Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-FND-2021-106 ✅ in KraftRelevanz 3F10, F1, Masterplan | 11.10.2021 | "'Wake up call': Trinity College study shows true extent of data sharing on Android phones" — Folgestudie mit /e/OS-Ausnahme Irish Examiner, mit Zitaten von Prof. Doug Leith Recherche: DC Quelle öffnen → | Selbst ein untätiges Mobiltelefon mit minimaler Nutzereingabe übertrug erhebliche Datenmengen an den OS-Entwickler und an Drittanbieter wie Google, Microsoft, LinkedIn und Facebook, deren System-Apps auf den meisten Geräten vorinstalliert sind. Eine bemerkenswerte Ausnahme von diesem Prozess war das Betriebssystem /e/OS. | Wichtiger Anschluss an den Masterplan: Genau das im Masterplan (Kapitel 3) empfohlene /e/OS wurde in dieser unabhängigen Studie als einzige nennenswerte Ausnahme von der massiven Telemetrie-Sammlung identifiziert — das ist ein starker, wissenschaftlich belegter Grund für die Empfehlung, nicht nur eine Ideologie-Entscheidung. |
| BSDC-S-FND-2025-108 ✅ in KraftRelevanz 3F10, Masterplan | 2022 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen aktualisiert 2025/2026 | Tracking-Verhalten trotz Cookie-Ablehnung — deutschsprachige Websites Zusammenfassung von über 20 Studien, inkl. eigener Analyse von 81 deutschen Websites Recherche: DC Quelle öffnen → | 79% der untersuchten Websites (64 von 81) luden bereits Drittanbieter-Tracker, bevor Nutzer überhaupt mit dem Cookie-Banner interagierten — im Schnitt 3 aktive Tracker zu diesem Zeitpunkt, in Einzelfällen bis zu 13. Selbst wenn Nutzer aktiv "Alle ablehnen" klickten, blieben im Schnitt 4 Tracker weiterhin aktiv; nur 17% der Websites blockierten Tracking konsequent bis zur erteilten Zustimmung. | Das ist ein sehr konkreter, technisch belegter Grund, warum Cookie-Banner oft wirkungslos sind: Bei vier von fünf untersuchten Websites tracken Drittanbieter bereits, BEVOR man überhaupt geklickt hat — und selbst ein "Nein" wird oft nicht vollständig respektiert. Wichtiger Beleg für Blackstones Position, dass Cookie-Banner allein kein ausreichender Datenschutz sind und technische Zusatzmaßnahmen (Tracker-Blocker) nötig bleiben. |
| BSDC-S-FND-2026-142 ✅ in KraftRelevanz 3D2 | 18.05.2026 | "2026 CRA Awareness and Readiness Report" — OpenSSF / Linux Foundation Research Open Source Security Foundation (OpenSSF) / Linux Foundation Research Recherche: DC Quelle öffnen → | 66% der befragten Softwarehersteller sind laut dem Report nach wie vor nicht mit der Verordnung vertraut — ein Anstieg gegenüber dem Vorjahr, nicht ein Rückgang. | Bemerkenswert kontraintuitiv: Statt sich der näher rückenden Frist anzupassen, ist die Unkenntnis über den CRA sogar noch gestiegen. Das ist ein starker Beleg für das Masterplan-Argument, dass Meldepflichten zwar auf dem Papier gut klingen, in der Praxis aber riesige Umsetzungslücken haben können. |
| BSDC-B-FND-2026-144 ✅ in KraftRelevanz 3D2 | 25.03.2026 | Stand notifizierter Konformitätsbewertungsstellen für CRA BOS (Fachportal für Industrieunternehmen) Recherche: DC Quelle öffnen → | Stand März 2026 ist keine einzige CRA-spezifische benannte Stelle (notified body) notifiziert; nur rund 32% der deutschen Industrieunternehmen sind mit den CRA-Anforderungen vertraut, fast 40% haben bislang keine Vorbereitungen getroffen. | Strukturelles Problem, nicht nur mangelndes Unternehmensbewusstsein: Selbst die Behördeninfrastruktur (Prüfstellen, die Konformität offiziell bestätigen können) war zum Erfassungszeitpunkt noch gar nicht vollständig aufgebaut. Das zeigt, dass die Lücke nicht nur bei den Unternehmen liegt. |
