Ihre Infrastruktur
Läuft per Docker Compose auf Ihren eigenen Servern — online oder vollständig air-gapped. Daten, Schlüssel und Audit-Historie bleiben durchgängig bei Ihrer Einrichtung. Polybase hat auf nichts davon Zugriff.
Branchen · Öffentlicher Sektor
Der US CLOUD Act gibt amerikanischen Behörden die Befugnis, jeden US-Anbieter zur Herausgabe der von ihm kontrollierten Daten zu zwingen — unabhängig davon, wo diese Daten physisch liegen. Das Frankfurter Rechenzentrum einer US-Suite ändert nichts daran, wem der Beschluss zugestellt wird. Für eine Behörde heißt das: Die Vertraulichkeit interner Vorgänge hängt an einem fremden Rechtssystem.
Europäische Datenschutzbehörden haben transatlantische Transfers wiederholt als Risiko markiert, und die EU hat Arbeiten an neuen Cloud-Regeln angekündigt — einem vorgeschlagenen Cloud and AI Development Act —, die die Jurisdiktion des Anbieters bei sensiblen Workloads berücksichtigen würden. Die Richtung ist klar: Von der öffentlichen Hand wird erwartet, dass sie weiß — und bestimmt —, welchem Recht ihre Daten unterliegen.
Die dauerhafte Antwort ist architektonisch, nicht vertraglich. Läuft der Workspace auf Infrastruktur, die Ihre Einrichtung selbst betreibt, gibt es für kein ausländisches Gericht etwas zu erzwingen. Polybase ist nach DSGVO-Grundsätzen konzipiert und dafür gebaut, von Ihnen bereitgestellt, betrieben und auditiert zu werden.
Drei Bereitstellungsmodelle, ein Produkt. Die meisten öffentlichen Einrichtungen wählen Self-Hosting — das Modell, in dem Souveränität eine Eigenschaft der Architektur ist, keine Vertragsklausel.
Läuft per Docker Compose auf Ihren eigenen Servern — online oder vollständig air-gapped. Daten, Schlüssel und Audit-Historie bleiben durchgängig bei Ihrer Einrichtung. Polybase hat auf nichts davon Zugriff.
Läuft über unsere Docker-Images in Ihrem Cloud-Konto und Ihrer Region. Netzwerk, Speicher, Schlüssel und Zugriff kontrollieren Sie — mit weniger Hardware im eigenen Betrieb.
Wir betreiben die Plattform in EU-Regionen, Ihre Daten bleiben in der EU. Ein pragmatischer Einstieg für Teams, deren Arbeit keine Eigenverwahrung erfordert.
TLS 1.3 schützt die Übertragung in jedem Modell. Beim Self-Hosting halten wir Ihre Schlüssel nie — es gibt also nichts, das wir oder ein Gericht herausgeben könnten.
Rollenbasierter Zugriff mit Rollen aus einem festen Berechtigungskatalog, durchgesetzt in den Collection-Regeln der Datenbank — auditierbar, testbar, per CI gegen Abweichungen geprüft.
Der Bearbeitungsverlauf von Nachrichten wird serverseitig append-only geführt — was gesagt wurde, lässt sich nicht still umschreiben. Ein allgemeines Audit-Log-Panel steht auf der Roadmap.
Portable, SQLite-basierte Datenbank-Backups, wiederherstellbar auf jeder Infrastruktur mit unseren Images. Hochgeladene Dateien liegen auf Ihren Volumes und laufen über Ihre Standard-Snapshots.
Self-hosted gehören die Schlüssel ausschließlich Ihnen — wir empfehlen Festplattenverschlüsselung (LUKS oder Ihr KMS). Polybase hat keinen Weg zu Ihren Daten.
Keine Telemetrie, keine ausgehenden Aufrufe erforderlich. Polybase läuft vollständig offline; Videoanrufe nutzen einen selbst gehosteten LiveKit-Server im selben Netz.
