Souveräne Hardware

Q-AUDION Earbud

Verschlüsselnder Earbud mit dediziertem Prozessor, On-Device-NPU und Post-Quanten-Verschlüsselung, die vollständig im Hardware-TEE ausgeführt wird. Das Mikrofon ist zu keinem Zeitpunkt mit dem Betriebssystem des Telefons verbunden.

Dedizierter SicherheitschipHardware-isolierte sichere ZoneML-KEM-1024On-Device-Deepfake-Erkennung

Zwei getrennte Welten, eine davon verriegelt

Der Chip des Earbuds ist in zwei isolierte Hälften geteilt. Die eine kümmert sich um die Konnektivität — wie bei jedem Bluetooth-Headset. Die andere, physisch abgeschottet, ist der einzige Teil, der jemals Ihre unverschlüsselte Stimme oder die Verschlüsselungsschlüssel berührt. Das Mikrofon ist direkt mit der verriegelten Hälfte verdrahtet, sodass nichts von außen das Audio erreichen kann, bevor es verschlüsselt ist.

  • Das Mikrofon verbindet sich nur mit der verriegelten Hälfte des Chips
  • Schlüssel und unverschlüsseltes Audio gelangen nie in die Konnektivitätshälfte
  • Physisch erzwungen, nicht nur eine Software-Grenze

Verschlüsselte Anrufe, ohne Ihr normales Telefon zu verlieren

Der Earbud hat per Design immer nur einen aktiven Modus: einen sicheren Q-AUDION-Anruf oder den normalen Mobilfunkanruf Ihres Telefons. Der Wechsel erfolgt sofort, und die Modi laufen nie zusammen — es gibt keine Möglichkeit, dass einer in den anderen durchsickert.

  • Funktioniert weiterhin als normales Bluetooth-Headset für reguläre Anrufe
  • Verschlüsselte Anrufe nutzen dieselbe Post-Quanten-Engine wie die App
  • Immer nur ein Modus aktiv — nie vermischt

Prüft die Stimme am anderen Ende, in Echtzeit

Ein Liveness-Erkennungsmodell läuft vollständig im Earbud und achtet während des Gesprächs auf die Anzeichen einer geklonten oder KI-generierten Stimme — es verlässt kein Audio das Gerät zur Analyse. Funktioniert auch bei Anrufen, die sonst nicht verschlüsselt sind.

  • Läuft vollständig auf dem Earbud, nicht in der Cloud
  • Aktualisiert seine Einschätzung des Anrufs in Echtzeit, während Sie sprechen
  • Funktioniert bei jedem Anruf, verschlüsselt oder nicht
TECHNISCHES BEDROHUNGSMODELL

INTERAKTIVER DATENFLUSS UND MATRIX

1. SICHERER START + DMA-SPERRE

Unveränderliche Hardware-Root-of-Trust und Schutz des direkten Speicherzugriffs.

2. TEE-ANALYSE + LIVENESS-VERIFIZIERUNG

Echtzeit-Bedrohungsbewertung und biometrische Sprachverifizierung.

3. HYBRIDE PQC+PSK-VERSCHLÜSSELUNG

Post-Quanten-Kryptographie kombiniert mit vorab geteilten Schlüsseln.

"Beide Q-AUDION Editionen verwenden die identische zum Patent angemeldete Hardware-Sicherheitsarchitektur. Die Sovereign Edition fügt physische TEMPEST-Härtung, institutionelle Schlüsselsouveränität und missionskonfigurierbare Parameter hinzu – kein anderes Sicherheitsmodell."

VERGLEICHSMATRIXSTANDARD EDITION
EMPFOHLEN FÜR MILITÄR UND REGIERUNG
SOVEREIGN EDITION ★ TAKTISCHER GRAD
GETEILTE ARCHITEKTURAlle Q-AUDION-Geräte verwenden die gleiche Kernhardware und die zum Patent angemeldete Sicherheitsarchitektur: Sicheres SoC – ARM Cortex-M33 + dedizierte NPU | Hardware-gebundener Audio-Pfad (über DMA gesperrt) | AES-256-GCM + ML-KEM-1024 | On-Device TEE Liveness und Anti-Deepfake | Anti-Deepfake-Engine und Stressanalyse in jedem Anruf aktiv (verschlüsselt und unverschlüsselt) – keine Cloud, keine Server, keine übertragenen Daten
UNTERSCHIEDE
PSK-SCHLÜSSEL-INJEKTIONApp-basiertes sicheres Provisioning – Selbstverwaltung durch den BedienerDedizierte physische Schnittstelle – luftgetrennt, isoliert über NFC oder QR-Code-Zeremonie. Keine Daten verlassen den Perimeter.
SCHLÜSSELVERWAHRUNGVom Bediener verwaltetDie Institution/Agentur ist die einzige Root of Trust – der Hersteller hat keinen Zugriff auf die Schlüssel
KONFIDENZINDEX-SCHWELLENWERTEWerkseitig vordefinierte SchwellenwerteVom Bediener für Missionsprofil konfigurierbar
KLARTEXTANRUF-ANALYSEAnalyse aktiv bei jedem vom Q-Audion Earbud erfassten Anruf (Teams, Zoom, WhatsApp, VoIP, GSM). Diskreter Benutzerhinweis bei Deepfake-Anomalie oder ungewöhnlichem Stress.Wie Standard, zusätzlich: konfigurierbare Warnschwellen pro Einsatzprofil + verschlüsselte Logs von Anomalie-Ereignissen in sicherem NVM.
PHYSISCHE ABSCHIRMUNGStandard-LeiterplattenmontageTEMPEST-ready PCB-Architektur (Mehrschicht-Schirmung + RF-Entkopplungsfilter). Die unabhängige TEMPEST-Bewertung ist ein erklärtes Roadmap-Ziel, keine aktuelle Zertifizierung.
ZERTIFIZIERUNGSZIELFIPS 140-3 Level 2 (Roadmap)FIPS 140-3 Level 2 / Common Criteria EAL 4+ (Roadmap)
BEREITSTELLUNG UND SUPPORTSelbstverwaltete Bereitstellung + Standard-SupportDediziertes Onboarding, Schlüsselinjektionszeremonie, priorisierter klassifizierter 24/7-Support

† Die Sovereign Edition unterstützt auf Anfrage eine optionale Aktualisierung auf ML-KEM-1024 für souveräne Konfigurationen.

ARCHITEKTUR DURCH 3 ANGEMELDETE PATENTE GESCHÜTZT (UIBM, IT 2026). Die Spezifikationen stellen die Zielarchitektur dar. Die endgültigen Produktionsspezifikationen werden für Sovereign Operations-Konfigurationen validiert. Unterliegt Exportkontrollvorschriften.

DIE SOVEREIGN EDITION UMFASST DEDIZIERTES ONBOARDING, EINE ZEREMONIE ZUR INJEKTION SOUVERÄNER SCHLÜSSEL UND PRIORISIERTEN KLASSIFIZIERTEN SUPPORT.

IMMER AKTIVER ANTI-DEEPFAKE · VERSCHLÜSSELTE UND UNVERSCHLÜSSELTE ANRUFE · KEINE DATENÜBERTRAGUNG · SOVEREIGN OPERATIONS · POST-QUANTUM ML-KEM-1024 · 3 PATENTE ANGEMELDET
IMMER AKTIVER ANTI-DEEPFAKE · VERSCHLÜSSELTE UND UNVERSCHLÜSSELTE ANRUFE · KEINE DATENÜBERTRAGUNG · SOVEREIGN OPERATIONS · POST-QUANTUM ML-KEM-1024 · 3 PATENTE ANGEMELDET