| BSDC-B-FND-2026-158 ✅ in KraftRelevanz 3F8 | 12.02.2026 | BSI Technische Richtlinie TR-02102 — Ablaufdatum für klassische Verschlüsselung it-daily.net, mit Bezug auf BSI-Richtlinie und Zitat von BSI-Präsidentin Claudia Plattner Recherche: DC Quelle öffnen → | Ab Ende 2031 sollen klassische Verfahren wie RSA oder ECC nur noch in Kombination mit Post-Quanten-Kryptografie eingesetzt werden. Für besonders kritische Anwendungen gilt die Frist bereits ab Ende 2030, digitale Signaturen bekommen bis Ende 2035 Zeit. Das BSI setzt auf einen hybriden Ansatz: Bewährte Verfahren werden nicht verboten, sondern mit quantensicheren Algorithmen kombiniert. | Konkrete, von der deutschen IT-Sicherheitsbehörde selbst gesetzte Fristen: Ab 2030/2031 muss zusätzlich zur normalen Verschlüsselung eine quantencomputer-sichere Methode verwendet werden. Wichtig für den Masterplan-Bereich Technik-Grundlagen: zeigt, dass "sichere Verschlüsselung" kein statischer Zustand ist, sondern sich technisch weiterentwickeln muss. |
| BSDC-B-FND-2024-159 ✅ in KraftRelevanz 3F8, A5 | November 2024 November 2024, seither weitere Unterzeichner | Gemeinsame Erklärung von 17+ europäischen Staaten zu Post-Quanten-Kryptografie BSI und Partnerbehörden aus mittlerweile 20 europäischen Staaten Recherche: DC Quelle öffnen → | Das BSI hat zusammen mit Partnern aus 17 europäischen Staaten im November 2024 eine gemeinsame Erklärung zum Thema Post-Quanten-Kryptografie veröffentlicht, die von Wirtschaft, Betreibern kritischer Infrastruktur sowie öffentlicher Verwaltung den Übergang fordert; inzwischen haben Partner aus drei weiteren europäischen Staaten unterzeichnet. | Europaweite Koordination bei der Verschlüsselungs-*Stärkung* — zeigt den Umfang der Kooperation zwischen europäischen Sicherheitsbehörden bei diesem Thema, als Kontrast zur "Going Dark"-Verschlüsselungs-Schwächung im selben Politikfeld (siehe A5). |
| BSDC-B-FND-2026-161 ✅ in KraftRelevanz 3F8 | 23.01.2026 | Bundesquantenallianz — Q-Day-Zeitschätzung, aktualisiert Bundesquantenallianz, mit direktem BSI-Bezug Recherche: DC Quelle öffnen → | Aktuelle Schätzung für den "Q-Day" (Zeitpunkt, ab dem Quantencomputer kryptografisch relevant werden): 10–15 Jahre — nach unten korrigiert von zuvor 20 Jahren, aufgrund wichtiger technologischer Durchbrüche. Die BSI-Empfehlungen geben klare Fristen für die PQC-Migration: 2032 allgemein, 2030 für kritische Infrastruktur. | Wichtige Einordnung: Die Einschätzung, wann Quantencomputer eine echte Bedrohung für heutige Verschlüsselung werden, wurde selbst schon einmal nach vorne korrigiert (von 20 auf 10-15 Jahre) — das zeigt, wie dynamisch sich diese Einschätzung entwickelt und warum die BSI-Fristen eher vorsichtig-frühzeitig als übertrieben wirken. |
| BSDC-B-FND-2026-162 ✅ in KraftRelevanz 3F4 | 20.04.2026 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen | Polizeiliche Kriminalstatistik (PKS) 2025 — Gesamtaufklärungsquote Bundeskriminalamt (BKA) Recherche: DC Quelle öffnen → | Die registrierten Straftaten sind 2025 um 5,6% gegenüber dem Vorjahr zurückgegangen, auch unter Berücksichtigung der Cannabis-Teillegalisierung bleibt ein Rückgang von 4,7%. Die Aufklärungsquote bleibt mit 57,9% stabil auf dem Niveau der Vorjahre (2024: 58,0%). | Wichtige Basiszahl: Die allgemeine Kriminalität in Deutschland sinkt, die Aufklärungsquote bleibt seit Jahren stabil bei knapp 58% — unabhängig von den zwischenzeitlich diskutierten neuen Überwachungsinstrumenten. Guter Beleg für die Frage, ob mehr Überwachung überhaupt nötig wäre, um das aktuelle Sicherheitsniveau zu halten. |
