Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-FND-2026-160
in KraftRelevanz 2F8, F10
20.02.2026
"Post-Quanten-Kryptografie: Handlungsbedarf für Unternehmen" — Q-Day-Einschätzung und Praxisbeispiel
Computer Weekly (Fachmedium)
Recherche: DC
Quelle öffnen →

In einem gemeinsamen Statement mit Partnern aus 21 europäischen Staaten fordern Sicherheitsexperten Unternehmen und Behörden auf, PQC bis spätestens 2030 zu etablieren. Als Vergleichsbeispiel für heutige Quantencomputer-Leistung: Googles Quantenchip Willow führt laut Google-Angaben eine Benchmark-Berechnung in unter fünf Minuten durch, für die ein klassischer Supercomputer rund 10 Septillionen Jahre benötigen würde.

Der Willow-Vergleich ist ein einprägsamer, wenn auch auf eine sehr spezifische Benchmark-Aufgabe bezogener Fakt (nicht 1:1 auf "Verschlüsselung knacken" übertragbar, aber illustriert die Dimension des technologischen Sprungs) — gut geeignet für Community-Content, sollte aber mit der Einschränkung verwendet werden, dass diese Beschleunigung nicht automatisch bedeutet, dass Verschlüsselung schon heute gefährdet ist.

BSDC-B-FND-2020-175
in KraftRelevanz 2F8
2020
nur Jahresangabe in der Quelle
2020 (frühester dokumentierter Bitwarden-Audit)
Original Cure53-Pentest-Report zu Bitwarden (Volltext-PDF)
Cure53
Recherche: DC
Quelle öffnen →

Direkt zugänglicher Original-Prüfbericht — als Beleg dafür, dass Bitwarden von Anfang an (2020) mit vollständig öffentlichem Quellcode und unabhängigen Prüfberichten gearbeitet hat, nicht erst nachträglich als Reaktion auf Kritik.

Für Zitierfähigkeit wichtig: der Original-Bericht selbst, nicht nur Zusammenfassungen darüber.

BSDC-B-FND-2026-287
in KraftRelevanz 2F8
Oktober 2020
laufend aktualisiert, Threema-Eintrag von 10.2020
Cure53-Gesamtübersicht — Bestätigung des 2020er Threema-Audits im Kontext anderer Privacy-Tools
Cure53
Recherche: DC
Quelle öffnen →

Cure53 hat im Oktober 2020 einen Pentest-Report zu "Threema Mobile Apps" veröffentlicht — im selben Zeitraum (2020) wurden auch Mullvad VPN, TunnelBear VPN, 1Password und Thunderbird geprüft, was zeigt, dass Threema Teil derselben Riege von Tools ist, die sich regelmäßiger externer Prüfung unterziehen.

Bestätigt die Threema-Audit-Historie über die Primärquelle (Cure53 selbst) statt nur über Threemas eigene Darstellung — wichtig für Zitierfähigkeit, auch wenn der Auditzeitpunkt (2020) inzwischen einige Jahre zurückliegt.

BSDC-B-FND-2019-288
in KraftRelevanz 2F8
2019
Feld enthält mehrere Jahresangaben, Originaltext prüfen
2019 (referenziert), Stand der Seite 2026
Threema — früherer Audit durch Fachhochschule Münster (2019), vor dem Cure53-Audit
Threema GmbH, mit Bezug auf Lab for IT Security der FH Münster
Recherche: DC
Quelle öffnen →

Bereits 2019 (vor dem Cure53-Audit) führte das Lab for IT Security der Fachhochschule Münster einen Audit durch. Zusätzlich unterhält Threema ein Bug-Bounty-Programm, bei dem ethische Hacker für das Melden relevanter Sicherheitslücken belohnt werden.

Zeigt eine längere Audit-Historie als nur der einzelne 2020er-Cure53-Bericht — zwei unabhängige Prüfungen (2019 und 2020) plus ein laufendes Bug-Bounty-Programm. Relativiert leicht den Eindruck aus Batch 41, Threema habe im Vergleich zu Signal/Bitwarden eine deutlich schwächere Audit-Kultur — sie ist vorhanden, aber seit 2020 nicht mit einem neuen umfassenden Mobile-App-Audit aktualisiert worden (Stand dieser Recherche).