie mit uns.

Christian Schoregge
Key Account Manager
TERMIN WÄHLEN
Sebastian Gersmann
Key Account Manager
TERMIN WÄHLEN
Thomas Hase
Key Account Manager
TERMIN WÄHLEN

Security by Design darf nicht im Code-Editor enden. Der Programmierprozess ist die Nahtstelle zwischen Software und Hardware. Was hier übersehen wird, lässt sich später im Feld kaum noch korrigieren oder beweisen.

Maximilian Krane, CEO btv technologies

Das Problem ist nicht der Code. Es ist die Übergabe.

Bei Angriffen auf die Lieferkette zielt der Großteil auf den Code von Zulieferern. Und die meisten Betroffenen können hinterher nicht sagen, wie es passiert ist.

Der zweite Punkt ist der unangenehmere. Ein Vorfall, den niemand rekonstruieren kann, lässt sich im Audit nicht erklären und im Schadensfall nicht eingrenzen.

Bei Angriffen auf die Lieferkette zielten Angreifer in rund 66 Prozent der gemeldeten Fälle auf den Code von Zulieferern. Bei ebenfalls 66 Prozent der untersuchten Fälle konnten die betroffenen Zulieferer nicht sagen, wie sie kompromittiert wurden.  Der zweite Wert ist der unangenehmere. Ein Vorfall, den niemand rekonstruieren kann, lässt sich im Audit nicht erklären und im Schadensfall nicht eingrenzen.  Gleichzeitig zieht der Druck von der anderen Seite an: 63 Prozent der befragten Unternehmen verpflichten ihre Zulieferer inzwischen auf Sicherheitsstandards, 54 Prozent führen Risikobewertungen oder Audits bei ihren Zulieferern durch.

Gleichzeitig zieht der Druck von der anderen Seite an: Kunden verpflichten ihre Zulieferer zunehmend auf Sicherheitsstandards – und prüfen das auch aktiv, etwa über eigene Audits und Risikobewertungen.

Wer Bauteile programmieren lässt, wird also gefragt, wie dieser Prozess abgesichert ist. Und muss antworten können.

Die Verknüpfung mit dem Video-Streaming-Dienst ist deaktiviert, um Ihre Privatsphäre zu schützen. Klicken Sie auf "Externe Inhalte anzeigen", um sie zu aktivieren. Wenn Sie das Video laden, akzeptieren Sie die Datenschutzrichtlinien des Video-Streaming-Dienstes. Weitere Informationen zu den Datenschutzrichtlinien finden Sie hier. Google - Privacy & Terms

btv SEEL® CORE – RAM-only-Prinzip ohne persistente Datenspuren

Die technologische Basis des btv SEEL® Ecosystems. Das zum Patent angemeldete Verfahren verarbeitet die verschlüsselt bereitgestellte Firmware ausschließlich im flüchtigen Arbeitsspeicher der Programmierumgebung. Zu keinem Zeitpunkt entstehen unverschlüsselte temporäre Dateien oder persistente Kopien auf Datenträgern.

Nach Abschluss des Programmiervorgangs erfolgt ein automatisierter, unwiderruflicher Memory Wipe. Asymmetrische 4K-Verschlüsselung, Public-Private-Key-Verfahren und signaturbasierte Authentifizierung schützen das Flashen vor Manipulation und unberechtigtem Auslesen. Während des kritischen Entschlüsselungsvorgangs hat die Programmierumgebung keine direkte Verbindung nach außen.

Dazu kommt eine Eigenschaft, die sich nicht wegkonfigurieren lässt: RAM ist volatil. Ohne Strom kein Speicherinhalt.

  • Individuelles Schlüsselpaar pro Chip
  • Cert-Signierung durch Ihre eigene CA
  • Keine Root-Key-Herausgabe, keine Hidden Backdoors
  • Lückenlose Dokumentation und Auditierbarkeit

btv SEEL® INTERCONNECT – Ihre PKI bleibt Ihre PKI

Sobald Sie die Programmierung auslagern, stellt sich die Frage, wie ein Dienstleister Gerätezertifikate ausbringen soll, ohne Zugriff auf Ihre Root-Zertifikate zu bekommen.

btv SEEL® INTERCONNECT bindet Ihre eigene PKI-Infrastruktur an. Die Root-Zertifikate verbleiben zu 100 Prozent in Ihrer Hoheit.

