Viele Hersteller investieren umfangreich in die Absicherung ihrer Software. Doch der eigentliche Programmierprozess – also der Moment, in dem die Software auf den Mikrocontroller übertragen wird – bleibt häufig unbeachtet. Dabei werden genau in dieser Phase hochsensible Informationen verarbeitet und offengelegt. Gelangen Firmware, kryptografische Schlüssel oder Zertifikate hierbei in falsche Hände, drohen Datendiebstahl, Manipulationen, Produktpiraterie oder das Einschleusen nicht autorisierter Geräte in digitale Ökosysteme. Btv Seel wurde entwickelt, um genau diese Sicherheitslücke zu schließen: den Moment, in dem die Software auf den Chip übertragen wird.
„Security by Design darf nicht im Code-Editor enden“, betont Maximilian Krane, CEO von Btv technologies. „Der Programmierprozess ist die Nahtstelle zwischen Software und Hardware. Was hier übersehen wird, lässt sich später im Feld kaum noch korrigieren oder beweisen. Mit Btv Seel schließen wir diese Lücke und sichern die Handlungsfreiheit unserer Kunden ab.“
RAM-only-Prinzip verhindert Datenspuren
Die wesentliche Besonderheit von Btv Seel ist der RAM-only-Ansatz. Die vom Kunden verschlüsselt bereitgestellte Firmware wird ausschließlich im flüchtigen Arbeitsspeicher verarbeitet. Eine unverschlüsselte Datei wird zu keinem Zeitpunkt dauerhaft gespeichert. Es entstehen keine temporären Dateien, keine Kopien auf Festplatten und keine verwertbaren Datenspuren. Nach Abschluss der Programmierung werden sämtliche sensiblen Informationen automatisch und unwiderruflich gelöscht. Darüber hinaus bietet die Verwendung von RAM als volatilem Speicher eine zusätzliche Sicherheitsebene: Wird die Anlage vom Strom getrennt, geht der gesamte Speicherinhalt automatisch verloren.
Zum Schutz der Daten setzt Btv technologies auf asymmetrische 4K-Verschlüsselung, Public-Private-Key-Verfahren sowie signaturbasierte Authentifizierungsmechanismen. Zusätzlich besitzt die Programmierumgebung während des kritischen Entschlüsselungsprozesses keine direkte Verbindung nach außen. Dadurch werden Manipulationen und das Abgreifen sensibler Informationen wirksam verhindert.
Gerätezertifikate ohne Weitergabe des Root-Zertifikats
Mit Btv Seel unlimited erweitert der Logistikdienstleister diesen Sicherheitsansatz auf digitale Geräteidentitäten. Moderne IoT-, Industrie-, Medizin- oder Automotive-Geräte benötigen individuelle Zertifikate, um sich gegenüber Cloud-Plattformen, Apps oder Herstellernetzwerken eindeutig ausweisen zu können. Diese Zertifikate bilden die Grundlage für Authentifizierung, sichere Kommunikation und zukünftige Sicherheits-Updates.
Für Hersteller stellt sich die Herausforderung, Gerätezertifikate für externe Dienstleister bereitzustellen, ohne die Kontrolle über ihre Root-Zertifikate aus der Hand zu geben. Btv Seel unlimited ermöglicht eine sichere Integration von Gerätezertifikaten, ohne dass das Root-Zertifikat den Hersteller verlässt. Gleichzeitig werden Zertifikate und Geräte eindeutig dokumentiert, so dass Hersteller jederzeit nachvollziehen können, welches Zertifikat welchem Mikrocontroller zugeordnet wurde.
Nachvollziehbarkeit als Grundlage für Compliance
Jeder einzelne Prozessschritt wird automatisiert dokumentiert und den jeweiligen Bauteilen eindeutig zugeordnet. Dazu gehören die Programmierung, die Vergabe digitaler Zertifikate sowie die lückenlose Rückverfolgbarkeit auf Chipebene. Das Ergebnis ist ein vollständiger Audit-Trail, der den gesamten Programmierprozess nachvollziehbar macht und einen revisionssicheren Nachweis für Kunden, Auditoren und regulatorische Anforderungen (wie CRA, MDR, UN ECE R155/R156 oder TISAX) schafft.
Für kritische und vernetzte Anwendungen
Btv Seel eignet sich besonders für Anwendungen im Automotive- und Luftfahrt-Bereich, die Medizintechnik, Industrie-4.0-Umgebungen sowie für kritische Infrastrukturen und sicherheitskritische Branchen. Die Lösung unterstützt Hersteller dabei, Sicherheitsanforderungen aus CRA, MDR, NIS-2 und Data Act bereits im Fertigungsprozess umzusetzen und die Vertrauenskette ihrer Produkte vom ersten Programmierbefehl an abzusichern.
Auf einen Blick: Die USPs von Btv Seel
Zum Patent angemeldetes Hochsicherheitsverfahren für die Mikrocontroller-Programmierung
Schutz sensibler Firmware bereits während der Produktion
RAM-only-Programmierung ohne dauerhafte Klartextspeicherung
Sichere Integration digitaler Gerätezertifikate mit Btv Seel unlimited
Vollständiger Audit-Trail und lückenlose Rückverfolgbarkeit
Unterstützung für CRA-, MDR-, NIS-2- und Cybersecurity-Anforderungen