OTOKO / PQC-Analyse

OSEEK

OTOKOs eigene Plattform für die PQC-Bestandsaufnahme: Der Sensor erfasst Zertifikate, Schlüssel und TLS-Endpunkte ausschließlich lesend und ohne Internetzugang und stuft jeden Fund in eine von fünf Migrationsphasen ein, mit Inventar und SHA-256-Audit-Kette als Nachweis.

Zur Herstellerseite (partner.otoko.com)
Themenbild zur Post-Quanten-Kryptografie
OTOKO

PQC-Bestandsaufnahme

Bild: OTOKO

OTOKO / PQC-Bestandsaufnahme

OSEEK im Überblick.

OTOKOs eigene Plattform für die PQC-Bestandsaufnahme: Der Sensor erfasst Zertifikate, Schlüssel und TLS-Endpunkte ausschließlich lesend und ohne Internetzugang und stuft jeden Fund in eine von fünf Migrationsphasen ein, mit Inventar und SHA-256-Audit-Kette als Nachweis.

OSEEK ist das erste komplett dynamische PQC-Analyse- und Bestandsaufnahme-Tool. Ein signiertes Build Profile legt den Umfang fest, eine signierte Execution Lease erlaubt den einzelnen Lauf. Das Ergebnis ist ein JSONL-Inventar mit Audit-Kette und Migrationsphasen, das im Haus des Kunden bleibt.

OSEEK ist OTOKOs eigene Plattform und das erste komplett dynamische PQC-Analyse- und Bestandsaufnahme-Tool. Der Sensor läuft einmalig, ausschließlich lesend und ohne Internetzugang, und erfasst Zertifikate, Schlüssel und TLS-Endpunkte.

Jeder Fund wird einer von fünf Migrationsphasen zugeordnet. Das Ergebnis ist ein JSONL-Inventar mit SHA-256-Audit-Kette, das als Grundlage für Roadmap, Priorisierung und den Nachweis gegenüber Revision und Aufsicht dient.

Quelle: Herstellerinformationen von OTOKO (partner.otoko.com), sinngemäß wiedergegeben; abgerufen am 26.09.2026. Maßgeblich sind Version, Lizenz und Einsatzbedingungen im konkreten Projekt.

Funktionen und Komponenten

Was das Produkt leistet.

Die wichtigsten Funktionen von OSEEK, nach den Angaben von OTOKO.

Nur lesend und offline

Der Sensor verändert keine Systeme und braucht keinen Internetzugang.

Signierte Freigabe

Build Profile und Execution Lease legen fest, was wann ausgeführt werden darf.

Fünf Migrationsphasen

Jeder Fund wird einer der fünf Migrationsphasen zugeordnet; daraus ergibt sich die Reihenfolge der Umstellung.

Audit-Kette

Eine SHA-256-Kette belegt Inhalt und Reihenfolge des Inventars.

Kenndaten und Varianten

Auf einen Blick.

Die Angaben nennen Quelle und Stand. Varianten und Komponenten stimmen wir für Ihr Projekt ab.

Alle Produkte der Kategorie PQC-Analyse
PQC-Analyse

Auf einen Blick

Hersteller
OTOKO
Einsatzbereich
PQC-Bestandsaufnahme
Kategorie
PQC-Analyse
Varianten
Windows, Linux, Container, Kubernetes-Job
Konditionen
Individuelles Angebot

Kenndaten und Nachweise

Arbeitsweise
Nur lesend, offline, eine einzelne Ausführung
Freigabe
Signiertes Build Profile und signierte Execution Lease
Ergebnis
JSONL-Inventar, SHA-256-Audit-Kette und fünf Migrationsphasen
Plattformen
Windows, Linux, Container, Kubernetes-Job
Technik
Rust, gepinnte Toolchain, mitgelieferte Abhängigkeiten

Angaben aus der OTOKO-Produktbeschreibung OSEEK; Stand: 18.09.2026.

Einsatz im Projekt

Wie wir das Produkt einsetzen.

Inventar als Grundlage

Ohne Übersicht über Zertifikate, Schlüssel und Verfahren lässt sich keine PQC-Migration planen. OSEEK erfasst diese Bestände ausschließlich lesend und ohne Internetzugang.

Jeder Fund wird einer von fünf Migrationsphasen zugeordnet; das Inventar ist die Grundlage für Roadmap und Priorisierung.

