Sie bauen Websites.
Wir bauen den Betrieb.

Wir entwickeln Hosting für Webdesign- und KI-Agenturen. Klassisch gebaut oder mit Vibe Coding. Aktuell im internen Pilotbetrieb: Statische Projekte besprechen wir jetzt; externes Hosting folgt nach Freigabe der Beta.

Warum es obhut gibt

Eine Website zu bauen wird einfacher. Sie für Kunden zu betreiben, bleibt Arbeit: Domains, Zertifikate, Veröffentlichungen und klare Zuständigkeiten. Diese Arbeit gehört zu jedem Projekt, auch wenn die KI den Code schreibt.

Sie bauen für Ihre Kunden. Wir bauen den Betrieb dazu.

Der Weg bleibt in Europa. Das Recht nicht.

Wer TLS für Sie terminiert, sieht jede Anfrage Ihrer Nutzer im Klartext. Ist das ein US-Anbieter, unterliegt er dem CLOUD Act, auch wenn sein Rechenzentrum in Europa steht.

Heute

Edge eines US-Anbieters

Ihre Nutzer
verschlüsselt
Hier lesbar
neu verschlüsselt
Ihre Anwendung
Standort
Europa
Es gilt
EU-Recht und US-Recht, CLOUD Act

Unser Ziel mit obhut

Edge unter deutschem Recht

Ihre Nutzer
verschlüsselt
In deutscher Obhut
neu verschlüsselt
Ihre Anwendung
Standort
Europa
Es gilt
EU-Recht. Betreiber aus Deutschland.

Europäische Unabhängigkeit ist unser Ziel.

Wir bauen den ganzen Edge.

Unser Ausbauziel: eine Plattform vom ersten DNS-Eintrag bis zum eigenen Netz. Die unteren vier Schichten bilden die technische Grundlage im internen Pilotbetrieb. Die weiteren Schichten zeigen den geplanten Ausbau, kein verfügbares Angebot.

  1. LastverteilungPools, Gesundheitsprüfungen und gesteuerte Verteilung als Teil des Routings.
  2. CacheZwischenspeicher am Edge, gesteuert von derselben Regelsprache wie die WAF.
  3. Tunnel und ZugriffUrsprungsserver ohne eingehende Ports. Anmeldung vor jedem Hostnamen, den Sie schützen.
  4. Regeln und WAFEine Regelsprache für WAF, Ratenbegrenzung, Transformationen und Cache.
  5. AnalysenAnfrage-, Sicherheits- und DNS-Protokolle, ausgewertet in Europa.
  6. Eigenes NetzEigene Adressen, Anycast, DDoS-gefilterter Transit, DNS an jedem Standort.
  7. Proxy und TLSInterner PilotDer Edge terminiert TLS und leitet jede Anfrage an den Ursprungsserver ihres Hostnamens.
  8. ZertifikateInterner PilotACME über das eigene DNS und über den Edge. Private Schlüssel versiegelt ab der Ausstellung.
  9. Autoritatives DNSInterner PilotVersteckter Primary, mit DNSSEC signiert.
  10. Zonen und VerteilungInterner PilotDie Zone als Anker. Jeder Knoten bestätigt, welchen Stand er übernommen hat.

Souveränität braucht eine klare Grundlage.

EU-Anbieter sind das Ziel.

Der interne Pilot nutzt noch Cloudflare R2 für Backups und Let's Encrypt für Zertifikate. Ihr Ersatz durch EU-Anbieter ist Voraussetzung für die Beta-Freigabe.

Der Anfragepfad arbeitet eigenständig.

Jeder Edge-Knoten hält seine Konfiguration selbst und fragt im Anfragepfad nie die Steuerungsebene.

Schlüssel bleiben versiegelt.

Private Schlüssel werden bei der Ausstellung versiegelt und erst auf dem berechtigten Edge-Knoten entsiegelt.

Wir holen Europas Edge nach Hause.

Unser Ziel ist ein eigenes europäisches Netz. Heute läuft der interne Pilot an einem Standort in Nürnberg. Weitere Standorte und Anycast sind geplant.

Ihr nächstes Projekt. Gemeinsam weiter.

Sie bauen Websites für Kunden? Sprechen wir über Ihren Stack und den Betrieb. Auch strategische Partner und Investoren sprechen direkt mit den Menschen, die obhut bauen.