  • Zertifikatsbasiertes Vertrauensnetzwerk entlang Ihrer Supply Chain
  • Datenaustausch in kontrollierten, geschützten Datenräumen
  • Standardisierte Protokolle: HTTPS (SSL/TLS), SSH, PGP (Pretty Good Privacy)
  • Automatisierbare Workflows, Einbindung in bestehende Systeme
  • Cloud- und On-Premise-Lösungen verfügbar

btv SEEL® UNLIMITED – Geräteidentitäten in Serie, Nachweis inklusive

Moderne IoT-, Industrie-, Medizin- und Automotive-Geräte brauchen individuelle Zertifikate, um sich gegenüber Cloud-Plattformen, Apps oder Herstellernetzwerken auszuweisen. In Serienfertigung heißt das: sehr viele Zertifikate, jedes eindeutig, jedes nachweisbar zugeordnet.

btv SEEL® UNLIMITED skaliert den Ansatz auf die Vergabe individueller Geräteidentitäten. Jeder einzelne Prozessschritt wird automatisiert dokumentiert und kryptografisch signiert.

Damit haben Sie einen lückenlosen Audit-Trail – und im Ernstfall die Möglichkeit, betroffene Bauteilchargen zielgenau einzugrenzen, statt eine ganze Gerätegeneration zurückrufen zu müssen.

  • Zertifikatsausstellung mengenmäßig nicht begrenzt, individuell pro Device
  • Eindeutige Zuordnung: welches Zertifikat sitzt auf welchem Mikrocontroller
  • Automatisierte, kryptografisch signierte Dokumentation je Prozessschritt
  • Für globale Serienfertigung und komplexe Lieferketten

Der eigentliche Liefergegenstand ist der Nachweis

Der Cyber Resilience Act verlangt bei aktiv ausgenutzten Schwachstellen und schwerwiegenden Vorfällen eine Frühwarnung binnen 24 Stunden, gefolgt von einer Meldung binnen 72 Stunden und einem Abschlussbericht binnen 14 Tagen.

24 Stunden sind kein Zeitraum, in dem sich eine Chargenzuordnung noch rekonstruieren lässt. Entweder die Daten liegen vor – oder Sie melden ohne Eingrenzung.

Genau dafür ist der Audit-Trail aus btv SEEL® gebaut: Programmierung, Zertifikatsvergabe und Rückverfolgbarkeit auf Chipebene, dokumentiert und dem jeweiligen Bauteil eindeutig zugeordnet. Ein revisionssicherer Nachweis für Ihre Kunden, für Auditoren und für regulatorische Anforderungen wie CRA, UN ECE R155/R156 oder ISO/SAE 21434.

Der praktische Unterschied: Die Nachweise liegen zum Prüfungstermin vor. Sie werden nicht danach rekonstruiert.

Quelle: Cyber Resilience Act, Artikel 14
 

Bis September 2026 gelten die CRA-Meldepflichten verbindlich. Sprechen wir über Ihren Fahrplan.  
TERMIN WÄHLEN

Für sicherheitskritische Branchen

btv SEEL® richtet sich an Entwicklungs-, Qualitäts- und Operations-Verantwortliche in Bereichen, in denen ein kompromittiertes Bauteil teuer wird:

  • Mobilität und Transport (Automobil, Luftfahrt, Bahn, Schifffahrt)
  • Gesundheitswesen (Medizintechnik, Digital Health)
  • Industrielle Produktion und Maschinenbau (inkl. IoT/Industrie 4.0)
  • Sicherheit und Verteidigung (Rüstungsindustrie, Infrastruktur)
  • Gebäudetechnik und Städte (Smart Home, Smart City)
  • Vernetzung und Kommunikation (Telekommunikation, IT)

Sie erfüllen damit gesetzliche Vorgaben bereits auf Bauteilebene – und behalten die Wahl, wie und wo Sie produzieren.

Anwendungsszenario

Ein typischer Projektverlauf

Die Ausgangslage ist bei Automobilzulieferern meist dieselbe: regulatorischer Druck von mehreren Seiten – CRA-Frist, CSMS-Pflichten nach UN R155/R156, Anforderungen aus ISO/SAE 21434 – und begrenzte interne Kapazität, um dafür eine eigene Sicherheitsinfrastruktur aufzubauen.

