Ihre eigene VPC
Läuft über unsere Docker-Images in Ihrem Cloud-Konto und Ihrer Region. Die Schlüssel liegen in Ihrem Cloud-KMS, Netzwerk und Zugriff gehören Ihnen — die Daten verlassen Ihren Perimeter nicht.
Branchen · Finanzdienstleistungen
Finanzaufseher in der EU, in Großbritannien und in der Türkei behandeln Kollaborationssoftware zunehmend als Auslagerung. Die Fragen einer Prüfung sind konkret: Wo liegen die Daten, wer kann zugreifen, wie überwachen Sie das Arrangement — und wie kämen Sie wieder heraus? Bei einer reinen SaaS-Suite hängt jede dieser Antworten vom Wohlwollen des Anbieters ab.
Das ist die strukturelle Schwäche des gemieteten Workspace: Der Datenstandort wird vom Anbieter bestimmt, administrativen Zugriff hält der Anbieter, der Exit schrumpft auf Export-Tickets und Migrationsprojekte. Vertraglich mag das sauber sein — architektonisch liegt es nicht in Ihrer Hand.
Polybase dreht das Modell um. Betreiben Sie es in Ihrer eigenen VPC oder auf eigenen Servern: Die Daten liegen in Ihrem Konto und Ihrer Region, der Zugriff wird auf der Datenbankebene unter Ihrer Kontrolle durchgesetzt, und Backups sind portable Dateien, die überall dort wiederherstellbar sind, wo unsere Images laufen. Das Audit zu beantworten heißt dann: die eigene Infrastruktur beschreiben.
Drei Bereitstellungsmodelle, ein Produkt. Die meisten Finanzteams starten in der eigenen VPC — volle Datenkontrolle mit vertrautem Cloud-Betrieb; die strengsten Mandate gehen self-hosted.
Läuft über unsere Docker-Images in Ihrem Cloud-Konto und Ihrer Region. Die Schlüssel liegen in Ihrem Cloud-KMS, Netzwerk und Zugriff gehören Ihnen — die Daten verlassen Ihren Perimeter nicht.
Läuft in Ihrem eigenen Rechenzentrum — online oder vollständig air-gapped. Daten, Schlüssel und Betrieb gehören durchgängig Ihnen; Polybase hat auf nichts davon Zugriff.
Wir betreiben die Plattform in EU-Regionen, Ihre Daten bleiben in der EU — ein schneller Start für Teams außerhalb des engsten Aufsichtsperimeters.
TLS 1.3 schützt die Übertragung in jedem Modell. In Ihrer VPC und self-hosted läuft die Verschlüsselung im Ruhezustand über Ihr KMS oder Ihre Festplattenverschlüsselung — Schlüssel, die wir nie sehen.
Rollenbasierter Zugriff aus einem festen Berechtigungskatalog, durchgesetzt in den Collection-Regeln der Datenbank und per CI gegen Abweichungen geprüft. Deal-Rooms und Partnerkanäle bleiben exakt so geschlossen, wie Sie sie konfigurieren.
Der Bearbeitungsverlauf von Nachrichten wird serverseitig append-only geführt — der Verlauf einer Diskussion lässt sich nicht still verändern. Ein allgemeines Audit-Log-Panel steht auf der Roadmap.
Portable, SQLite-basierte Datenbank-Backups lassen sich auf jeder Infrastruktur mit unseren Images wiederherstellen; Dateien liegen auf Ihren Volumes. Ihr Exit ist eine Restore-Übung, keine Verhandlung.
In Ihrer VPC läuft die Verschlüsselung im Ruhezustand über Ihr Cloud-KMS, self-hosted über Ihre eigene Festplattenverschlüsselung. In beiden Fällen laufen die Schlüssel nie über uns.
API-Zugriff nutzt Schlüssel pro Kanal mit fail-closed Scopes — eine Integration erreicht nur den Kanal, für den sie ausgestellt wurde, und standardmäßig nichts darüber hinaus.
