Sicherheit

Nachvollziehbare Sicherheit. Kontrollierbare Bereitstellung.

Polybase nutzt TLS 1.3 bei der Übertragung, Berechtigungskontrollen und Bereitstellungsoptionen in unserer EU-Cloud, Ihrer VPC oder Ihrer eigenen Infrastruktur.
Verschlüsselung
TLS 1.3
Hosting
Self-host
Schlüssel
Ihre
Compliance
DSGVO by design
Das Problem

Warum Ihre Kollaborationsdaten nicht so europäisch sind, wie Sie denken.

US CLOUD Act · 2018

Die meisten Teams nehmen an: Wenn ihre Tools Daten „in der EU“ speichern, sind diese Daten nach EU-Recht sicher. Bei US-Anbietern ist diese Annahme falsch.

Der US CLOUD Act (2018) gibt US-Behörden die Befugnis, jedes US-Unternehmen zur Herausgabe der von ihm kontrollierten Daten zu zwingen — unabhängig davon, wo auf der Welt diese Daten physisch liegen. Das Frankfurter Rechenzentrum eines US-Anbieters ändert nichts daran, wem der Beschluss zugestellt werden kann.

Deshalb stehen Slack, Microsoft Teams, Zoom, Google Workspace und Jira — alle in US-Besitz — bei sensiblen Daten in rechtlichem Spannungsverhältnis zur DSGVO. Europäische Datenschutzbehörden haben den transatlantischen Datentransfer wiederholt als Compliance-Risiko markiert, und die EU hat Arbeiten an neuen Cloud-Regeln angekündigt — einem vorgeschlagenen Cloud and AI Development Act —, die die Jurisdiktion des Anbieters bei sensiblen Workloads berücksichtigen würden.

Die einzig dauerhafte Lösung ist architektonisch. Wenn ein Anbieter physisch weder auf Ihre Daten noch auf Ihre Schlüssel zugreifen kann, gibt es für kein Gericht — europäisch oder ausländisch — etwas zu erzwingen. Auf diesem Modell ist Polybase gebaut.

Wo Ihre Daten liegen

Drei Modelle. Sie bestimmen die Grenze.

Wählen Sie die Datenstandort-Realität, die Ihre Compliance erfordert — und wechseln Sie später ohne Neuaufbau zwischen den Modellen.

EU-Cloud

Unsere EU-Cloud

Läuft in EU-Regionen. Ihre Daten bleiben in der EU und wir betreiben die Plattform für Sie — keine Server, die Ihr Team verwalten muss.

Daten bleiben in der EU
Private Cloud

Ihre eigene VPC

Läuft in Ihrem Cloud-Konto und Ihrer Region über unsere Docker-Images. Sie kontrollieren Netzwerk, Speicher und Zugriff.

Ihr Cloud-Konto
Self-Hosting

Ihre Infrastruktur

Läuft auf Ihren eigenen Servern — online oder vollständig air-gapped. Daten und Verschlüsselungsschlüssel gehören durchgängig Ihnen.

Ihre Server, Ihre Schlüssel
Schlüsselverwaltung

Wer hält die Schlüssel?

Beim Self-Hosting halten wir Ihre Schlüssel nie — es gibt also nichts, das wir oder ein Gericht herausgeben könnten.

EU-Cloud
Wo es läuft
EU-Regionen, von Polybase betrieben
Wer die Schlüssel hält
Von Polybase verwaltet
Wer auf Daten zugreifen kann
Polybase-Betrieb, zum Betrieb des Dienstes
Verschlüsselung im Ruhezustand
Anbieterseitige Festplattenverschlüsselung
Private Cloud (VPC)
Wo es läuft
Ihr Cloud-Konto & Ihre Region
Wer die Schlüssel hält
Sie — Ihr Cloud-KMS
Wer auf Daten zugreifen kann
Nur Ihr Team
Verschlüsselung im Ruhezustand
Ihr Cloud-KMS / Volume-Verschlüsselung
Self-Hosting / Air-Gap
Wo es läuft
Ihre eigene Infrastruktur
Wer die Schlüssel hält
Sie — ausschließlich
Wer auf Daten zugreifen kann
Nur Sie. Polybase kann es nicht.
Verschlüsselung im Ruhezustand
Ihre Festplattenverschlüsselung (LUKS) / KMS
TLS 1.3 schützt die Daten bei der Übertragung in jedem Modell.
Unsere Philosophie

Ihre Daten verlassen niemals Ihre Kontrolle.

Sicherheit ist keine nachträglich aufgesetzte Schicht — sie ist der Boden, über den jede Anfrage, jede Verbindung und jeder Nutzer läuft. Polybase basiert auf starker Kryptografie, feingranularen Zugriffsregeln und einer vollständigen Self-Host-Option, sodass auch die sensibelsten Teams vertrauen können. Nutzen Sie unsere Cloud oder Ihre eigene Infrastruktur — die Kontrolle bleibt bei Ihnen.

Unser Versprechen
  • TLS 1.3 verschlüsselte Kommunikation bei der Übertragung
  • Self-Host: volle Kontrolle auf Ihrer eigenen Infrastruktur
  • Nach DSGVO-Prinzipien entworfen
Sicherheits-Säulen

Jede Schicht entworfen für Verteidigung.

