Q-AUDION Earbud
Verschlüsselnder Earbud mit dediziertem Prozessor, On-Device-NPU und Post-Quanten-Verschlüsselung, die vollständig im Hardware-TEE ausgeführt wird. Das Mikrofon ist zu keinem Zeitpunkt mit dem Betriebssystem des Telefons verbunden.
Zwei getrennte Welten, eine davon verriegelt
Der Chip des Earbuds ist in zwei isolierte Hälften geteilt. Die eine kümmert sich um die Konnektivität — wie bei jedem Bluetooth-Headset. Die andere, physisch abgeschottet, ist der einzige Teil, der jemals Ihre unverschlüsselte Stimme oder die Verschlüsselungsschlüssel berührt. Das Mikrofon ist direkt mit der verriegelten Hälfte verdrahtet, sodass nichts von außen das Audio erreichen kann, bevor es verschlüsselt ist.
- Das Mikrofon verbindet sich nur mit der verriegelten Hälfte des Chips
- Schlüssel und unverschlüsseltes Audio gelangen nie in die Konnektivitätshälfte
- Physisch erzwungen, nicht nur eine Software-Grenze
Verschlüsselte Anrufe, ohne Ihr normales Telefon zu verlieren
Der Earbud hat per Design immer nur einen aktiven Modus: einen sicheren Q-AUDION-Anruf oder den normalen Mobilfunkanruf Ihres Telefons. Der Wechsel erfolgt sofort, und die Modi laufen nie zusammen — es gibt keine Möglichkeit, dass einer in den anderen durchsickert.
- Funktioniert weiterhin als normales Bluetooth-Headset für reguläre Anrufe
- Verschlüsselte Anrufe nutzen dieselbe Post-Quanten-Engine wie die App
- Immer nur ein Modus aktiv — nie vermischt
Prüft die Stimme am anderen Ende, in Echtzeit
Ein Liveness-Erkennungsmodell läuft vollständig im Earbud und achtet während des Gesprächs auf die Anzeichen einer geklonten oder KI-generierten Stimme — es verlässt kein Audio das Gerät zur Analyse. Funktioniert auch bei Anrufen, die sonst nicht verschlüsselt sind.
- Läuft vollständig auf dem Earbud, nicht in der Cloud
- Aktualisiert seine Einschätzung des Anrufs in Echtzeit, während Sie sprechen
- Funktioniert bei jedem Anruf, verschlüsselt oder nicht
INTERAKTIVER DATENFLUSS UND MATRIX
1. SICHERER START + DMA-SPERRE
Unveränderliche Hardware-Root-of-Trust und Schutz des direkten Speicherzugriffs.
2. TEE-ANALYSE + LIVENESS-VERIFIZIERUNG
Echtzeit-Bedrohungsbewertung und biometrische Sprachverifizierung.
3. HYBRIDE PQC+PSK-VERSCHLÜSSELUNG
Post-Quanten-Kryptographie kombiniert mit vorab geteilten Schlüsseln.
"Beide Q-AUDION Editionen verwenden die identische zum Patent angemeldete Hardware-Sicherheitsarchitektur. Die Sovereign Edition fügt physische TEMPEST-Härtung, institutionelle Schlüsselsouveränität und missionskonfigurierbare Parameter hinzu – kein anderes Sicherheitsmodell."
