PRODUKTE
MEHR
Quantum Security 🔍 Suche Zugang anfragen →

Fragen die Boards, CISOs und Entscheidungsträger stellen.

Klare Antworten ohne Marketing. Wenn Ihre Frage nicht dabei ist: access@immoquick.eu

🏛️ GRUNDLAGEN & KATEGORIE
Was genau ist immo.quick, und was ist es nicht?
+
immo.quick ist keine Compliance-Software im klassischen Sinne, kein Dashboard, kein GRC-Tool, kein Reporting-System. immo.quick ist eine deterministische Ausführungsinfrastruktur, die feststellt, ob ein gültiges Ausführungsrecht existiert, und dafür kryptografisch verifizierbare Evidenz erzeugt. Der Unterschied: Klassische Systeme dokumentieren, dass etwas passiert ist. immo.quick stellt deterministisch fest, ob eine Ausführung nach dem maßgeblichen Regelzustand zulässig war, und versiegelt das Ergebnis als Beweis, ausgelegt für gerichtliche und regulatorische Prüfung.
immo.quick Core →
Ersetzt immo.quick unser bestehendes Compliance-System?
+
Nein, immo.quick ist eine Infrastrukturschicht, keine Applikationsschicht. Es ergänzt bestehende Systeme, indem es die für Ihren Prozess relevanten Domain Determinations und Ausführungsentscheidungen kryptografisch versiegelt. Ihr bestehendes GRC-Tool bleibt. immo.quick macht die zugrunde liegende Determination und ihre Evidenz unabhängig verifizierbar.
Warum wurde das nicht schon früher gebaut?
+
Mehrere Technologien mussten gleichzeitig reif und praktisch einsetzbar werden: Post-Quanten-Kryptografie (von NIST 2024 standardisiert), Trusted Execution Environments (massenmarktfähig seit 2021), und verteilte deterministische Ausführung. immo.quick verbindet diese in einer institutionellen Ausführungsinfrastruktur.
🔒 SICHERHEIT & DATENSOUVERÄNITÄT
Wir nutzen AWS. Unterliegen unsere Daten damit dem US CLOUD Act?
+
Mit immo.quick Core laufen sensible Daten und Berechnungen in hardwarebasiert attestierten Enclaves in der EU. Der Enclave-Betreiber hat keinen Zugang zu Klartextdaten, physikalisch, nicht nur vertraglich. Eine rechtmäßige US-Herausgabeanordnung kann einen Cloud-Anbieter weiterhin zur Herausgabe dessen zwingen, was er besitzt. Wo der Anbieter weder Klartext noch ausreichendes Schlüsselmaterial besitzt, liefert eine erzwungene Herausgabe Chiffretext, keine verwertbaren Kundendaten. immo.quick behauptet keine rechtliche Immunität vom Verfahren, sondern eine technische Architektur, die das sinnvoll Herausgebbare reduzieren soll.
Cloud Provider Sektion →
Was passiert wenn Quantencomputer RSA-2048 brechen? Sind unsere Archive wertlos?
+
Klassische RSA-2048-Signaturen gelten als anfällig für einen hinreichend leistungsfähigen Quantencomputer zu einem künftigen Zeitpunkt, öffentliche Schätzungen variieren, und immo.quick behauptet kein präzises Datum dafür. Die Evidenz-Architektur von immo.quick nutzt hybride klassische und Post-Quanten-Signaturen (Ed25519 plus ML-DSA-65, NIST FIPS 204), damit historische Evidenz nicht von einer einzigen klassischen Annahme abhängt, die ungebrochen bleiben muss.
Können immo.quick-Mitarbeiter auf unsere Daten zugreifen?
+
Nein. Daten im TEE (Core) sind für den Systemoperator nicht lesbar. Kein SSH, kein Konsolenzugang, kein API-Zugang zu Klartextdaten. Jeder Admin-Zugang ist zeitlimitiert, genehmigt und auditiert und kann nicht auf TEE-Inhalte zugreifen. Das ist eine architektonische Eigenschaft, kein Policy-Versprechen.
⚖️ REGULATORISCH & RECHTLICH
Sind immo.quick Warranty Tokens vor Gericht verwertbar?
+
Warranty Tokens werden mit einer qualifizierten elektronischen Signatur nach eIDAS Art. 27 (PAdES LTA-Level) versiegelt, ergänzt um einen RFC-3161 qualifizierten Zeitstempel eines akkreditierten QTSP. Diese Kombination ist darauf ausgelegt, die Beweisanforderungen des deutschen Rechts (ZPO §371a), des EU-Rechts und der US Federal Rules of Evidence 901(b)(9) zu erfüllen. Ob ein konkretes Artefakt in einem konkreten Verfahren zugelassen wird, bleibt eine Entscheidung des zuständigen Gerichts, immo.quick bescheinigt keine Zulässigkeit.