So sieht der Weg mit btv SEEL® aus:

  1. Bestandsaufnahme. Welche Bauteile sind betroffen, welche Normen greifen, welche Nachweise fehlen.
  2. Anbindung. Ihre PKI wird über btv SEEL® INTERCONNECT eingebunden. Ihre Root-Zertifikate bleiben bei Ihnen.
  3. Programmierung. Firmware wird verschlüsselt bereitgestellt und RAM-only verarbeitet.
  4. Dokumentation ab Go-live. Audit-Trail und kryptografische Logs stehen vom ersten programmierten Bauteil an zur Verfügung – nicht erst zum Audit.
  5. Auditvorbereitung. Das Nachweispaket liegt vor, wenn der Prüfer kommt.

Sie erfüllen die Anforderungen, ohne intern eine Sicherheitsinfrastruktur aufzubauen.

Auf einen Blick

  • Patentangemeldetes Hochsicherheitsverfahren: für die Mikrocontroller-Programmierung.
  • Schutz sensibler Firmware: bereits während der Produktion.
  • RAM-only-Programmierung: ohne dauerhafte Klartextspeicherung.
  • Kundeneigene PKI angebunden: Root-Zertifikate bleiben beim Hersteller.
  • Individuelle Geräteidentitäten: in Serienfertigung.
  • Vollständiger Audit-Trail: mit Rückverfolgbarkeit auf Chipebene.
  • Unterstützung für CRA-, NIS-2- und Data-Act-Anforderungen: dokumentiert und auditierbar.

Stellen Sie Ihre Gerätesicherheit & Compliance jetzt neu auf

Chain of Trust

FAQ – direkt, ehrlich, auf den Punkt

Die von Ihnen verschlüsselt bereitgestellte Firmware wird ausschließlich im flüchtigen Arbeitsspeicher verarbeitet. Nach Abschluss des Programmiervorgangs erfolgt ein automatisierter, unwiderruflicher Memory Wipe. Es entstehen keine unverschlüsselten temporären Dateien und keine persistenten Kopien auf Datenträgern. Wird die Anlage vom Strom getrennt, geht der Speicherinhalt verloren.

Über btv SEEL® INTERCONNECT wird Ihre eigene PKI angebunden. Ihre Root-Zertifikate verbleiben zu 100 Prozent in Ihrer Hoheit. Während des kritischen Entschlüsselungsvorgangs hat die Programmierumgebung zudem keine direkte Verbindung nach außen.

btv SEEL® CORE sichert den Flash-Vorgang selbst über das RAM-only-Prinzip. btv SEEL® INTERCONNECT bindet Ihre eigene PKI an, sodass Root-Zertifikate Ihr Haus nicht verlassen. btv SEEL® UNLIMITED skaliert das auf individuelle Geräteidentitäten in Serienfertigung – mit automatisiert dokumentiertem, kryptografisch signiertem Audit-Trail je Prozessschritt.

Zum Einsatz kommen asymmetrische 4K-Verschlüsselung, Public-Private-Key-Verfahren und signaturbasierte Authentifizierungsmechanismen. Sensible Firmware wird ausschließlich temporär im RAM verarbeitet und nach der Programmierung vollständig gelöscht. Der Datenaustausch findet in kontrollierten, geschützten Datenräumen statt.

Der Mechanismus ist branchenunabhängig derselbe: individuelle Schlüssel pro Device, RAM-only-Verarbeitung, lückenloser Audit-Trail. Ob Automotive, Luftfahrt, Medizintechnik, Industrie 4.0 oder kritische Infrastruktur – Sie liefern den Compliance-Nachweis aus der Produktion heraus, statt ihn nachträglich zu rekonstruieren.

btv technologies ist nach ISO 9001 und IATF 16949 zertifiziert. Zusätzlich hat btv technologies den Standardisierungsprozess gemäß TISAX® durchlaufen und wurde in das ENX-Portal aufgenommen.

Ja. btv SEEL® liefert die Nachweise, die Cyber Resilience Act, NIS2 und Data Act auf Bauteilebene verlangen – Rückverfolgbarkeit bis auf den einzelnen Chip, dokumentierte Schlüsselhoheit und einen signierten Audit-Trail je Prozessschritt. Die Konformität Ihres Endprodukts bleibt bei Ihnen; wir stellen sicher, dass Sie sie ab der Programmierung belegen können.

Sichern Sie sich die volle Kontrolle – jetzt.