In Ihrer VPC oder self-hosted ist Polybase Software, die Sie betreiben — kein Dienst, von dem Sie abhängen. Datenstandort, Zugriff und Exit bleiben unter Ihrer Kontrolle, und genau darauf zielen Auslagerungsrahmen ab. Ihre Due Diligence unterstützen wir mit Architekturdokumentation und Antworten auf Sicherheitsfragebögen.
Noch nicht zertifiziert — SOC 2 und ISO 27001 stehen auf unserer Roadmap. Sicherheitsfragebögen und Architekturfragen beantworten wir heute, und beim Eigenbetrieb gelten Ihre bestehenden Infrastruktur-Kontrollen auch für den Workspace.
Der Bearbeitungsverlauf von Nachrichten wird serverseitig append-only geführt. Zugriffsrollen stammen aus einem festen Berechtigungskatalog, der in Datenbankregeln durchgesetzt wird — Berechtigungen sind als Konfiguration prüfbar. Ein allgemeines Audit-Log-Panel steht auf der Roadmap.
Ja — und Sie können es proben: Datenbank-Backups sind portable SQLite-Dateien, hochgeladene Dateien liegen auf Ihren Volumes, und beides lässt sich auf jeder Infrastruktur mit unseren Docker-Images wiederherstellen.
Wir legen Polybase neben Ihre Auslagerungs- und Datenkontroll-Anforderungen — Bereitstellungsmodell, Schlüsselverwahrung, Zugriffsmodell und Exit-Plan — in einer Arbeitssitzung.
Chat, Dokumente, Aufgaben und Calls für öffentliche Einrichtungen — im eigenen Rechenzentrum, unter eigener Jurisdiktion, betrieben von Ihren eigenen Leuten.
Chat, Dokumente, Aufgaben und Calls für Kliniken, Krankenhäuser und Health-Tech-Teams — self-hosted, damit Gespräche über Behandlung in Ihrer Infrastruktur bleiben.
Chat, Dokumente, Aufgaben und Boards für Verteidigungsorganisationen und ihre Zulieferer — per Docker Compose auf vollständig isolierter Infrastruktur.
Chat, Dokumente, Aufgaben und Calls für Engineering- und Produktteams — mit GitHub-Automatisierung, Slack-kompatiblen Bot-Endpunkten und einem Self-Hosting-Pfad, den Ihr Infra-Team ernst nimmt.
Chat, Aufgaben, Docs, Whiteboards und Calls für Kreativ-, Digital- und Marketingagenturen — mit einem sauberen, berechtigten Raum pro Kunde statt eines Tool-Zoos pro Etat.
Chat, Task-Boards, Docs und Calls für Retail- und E-Commerce-Operations — Kampagnen-Rollouts, Filialkanäle und Schichtübergaben in einem Workspace, der im Browser auf jedem Gerät läuft.
Chat, Dokumente, Aufgaben und Calls für Versicherer und Makler — Underwriting, Schadenregulierung und Außendienst in einem Workspace, mit Kundendaten unter Ihrer Kontrolle.
Chat, Dokumente, Aufgaben und Calls für Kanzleien und Rechtsabteilungen — organisiert nach Mandaten, begrenzt nach Need-to-know, gehostet auf Ihren eigenen Servern.
Chat, Dokumente, Aufgaben und Calls für Steuer- und Buchhaltungskanzleien — ein Kanal je Mandant, alle Fristen auf einem Board, Finanzdaten auf Ihren eigenen Servern.
Chat, Aufgaben, Dokumente und Calls für Logistikteams — Disposition, Lager und Fahrer koordinieren über Standorte und Zeitzonen hinweg, im Browser auf jedem Gerät.
Chat, Dokumente, Aufgaben und Boards für Fertiger — Schichtübergaben, Instandhaltungs-Queues und Lieferanten-Threads, self-hosted direkt neben den Maschinen, die sie betreffen.
Chat, Dokumente, Aufgaben und Kalender für Schulen und Hochschulen — ein Bereich pro Kurs oder Fachbereich, betrieben auf Infrastruktur, die Ihre Einrichtung ohnehin schon hat.