Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-FND-2026-160 ✅ in KraftRelevanz 2F8, F10 | 20.02.2026 | "Post-Quanten-Kryptografie: Handlungsbedarf für Unternehmen" — Q-Day-Einschätzung und Praxisbeispiel Computer Weekly (Fachmedium) Recherche: DC Quelle öffnen → | In einem gemeinsamen Statement mit Partnern aus 21 europäischen Staaten fordern Sicherheitsexperten Unternehmen und Behörden auf, PQC bis spätestens 2030 zu etablieren. Als Vergleichsbeispiel für heutige Quantencomputer-Leistung: Googles Quantenchip Willow führt laut Google-Angaben eine Benchmark-Berechnung in unter fünf Minuten durch, für die ein klassischer Supercomputer rund 10 Septillionen Jahre benötigen würde. | Der Willow-Vergleich ist ein einprägsamer, wenn auch auf eine sehr spezifische Benchmark-Aufgabe bezogener Fakt (nicht 1:1 auf "Verschlüsselung knacken" übertragbar, aber illustriert die Dimension des technologischen Sprungs) — gut geeignet für Community-Content, sollte aber mit der Einschränkung verwendet werden, dass diese Beschleunigung nicht automatisch bedeutet, dass Verschlüsselung schon heute gefährdet ist. |
| BSDC-B-FND-2020-175 ✅ in KraftRelevanz 2F8 | 2020 ⚠ nur Jahresangabe in der Quelle 2020 (frühester dokumentierter Bitwarden-Audit) | Original Cure53-Pentest-Report zu Bitwarden (Volltext-PDF) Cure53 Recherche: DC Quelle öffnen → | Direkt zugänglicher Original-Prüfbericht — als Beleg dafür, dass Bitwarden von Anfang an (2020) mit vollständig öffentlichem Quellcode und unabhängigen Prüfberichten gearbeitet hat, nicht erst nachträglich als Reaktion auf Kritik. | Für Zitierfähigkeit wichtig: der Original-Bericht selbst, nicht nur Zusammenfassungen darüber. |
| BSDC-B-FND-2026-287 ✅ in KraftRelevanz 2F8 | Oktober 2020 laufend aktualisiert, Threema-Eintrag von 10.2020 | Cure53-Gesamtübersicht — Bestätigung des 2020er Threema-Audits im Kontext anderer Privacy-Tools Cure53 Recherche: DC Quelle öffnen → | Cure53 hat im Oktober 2020 einen Pentest-Report zu "Threema Mobile Apps" veröffentlicht — im selben Zeitraum (2020) wurden auch Mullvad VPN, TunnelBear VPN, 1Password und Thunderbird geprüft, was zeigt, dass Threema Teil derselben Riege von Tools ist, die sich regelmäßiger externer Prüfung unterziehen. | Bestätigt die Threema-Audit-Historie über die Primärquelle (Cure53 selbst) statt nur über Threemas eigene Darstellung — wichtig für Zitierfähigkeit, auch wenn der Auditzeitpunkt (2020) inzwischen einige Jahre zurückliegt. |
| BSDC-B-FND-2019-288 ✅ in KraftRelevanz 2F8 | 2019 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen 2019 (referenziert), Stand der Seite 2026 | Threema — früherer Audit durch Fachhochschule Münster (2019), vor dem Cure53-Audit Threema GmbH, mit Bezug auf Lab for IT Security der FH Münster Recherche: DC Quelle öffnen → | Bereits 2019 (vor dem Cure53-Audit) führte das Lab for IT Security der Fachhochschule Münster einen Audit durch. Zusätzlich unterhält Threema ein Bug-Bounty-Programm, bei dem ethische Hacker für das Melden relevanter Sicherheitslücken belohnt werden. | Zeigt eine längere Audit-Historie als nur der einzelne 2020er-Cure53-Bericht — zwei unabhängige Prüfungen (2019 und 2020) plus ein laufendes Bug-Bounty-Programm. Relativiert leicht den Eindruck aus Batch 41, Threema habe im Vergleich zu Signal/Bitwarden eine deutlich schwächere Audit-Kultur — sie ist vorhanden, aber seit 2020 nicht mit einem neuen umfassenden Mobile-App-Audit aktualisiert worden (Stand dieser Recherche). |