Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-B-FND-2026-169
in KraftRelevanz 3F1, C4
04.08.2026
"Jeder achte Erwachsene in Deutschland hält Kryptowährungen" — aktuelle YouGov/BearingPoint-Umfrage
YouGov, im Auftrag von BearingPoint (Management- und Technologieberatung)
Recherche: DC
Quelle öffnen →

Knapp neun Millionen Menschen in Deutschland ab 18 Jahren besitzen derzeit Kryptowährungen — 12,8% der volljährigen Bevölkerung. Weitere 4,9% haben früher besessen, sind aber ausgestiegen; 11,4% (rund 7,9 Millionen) können sich einen künftigen Kauf vorstellen. Unter aktiven Anlegern bleibt Bitcoin klarer Marktführer: 74,6% halten Bitcoin im Depot.

Sehr aktuelle, konkrete Zahl (Anfang August 2026): Etwa jeder achte erwachsene Deutsche besitzt Kryptowährungen — eine deutlich höhere Zahl als ältere Statistiken (die teils nur 4% Nutzung zeigten). Wichtig für den Masterplan-Bezug: Zeigt, dass Kryptowährungen längst kein Nischenphänomen mehr sind, sondern eine relevante Anlageklasse mit zweistelliger Beteiligungsquote — relevant für die MiCA-Regulierung (Dossier C4) und Blackstones Finanz-Kapitel.

BSDC-O-FND-2026-865
Relevanz 4C4
2026
nur Jahresangabe in der Quelle
2026
Blockchain & Kryptowährung: Informationen für Verbraucher
BSI
Recherche: DC
Quelle öffnen →

BSI empfiehlt Krypto-Wallets nur von vertrauenswürdigen Anbietern, Schutz der Zugangsdaten, verschlüsselte Backups.

Allgemeine Grundregeln ohne konkrete Modell-Analyse.

BSDC-O-FND-2023-912
Relevanz 5C4
17.10.2023
Richtlinie (EU) 2023/2226 – DAC8
Rat der Europäischen Union
Recherche: DC
Quelle öffnen →

DAC8 erweitert automatischen Informationsaustausch der EU-Steuerbehörden auf Kryptowerte, übernimmt OECD-Standard CARF.

Regelt nur Meldepflichten, nicht technische Umsetzung.

BSDC-J-FND-2017-949
Relevanz 4C4
28.11.2017
Bis zu 3,79 Millionen Bitcoins sind unwiderbringlich verloren
BitcoinBlog.de / Chainalysis
Recherche: DC
Quelle öffnen →

Chainalysis-Analyse: 2,8-3,8 Mio. der damals 16,5 Mio. zirkulierenden Bitcoins dauerhaft verloren (~20%), hauptsächlich durch vergessene Zugangsschlüssel.

Chainalysis-Methodik teils unbelegt, Verlustquote spekulativ.

BSDC-O-FND-2026-1037
Relevanz 5C4
05.01.2026
C2PA Technical Specification 2.3
Coalition for Content Provenance and Authenticity
Recherche: DC
Quelle öffnen →

C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken.

Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar.

BSDC-O-FND-2025-1039
Relevanz 4C4
13.03.2025
Research reveals major vulnerabilities in deepfake detectors
CSIRO / Sungkyunkwan University
Recherche: DC
Quelle öffnen →

Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen.

Stichzeitpunkt-Studie, neuere Detektoren können besser sein.

BSDC-O-FND-2025-1136
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
Cloud: Risiken und Sicherheitstipps
BSI
Recherche: DC
Quelle öffnen →

Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung.

Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung.

BSDC-O-FND-2025-1137
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
iCloud data security overview (inkl. Advanced Data Protection)
Apple Inc.
Recherche: DC
Quelle öffnen →

Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff.

Herstellerdarstellung ohne unabhängige technische Prüfung.

BSDC-O-FND-2025-1138
Relevanz 4C4
2025
nur Jahresangabe in der Quelle
2025
Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung
Tresorit
Recherche: DC
Quelle öffnen →

Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät.

Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit.

