- Im CI/CD- und DevOps-Bericht: Entwickelt für die latenzempfindliche Pipeline
- Im IoT-Bericht: Flexibilität und Compliance-Expertise für einen fragmentierten Markt
- Ein Markt, der auf Regulierung, Risiko und Quanten basiert.
- Was die Ergebnisse von ABI über CodeSign Secure bestätigen
- Was dies für Sicherheits- und DevOps-Teams bedeutet
- Weiter denken
- Über die Berichte
- Über Encryption Consulting
- Quellen
Zwei ABI Research-Berichte aus dem Jahr 2026 würdigen unsere CodeSign Secure-Plattform für CI/CD- und IoT-Codesignierung und heben ihre Leistungsfähigkeit, Automatisierung und Post-Quanten-Bereitschaft hervor.
Wir freuen uns, Ihnen mitteilen zu können, dass CodeSign Secure , unsere Enterprise-Codesignierungsplattform, von ABI Research, einem weltweit führenden Technologie-Analyseunternehmen, in zwei neu veröffentlichten Marktberichten zum Thema Codesignierung ausgezeichnet wurde. Beide Berichte, verfasst von Senior Analyst Aisling Dawson und im Juni 2026 veröffentlicht, nennen CodeSign Secure als einen der Anbieter, die den Codesignierungsmarkt prägen, und heben die Plattform für genau die Funktionen hervor, die Käufer heute von einer modernen Signaturlösung erwarten.
Die beiden Berichte „Codesignierung und Softwareentwicklung: Integration sicherer Verfahren in CI/CD-Pipelines“ und „Codesignierung und das IoT: Chancen und Herausforderungen für die Codesignierung im IoT-Markt“ untersuchen die zukünftige Entwicklung des Codesignierungsmarktes und die führenden Anbieter. In beiden Berichten wird CodeSign Secure im Abschnitt „Schlüsselunternehmen und Ökosysteme“ aufgeführt – jenem Teil, der den Lösungen gewidmet ist, die ABI Research als treibende Kraft des Marktes sieht.
Im CI/CD- und DevOps-Bericht: Entwickelt für die latenzempfindliche Pipeline
In seinem Bericht zur Softwareentwicklung und CI/CD beschreibt ABI Research CodeSign Secure als Teil seiner umfassenderen Suite kryptografischer Dienste und hebt dessen Eignung für latenzkritische CI/CD-Pipelines hervor . Dem Analysten fielen dabei mehrere Funktionen besonders auf:
- Hash-Validierung vor und nach der Validierung, zusammen oder unabhängig voneinander verwendbar: Diese Flexibilität ermöglicht es Teams, Sicherheit und Leistung in Einklang zu bringen, ohne auf umständliche Workarounds zurückgreifen zu müssen.
- Clientseitiges Hashing: ABI Research stellt fest, dass clientseitiges Hashing für Codesignaturlösungen von Anbietern zunehmend zur Grundvoraussetzung wird, da es große Datenmengenübertragungen reduziert und den Quellcode auf dem Rechner des Entwicklers belässt. CodeSign Secure unterstützt dies nativ, was auch den von ABI als zunehmend wichtiges Kaufkriterium hervorgehobenen Anforderungen an die Datensouveränität entspricht.
- Richtlinien als Durchsetzung von Vorschriften: CodeSign Secure setzt die Codesignaturrichtlinie einer Organisation automatisch durch und lässt nur Builds zu, die die erforderlichen Sicherheitsprüfungen bestehen. ABI Research hebt dies als Vorteil für die einfache Integration in bestehende Systeme hervor und sieht darin eine erstklassige Option für DevOps.
Der Bericht positioniert uns zudem als „Vorreiter bei Innovationen im Bereich der Signaturtechnik“. Dazu gehören die Signatur mit Post-Quanten-Kryptographie (PQC) sowie die erweiterte Software-Stückliste (SBOM) und das Concise Reference Integrity Manifest (CoRIM) für die Halbleiterindustrie – ein Anwendungsfall, den ABI als einen der wenigen Anbieter beschreibt. Mit einem lizenzbasierten Geschäftsmodell kommt ABI Research zu dem Schluss, dass CodeSign Secure eine kosteneffiziente und innovative Lösung darstellt und damit seine Marktführerschaft weiter ausbaut.
Im IoT-Bericht: Flexibilität und Compliance-Expertise für einen fragmentierten Markt
Der IoT-Bericht erzählt eine ergänzende Geschichte. ABI Research hebt unsere Ursprünge hervor – gegründet 2018 mit Wurzeln im Beratungssektor – und positioniert dieses Erbe als echten Vorteil. Unsere „einzigartige Reputation und Expertise im Bereich Compliance-Frameworks“ wird als „starkes Alleinstellungsmerkmal für IoT-Kunden“ bezeichnet, gerade weil die IoT-Signaturlandschaft durch divergierende, branchenspezifische Standards so fragmentiert ist.