Wie löst immo.quick Konflikte zwischen GDPR und CLOUD Act gleichzeitig?
+
Durch physische Datenplatzierung statt allein vertraglicher Zusicherungen. Daten, die im EU-Enclave verarbeitet werden, sollen für einen Nicht-EU-Anbieter im Klartext unzugänglich bleiben, was die Exponierung gegenüber einer erzwungenen Herausgabe verwertbarer Daten reduziert. Das ist eine technische Abmilderung, keine Behauptung, dass DSGVO- und CLOUD-Act-Pflichten rechtlich aufgelöst sind oder eine Partei von rechtmäßigem Verfahren immun wäre.
Alle Jurisdiktionskonflikte →
Erfüllt immo.quick DORA Art. 5 für die persönliche Management-Haftung?
+
immo.quick kann Institutionen dabei unterstützen, einen kryptografisch versiegelten, zeitgestempelten Datensatz des Regel-, Autoritäts- und Evidenzzustands zu einer ICT-relevanten Ausführungsentscheidung zu führen, der die Art von Dokumentation unterstützen kann, die DORA-Art.-5-Governance erwartet. immo.quick berechnet keinen Haftungsscore, bestimmt keine Versicherungsprämien und behauptet keine bestimmte Wirkung auf D&O-Prämien. Das bleibt Sache der eigenen Risiko-, Rechts- und Versicherungsfunktion der Institution.
🆕 NEUE GATES & OWIG-REFORM
Welche Gates sind zuletzt dazugekommen?
+
Der Gate Catalog wird laufend um neue regulatorische Domänen erweitert, sobald deterministische Abdeckung erforderlich wird. Jüngste Erweiterungen umfassen KI-Act-Governance, Digital-Infrastructure-Recht, Financial-Market-Infrastructure sowie Asset Management & Securities Financing. Den aktuellen Katalog samt Kategorienstruktur finden Sie im Gate Directory.
Ist § 30 Abs. 2a OWiG n.F. bereits geltendes Recht?
+
Nein. § 30 Abs. 2a OWiG n.F. ist Teil eines Regierungsentwurfs zur Umsetzung von EU RL 2024/1203, zum Zeitpunkt der Erstellung noch im Gesetzgebungsverfahren, kein Inkrafttretensdatum bestätigt. Die zugrunde liegende EU-Richtlinie ist auf EU-Ebene beschlossen, ihre nationale Umsetzung steht noch aus. Die zugehörige Gate-Logik kann bereits heute betrieben werden, um sich auf die absehbare Rechtslage vorzubereiten, ersetzt aber keine aktuelle Rechtsberatung.
Was ist SUB-GATE 5 bei gateHeavyIndustry?
+
Es führt eine deterministische Domain Determination zu definierten Bedingungen durch, etwa Genehmigungsgültigkeit und erforderliche Vorabmeldung, bevor eine Chargenfreigabe erfolgt, statt einen Verstoß nachträglich zu dokumentieren. Eine erkannte Verletzung, etwa eine abgelaufene Genehmigung kombiniert mit fehlender Vorabmeldung, erzeugt ein domänenspezifisches BLOCK-Ergebnis und einen versiegelten Evidenzdatensatz.
Was bedeutet SLE-Eligibility konkret?
+
Eine versiegelte Receipt kann ein compliance_attestation.sle_eligible-Feld mit dem Wert true tragen, sobald der maßgebliche deterministische Execution-Lock-Proof-Standard erfüllt ist. Das ist ein kryptografisch verifizierbares Signal an eine Aufsichtsbehörde, dass die maßgebliche Bedingung zum Ausführungszeitpunkt geprüft wurde. Es ist keine Garantie einer bestimmten Bußgeldminderung oder eines regulatorischen Ergebnisses, das bleibt Sache der zuständigen Behörde.
Warum haben gateCBDC und gateTaxExecution jeweils eigene Sub-Gates statt eines gemeinsamen?
+
Jedes Gate ist auf einen definierten Rechtsbereich zugeschnitten: gateCBDC löst Pseudonymitäts- und sanktionsbezogene Bedingungen vor Ledger-Berührung auf, gateTaxExecution löst umsatzsteuerbezogene Bedingungen am Point of Sale auf. Beide teilen sich keine Sub-Gate-Logik, weil ihre zugrunde liegenden rechtlichen Bedingungen sachlich nicht zusammenhängen, eine Vermischung würde die Präzision des deterministischen Ergebnisses für beide verringern.
Wie unterscheidet sich gateBundID von der Gate-0-Verfassungsprüfung?
+