BSDC-J-FND-2025-1139
Relevanz 3C4
07.05.2025
Sind Cloud-Speicher sicher? Das sagt das BSI zu den beliebten Online-Diensten
Netzwelt
Recherche: DC
Quelle öffnen →

Fasst BSI-Empfehlungen zu Cloud-Speicher-Diensten zusammen: Zwei-Faktor-Authentifizierung, zeitlich begrenzte Freigabelinks, Vorabverschlüsselung sensibler Dateien.

Journalistische Zusammenfassung, keine direkte BSI-Primärquelle.

BSDC-J-FND-2022-1159
Relevanz 5C4
28.12.2022
Hacker-Angriff auf Passwort-Manager: Kundendaten von LastPass gestohlen
Stiftung Warentest
Recherche: DC
Quelle öffnen →

Beim LastPass-Hack 2022 erbeuteten Angreifer Kundendaten sowie verschlüsselte Passworttresore; ein starkes Master-Passwort war entscheidend für den Schutz der Zugangsdaten.

Spätere Analysen zeigten, dass auch komplexe Master-Passwörter durch Offline-Brute-Force teils geknackt werden konnten.

BSDC-O-FND-2025-1160
Relevanz 5C4
09.12.2025
Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern
BSI
Recherche: DC
Quelle öffnen →

Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich.

Keine vollständige Liste aller identifizierten Mängel je Produkt.

BSDC-O-FND-2024-1161
Relevanz 4C4
2024
nur Jahresangabe in der Quelle
2024
IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager
BSI / FZI Forschungszentrum Informatik
Recherche: DC
Quelle öffnen →

Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur.

Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich.

BSDC-B-FND-2024-1162
Relevanz 4C4
03.01.2024
Bitwarden Heist – How to Break Into Password Vaults Without Using Passwords
RedTeam Pentesting GmbH
Recherche: DC
Quelle öffnen →

Kritische Schwachstelle (CVE-2023-27706) in der Windows-Hello-Integration von Bitwarden Desktop ermöglichte Entschlüsselung von Tresoren ohne Master-Passwort.

Betraf spezifisch die Windows-Hello-Implementierung, im April 2023 behoben.

BSDC-J-FND-2024-1163
Relevanz 3C4
2024
nur Jahresangabe in der Quelle
2024
Passwort-Manager im Vergleich: Tipps & Tools für die Passwort-Verwaltung
heise online
Recherche: DC
Quelle öffnen →

Vergleicht cloudbasierte und lokale Passwort-Manager, betont Zero-Knowledge-Architektur als essenziell, verweist auf vergangene Sicherheitslücken bei LastPass.

Redaktioneller Ratgeber ohne eigene technische Tiefenprüfung.

BSDC-O-FND-2026-1232
Relevanz 5C4
2026
nur Jahresangabe in der Quelle
2026
Deepfakes – Gefahren und Gegenmaßnahmen
BSI
Recherche: DC
Quelle öffnen →

Das BSI beschreibt technische Erkennungsmethoden für Deepfakes sowie präventive Ansätze wie kryptografische Authentifizierung und Kennzeichnungspflichten.

Das BSI weist selbst darauf hin, dass Erkennungsverfahren durch gegnerische Angriffe umgangen werden können.

BSDC-O-FND-2025-1261
Relevanz 4C4
15.08.2025
NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator
TypingDNA (Analyse der NIST-Richtlinie)
Recherche: DC
Quelle öffnen →

NIST stuft SMS-basierte Einmalpasswörter offiziell als restricted authenticator ein und verlangt verpflichtende Alternativen und Schutzmaßnahmen gegen SIM-Swapping.

Sekundärquelle, fasst die NIST-Richtlinie zusammen.

BSDC-O-FND-2025-1263
Relevanz 4C4
31.10.2025
Passwordless adoption moves from hype to habit
Help Net Security
Recherche: DC
Quelle öffnen →

Nach Standardaktivierung von Passkeys stiegen die Authentifizierungen bei Google um 352% und bei Microsoft um 120%.

Zahlen aus proprietären Dashlane-Nutzungsdaten, nicht unabhängig verifizierbar.