Nachweisbare Ausführung

Jede Ausführung ist über ein signiertes Build Profile und eine Execution Lease freigegeben. Eine SHA-256-Audit-Kette belegt, was erfasst wurde.

So lässt sich gegenüber Revision und Aufsicht zeigen, wann welcher Bestand geprüft wurde.

Leistungen von OTOKO

OSEEK mit OTOKO.

OSEEK ist OTOKOs eigene Plattform – das erste komplett dynamische PQC-Analyse- und Bestandsaufnahme-Tool.

OTOKO bei OTOKO

Die Migration bekommt eine Reihenfolge

Jeder Fund wird nach Anfälligkeit eingestuft und landet in einer von fünf Migrationsphasen. Ihr Projektplan beruht damit auf Befunden aus dem eigenen Netz und nicht auf Annahmen aus einer Vorlage. Die Bewertung prüft Anfälligkeit für den Shor-Algorithmus, die Schwächung durch Grover und die Eignung als PQC-Kandidat.

Ihr Ergebnis

Einstufung jedes Fundes in eine von fünf Migrationsphasen.

Der Betrieb merkt nichts davon

OSEEK liest, schreibt aber nicht in die Zielsysteme, installiert nichts und bleibt nicht im System zurück. Eine Freigabe durch den Betrieb fällt leichter, wenn nach dem Lauf nichts übrig bleibt. Kein Agent, kein Hintergrunddienst, kein Kerneltreiber und keine eigene Zertifizierungsstelle bleiben zurück.

Ihr Ergebnis

Lauf ohne Agent, Hintergrunddienst und Rückstände.

Ihre Daten bleiben bei Ihnen

Der Sensor braucht keinen Internetzugang, ruft nirgends nach Hause und legt Inventar, Nachweis und Bericht in Ihrem eigenen Verzeichnis ab. Auch abgeschottete Zonen lassen sich damit erfassen. Der Sensor läuft nativ unter Windows und Linux, als Container oder als Kubernetes-Job ohne Root.

Ihr Ergebnis

Inventar, Nachweis und Bericht in Ihrem Verzeichnis.

Die Revision hat ihre Antwort schon

Wer wann was erfasst hat, steht in einer angehängten Kette aus Hashwerten, und jeder Datensatz wiederholt seine Herkunft aus Kunde, Auftrag und Freigabe. Die Prüfung vergleicht Inventar und Nachweis Zeile für Zeile. Freie Fehlertexte, Zertifikatsinhalte und Schlüsselmaterial stehen in keiner Datei.

Ihr Ergebnis

Audit-Kette und Herkunft je Datensatz.

Vorteile der Distribution

Fragen zu OSEEK

Gut zu wissen.

Verändert OSEEK Systeme?

Nein. Der Sensor arbeitet ausschließlich lesend und ohne Internetzugang.

Welche Ausgabe liefert OSEEK?

Ein JSONL-Inventar mit der Zuordnung jedes Fundes zu einer Migrationsphase und eine SHA-256-Audit-Kette.

Wie hängt OSEEK mit HSM zusammen?

Das Inventar zeigt, welche Schlüssel und Verfahren migriert werden müssen. Mit Thales Luna 8 bereiten wir die Umstellung auf PQC-Verfahren vor.

Portfolio weiter entdecken

Weitere Lösungen.

Utimaco-Motiv zu u.trust LAN Crypt: Dateien und Ordner verschlüsselt
Bild: Utimaco (Quelle: utimaco.com)
Verschlüsselung

Utimaco / Dateiverschlüsselung

u.trust LAN Crypt

Dateien und Ordner nach zentralen Richtlinien schützen – unabhängig vom Speicherort.

u.trust LAN Crypt ansehen
Utimaco-Motiv zur Datei- und Ordnerverschlüsselung
Bild: Utimaco (Quelle: utimaco.com)
Verschlüsselung

Utimaco / Dateiaustausch

LAN Crypt 2Go

Vertrauliche Dateien mit externen Partnern und Empfängern austauschen.

LAN Crypt 2Go ansehen

Nächster Schritt

OSEEK mit OTOKO anbieten.

Werden Sie Partner und erhalten Sie Angebote, Lizenzen und Projektabstimmung aus einer Hand. Bestehende Partner melden sich im Partnerportal an.