| BSDC-B-FND-2026-163 ✅ in KraftRelevanz 3F4, B3 | 12.05.2026 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen | BKA Bundeslagebild Cybercrime 2025 — Aufklärungsquote Inland vs. Ausland Bundeskriminalamt (BKA) Recherche: DC Quelle öffnen → | Die Zahl der Auslandstaten (207.888) übersteigt die Inlandstaten (126.034) inzwischen deutlich. Die Aufklärungsquote spiegelt dieses Ungleichgewicht: Inland 31,4%, Ausland nur 2,0%. | Das ist der wichtigste Einzelfund dieses Batches für Blackstones Argumentation: Zwei Drittel aller Cyberstraftaten gegen Deutschland kommen aus dem Ausland — dort liegt die Aufklärungsquote bei gerade einmal 2%. Das ist ein starkes Argument gegen die Wirksamkeit von Instrumenten wie Vorratsdatenspeicherung oder IP-Adressspeicherung (Dossier B3): Diese setzen an inländischen Anbietern an, während der Großteil der Bedrohung von dort ohnehin nicht erfasst werden kann. |
| BSDC-B-FND-2026-164 ✅ in KraftRelevanz 3F4 | 12.05.2026 | Original-BKA-Pressemitteilung zum Bundeslagebild Cybercrime 2025 Bundeskriminalamt, Zitat BKA-Vizepräsidentin Martina Link Recherche: DC Quelle öffnen → | 2025 wurden rund 335.000 Fälle von Cybercrime im engeren Sinne registriert, etwa zwei Drittel davon (207.888) aus dem Ausland oder von unbekannten Tatorten aus begangen. Das geschätzte Schadensvolumen für die deutsche Wirtschaft liegt bei 202,4 Milliarden Euro, rund 4,5% des Bruttoinlandsprodukts. | Offizielle BKA-Einschätzung zur Größenordnung — wichtig, um die Zahlen aus der vorherigen Quelle (Aufklärungsquoten) einzuordnen: Es geht hier um ein wirtschaftlich sehr bedeutendes Problem (4,5% des BIP), bei dem trotzdem der Großteil der Täter faktisch unerreichbar bleibt. |
| BSDC-B-FND-2025-166 ✅ in KraftRelevanz 3F1, Masterplan | November 2025 Schätzung veröffentlicht ca. November 2025 | GrapheneOS-eigene Nutzerzahlen-Schätzung (offizielle Angabe des Projekts) GrapheneOS-Projekt selbst (offizieller Social-Media-Account), zitiert via Lemmy.World-Diskussion Recherche: DC Quelle öffnen → | Laut einer vom GrapheneOS-Projekt selbst veröffentlichten Schätzung nähert sich die Zahl der GrapheneOS-Geräte 400.000 — basierend auf der Zahl der Geräte, die kürzliche GrapheneOS-Updates heruntergeladen haben. Manche Nutzer könnten mehrere Geräte betreiben, manche laden Updates extern herunter, aber es ist die beste verfügbare Schätzung. | Wichtige Wissenslücke aus dem ursprünglichen Arbeitsplan geschlossen: Es gibt doch eine Zahl, wenn auch nur eine Selbstschätzung des Projekts, keine unabhängig verifizierte Angabe. Rund 400.000 aktive Geräte — deutlich mehr als eine reine Nischen-Community, aber weit von Millionen entfernt. Für Blackstone-Artikel wichtig, die Herkunft der Zahl (Eigenschätzung) transparent zu machen. |