Sie müssen nicht bis 2027 warten. Die Meldepflichten gelten schon ab dem 11. September 2026.

btv SEEL® liefert die Nachweise, die Cyber Resilience Act, UN ECE R155/R156, NIS2 und Data Act auf Bauteilebene verlangen – ab der ersten Programmierung.

Webinar jetzt ansehen

Erklärfilm ansehen

Vertrauen von Marktführern

Mit btv SEEL® erfüllen wir die höchsten Security-Anforderungen im Automotive-Bereich 

– unkompliziert, flexibel und nachvollziehbar.

INTERESSIERT?

Erleben Sie jetzt den Unterschied – vereinbaren Sie eine Demo

Vernetzte Medizinprodukte: Warum MDR allein nicht reicht

Ein Medizinprodukt, zwei Rechtsgrundlagen: Warum MDR-Zulassung nicht vor CRA-Pflichten schützt – und was das für Firmware und Nachweisführung bedeutet.

IC-, Flash-, EEPROM- und Mikrocontroller-Programmierung für Muster, Kleinserien und Serienfertigung – dokumentiert, nachvollziehbar und termingerecht bereitgestellt.

Was btv SEEL® wirklich zur CRA-Konformität beiträgt

Ab September 2026 gelten die CRA-Meldepflichten. Was das für Ihre Programmierprozesse bedeutet – und wo btv SEEL® ansetzt.

NIS2 oder CRA – oder beides?

Zwei Regelwerke, zwei Zielrichtungen: Wir ordnen NIS2 und CRA ein, zeigen den Bezug zu BSI TR-03183 und EN 18031 – und was das für Ihre Bauteile bedeutet.

EN 18031: Die Pflicht, die schon gilt

Während alle über den CRA 2027 sprechen, ist EN 18031 längst verbindlich: seit 1. August 2025, ohne Übergangsfrist. Wir erklären, wer betroffen ist – und was jetzt nachweisbar sein muss.

Elektronikindustrie im Umbruch: Zwischen Krise und Neuausrichtung

Chipkrise, Kostendruck und neue Allianzen prägten die deutsche Elektronikindustrie 2025. Was sich in der Lieferkette verändert hat – und warum Resilienz heute früher entschieden wird.

Testing, Taping, PCB-Analyse und Rekonditionierung für Elektronikbauteile – modular kombinierbar, auditierbar, IATF 16949-zertifiziert.

Typgenehmigt oder universell? Wo der CRA bei Fahrzeugbauteilen greift

Ob ein Fahrzeugbauteil unter den CRA fällt, entscheiden zwei Kriterien zusammen: seine Konstruktion und sein Vertriebskanal. Ein Unterschied, der oft übersehen wird.

Was ist wirklich mit Ihrem Bauteil passiert?

Ein Bauteil durchläuft viele Stationen – vom Wareneingang bis zur Übergabe. Warum die Verbindung zwischen Bauteil, Prozessschritt und Ergebnis oft fehlt, und wie eine Chain of Trust das ändert.

CRA-Compliance in der Lieferkette: Wer heute schon bereit ist – und was das konkret bedeutet

Ab September 2026 gelten erste CRA-Pflichten – ab Dezember 2027 die vollständige Konformität. Was Einkauf und Lieferkette jetzt konkret tun müssen und wie btv technologies die Chain of Trust nachweisbar macht.

Cyber Resilience Act: Sind Sie CRA-ready?

eldepflichten ab September 2026, volle Anwendbarkeit ab Dezember 2027. Was das für Automotive- und Elektronikhersteller bedeutet.

btv technologies auf der electronica 2024: Innovationsführer in der Komponentenlogistik

Entdecken Sie, wie btv technologies auf der electronica 2024 die Zukunft der Komponentenlogistik neu definierte. Von revolutionären Lösungen bis hin zu spannenden Begegnungen - erleben Sie unseren erfolgreichen Messeauftritt im Rückblick.

Sicherheit neu definiert: btv seel® für Ihre Mikrochips

Erfahren Sie, wie btv seel® den kritischen Programmierprozess von Mikrochips absichert und Ihre IoT- und Automotive-Technologien vor Cyberangriffen schützt. Entdecken Sie die Zukunft der Produktsicherheit.

Die unsichtbare Gefahr: Cybersicherheit im digitalen Zeitalter

Malware, Ransomware, Phishing - die Bedrohungen in der digitalen Welt nehmen zu. Erfahren Sie, wie Sie sich und Ihr Unternehmen effektiv schützen können und welche Trends die Cybersicherheit 2023 prägen.