Zum Hauptinhalt springen Zur Navigation springen Zur Fußzeile springen

Souverän durch Architektur, nicht durch Zertifikat.

Sie hosten es. Sie halten die Schlüssel. Kein US-Anbieter kann zur Herausgabe von etwas gezwungen werden, das er nicht hat.

DAS PROBLEM

Ihr Cloud-Anbieter kann Ihre Daten herausgeben. Sie werden es nur nicht erfahren.

US-amerikanische Cloud-Anbieter sind gesetzlich verpflichtet, CLOUD Act-Anordnungen zu befolgen, auch für Daten in EU-Rechenzentren. Vertragliche Zusagen können US-Bundesgesetze nicht außer Kraft setzen. Die Frage ist nicht, ob Ihr Anbieter es täte. Die Frage ist, ob er es rechtlich könnte.

"Nein, ich kann das nicht garantieren" (frz. Original: "Non, je ne peux pas le garantir") Der Direktor für öffentliche und rechtliche Angelegenheiten von Microsoft Frankreich, unter Eid, ob Daten französischer Bürger in EU-Microsoft-Rechenzentren vor US-Behörden geschützt wären 1 Französischer Senat, 18. Juni 2025
€12,6 Mrd. EU-Ausgaben für souveräne Cloud-IaaS im Jahr 2026, steigend auf €23,1 Mrd. im Jahr 2027. Der Markt hat entschieden: Souveränität ist nicht optional. 2 Gartner, Februar 2026
0 US-Generalunternehmer Cloud III: Die €180-Mio.-Ausschreibung der Europäischen Kommission für souveräne Cloud wurde an vier EU-Konsortien vergeben. Kein US-amerikanischer Generalunternehmer. 3 Europäische Kommission, 17. April 2026
0
Schlüssel an Anbieter hinterlegt
100%
Schlüsselverwahrung beim Kunden
EU-only
Betreiberjurisdiktion
DIE WAHREN KOSTEN

Was kostet US-Jurisdiktionsexposition Sie?

Bewegen Sie die Regler passend zu Ihrer Umgebung. Sehen Sie die wahren Kosten von Souveränitätslücken.

WIE ES FUNKTIONIERT

Drei Schritte. Ein souveräner Stack.

1

Hosten

Deployment auf Ihrer eigenen Hardware, Ihrem EU-IaaS-Anbieter oder einer beliebigen Kombination. Rediacc OE ist in Estland eingetragen; keine US-Muttergesellschaft, keine US-Steuerungsebene, keine CLOUD Act-Angriffsfläche.

2

Schlüssel halten

Verschlüsselungsschlüssel verlassen Ihre Verwahrung niemals. Schlüsselableitung erfolgt clientseitig. Rediacc sieht niemals Klartext. Die Verwahrungskette ist per CLI pro Schlüssel prüfbar.

3

Nachweisen

Erstellen Sie mit einem Befehl einen signierten Schlüsselverwahrungsbericht. Entspricht SecNumCloud 3.2, BSI C5:2026, der gemeinsamen ANSSI-BSI-Erklärung und den EDPB-Empfehlungen 01/2020 Anwendungsfall 2.

US-Hyperscaler CLOUD Act-exponiert
S3 Bucket US-kontrolliert
KMS Key anbieterverwahrt
IAM Policy US-geregelt
Audit Log US-zugänglich
Migrieren
Offenes Format
Ihr souveräner Stack EU-Jurisdiktion
Ihr Speicher Kundeneigen
Ihre Schlüssel Kunden-HSM
Ihre Richtlinie EU-geregelt
Audit-Kette SHA-256 signiert
UNTER DER HAUBE

Warum Datenresidenz nicht Datensouveränität ist

Ein US-Anbieter kann Ihre Daten in Frankfurt speichern und trotzdem von US-Gerichten zur Offenlegung gezwungen werden. Rediakcs Architektur beseitigt den Zwangsmechanismus vollständig: Es gibt keine Schlüssel zum Herausgeben und keinen Rückkanal zum Abfangen.

WARUM ES WICHTIG IST

Was Sie bekommen

CLOUD Act-Immunität durch Konstruktion

Keine US-Muttergesellschaft. Kein Schlüssel-Escrow beim Anbieter. Die Architektur ist die Verteidigung. Das Carniaux-Senatszeugnis (18. Juni 2025) schloss jedes verbleibende Argument, dass Verträge die Jurisdiktionsimmunität ersetzen können.

EU-Datengesetz 2027 bereit

Offenes Datenformat und null Wechselgebühren durch Konstruktion. Jedes Backup ist ein portables, funktionierendes Replikat. Vollständige Konformität mit den Datengesetz-Artikeln 23-31 vor der Nullgebühren-Frist am 12. Januar 2027.