| BSDC-B-FND-2026-169 ✅ in KraftRelevanz 3F1, C4 | 04.08.2026 | "Jeder achte Erwachsene in Deutschland hält Kryptowährungen" — aktuelle YouGov/BearingPoint-Umfrage YouGov, im Auftrag von BearingPoint (Management- und Technologieberatung) Recherche: DC Quelle öffnen → | Knapp neun Millionen Menschen in Deutschland ab 18 Jahren besitzen derzeit Kryptowährungen — 12,8% der volljährigen Bevölkerung. Weitere 4,9% haben früher besessen, sind aber ausgestiegen; 11,4% (rund 7,9 Millionen) können sich einen künftigen Kauf vorstellen. Unter aktiven Anlegern bleibt Bitcoin klarer Marktführer: 74,6% halten Bitcoin im Depot. | Sehr aktuelle, konkrete Zahl (Anfang August 2026): Etwa jeder achte erwachsene Deutsche besitzt Kryptowährungen — eine deutlich höhere Zahl als ältere Statistiken (die teils nur 4% Nutzung zeigten). Wichtig für den Masterplan-Bezug: Zeigt, dass Kryptowährungen längst kein Nischenphänomen mehr sind, sondern eine relevante Anlageklasse mit zweistelliger Beteiligungsquote — relevant für die MiCA-Regulierung (Dossier C4) und Blackstones Finanz-Kapitel. |
| BSDC-B-FND-2026-170 ✅ in KraftRelevanz 3F1, F2 | Juli 2026 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen Erhebung 2025, veröffentlicht Juli 2026 | Bundesbank "Zahlungsverhalten in Deutschland 2025" — Krypto-Token-Besitz als Teil der offiziellen Zahlungsverhaltensstudie Deutsche Bundesbank Recherche: DC Quelle öffnen → | Seit 2020 wird im Rahmen der Zahlungsverhaltensstudie nach dem Besitz von Krypto-Token gefragt. Der Anteil derjenigen, die Krypto-Token halten bzw. den Kauf geplant haben, ist gestiegen; die Verbreitung von Krypto nimmt weiterhin zu, bleibt jedoch auf einem niedrigen Niveau im Vergleich zu klassischen Zahlungsmitteln. | Wichtiger methodischer Unterschied zur vorherigen Quelle: Die Bundesbank fragt nach Krypto-*Besitz als Zahlungsmittel*-Kontext (niedrigere, aber seit 2020 kontinuierlich erhobene Zeitreihe), die BearingPoint-Studie fragt nach Krypto als *Geldanlage*. Beide Blickwinkel sind für unterschiedliche Blackstone-Kapitel relevant — Zahlungsmittel-Perspektive für Kapitel 2, Anlage-Perspektive eher am Rande. |
| BSDC-B-FND-2025-172 ✅ in KraftRelevanz 3F8 | 01.12.2025 | "IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager" — BSI-eigene Vergleichsstudie Bundesamt für Sicherheit in der Informationstechnik (BSI) Recherche: DC Quelle öffnen → | Zentrale Prüffeststellung zu KeePassXC: Die Entwickler betreiben keine eigene Cloud, das Programm nutzt das offene KeePass-2-(kdbx)-Format. Bei mindestens einem anderen getesteten Passwortmanager fanden sich dagegen wesentliche Abweichungen von gängigen Empfehlungen — es würden technische Informationen an den Hersteller gesendet, die diesem Zugriff auf Passwortmanager-Inhalte erlauben könnten. | Das ist eine besonders wertvolle Quelle: eine eigene, vergleichende Testreihe der deutschen IT-Sicherheitsbehörde zu mehreren Passwortmanagern (mindestens KeePassXC, Firefox-Passwortmanager, mSecure, PassSecurium, SecureSafe u.a. laut Inhaltsverzeichnis). Nicht nur eine Einzelprüfung, sondern ein direkter, behördlich durchgeführter Vergleich — die bislang stärkste Einzelquelle für Blackstones Passwortmanager-Empfehlungen im Masterplan (Kapitel 6, Identität). |