ABI Research hebt hinsichtlich der Leistungsfähigkeit hervor, dass CodeSign Secure „ein breites Anwendungsspektrum abdeckt, darunter Secure Boot und Firmware-Signierung für IoT-, OT- und Embedded-Geräte“. Anstatt unsere Größe als Einschränkung zu betrachten, hebt der Bericht sie als Stärke hervor. Als agiles Team verfügen wir über den Vorteil eines hochflexiblen und anpassbaren Angebots, das Integrationen dynamisch auf Basis der Kundennachfrage hinzufügt – genau das, was der vielfältige und heterogene IoT-Markt belohnt.
Dies ist von Bedeutung, da der IoT-Bericht Firmware als zunehmend prominentes und schlecht geschütztes Angriffsziel identifiziert. Regulierungen wie der EU Cyber Resilience Act (CRA) und seine SBOM-Vorgaben werden die Verbreitung von Signaturverfahren voraussichtlich deutlich beschleunigen. Lösungen, die Firmware-Integrität, flexible Bereitstellung und Compliance-Kompetenz vereinen, werden sich nach Ansicht von ABI in diesem Bereich durchsetzen – und genau darauf basiert CodeSign Secure.
Ein Markt, der auf Regulierung, Risiko und Quanten basiert.
Beide Berichte verdeutlichen, dass die Codesignierung in eine Phase starken Wachstums eintritt, wobei die Treiber struktureller und nicht zyklischer Natur sind. Im DevOps-Bereich beschreibt ABI Research eine mehrstufige Entwicklung: Cyberangriffe und Lieferkettenattacken treiben die frühe Einführung bis 2025 voran; regulatorische Maßnahmen, darunter kürzere Zertifikatslaufzeiten und die Quantensicherheitsanforderungen von CNSA 2.0, beschleunigen die Verbreitung in den Jahren 2026 und 2027; und bis 2030 erfolgt ein Wandel hin zu Zero-Trust-Architekturen und hybriden HSM-as-a-Service- Bereitstellungen. On-Premises-Bereitstellungen behalten aufgrund von Souveränitätsbedenken den größten Anteil, während Dienste und Hybridmodelle am schnellsten wachsen.
Im IoT-Bereich ist der Anstieg noch steiler. ABI Research geht davon aus, dass die Umsätze mit IoT-Codesignierung die DevOps-Umsätze ab etwa 2028 übertreffen werden. Treiber dieser Entwicklung sind die Sicherheitsanforderungen der EU-Codesignierungsbehörde (CRA) ab Dezember 2027, Vorgaben der Automobilindustrie sowie die langen Gerätelebenszyklen, die die Quantenmigration zu einem dringenden und nicht erst in ferner Zukunft liegenden Problem machen. Der Bericht betont, dass Firmware sowohl eine wachsende Angriffsfläche als auch ein unzureichend geschütztes System darstellt, da es vielen Unternehmen nach wie vor an robuster Firmware-Sicherheit mangelt.
Genau diese Anforderungen hat CodeSign Secure erfüllt: automatisierte Signierung, die auch bei kürzeren Zertifikatslaufzeiten zuverlässig funktioniert, flexible Bereitstellung in abgeschotteten und ressourcenbeschränkten Umgebungen, native PQC für den Quantensprung und SBOM-Signierung für die Einhaltung der CRA-Vorgaben. Die Marktanalyse von ABI Research liest sich also wie eine Checkliste, die CodeSign Secure bereits abdeckt.
Was die Ergebnisse von ABI über CodeSign Secure bestätigen
Zusammengenommen bestätigen die beiden Berichte die Designprinzipien von CodeSign Secure. Die von ABI Research beschriebenen Marktsignale korrespondieren direkt mit den Funktionen, die die Plattform bereits bietet:
- Leistung unter Druck: Clientseitiges Hashing und flexible Pre- und Post-Hash-Validierung sorgen für schnelle Signierung, selbst bei steigendem Build-Volumen und zunehmender Pipeline-Geschwindigkeit.
- Automatisierung statt manueller Unterzeichnung: Richtlinien als Code-Durchsetzung ersetzen manuelle Arbeitsabläufe, die fehleranfällig sind und aufgrund der immer kürzeren Gültigkeitsdauer von Zertifikaten zunehmend unhaltbar werden.
- Quantenbereitschaft: Die native PQC-Signierung hilft Teams dabei, sich rechtzeitig auf CNSA 2.0 und den umfassenderen Übergang nach der Quantenmechanik vorzubereiten.
- Lieferketten- und Compliance-Abdeckung: SBOM- und CoRIM-Signierung sowie sicheres Booten und Firmware-Signierung für IoT-, OT- und eingebettete Geräte tragen den Anforderungen an Herkunft und Regulierung Rechnung, die den Markt prägen.
