
Was bedeutet der Cyber Resilience Act für deine Haustür?
Die neue EU-Verordnung einfach erklärt
Du kommst nach einem langen Tag nach Hause. Im Kopf bist du noch bei der Arbeit, beim Abendessen oder bei allem, was sonst noch ansteht. Woran du nicht denken musst? An deinen Schlüssel.
Sobald du dich deiner Haustür näherst, öffnet dein Nuki Smart Lock automatisch. Du gehst hinein und machst einfach mit deinem Abend weiter. Die Technik – und all die Sicherheitsarbeit dahinter – bleibt im Hintergrund.
Genau so sollte sich Smart-Home-Technologie an der Haustür anfühlen: einfach, zuverlässig, sicher. Sicherheit ist fest in unserer Produkt-DNA verankert. Deshalb prägt ein konsequenter Security-by-Design-Ansatz die Produktentwicklung bei Nuki von Anfang an. Denn der Zugang zu deinem Zuhause verdient starken Schutz.
Die Sicherheit vernetzter Produkte darf aber nicht vom einzelnen Hersteller abhängen. Sie muss für die gesamte Branche Priorität haben. Genau hier setzt der Cyber Resilience Act (CRA) der Europäischen Union an.
Was bedeutet die neue EU-Verordnung also für dich, dein Zuhause und dein Nuki Smart Lock?
Die kurze Antwort: In deinem Alltag ändert sich kaum etwas. Die meiste Arbeit passiert hinter den Kulissen.
Was ändert sich hinter den Kulissen?
Du besitzt bereits ein Nuki Smart Lock? Dann musst du an deiner Routine nichts ändern. Für Hersteller steigen jedoch die Anforderungen.
Bei Nuki ist IT-Sicherheit ab der ersten Codezeile seit jeher Standard. Mit dem CRA wird Cybersicherheit über den gesamten Produktlebenszyklus hinweg nun zur allgemeinen Pflicht für Hersteller.
Sie müssen Cybersicherheit in jeder Phase berücksichtigen: bei der Entwicklung, beim Inverkehrbringen und während der Produktpflege. Dazu gehört auch der Umgang mit Schwachstellen.
Was heißt das für dich? Sicherheit bei digitalen Produkten soll nicht länger nur ein Qualitätsversprechen sein, sondern eine verbindliche Anforderung.
Was der CRA für dich bedeutet
- Mehr Sicherheit ab der Entwicklung: Hersteller müssen Cybersicherheit von Beginn an in die Produktentwicklung integrieren und Risiken systematisch bewerten.
- Verlässlicheres Schwachstellenmanagement: Während des festgelegten Supportzeitraums müssen Hersteller Schwachstellen systematisch beheben und Sicherheitsupdates bereitstellen.
- Mehr Transparenz: Hersteller müssen unter anderem angeben, wie lange ein Produkt unterstützt wird, und Informationen für dessen sichere Nutzung bereitstellen.

Der CRA kommt: Warum 24 und 72 Stunden plötzlich wichtig sind
Die erste wichtige CRA-Frist rückt näher. Ab dem 11. September 2026 gelten die neuen Meldepflichten für Hersteller.
Was passiert, wenn eine Schwachstelle aktiv ausgenutzt wird oder ein schwerwiegender Sicherheitsvorfall eintritt? Dann müssen Hersteller schnell handeln. Innerhalb von 24 Stunden ist eine erste Frühwarnung fällig. Eine ausführlichere Meldung folgt innerhalb von 72 Stunden; später ist zudem ein Abschlussbericht erforderlich.
Das verändert grundlegend, was von den Sicherheitsorganisationen der Hersteller erwartet wird.
Ein Sicherheitstest vor der Markteinführung? Das reicht nicht mehr. Hersteller müssen auch danach handlungsbereit bleiben: Probleme erkennen, bewerten und Maßnahmen ergreifen.
Außerdem müssen sie genau feststellen, welche Produkte und Versionen betroffen sind.
Deshalb ist Cybersicherheit ein fortlaufender Prozess – und keine einmalige Qualitätsprüfung.
Security-by-Design: Warum Nuki nicht auf den CRA gewartet hat
Ein neues Gesetz schafft verbindliche Mindestanforderungen. Sichere Produktentwicklung beginnt jedoch viel früher. Bei Nuki gehört Security-by-Design seit der Unternehmensgründung zur Produktentwicklung.
Sicherheit wird nicht nachträglich zu einem fertigen Produkt hinzugefügt. Sie fließt von der Konzeptphase an in die gesamte Entwicklung ein.
Dazu gehören:
- Ende-zu-Ende-Verschlüsselung für die Kommunikation zwischen den relevanten Komponenten
- systematische Bedrohungs- und Risikoanalysen
- regelmäßige Sicherheitsupdates über das Internet
- hardwarebasierte Sicherheitsmechanismen, darunter Secure Elements und zusätzlicher Speicherschutz
- Schutzmaßnahmen gegen Manipulationsversuche
- unabhängige Sicherheitstests durch externe Fachleute
Dieser Ansatz geht über die Erfüllung einzelner gesetzlicher Vorgaben hinaus. Sicherheit sollte den gesamten Prozess begleiten: Produktentwicklung, Produktpflege, Schwachstellenmanagement.