| BSDC-B-FND-2026-173 ✅ in KraftRelevanz 3F8 | ohne Datum laufend aktualisiert | Bitwarden — Übersicht aller durchgeführten Audits (offizielle Compliance-Seite) Bitwarden Inc. Recherche: DC Quelle öffnen → | Bitwarden hat wiederholt Netzwerksicherheitsbewertungen und Penetrationstests durch Cure53 sowie separate Prüfungen durch Insight Risk Consulting durchlaufen lassen — darunter dedizierte Audits der Browser-Erweiterung, der Desktop-Anwendung, der mobilen Apps, des Web-Vaults und sogar der eigenen RustCrypto-Bibliothek. Zusätzlich wurde die Kernkryptografie von der Applied Cryptography Group der ETH Zürich unter der Annahme eines vollständig bösartigen Servers geprüft. | Bitwarden hat nicht nur einmal, sondern wiederholt und für praktisch jede einzelne Komponente (nicht nur "die App" pauschal) geprüft werden lassen — inklusive einer akademischen Kryptografie-Prüfung durch eine renommierte Universität unter einem besonders strengen Angriffsmodell. Das ist ein sehr hohes Transparenz-Niveau. |
| BSDC-J-FND-2026-174 ✅ in KraftRelevanz 3F8 | 30.04.2026 | "How to Read a Password Manager Security Audit" — vergleichende Einordnung mehrerer Anbieter Subger (Fachportal) Recherche: DC Quelle öffnen → | Bitwarden: jährliche Audits durch mehrere Firmen. 1Password: SOC 2 Type II plus Penetrationstests. Proton Pass: vollständiger Cure53-Audit beim Launch 2023 (keine kritischen Funde, moderate Funde vor Launch behoben). NordPass: zwei Cure53-Audits plus SOC 2 Type 2 und ISO-27001-Zertifizierung. KeePassXC: community-geprüfte Open-Source-Software — kein beauftragter Third-Party-Audit, aber öffentlich einsehbarer Quellcode. | Sehr nützliche Vergleichsübersicht für den Masterplan: Zeigt auf einen Blick, welches Prüfniveau die im Masterplan genannten Passwortmanager (Bitwarden, Proton Pass, KeePassXC) jeweils haben. Wichtige Nuance: KeePassXC hat KEINEN beauftragten Audit — Sicherheit stützt sich dort auf öffentliche Code-Einsehbarkeit und Community-Prüfung, nicht auf einen bezahlten externen Bericht. Das ist ein relevanter Unterschied, den Blackstone transparent machen sollte. |
| BSDC-B-FND-2020-177 ✅ in KraftRelevanz 3F8, F1 | 04.02.2020 | Kuketz-Blog-Analyse zu Threema — inkl. Cure53-Audit-Hinweis Kuketz IT-Security Blog (renommierter deutscher Datenschutz-Blog) Recherche: DC Quelle öffnen → | Alle Server von Threema befinden sich in der Schweiz. Clientseitig ist Threema quelloffen, wodurch eine unabhängige Überprüfung der Sicherheit möglich ist. Der letzte dokumentierte Sicherheitsaudit wurde im November 2020 von Cure53 durchgeführt, bei dem einige wenige unkritische Schwachstellen gefunden wurden. Der Autor warnt ausdrücklich: Der Blog werde oft mit der Aussage "Threema sei der sicherste Messenger" verlinkt — das sei ein verzerrtes Bild, das im Beitrag so nicht dargestellt werde. | Wichtiger Hinweis für Blackstones Ehrlichkeitsprinzip: Der Autor selbst warnt davor, seine eigene positive Einordnung zu einer Übertreibung ("der sicherste Messenger") zu verzerren. Genau die Art Selbstkorrektur, die Blackstone auch bei den eigenen Inhalten anstreben sollte — nicht "sicherster", sondern "gut geprüft, quelloffen, Schweizer Serverstandort". |
| BSDC-B-FND-2025-179 ✅ in KraftRelevanz 3F1 | April 2025 April 2025 | Signal-Präsidentin Meredith Whittaker im NZZ-Interview — offizielle Nutzerzahlen-Angabe Meredith Whittaker (Präsidentin Signal Foundation), im Gespräch mit der Neuen Zürcher Zeitung (NZZ) Recherche: DC Quelle öffnen → | Signal erreichte laut Foundation-Präsidentin Meredith Whittaker im April 2025 zwischen 70 und 100 Millionen monatlich aktive Nutzer. Kumulierte Downloads überschritten seit dem App-Debüt 2014 die Marke von 218 Millionen. Die Organisation hat seither kein aktuelleres Update zu den monatlich aktiven Nutzern veröffentlicht. | Deutlich verlässlicher als die Threema-Zahlen aus dem vorherigen Batch: eine direkte, aktuelle (2025) Aussage der Organisationsspitze selbst, nicht nur eine Schätzung Dritter. Wichtig: Die Bandbreite (70-100 Mio.) zeigt, dass selbst Signal selbst keine exakte Zahl nennt — auch bei einer seriösen Quelle bleibt eine gewisse Unschärfe normal. |
