Digitale Souveränität
Digitale Souveränität bei Costfluent
Für Costfluent bedeutet digitale Souveränität vier Dinge: Das Unternehmen sitzt in Frankfurt am Main und seine Verträge unterliegen deutschem Recht; Kerndienste und primäre Datenspeicher laufen in Deutschland; der Zugriff auf Ihre Cloud erfolgt nur lesend und ist widerrufbar; und Ihre Kostendaten können Sie mitnehmen. Wo ein Anbieter außerhalb Deutschlands im Datenpfad liegt, nennt ihn diese Seite.
Die Fakten
Worauf die Definition beruht
Unternehmen
In Frankfurt am Main gegründet und entwickelt. Die Allgemeinen Geschäftsbedingungen unterliegen deutschem Recht.
Hosting
Kernanwendung und primäre Datenspeicher laufen in Deutschland. Verschlüsselte Wiederherstellungs-Backups liegen an einem weiteren Standort in der EU.
Zugriff
Cloud-Verbindungen erfolgen nur lesend und lassen sich jederzeit beim Anbieter widerrufen. Workload-Inhalte, Datenbanken und Anwendungsdaten bleiben unerreichbar.
Portabilität
Kostenberichte lassen sich als CSV exportieren, und in Optimize und Scale liest die Public API dieselben Daten aus Ihren eigenen Werkzeugen.
Open Source
Die Terraform-Module für den Zugriff, der Terraform-Provider und der Kubernetes-Agent sind unter MIT- und Apache-2.0-Lizenzen veröffentlicht.
Selbsteinschätzung
Nach dem EU Cloud Sovereignty Framework
Das Rahmenwerk der Europäischen Kommission bewertet einen Cloud-Dienst anhand von acht Zielen. Dies ist Costfluents eigene Selbsteinschätzung zu jedem Ziel, mit den Belegen dazu.
| Ziel | Antwort von Costfluent | Beleg |
|---|---|---|
| SOV-1 Strategische Souveränität | Das Unternehmen wurde in Frankfurt am Main gegründet, wird dort entwickelt und in Deutschland betrieben. | Über uns |
| SOV-2 Rechtliche und jurisdiktionelle Souveränität | Verträge unterliegen deutschem Recht, und die Kerndienste laufen bei einem deutschen Anbieter in Deutschland. Das Edge-Netzwerk, der Versand von Produkt-E-Mails und Teile der Anbindungen laufen bei US-Unternehmen, sodass US-Recht diese Teile des Datenpfads erreichen kann. | Sicherheit |
| SOV-3 Daten- und KI-Souveränität | Primäre Datenspeicher liegen in Deutschland, verschlüsselte Backups an einem weiteren Standort in der EU. Costfluent verwaltet die Schlüssel; Kunden halten sie nicht selbst. Produkt-E-Mails und öffentlicher Datenverkehr laufen über US-Anbieter. | Sicherheit |
| SOV-4 Operative Souveränität | Costfluent entwickelt und betreibt das Produkt selbst. Der Betrieb hängt von wenigen Hosting- und Dienstanbietern ab, die wir auf Anfrage nennen. | Sicherheit |
| SOV-5 Souveränität der Lieferkette | Server und Backup-Speicher werden bei EU-Anbietern gemietet. Die Herkunft ihrer Hardware ist nicht bewertet. | Sicherheit |
| SOV-6 Technologische Souveränität | Daten verlassen das Produkt über CSV-Export und, in Optimize und Scale, über die Public API. Die Zugriffsmodule, der Terraform-Provider und der Kubernetes-Agent sind Open Source. | API und Terraform |
| SOV-7 Sicherheits- und Compliance-Souveränität | Costfluent hält weder ein C5-Testat noch eine ISO-27001- oder SOC-2-Zertifizierung. Die bestehenden Maßnahmen beschreibt die Sicherheitsseite. | Sicherheit |
| SOV-8 Ökologische Nachhaltigkeit | Nicht bewertet. |
Dies ist eine Selbsteinschätzung, und für das Rahmenwerk gibt es kein Zertifikat. Ihre Beschaffung bewertet jedes Ziel und legt das geforderte Niveau fest; das Rahmenwerk leitet das Gesamtniveau vom schwächsten Ziel ab.
Quellen: Cloud Sovereignty Framework, Version 1.2.1, Oktober 2025; Umsetzungsleitfaden, Juni 2026. Geprüft:
Verwandte Seiten
- Sicherheit, Hosting und Datenzugriff
Verschlüsselung, Löschung und Meldung von Schwachstellen.
- Über Costfluent
Das Unternehmen und wie es das Produkt entwickelt.
Die Grenzen mit eigenen Kosten prüfen
Starten Sie mit dem dauerhaft kostenlosen Tarif und einer Verbindung mit Lesezugriff, die Sie widerrufen können.
Dauerhaft kostenloser Tarif ohne Ablaufdatum