- Breite des Anwendungsspektrums: Die Anerkennung in den Berichten sowohl im DevOps- als auch im IoT-Bereich zeigt, dass CodeSign Secure den gesamten Markt für Codesignierung abdeckt und nicht nur ein einzelnes Segment.
Was dies für Sicherheits- und DevOps-Teams bedeutet
Für Anwender, die Lösungen zur Codesignierung evaluieren, ist die Anerkennung durch Analysten mehr als nur ein Marketing-Meilenstein. Sie ist ein hilfreicher Wegweiser. ABI Research bewertet Anbieter anhand der Bedrohungen und regulatorischen Änderungen, mit denen Teams tatsächlich konfrontiert sind. Die Profile von ABI Research dienen daher als Filter für die wichtigsten Funktionen. Die Auszeichnung von CodeSign Secure für clientseitiges Hashing, Richtliniendurchsetzung als Code, PQC-Signierung sowie SBOM- und CoRIM-Unterstützung signalisiert Käufern, dass die Plattform zukunftsorientiert ist und nicht nur auf dem Stand der Vergangenheit.
Dies spiegelt auch die praktische Realität wider. Teams, die unter hohem Druck stehen – darunter solche, die Hochgeschwindigkeits-CI/CD-Pipelines betreiben, Firmware für OT- und Embedded-Geräte entwickeln, die jahrelang im Einsatz bleiben, und solche, die sich auf den Quantensprung vorbereiten – benötigen eine Signaturlösung, die sich an ihre Umgebung anpasst, anstatt sie zu einer Umgestaltung ihrer Arbeitsabläufe zu zwingen. ABI Researchs Fokus auf Flexibilität, einfache Integration und die Bereitschaft, Funktionen bedarfsgerecht zu erweitern, entspricht genau diesem Bedarf. Das Ergebnis ist eine Lösung, die den Aufwand für das Änderungsmanagement reduziert, den ABI immer wieder als Hindernis für die Einführung externer Signaturlösungen nennt.
Weiter denken
Die unabhängige Anerkennung durch ABI Research bestätigt die Erfahrung unserer Kunden: Codesignierung muss schnell, automatisiert, konform und zukunftssicher sein. Angesichts sinkender Zertifikatslaufzeiten, zunehmender Bedrohungen der Lieferkette und der beschleunigten Quantenumwandlung werden wir weiterhin in die Funktionen investieren, die CodeSign Secure zu einem der Marktführer gemacht haben.
Um mehr darüber zu erfahren, wie CodeSign Secure CI/CD-Pipelines, IoT und eingebettete Firmware sichert und wie der Weg zur Post-Quantum-Signatur gestaltet wird, erkunden Sie die Plattform oder kontaktieren Sie unser Team für eine Demonstration.
Über die Berichte
Beide Berichte sind Teil der fortlaufenden Berichterstattung von ABI Research zu digitalem Vertrauen, PKI und Codesignierung. Der Bericht „Codesignierung und Softwareentwicklung“ (PT 3570) untersucht die Integration sicherer Signaturverfahren in CI/CD-Pipelines, während der Bericht „Codesignierung und das IoT“ (PT 3571) die Chancen und Herausforderungen der Signaturierung auf vernetzten, eingebetteten und betriebstechnischen Geräten beleuchtet. Beide Berichte wurden von Senior Analyst Aisling Dawson verfasst und im Juni 2026 veröffentlicht.
Über Encryption Consulting
Encryption Consulting wurde 2018 gegründet und ist ein spezialisiertes Beratungs- und Lösungsunternehmen mit Fokus auf angewandte Kryptografie, PKI, Schlüsselmanagement und Codesignatur. Die Flaggschiff-Plattform CodeSign Secure unterstützt Unternehmen bei der sicheren Signierung von Software, Firmware und Artefakten in DevOps-, IoT-, OT- und Embedded-Umgebungen. Sie bietet clientseitiges Hashing, Policy-as-Code-Durchsetzung, Unterstützung für Post-Quanten-Kryptografie sowie integrierte SBOM- und CoRIM-Signatur.
Quellen
ABI Research , „Code Signing and Software Development: Integrating Secure Practices into CI/CD Pipelines“ (PT 3570), 16. Juni 2026.
ABI Research, „Code Signing und das IoT: Chancen und Herausforderungen für Code Signing im IoT-Markt“ (PT 3571), 17. Juni 2026.
- Im CI/CD- und DevOps-Bericht: Entwickelt für die latenzempfindliche Pipeline
- Im IoT-Bericht: Flexibilität und Compliance-Expertise für einen fragmentierten Markt
- Ein Markt, der auf Regulierung, Risiko und Quanten basiert.
- Was die Ergebnisse von ABI über CodeSign Secure bestätigen
- Was dies für Sicherheits- und DevOps-Teams bedeutet
- Weiter denken
- Über die Berichte
- Über Encryption Consulting
- Quellen