| BSDC-B-FND-2025-180 ✅ in KraftRelevanz 3F1, F8 | 19.09.2025 | Signal Technology Foundation — Finanzzahlen aus IRS Form 990 Signal Technology Foundation, offizielle US-Steuererklärung (Form 990), eingereicht September 2025 Recherche: DC Quelle öffnen → | Die Signal Technology Foundation ist eine steuerbefreite gemeinnützige Organisation (501(c)(3), Status seit Februar 2019), mit Sitz in Mountain View, Kalifornien, meldete 2024 Einnahmen von 29.413.537 US-Dollar (davon 21.843.492 Dollar aus Spenden) — ein Rückgang gegenüber 35.750.994 Dollar im Jahr 2023. Signal arbeitet ohne Werbetreibende und ohne externe Investoren. | Wichtiger Fakt für die Vertrauenswürdigkeits-Argumentation im Masterplan: Signals Finanzen sind über öffentliche US-Steuerunterlagen nachprüfbar — kein Geheimnis, sondern Behördendokument. Kein Werbegeschäft, keine Investoren, die Kontrolle über das Unternehmen beanspruchen könnten. |
| BSDC-B-FND-2016-181 ✅ in KraftRelevanz 3F1, F8 | 05.04.2016 | WhatsApp-Nutzerzahl mit Signal-Protokoll seit 2016 — Kontrast zur Signal-App selbst (Zeitangabe laut Sammelquelle, Original-Ankündigung von WhatsApp/Signal 2016) Recherche: DC Quelle öffnen → | WhatsApp-Nutzer, die das Signal-Protokoll verwenden, seit dem 5. April 2016: mehr als eine Milliarde monatlich aktive Nutzer. | Wichtiger Kontrast-Fakt fürs Masterplan-Kapitel Kommunikation: Das zugrundeliegende Verschlüsselungs-Protokoll von Signal wird über WhatsApp von weit mehr Menschen genutzt (>1 Milliarde) als die Signal-App selbst (70-100 Millionen) — bestätigt die bereits in F8 dokumentierte wissenschaftliche Analyse des Protokolls. Wichtig für die Differenzierung "Protokoll ist bei beiden gleich sicher, der Unterschied liegt woanders" (Metadaten, Backups, Geschäftsmodell). |
| BSDC-B-FND-2026-183 ✅ in KraftRelevanz 3F1, F9, A1, Masterplan | 11.12.2025 | "A brave year for digital sovereignty: Nextcloud 2025 Wrap-Up" — offizieller Jahresrückblick mit institutionellen Referenzen Nextcloud GmbH Recherche: DC Quelle öffnen → | Île-de-France bietet 550.000 Studierenden und Mitarbeitenden eine souveräne Cloud-Kollaborationsplattform; das österreichische Wirtschaftsministerium und das österreichische Bundesministerium nutzen Nextcloud für sichere, souveräne Zusammenarbeit. Im selben Rückblick verlinkt Nextcloud einen eigenen Blogbeitrag mit dem Titel "The proposed EU Chat Control law is a threat to our democracy." | Sehr konkreter Beleg für "digitale Souveränität" in der Praxis, nicht nur als Konzept: Eine einzelne französische Region setzt Nextcloud für über eine halbe Million Menschen ein. Bemerkenswert und direkt relevant für Blackstone: Nextcloud selbst positioniert sich öffentlich gegen die Chatkontrolle (Dossier A1) — das Unternehmen ist also nicht nur ein neutrales Tool, sondern selbst ein Akteur in der Debatte, die Blackstone dokumentiert. |
