Unsere EU-Cloud
Läuft in EU-Regionen. Ihre Daten bleiben in der EU und wir betreiben die Plattform für Sie — keine Server, die Ihr Team verwalten muss.
Sicherheit
Die meisten Teams nehmen an: Wenn ihre Tools Daten „in der EU“ speichern, sind diese Daten nach EU-Recht sicher. Bei US-Anbietern ist diese Annahme falsch.
Der US CLOUD Act (2018) gibt US-Behörden die Befugnis, jedes US-Unternehmen zur Herausgabe der von ihm kontrollierten Daten zu zwingen — unabhängig davon, wo auf der Welt diese Daten physisch liegen. Das Frankfurter Rechenzentrum eines US-Anbieters ändert nichts daran, wem der Beschluss zugestellt werden kann.
Deshalb stehen Slack, Microsoft Teams, Zoom, Google Workspace und Jira — alle in US-Besitz — bei sensiblen Daten in rechtlichem Spannungsverhältnis zur DSGVO. Europäische Datenschutzbehörden haben den transatlantischen Datentransfer wiederholt als Compliance-Risiko markiert, und die EU hat Arbeiten an neuen Cloud-Regeln angekündigt — einem vorgeschlagenen Cloud and AI Development Act —, die die Jurisdiktion des Anbieters bei sensiblen Workloads berücksichtigen würden.
Die einzig dauerhafte Lösung ist architektonisch. Wenn ein Anbieter physisch weder auf Ihre Daten noch auf Ihre Schlüssel zugreifen kann, gibt es für kein Gericht — europäisch oder ausländisch — etwas zu erzwingen. Auf diesem Modell ist Polybase gebaut.
Wählen Sie die Datenstandort-Realität, die Ihre Compliance erfordert — und wechseln Sie später ohne Neuaufbau zwischen den Modellen.
Läuft in EU-Regionen. Ihre Daten bleiben in der EU und wir betreiben die Plattform für Sie — keine Server, die Ihr Team verwalten muss.
Läuft in Ihrem Cloud-Konto und Ihrer Region über unsere Docker-Images. Sie kontrollieren Netzwerk, Speicher und Zugriff.
Läuft auf Ihren eigenen Servern — online oder vollständig air-gapped. Daten und Verschlüsselungsschlüssel gehören durchgängig Ihnen.
Beim Self-Hosting halten wir Ihre Schlüssel nie — es gibt also nichts, das wir oder ein Gericht herausgeben könnten.
| Bereitstellung | Wo es läuft | Wer die Schlüssel hält | Wer auf Daten zugreifen kann | Verschlüsselung im Ruhezustand |
|---|---|---|---|---|
| EU-Cloud | EU-Regionen, von Polybase betrieben | Von Polybase verwaltet | Polybase-Betrieb, zum Betrieb des Dienstes | Anbieterseitige Festplattenverschlüsselung |
| Private Cloud (VPC) | Ihr Cloud-Konto & Ihre Region | Sie — Ihr Cloud-KMS | Nur Ihr Team | Ihr Cloud-KMS / Volume-Verschlüsselung |
| Self-Hosting / Air-Gap | Ihre eigene Infrastruktur | Sie — ausschließlich | Nur Sie. Polybase kann es nicht. | Ihre Festplattenverschlüsselung (LUKS) / KMS |
Sicherheit ist keine nachträglich aufgesetzte Schicht — sie ist der Boden, über den jede Anfrage, jede Verbindung und jeder Nutzer läuft. Polybase basiert auf starker Kryptografie, feingranularen Zugriffsregeln und einer vollständigen Self-Host-Option, sodass auch die sensibelsten Teams vertrauen können. Nutzen Sie unsere Cloud oder Ihre eigene Infrastruktur — die Kontrolle bleibt bei Ihnen.
Sechs Grundprinzipien — jeder Nutzer und jedes Bit passiert sie.
TLS 1.3 verschlüsselte Kommunikation bei der Übertragung. Für sensible ruhende Daten empfehlen wir Disk-Level-Verschlüsselung (LUKS / Cloud KMS).
Betreiben Sie Polybase in Ihrer eigenen Cloud oder on-premises. Ein einzelnes Go-Binary, kein Vendor Lock-in.
Jede Collection und jedes Feld ist durch API-Regeln geschützt, die Rollen und Team-Mitgliedschaften auswerten.
Portable, SQLite-basierte Datenbank-Backups, die Sie überallhin mitnehmen können. Hochgeladene Dateien liegen auf Ihrem Storage-Volume und werden über Ihre üblichen Volume-Snapshots gesichert.
Nachrichtenbearbeitungen werden serverseitig als anhängende (append-only) Historie aufgezeichnet. Ein allgemeines Audit-Log-Panel ist in der Roadmap.
Mit Self-Host entscheiden Sie, wo Ihre Daten leben. Die Einhaltung lokaler Datenstandort-Gesetze bleibt vollständig in Ihrer Hand.
Jede Anfrage passiert vier Kontrollpunkte: Edge, Identity, Application und Data. Der Ausfall einer Komponente legt nie das gesamte System offen — die Schichten verstärken sich gegenseitig.
Um das prüfbar zu machen, ist die gesamte Regel-Engine offen zugänglich — Ihre Auditoren können die Richtlinien direkt in Polybase einsehen.
Reverse Proxy und Rate-Limiting filtern jede Anfrage. WAF-Integration ist in der Roadmap.
Standard-E-Mail/Passwort und API-Token-Authentifizierung. Enterprise SSO/SAML/SCIM/2FA in der Roadmap, auf Anfrage.
Rollen- und teambasierte API-Regeln werden bei jedem Zugriff ausgewertet.
Row-Level-Policy auf PocketBase; regelmäßige Backups; optionale Disk-Level-Verschlüsselung.
Wir konzentrieren uns auf Prinzipien statt Zertifikate: Datenminimierung, explizite Zugriffsregeln und volle Datenkontrolle via Self-Host.
Nach EU-Datenschutzprinzipien entworfen; volle Datenkontrolle mit Self-Host.
Mit einem Befehl auf Ihrer eigenen Infrastruktur ausführen; Ihre Daten bleiben auf Ihren Servern.
PocketBase-API-Regeln sind offen und prüfbar; Ihr Team kann jede Zugriffsrichtlinie direkt einsehen.
Noch nicht zertifiziert — SOC 2 und ISO 27001 stehen auf unserer Roadmap. Sicherheitsfragebögen und Architekturfragen beantworten wir schon heute.
Stellen Sie Polybase mit Docker Compose auf isolierter Infrastruktur bereit — keine ausgehende Verbindung erforderlich, keine Telemetrie, keine Abhängigkeit von uns. Es läuft vollständig offline; für Videoanrufe koppeln Sie es mit einem selbst gehosteten Jitsi-Stack im selben Netzwerk. Sie verwalten Backups und Zugriff; Ihre Daten und Schlüssel verlassen das Netzwerk nie. Es ist die Bereitstellung, die Behörden, Verteidigung sowie regulierte Finanz- und Gesundheitsbranchen verlangen — und die kaum eine All-in-One-Kollaborationssuite glaubwürdig bietet.
Ihre Daten, auf Ihren Servern
Wir beantworten Ihre Fragen zu Architektur, Bereitstellung und Sicherheit. Sie können ein maßgeschneidertes Review für Ihr Team anfragen.