Was bedeutet das für deine Daten?
Ein Smart Lock hat eine besonders sensible Aufgabe: Es kontrolliert den Zugang zu deinem Zuhause. Deshalb sind zwei Fragen entscheidend. Welche Daten müssen verarbeitet werden? Und wie wird die Kommunikation zwischen den einzelnen Komponenten geschützt?
Unsere Architektur ist auf diese Fragen ausgelegt. Sensible Informationen müssen grundsätzlich nicht in einer zentralen Cloud gespeichert werden.
Ein Großteil der sicherheitsrelevanten Informationen verbleibt auf den Geräten oder in der lokalen Kommunikation.
Die Kommunikation zwischen Smartphone und Smart Lock ist verschlüsselt. Moderne Sicherheitsmechanismen schützen sie vor unbefugtem Abfangen oder Kopieren.
Unabhängige Tests schaffen zusätzliches Vertrauen
Hersteller können viel über die Sicherheit ihrer eigenen Produkte erzählen. Unabhängige Tests liefern eine externe Perspektive.
Alle Generationen unserer Smart Locks wurden von unabhängigen Sicherheitsexperten des AV-TEST Instituts geprüft. Diese Tests gehen über die Theorie hinaus und können technische Schwachstellen in der praktischen Umsetzung aufdecken. Nuki Geräte tragen seit der ersten Produktgeneration das AV-TEST-Siegel „Approved IoT Product“.
Konzept. Umsetzung. Prüfung.
Alle drei sind für einen umfassenden IT-Sicherheitsansatz wichtig. Schließlich kann ein Produkt auf dem Papier sicher sein und durch Fehler in der Umsetzung dennoch angreifbar werden.

Was der CRA für den Smart-Home-Markt bedeutet
Der Cyber Resilience Act ist mehr als eine weitere regulatorische Vorgabe für Hersteller. Er verändert die Erwartungen an digitale Produkte. Cybersicherheit wird von einer freiwilligen Qualitätsentscheidung zu einer verbindlichen Anforderung.
Aus unserer Sicht ist das ein wichtiger Schritt. Warum? Weil Vertrauen entscheidend ist, wenn Menschen digitale Technologie in sensiblen Bereichen ihres Alltags nutzen. Und kaum ein Ort fühlt sich sensibler an als die eigene Haustür.
Fazit: Sicherheit sollte selbstverständlich sein
Der Cyber Resilience Act schafft einen neuen Rahmen für vernetzte Produkte in Europa. Was bedeutet das für dich als Nuki Nutzer? Du musst an deinem Alltag nichts ändern.
Die meisten Veränderungen finden hinter den Kulissen statt. Hersteller müssen Sicherheit systematischer integrieren, Schwachstellen managen, Sicherheitsupdates bereitstellen und transparenter über die Produktpflege informieren.
Bei Nuki ist dieser Ansatz seit vielen Jahren Teil der Produktentwicklung. Der CRA ist für uns daher kein Neuanfang. Vielmehr bestätigt er den Weg, den wir von Anfang an verfolgen: Security-by-Design, kontinuierliche Produktpflege und unabhängige Tests. Drei Elemente, die gemeinsam Vertrauen in smarte Zutrittslösungen schaffen sollen.
Am Ende sollte sich ein Smart Lock anfühlen wie jede andere gute Technologie im Alltag. Einfach. Zuverlässig. Sicher.