| BSDC-B-FND-2026-185 ✅ in KraftRelevanz 3F1, Masterplan | 14.01.2026 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen | Kagi-Wachstumszahlen — Abonnentenzahl und tägliche Suchanfragen Grokipedia, mit Quellenverweisen auf Kagi-eigene Angaben Recherche: DC Quelle öffnen → | Kagi wuchs von rund 2.600 zahlenden Kunden in den ersten drei Monaten nach dem öffentlichen Start (Juni 2022) auf über 50.000 Mitglieder bis Juni 2025, darunter mehr als 5.000 Familien und knapp 200 Teams. Bis Ende 2025 stieg die Abonnentenzahl auf rund 62.921 — bei nahezu einer Million täglichen Suchanfragen Mitte 2025, ganz ohne klassisches Marketing. | Kagi ist das seltene Beispiel für ein erfolgreiches Bezahl-statt-Werbe-Geschäftsmodell im Suchmaschinenmarkt: Nutzer zahlen 5-25 Dollar im Monat, damit ihre Daten NICHT verkauft werden. Über 60.000 Menschen zahlen das inzwischen — kleine Zahl im Vergleich zu Google, aber ein funktionierender Beweis, dass das Modell trägt. |
| BSDC-J-FND-2026-187 ✅ in KraftRelevanz 3F1, Masterplan | 01.05.2026 | Vergleichende Einordnung Kagi vs. Mojeek vs. Qwant — Grad der "Unabhängigkeit" Factually (Fachportal) Recherche: DC Quelle öffnen → | Kagi mischt laut Dokumentation und Community-Diskussionen einen eigenen Index mit externen APIs — "privat" sollte daher eher als Grad-Frage denn als absoluter Zustand verstanden werden. Mojeek ist die einzige der drei mit einem langjährigen, wirklich unabhängigen eigenen Crawl, hat aber Nachteile bei Abdeckung und Reife der Ergebnisse. Qwant nutzt für einen Großteil seines Index Bing oder Hybrid-Metasuche. | Wichtige Nuance für Blackstones Ehrlichkeitsprinzip: Keine der gängigen "privaten" Suchmaschinen-Alternativen ist zu 100% unabhängig von den großen Anbietern — Kagi nutzt auch externe APIs, Qwant baut stark auf Bing auf. "Privat" ist eine Gradfrage, kein Alles-oder-Nichts-Zustand. Das sollte im Masterplan-Kapitel zu Browser/Suchmaschinen transparent gemacht werden, statt den Eindruck zu erwecken, diese Tools seien komplett unabhängig von Big Tech. |
| BSDC-B-FND-2026-188 ✅ in KraftRelevanz 3F3 | ohne Datum Stand zum Erfassungszeitpunkt: 1.025 gelistete Lecks | Have I Been Pwned — "Who's Been Pwned"-Übersicht (Live-Zähler) Troy Hunt / Have I Been Pwned (HIBP) Recherche: DC Quelle öffnen → | Jede in Have I Been Pwned aufgenommene Datenpanne erscheint auf dieser Seite. Zum Erfassungszeitpunkt sind 1.025 kompromittierte Websites gelistet. | Das ist die Original-Quelle selbst — direkt zählbar, live, keine Sekundärinterpretation nötig. Für Blackstone-Artikel: Bei jeder Verwendung die aktuelle Zahl direkt von dieser Seite neu abrufen, da sie sich fast täglich ändert. |
| BSDC-J-FND-2026-189 ✅ in KraftRelevanz 3F3, F8, Masterplan | 07.06.2026 | "1.000 Datenlecks in Datenbank erfasst" — Meilenstein-Einordnung mit Kontext Börse Express (Fachmedium) Recherche: DC Quelle öffnen → | Eine Analyse zeigte: 66% der Datensätze im DentaQuest-Leck waren bereits aus früheren Lecks bekannt — ein Beleg für die hartnäckige Wiederverwertung gestohlener Daten. Branchenexperten warnen: Das größte Risiko nach solchen Lecks ist die Wiederverwendung von Passwörtern, da automatisierte Credential-Stuffing-Angriffe geleakte Zugangsdaten nutzen, um sich unbefugt Zugang zu tausenden anderen Websites zu verschaffen. | Sehr wichtiger praktischer Fakt für den Masterplan-Abschnitt zu Passwortmanagern (Kapitel 6): Zwei Drittel der Daten in einem einzelnen aktuellen Leck waren schon vorher bekannt — zeigt, wie sich ein einziges wiederverwendetes Passwort über viele Dienste hinweg auswirken kann. Starkes, konkretes Argument für einzigartige Passwörter pro Dienst (mit Passwortmanager). |