[PQ]probe findet die in einer Organisation eingesetzte Kryptographie (Quellcode, Abhängigkeiten, Dateisysteme, Netzwerke, mitgeschnittener Datenverkehr, Endpunkte und Geräteinventare) und bewertet jeden Befund anhand der Post-Quanten-Fristen. Es läuft innerhalb Ihrer Umgebung, air-gapped, und nichts verlässt Ihr Netzwerk.
Die Ottenheimer GmbH wurde 2026 in Berlin gegründet, um [PQ]probe zu entwickeln. Denselben Scanner richten wir auch nach außen: Wir messen, was Hersteller und regulierte Sektoren im öffentlichen Netz tatsächlich aushandeln, und veröffentlichen, was wir finden. Wir verkaufen keine Post-Quanten-Algorithmen. Wir scannen, bewerten, veröffentlichen und führen Migrationen durch.
Was wir veröffentlichen
Die PQC Vendor Scorecard, vierteljährlich. Achtundzwanzig große Technologieanbieter in acht Produktkategorien, von Browsern und CDNs bis zu Datenbanken und Enterprise-SaaS, geprüft anhand des Einführungsrahmens der CISA und anhand dessen, was ihre Endpunkte aushandeln. Kostenloser Download ohne Registrierung. Die Ausgaben Q1 und Q2 2026 finden Sie unter [PQ]files; die nächste erscheint im Oktober.
Sektorkohorten, fortlaufend. Wir pflegen eine Scan-Population regulierter Einrichtungen in den NIS2-Sektoren (derzeit mehr als 1.200 klassifizierte Hosts in achtzehn Sektoren), bei jedem Scan mit A–F bewertet und im Verlauf verfolgt: verbessernd, verschlechternd oder stabil. Die Ergebnisse erscheinen im [PQ]monitor und in Sektorberichten.
Methodik und Analyse. Wo eine Messung eine Methode braucht, veröffentlichen wir die Methode: wie am Edge ausgelieferter Post-Quanten-Schlüsselaustausch einem CDN zugeordnet wird statt der Organisation dahinter, warum häufig zitierte Adoptionszahlen eine Untergrenze sind und keine Obergrenze, und was eine Note aussagt und was nicht. Wenn eine Herstellerankündigung, eine regulatorische Frist oder eine kryptanalytische Arbeit das Bild verändert, sagen wir, was sich geändert hat und was nicht.
Wie die veröffentlichten Messungen funktionieren
- Die Scans laufen von unserer eigenen Infrastruktur aus, mit derselben Reichweite, die jeder Client hat. Nichts wird aus Fragebögen oder Herstelleraussagen abgeleitet. Ein benannter Algorithmus lässt sich prüfen; „quantensichere Architektur“ nicht.
- Geprüft werden mehr als zwanzig Protokolle (TLS, SSH, SMTP, IMAP, RDP sowie Protokolle für Datenbanken, das Gesundheitswesen und Messaging) über rund dreißig Portvarianten.
- Die Note eines Hosts ist seine schlechteste Prüfung. Durchschnittswerte verdecken das schwächste Glied.
- Eine Prüfung, die in ein Timeout läuft oder zurückgesetzt wird, wird als unbekannt erfasst, nicht als Fehlschlag. Noten werden nur auf Grundlage bekannter Tatsachen berechnet.
- Veröffentlichte Zahlen umfassen nur geplante Scans der deklarierten Population. Öffentliche Einzelscans sind ausgeschlossen.
- Betreiber können Hosts oder Adressbereiche per E-Mail an abuse@pqprobe.com vom Scan ausnehmen lassen.
Korrekturen werden an Ort und Stelle veröffentlicht. Die Q2-Scorecard dokumentiert zwei Fehler aus Q1 und was an ihre Stelle getreten ist.
Zusammenarbeit
Dieselben sieben Erkennungsmethoden, in Ihrer eigenen Umgebung. Die Bereitstellung erfolgt als einzelne Binärdatei, On-Premises oder air-gapped.
- Kostenlose Prüfung: Prüfen Sie jeden Host, jedes Repository oder jeden Abhängigkeitsbaum unter pqprobe.com/app, mit Zuordnung zu NIS2, CNSA 2.0 und PCI DSS.
- Guidance Mode: voller [PQ]probe-Zugang für Ihr Team, mit monatlichen Expertenstunden und Befundbesprechung, für Organisationen, die ihre Migration selbst durchführen.
- Project Mode: Inventarisierung, Analyse, Bewertung und eine priorisierte Roadmap mit datiertem Verlauf, umgesetzt von unserem Team in Ihrer Umgebung. Enterprise-Projekte werden gemeinsam mit der esatus AG durchgeführt.
- Forschungszugang: Unabhängige Forschende, Hochschulen und Medien können [PQ]probe unter einer nicht-kommerziellen Lizenz nutzen. Version und Prüfsummen werden bereitgestellt, damit Ergebnisse reproduziert und veröffentlicht werden können.
Team
Die Ottenheimer GmbH wurde von Davi Ottenheimer gegründet, der die Sicherheit bei Yahoo!, EMC, VMware, ArcSight und MongoDB verantwortet hat, einschließlich großer, komplexer kryptographischer Migrationen. Zu MongoDB kam er, um Field-Level-Encryption für Dokumentendatenbanken einzuführen; er initiierte das Projekt, führte es bis zur ersten Auslieferung und schuf die CISO-Rolle des Unternehmens.
“Here to help shrink the gap between what vendors say about your preparedness and what their products actually negotiate.”
Kontakt
hello@pqprobe.com: Projektanfragen, Presse, Forschung, Korrekturen und alles andere.
Ottenheimer GmbH · Berlin, Deutschland · Impressum