Gate 0 auf jurisdictions.html prüft Kollisionen zwischen übergeordneten Rechtsnormen über mehrere Jurisdiktionen. gateBundID ist ein sektorspezifisches Gate, das einen konkreten digitalen Verwaltungsakt kryptografisch an die eIDAS-eID-Assertion eines Bürgers bindet. Beide operieren auf einer grundlegenden Ebene innerhalb ihres jeweiligen Geltungsbereichs, sind aber architektonisch getrennte Ebenen mit unterschiedlichem Determinationsgegenstand.
⚙️ TECHNISCH & INTEGRATION
Wie lange dauert eine vollständige Compliance-Prüfung?
+
Einzelne Gate-Auswertungen sind in der Regel deutlich unter einer Sekunde abgeschlossen. Eine vollständige Multi-Gate-Pipeline, die Identitätsauflösung, Sanktions- und Quellprüfungen, Jurisdiktionsdetermination, Rahmenwerk-Auflösung und Evidenzversiegelung umfasst, ist für die meisten institutionellen Workloads auf einstellige Sekundenbereiche ausgelegt. Die tatsächliche Latenz hängt von der konkreten Pipeline, der Quellverfügbarkeit und der Deployment-Konfiguration ab.
Wie wird immo.quick in bestehende Systeme integriert?
+
Über zwei Wege: immo.quick Core für institutionelle Deployments, die dedizierte souveräne Infrastruktur und Hardware-Attestierung erfordern, und die immo.quick Serverless Edition für API-first-Integration. Beide Wege erzeugen dieselbe Klasse versiegelter, unabhängig verifizierbarer Evidenzartefakte. Die Integrationsdauer hängt vom institutionellen Umfang, den Governance-Anforderungen und der Anzahl beteiligter Systeme ab und wird individuell vereinbart, statt als feste Wochenzahl versprochen.
Serverless Edition →
Kann immo.quick in einem Air-Gap-Umfeld ohne Internetverbindung betrieben werden?
+
Die Kerndeterminationslogik der Serverless Edition benötigt keine dauerhafte externe Netzwerkverbindung, sobald die relevanten Regelzustände und Quell-Snapshots lokal bereitgestellt sind. Das kann den Betrieb in kontrollierten oder abgeschotteten Umgebungen unterstützen. Aktualisierungen autoritativer Quellen und öffentliche Verifizierbarkeit hängen naturgemäß von einer irgendwann erforderlichen Konnektivität zur Aktualisierung dieses Zustands ab.
Was passiert wenn immo.quick nicht mehr existiert? Sind unsere Artifacts noch verwertbar?
+
Warranty Tokens und versiegelte Receipts werden in einem langfristigen, selbstenthaltenen Signaturformat ausgestellt, das darauf ausgelegt ist, die für eine spätere Verifikation nötigen Informationen im Artefakt selbst einzubetten. Die zugehörigen kryptografischen Signaturen können mit offenen, veröffentlichten Verifikationsmethoden unabhängig geprüft werden, nicht ausschließlich über die eigenen Systeme von immo.quick. Das ist ein Designziel für die Langlebigkeit der Artefakte, keine Garantie gegen jedes denkbare künftige Verifikationshindernis.
💼 GESCHÄFTLICH & ZUGANG
Für wen ist immo.quick geeignet, und für wen nicht?
+
Geeignet für: Regulierte Finanzinstitutionen, Zentralbanken, PE-Fonds, Versicherungsgesellschaften, FinTechs mit regulatorischen Anforderungen, Regierungen und kritische Infrastruktur, institutionelle Immobilien-Investoren.

Weniger geeignet für: Nicht-regulierte Unternehmen ohne Compliance-Anforderungen, oder Organisationen, die vor allem ein Reporting-Dashboard statt deterministischer Ausführungsinfrastruktur suchen.
Wie erhalte ich Zugang zu immo.quick?
+
immo.quick ist kein Self-Service-Produkt. Der Zugang erfolgt durch ein institutionelles Zugangsgespräch, entweder für einen technischen Deep-Dive oder ein strategisches Board-Briefing. Anfragen ausschließlich über access@immoquick.eu. Wir antworten innerhalb von 48 Stunden.
Was ist Machine Law, das Buch?
+
Machine Law ist ein Referenzwerk, das die Doktrin hinter der Architektur von immo.quick beschreibt. Es ist als technisches und konzeptionelles Referenzwerk für Institutionen, Regulatoren und Rechtsteams gedacht, die das System bewerten, nicht als Werbedokument.
Machine Law, das Buch →
IHRE FRAGE IST NICHT DABEI?

Wir antworten direkt.

Für technische Fragen, strategische Gespräche und institutionelle Anfragen.

Frage stellen →
Zugang anfragen →