| VERGLEICHSMATRIX | STANDARD EDITION | EMPFOHLEN FÜR MILITÄR UND REGIERUNG SOVEREIGN EDITION ★ TAKTISCHER GRAD |
|---|---|---|
| GETEILTE ARCHITEKTUR | Alle Q-AUDION-Geräte verwenden die gleiche Kernhardware und die zum Patent angemeldete Sicherheitsarchitektur: Sicheres SoC – ARM Cortex-M33 + dedizierte NPU | Hardware-gebundener Audio-Pfad (über DMA gesperrt) | AES-256-GCM + ML-KEM-1024 | On-Device TEE Liveness und Anti-Deepfake | Anti-Deepfake-Engine und Stressanalyse in jedem Anruf aktiv (verschlüsselt und unverschlüsselt) – keine Cloud, keine Server, keine übertragenen Daten | |
| UNTERSCHIEDE | ||
| PSK-SCHLÜSSEL-INJEKTION | App-basiertes sicheres Provisioning – Selbstverwaltung durch den Bediener | Dedizierte physische Schnittstelle – luftgetrennt, isoliert über NFC oder QR-Code-Zeremonie. Keine Daten verlassen den Perimeter. |
| SCHLÜSSELVERWAHRUNG | Vom Bediener verwaltet | Die Institution/Agentur ist die einzige Root of Trust – der Hersteller hat keinen Zugriff auf die Schlüssel |
| KONFIDENZINDEX-SCHWELLENWERTE | Werkseitig vordefinierte Schwellenwerte | Vom Bediener für Missionsprofil konfigurierbar |
| KLARTEXTANRUF-ANALYSE | Analyse aktiv bei jedem vom Q-Audion Earbud erfassten Anruf (Teams, Zoom, WhatsApp, VoIP, GSM). Diskreter Benutzerhinweis bei Deepfake-Anomalie oder ungewöhnlichem Stress. | Wie Standard, zusätzlich: konfigurierbare Warnschwellen pro Einsatzprofil + verschlüsselte Logs von Anomalie-Ereignissen in sicherem NVM. |
| PHYSISCHE ABSCHIRMUNG | Standard-Leiterplattenmontage | TEMPEST-ready PCB-Architektur (Mehrschicht-Schirmung + RF-Entkopplungsfilter). Die unabhängige TEMPEST-Bewertung ist ein erklärtes Roadmap-Ziel, keine aktuelle Zertifizierung. |
| ZERTIFIZIERUNGSZIEL | FIPS 140-3 Level 2 (Roadmap) | FIPS 140-3 Level 2 / Common Criteria EAL 4+ (Roadmap) |
| BEREITSTELLUNG UND SUPPORT | Selbstverwaltete Bereitstellung + Standard-Support | Dediziertes Onboarding, Schlüsselinjektionszeremonie, priorisierter klassifizierter 24/7-Support |
† Die Sovereign Edition unterstützt auf Anfrage eine optionale Aktualisierung auf ML-KEM-1024 für souveräne Konfigurationen.
ARCHITEKTUR DURCH 3 ANGEMELDETE PATENTE GESCHÜTZT (UIBM, IT 2026). Die Spezifikationen stellen die Zielarchitektur dar. Die endgültigen Produktionsspezifikationen werden für Sovereign Operations-Konfigurationen validiert. Unterliegt Exportkontrollvorschriften.
DIE SOVEREIGN EDITION UMFASST DEDIZIERTES ONBOARDING, EINE ZEREMONIE ZUR INJEKTION SOUVERÄNER SCHLÜSSEL UND PRIORISIERTEN KLASSIFIZIERTEN SUPPORT.
Hardware-Vertrauensanker
Sowohl die App als auch der Earbud halten ihre Schlüssel in der Hardware. Nur der Earbud isoliert das Mikrofon selbst.
Q-Audion Earbud
Secure Element + PQC-Engine
MEMS-Mikrofon
hardware-gebunden
Secure Element
manipulationsresistent
Schlüssel pro Anruf
ephemeral
Anti-Tamper
Boot gesperrt
Host-Telefon
hardware-gebundene Schlüssel, nur Ciphertext
Ein kompromittiertes OS beeinträchtigt die Sicherheit nicht. Es sieht nur Ciphertext.
↕ BLE · nur Ciphertext ↕
Der Trust-Anker lebt im Earbud
Nicht im Telefon. Nicht in der Cloud.
Ihr Telefon kann voller Malware sein
Den Earbud interessiert das nicht.
Hardware-gebundene Schlüssel
Niemals extrahierbar. Niemals auf dem Telefon.