Ja. Polybase wird per Docker Compose auf isolierter Infrastruktur bereitgestellt und läuft vollständig offline — keine Telemetrie, keine ausgehenden Aufrufe erforderlich. Videoanrufe nutzen einen selbst gehosteten LiveKit-Server im selben Netz.
Ein offizielles DSGVO-Zertifikat in diesem Sinne gibt es nicht. Polybase ist nach DSGVO-Grundsätzen konzipiert — und die belastbare Garantie ist architektonisch: Beim Self-Hosting bleiben die Daten auf Infrastruktur, die Ihre Einrichtung kontrolliert, unter Ihrer Jurisdiktion. Zu SOC 2 und ISO 27001: noch nicht zertifiziert — beides steht auf unserer Roadmap; Sicherheitsfragebögen und Architekturfragen beantworten wir heute.
Heute erfolgt die Anmeldung per E-Mail/Passwort und Magic-Link; der Workspace ist invite-only mit rollenbasiertem Zugriff. SSO/SAML, SCIM-Provisionierung und 2FA stehen auf der Roadmap.
Nur Sie. Der Workspace läuft auf Ihren Servern, die Schlüssel gehören Ihnen, und wir betreiben nichts. Es gibt nichts, das Polybase — oder ein ausländisches Gericht — herausgeben könnte.
Wir gehen Ihre Rahmenbedingungen gemeinsam durch — Netz, Hardware, Identität, Audit — und zeigen Modul für Modul, wie ein self-hosted Polybase hineinpasst.
Chat, Dokumente, Aufgaben und Calls für Banken, Versicherer und Fintechs — mit Datenkontrolle, die Sie nachweisen können, statt nur auf Verträge zu verweisen.
Chat, Dokumente, Aufgaben und Calls für Kliniken, Krankenhäuser und Health-Tech-Teams — self-hosted, damit Gespräche über Behandlung in Ihrer Infrastruktur bleiben.
Chat, Dokumente, Aufgaben und Boards für Verteidigungsorganisationen und ihre Zulieferer — per Docker Compose auf vollständig isolierter Infrastruktur.
Chat, Dokumente, Aufgaben und Calls für Engineering- und Produktteams — mit GitHub-Automatisierung, Slack-kompatiblen Bot-Endpunkten und einem Self-Hosting-Pfad, den Ihr Infra-Team ernst nimmt.
Chat, Aufgaben, Docs, Whiteboards und Calls für Kreativ-, Digital- und Marketingagenturen — mit einem sauberen, berechtigten Raum pro Kunde statt eines Tool-Zoos pro Etat.
Chat, Task-Boards, Docs und Calls für Retail- und E-Commerce-Operations — Kampagnen-Rollouts, Filialkanäle und Schichtübergaben in einem Workspace, der im Browser auf jedem Gerät läuft.
Chat, Dokumente, Aufgaben und Calls für Versicherer und Makler — Underwriting, Schadenregulierung und Außendienst in einem Workspace, mit Kundendaten unter Ihrer Kontrolle.
Chat, Dokumente, Aufgaben und Calls für Kanzleien und Rechtsabteilungen — organisiert nach Mandaten, begrenzt nach Need-to-know, gehostet auf Ihren eigenen Servern.
Chat, Dokumente, Aufgaben und Calls für Steuer- und Buchhaltungskanzleien — ein Kanal je Mandant, alle Fristen auf einem Board, Finanzdaten auf Ihren eigenen Servern.
Chat, Aufgaben, Dokumente und Calls für Logistikteams — Disposition, Lager und Fahrer koordinieren über Standorte und Zeitzonen hinweg, im Browser auf jedem Gerät.
Chat, Dokumente, Aufgaben und Boards für Fertiger — Schichtübergaben, Instandhaltungs-Queues und Lieferanten-Threads, self-hosted direkt neben den Maschinen, die sie betreffen.
Chat, Dokumente, Aufgaben und Kalender für Schulen und Hochschulen — ein Bereich pro Kurs oder Fachbereich, betrieben auf Infrastruktur, die Ihre Einrichtung ohnehin schon hat.