Eine herkömmliche Cloud speichert Dateien auf zentralen Servern, meist in einem oder wenigen Rechenzentren. Eine dezentrale Cloud macht das Gegenteil: Sie verschlüsselt jede Datei, teilt sie in Fragmente und verteilt diese auf ein großes Netz von Speicherknoten, von denen keiner das ganze Dokument enthält. Sie ist keine Variante der Cloud, die Sie bereits kennen: Sie ist eine andere Architektur, die den einzelnen Angriffspunkt reduzieren soll, auf den sich ein Großteil der Schäden durch Ransomware und Datenlecks konzentriert.
So funktioniert die dezentrale Architektur von Certiblok®
Bei Certiblok® wird jedes Dokument mit AES-256 verschlüsselt und in 80 Fragmente aufgeteilt, die auf ein globales Netz von 26.000 Speicherknoten verteilt werden. Kein einzelner Knoten enthält die vollständige Datei: Zur Wiederherstellung sind mehrere Fragmente nötig, nicht nur eines. Europäische Kunden werden ausschließlich Knoten in der Europäischen Union zugewiesen, um die DSGVO einzuhalten.
Über dieser Infrastruktur steuert ein Smart Contract auf der Ethereum-Blockchain den Betrieb der Cloud und des Knotennetzes: Er regelt, wie Fragmente verteilt und abgerufen werden, nicht die einzelnen Dokumente. Diese Unterscheidung ist wichtig, weil man oft das Gegenteil liest: Die Blockchain von Certiblok® notarisiert Dokumente nicht und versieht sie nicht mit Zeitstempeln. Der Vorteil für die Dokumente kommt aus einem anderen Mechanismus, der Versionierung: Jede Aktualisierung erzeugt eine neue Version, frühere Versionen bleiben gespeichert und jederzeit wiederherstellbar, und das gesamte Archiv lässt sich bei Bedarf exportieren.
Warum sie das Risiko bei einem Angriff senkt
Eine zentrale Cloud hat ein klares Ziel: das Rechenzentrum oder den Server, auf dem die Dateien liegen. Eine auf Tausende Knoten verteilte Infrastruktur bietet nicht dasselbe Ziel. Der konkreteste Vorteil bei Ransomware kommt jedoch aus der Versionierung: Wenn eine Ransomware eine Datei auf Ihrem Computer verschlüsselt und die verschlüsselte Version in Certiblok® ankommt, bleibt die vorherige gespeichert und wiederherstellbar. Der Angriff kann sein Ziel trotzdem erreichen; wenn er es tut, nimmt er nicht die Möglichkeit, zurückzugehen.
Datensouveränität: wo Ihre Dokumente wirklich landen
Bei einer herkömmlichen zentralen Cloud ist nicht immer klar, wo die Daten physisch liegen und unter welcher Rechtsordnung. Bei einer Architektur mit verteilten Knoten ändert sich die Frage: Es zählt nicht der einzelne Server, sondern die Regel, nach der Fragmente zugewiesen werden. Für europäische Kunden ist diese Regel die vertragliche Vorgabe, sie nur Knoten in der Europäischen Union zuzuweisen. Das ist relevant für alle, die Cloud-Anbieter außerhalb der EU gerade wegen des Risikos eines Zugriffs durch Behörden von Drittstaaten prüfen.
Dezentrale Cloud und herkömmliche Cloud: die Unterschiede, die zählen
| Herkömmliche Cloud (zentral) | Dezentrale Cloud (Certiblok®) | |
|---|---|---|
| Wo die Dateien liegen | Ein oder wenige Rechenzentren | Fragmentiert auf Tausende Knoten |
| Ziel bei einem Angriff | Das Rechenzentrum selbst | Kein Knoten hat die vollständige Datei |
| Wiederherstellung nach Ransomware | Hängt vom separaten Backup ab | Frühere Versionen bereits gespeichert und wiederherstellbar |
| Kontrolle über den Speicherort | Unterschiedlich, oft wenig transparent | Ausdrückliche geografische Zuweisungsregel für EU-Kunden |
Die häufigsten Fehler bei der Dokumentenablage in der Cloud
Unternehmen, die zu einer dezentralen Cloud wechseln, kommen fast immer von konkreten Problemen, nicht aus theoretischem Interesse an der Technik: geteilte Ordner ohne Kontrolle darüber, wer worauf zugreift, keine Versionshistorie, ein einziges Backup, das sich genau dann als nutzlos erweist, wenn man es braucht, weil es zusammen mit allem anderen getroffen wurde. Das sind strukturelle Schwächen einer zentralen Architektur, keine Unachtsamkeit.
Eine Architektur, die zum Standard wird
Vor fünf Jahren war die dezentrale Cloud ein Nischenthema. Heute treiben dieselben Gründe, die Unternehmen in die Cloud geführt haben, Ausfallsicherheit, Fernzugriff, geringere Infrastrukturkosten, einen Teil von ihnen über die zentrale Cloud hinaus: zu Architekturen, die das Risiko verteilen, statt es an einem Punkt zu bündeln.
Weiterführende Artikel: DORA 2025 und die dezentrale Cloud, Certiblok® ServerBackup: Unternehmens-Backup in der dezentralen Cloud, QRCube®: intelligentes Teilen mit Cloud-Synchronisation










