Souveräne Edge-Plattform

Ihre Anwendungen.
In deutscher Obhut.

Wir bauen jede Schicht zwischen Ihren Anwendungen und dem Netz, aus einer Hand und unter deutschem Recht. Autoritatives DNS, Zertifikate und TLS-Proxy gehören zum Angebot.

Der Weg bleibt in Europa.
Das Recht nicht.

Wer TLS für Sie terminiert, sieht jede Anfrage Ihrer Nutzer im Klartext. Ist das ein US-Anbieter, unterliegt er dem CLOUD Act, auch wenn sein Rechenzentrum in Europa steht.

Der Weg einer Anfrage: verschlüsselt zum Edge eines US-Anbieters, dort lesbar, neu verschlüsselt weiter zu Ihrer Anwendung.
  1. Ihre Nutzer

    Standort
    Europa
    Es gilt
    EU-Recht
  2. Edge eines US-Anbieters

    CDN, WAF oder DDoS-Schutz vor Ihrer Anwendung.Entschlüsselt jede Anfrage: Anmeldungen, Formulare, Cookies.

    Standort
    Europa
    Es gilt
    EU-Recht und US-RechtCLOUD Act
  3. Ihre Anwendung

    bei Ihnen oder einem europäischen Hoster

    Standort
    Europa
    Es gilt
    EU-Recht
CLOUD Act und FISA 702
Zugriff unabhängig vom Standort des Rechenzentrums.
Schrems II
Auch Abfrage- und Verkehrsdaten können personenbezogen sein.
NIS2, KRITIS und DORA
Der Anbieter Ihrer Infrastruktur geht in Ihre Lieferkettenbewertung ein.

Der Edge vor Ihrer Anwendung gehört unter europäisches Recht.

Was wir stattdessen bauen

Die Plattform

Wir bauen den ganzen Edge.

Vier Schichten gehören zum Angebot, sechs stehen auf der Roadmap. Von unten nach oben, in der Reihenfolge, in der sie entstehen.

  1. Lastverteilung, auf der Roadmap

    Pools, Gesundheitsprüfungen und gesteuerte Verteilung als Teil des Routings.

  2. Cache, auf der Roadmap

    Zwischenspeicher am Edge, gesteuert von derselben Regelsprache wie die WAF.

  3. Tunnel und Zugriff, auf der Roadmap

    Ursprungsserver ohne eingehende Ports. Anmeldung vor jedem Hostnamen, den Sie schützen.

  4. Regeln und WAF, auf der Roadmap

    Eine Regelsprache für WAF, Ratenbegrenzung, Transformationen und Cache.

  5. Analysen, auf der Roadmap

    Anfrage-, Sicherheits- und DNS-Protokolle, ausgewertet in Europa.

  6. Eigenes Netz, auf der Roadmap

    Eigene Adressen, Anycast, DDoS-gefilterter Transit, DNS an jedem Standort.

Angebot

  1. Proxy und TLS, verfügbar

    Der Edge terminiert TLS und leitet jede Anfrage an den Ursprungsserver ihres Hostnamens.

  2. Zertifikate, verfügbar

    ACME über das eigene DNS und über den Edge. Private Schlüssel versiegelt ab der Ausstellung.

  3. Autoritatives DNS, verfügbar

    Versteckter Primary, mit DNSSEC signiert.

  4. Zonen und Verteilung, verfügbar

    Die Zone als Anker. Jeder Knoten bestätigt, welchen Stand er übernommen hat.

Verfügbar heißt bei uns: Der Code existiert, besteht seine Tests und läuft. Mit jedem Standort wächst das Netz.

Grundsätze

Souveränität ist kein Feature.
Sie ist das Fundament.

Sechs Grundsätze, von denen wir nicht abweichen. Vier sind umgesetzt, zwei gelten ab sofort.

  1. Europa ist die Voreinstellung, kein Zusatzprodukt.

    Die Plattform ist so entworfen, dass Daten die EU nicht verlassen, ohne Regionsschalter. Betreiber ist die obhut UG (haftungsbeschränkt), ein deutsches Unternehmen.

    Entschieden

  2. Fällt unsere Steuerungsebene aus, läuft Ihr Verkehr weiter.

    Jeder Edge-Knoten hält seine Konfiguration im eigenen Speicher und fragt im Anfragepfad nie die Steuerungsebene.

    Umgesetzt

  3. Zertifikats­schlüssel speichern wir nur versiegelt.

    Der Zertifikatsdienst versiegelt sie bei der Ausstellung. Die Steuerungsebene sieht sie nie im Klartext, entsiegelt wird erst auf dem Edge-Knoten.

    Umgesetzt

  4. Jede Änderung an Ihrer Konfiguration bleibt nachvollziehbar.

    Das Audit-Protokoll wird in derselben Transaktion geschrieben wie die Änderung. Die Anwendung darf Einträge nur anhängen, und jeder Eintrag trägt den Hash seines Vorgängers.

    Umgesetzt

  5. Mandanten trennt die Datenbank, nicht die Disziplin.

    Row Level Security ist auf jeder Tabelle erzwungen. Eine Anfrage sieht nur die Daten ihrer Organisation.

    Umgesetzt

  6. Jede Schicht entsteht gleich in ihrer endgültigen Architektur.

    Keine Zwischenlösung zum Wegwerfen. Was wir bauen, bauen wir so, dass es bleibt.

    Entschieden

Souveränität ist lieferbar.

Wir holen Europas Edge nach Hause.

Heute liegt der Edge vieler europäischer Anwendungen bei Anbietern unter fremdem Recht. Unser Ziel: ein eigenes Netz, in dem jeder Knoten jeden Dienst betreibt, unter europäischem Recht.

Ziel

Der Weg bleibt in Europa.
Das Recht auch.

Ziel: der Weg einer Anfrage über obhut, nur unter europäischem Recht
  1. Ihre Nutzer

    Standort
    Europa
    Es gilt
    EU-Recht
  2. obhut

    obhut UG (haftungsbeschränkt), Deutschland.Entschlüsselt jede Anfrage.

    Standort
    Europa
    Es gilt
    Nur EU-Recht
  3. Ihre Anwendung

    Standort
    Europa
    Es gilt
    EU-Recht

Europas Edge entsteht jetzt.
Bauen Sie mit.

Wir suchen die ersten Unternehmen und Behörden, die ihren Edge unter europäisches Recht holen wollen. Sie sprechen direkt mit den Menschen, die obhut bauen.

Für wen wir bauen

Behörden und öffentliche Hand
Ihre Anwendungen verarbeiten Daten Ihrer Nutzer. Wer den Edge betreibt, sieht jede Anfrage im Klartext.
NIS2 und KRITIS
Ihre Lieferkettenbewertung umfasst den Edge. Zu jeder Schicht steht, ob sie verfügbar ist oder auf der Roadmap steht.
DSGVO
Was Ihr Edge entschlüsselt, sind häufig personenbezogene Daten: Anmeldungen, Formulare, Cookies.
Agenturen und Dienstleister
Ihre Kunden fragen, wem ihr Edge untersteht. Sprechen wir über die Antwort, die Sie ihnen geben.

Hinter obhut steht die obhut UG (haftungsbeschränkt).

Ein deutsches Unternehmen, das obhut als eigene Plattform baut. Was verfügbar ist, existiert im Code. Was auf der Roadmap steht, steht dazu.

Felder mit * sind Pflichtfelder.

Wir verarbeiten Ihre Angaben ausschließlich zur Beantwortung. Details in der Datenschutzerklärung.