Sechs Grundprinzipien — jeder Nutzer und jedes Bit passiert sie.

01

Verschlüsselung

TLS 1.3 verschlüsselte Kommunikation bei der Übertragung. Für sensible ruhende Daten empfehlen wir Disk-Level-Verschlüsselung (LUKS / Cloud KMS).

TLS 1.3
02

Self-Host-Option

Betreiben Sie Polybase in Ihrer eigenen Cloud oder on-premises. Ein einzelnes Go-Binary, kein Vendor Lock-in.

Docker
03

Feingranulare Zugriffe

Jede Collection und jedes Feld ist durch API-Regeln geschützt, die Rollen und Team-Mitgliedschaften auswerten.

Row-level rules
04

Portable Backups

Portable, SQLite-basierte Datenbank-Backups, die Sie überallhin mitnehmen können. Hochgeladene Dateien liegen auf Ihrem Storage-Volume und werden über Ihre üblichen Volume-Snapshots gesichert.

SQLite-basiert
05

Nachrichten-Audit-Trails

Nachrichtenbearbeitungen werden serverseitig als anhängende (append-only) Historie aufgezeichnet. Ein allgemeines Audit-Log-Panel ist in der Roadmap.

Nachrichtenverlauf · Allgemeines Audit (Demnächst)
06

Datenhoheit

Mit Self-Host entscheiden Sie, wo Ihre Daten leben. Die Einhaltung lokaler Datenstandort-Gesetze bleibt vollständig in Ihrer Hand.

Self-host
Architektur

Mehrschichtige Defence in Depth.

Jede Anfrage passiert vier Kontrollpunkte: Edge, Identity, Application und Data. Der Ausfall einer Komponente legt nie das gesamte System offen — die Schichten verstärken sich gegenseitig.

Um das prüfbar zu machen, ist die gesamte Regel-Engine offen zugänglich — Ihre Auditoren können die Richtlinien direkt in Polybase einsehen.

  1. 01Edge

    Edge

    Reverse Proxy und Rate-Limiting filtern jede Anfrage. WAF-Integration ist in der Roadmap.

  2. 02Identity

    Identity

    Standard-E-Mail/Passwort und API-Token-Authentifizierung. Enterprise SSO/SAML/SCIM/2FA in der Roadmap, auf Anfrage.

  3. 03Application

    Application

    Rollen- und teambasierte API-Regeln werden bei jedem Zugriff ausgewertet.

  4. 04Data

    Data

    Row-Level-Policy auf PocketBase; regelmäßige Backups; optionale Disk-Level-Verschlüsselung.

Jede Schicht prüfbar
Compliance

Privacy by Design.

Wir konzentrieren uns auf Prinzipien statt Zertifikate: Datenminimierung, explizite Zugriffsregeln und volle Datenkontrolle via Self-Host.

By Design
GDPR
By design

Nach EU-Datenschutzprinzipien entworfen; volle Datenkontrolle mit Self-Host.

Aktiv
Self-host
Docker

Mit einem Befehl auf Ihrer eigenen Infrastruktur ausführen; Ihre Daten bleiben auf Ihren Servern.

Aktiv
Prüfbare Regeln
API Rules

PocketBase-API-Regeln sind offen und prüfbar; Ihr Team kann jede Zugriffsrichtlinie direkt einsehen.

Roadmap
SOC 2 / ISO 27001
Roadmap

Noch nicht zertifiziert — SOC 2 und ISO 27001 stehen auf unserer Roadmap. Sicherheitsfragebögen und Architekturfragen beantworten wir schon heute.

Air-Gapped & offline

Gebaut, um ganz ohne Internet zu laufen.

Stellen Sie Polybase mit Docker Compose auf isolierter Infrastruktur bereit — keine ausgehende Verbindung erforderlich, keine Telemetrie, keine Abhängigkeit von uns. Es läuft vollständig offline; für Videoanrufe koppeln Sie es mit einem selbst gehosteten Jitsi-Stack im selben Netzwerk. Sie verwalten Backups und Zugriff; Ihre Daten und Schlüssel verlassen das Netzwerk nie. Es ist die Bereitstellung, die Behörden, Verteidigung sowie regulierte Finanz- und Gesundheitsbranchen verlangen — und die kaum eine All-in-One-Kollaborationssuite glaubwürdig bietet.

Für Behörden · Verteidigung · regulierte Finanz- & Gesundheitsbranche
  • Docker Compose in vollständig isolierten Netzwerken
  • Keine Telemetrie, keine ausgehenden Aufrufe erforderlich
  • Videoanrufe über einen selbst gehosteten Jitsi-Stack
  • Volle Souveränität über Daten und Schlüssel
  • Sie verwalten Backups, Updates und Zugriff
Architektur

Volle Kontrolle mit Self-Host

Ihre Daten, auf Ihren Servern

Single Binary
In Go kompiliert
Docker
Ein-Befehl-Deploy
TLS 1.3
Moderne Verschlüsselung
Sprechen Sie mit unserem Trust-Team

Wir nehmen Ihre Fragen ernst.

Wir beantworten Ihre Fragen zu Architektur, Bereitstellung und Sicherheit. Sie können ein maßgeschneidertes Review für Ihr Team anfragen.