SecNumCloud und C5:2026 ausgerichtet

Die Vier-Säulen-Haltung entspricht der gemeinsamen ANSSI-BSI-Erklärung vom 17. November 2025: strenge Datenlokalisierung, ausschließliche Anwendung von EU-Recht, Abwesenheit außereuropäischer Zugriffe und Geschäftskontinuität ohne Nicht-EU-Abhängigkeiten.

Wenig Zeit?

Kein Deep-Dive nötig. Die Fünf-Minuten-Version eignet sich für die nächste Teambesprechung.

Kurzfassung herunterladen (PDF)
DIE LÜCKE

Souveränität im Vergleich

Die meisten Anbieter bieten Datenresidenz. Keiner kann bieten, was Rediacc durch Architektur liefert: Schlüsselverwahrung beim Kunden, EU-exklusiver Betreiber und CLOUD Act-Immunität.

Quellen(13)
  1. Microsoft France Direktor für öffentliche und rechtliche Angelegenheiten Anton Carniaux, Senatsuntersuchung zu öffentlicher Beschaffung und digitaler Souveränität, 18. Juni 2025: "Non, je ne peux pas le garantir, mais, encore une fois, cela n'est jamais arrivé avant." (Nein, ich kann das nicht garantieren, aber das ist noch nie zuvor passiert.) Berichtet von The Register, 25. Juli 2025.
  2. Gartner, Februar 2026: Ausgaben für europäische souveräne Cloud-IaaS auf 12,6 Mrd. $ in 2026 und 23,1 Mrd. $ in 2027 prognostiziert, überholt Nordamerika bis 2027.
  3. Europäische Kommission, "Commission Advances Cloud Sovereignty Through Strategic Procurement," 17. April 2026. Cloud III €180-Mio.-Ausschreibung vergeben an Post Telecom + OVHcloud + CleverCloud, STACKIT, Scaleway sowie Proximus + S3NS + Clarence + Mistral AI. Keine US-amerikanischen Generalunternehmer.
  4. CLOUD Act (Clarifying Lawful Overseas Use of Data Act), 18 U.S.C. 2713, 2018. Ermächtigt US-Behörden, US-Anbieter zur Offenlegung von Kundendaten zu zwingen, die überall auf der Welt gespeichert sind.
  5. EDPB-Empfehlungen 01/2020 zu Maßnahmen, die Übertragungsinstrumente ergänzen, Version 2.0, Juni 2021. Anwendungsfall 2: Verschlüsselung als ergänzende Maßnahme erfordert ausschließliche Schlüsselverwahrung beim Kunden und technische Unlesbarkeit beim Importeur.
  6. Keepit A/S, Kopenhagen. Ausschließlich SaaS-Backup für Microsoft 365, Salesforce und Google Workspace. EU-eingetragen, keine US-Muttergesellschaft. Keine Unterstützung für selbst gehostete oder On-Premise-Workloads.
  7. ANSSI SecNumCloud 3.2 Qualifikationsanforderungen. Anbieter müssen mehrheitlich EU-eigentum, EU-ansässig und extraterritorialem Recht gegenüber immun sein. Nicht-EU-Aktionäre auf 25 % einzeln und 39 % kumulativ begrenzt. AWS Sovereign Cloud und Microsoft Bleu qualifizieren sich nicht.
  8. EU-Datengesetz (Verordnung (EU) 2023/2854), Artikel 23-31. Seit 12. September 2025 in Kraft. Vollständiges Verbot von Wechselgebühren ab 12. Januar 2027. Anbieter müssen funktionale Äquivalenz nach einem Wechsel sicherstellen.
  9. Veeam Backup and Replication unterstützt On-Premise-Self-Hosted-Deployment. Veeam verfügt nicht direkt über Souveränitätszertifizierungen; EU-Souveränitätsstory hängt von Partner-IaaS ab (insbesondere OVHcloud).
  10. AWS European Sovereign Cloud, GA 15. Januar 2026. Betrieb unter vier deutschen GmbHs. US-amerikanische Muttergesellschaft (Amazon.com Inc.) bleibt dem CLOUD Act unterworfen.
  11. ANSSI-BSI Gemeinsame Erklärung zu Cloud-Souveränitätskriterien, 17. November 2025. Vier disqualifizierende Kriterien: strenge Daten- und Supportlokalisierung, ausschließliche Anwendung europäischen Rechts, Abwesenheit unbefugter Zugriffe durch außereuropäische Dritte und Geschäftskontinuität ohne Nicht-EU-Technologien.
  12. Europäische Aufsichtsbehörden, "Designation of Critical ICT Third-Party Providers under DORA," 18. November 2025. Die ersten 19 designierten CTPPs umfassen AWS, Microsoft Azure, Google Cloud, IBM, Oracle, SAP, Salesforce.
  13. Keepit Datenresidenz: Kundendaten werden ausschließlich in EU-Rechenzentren gespeichert (Frankfurt, Amsterdam, Kopenhagen). SaaS-only-Modell mit EU-Betreiber und EU-Speicher.

Hören Sie auf, Ihre Daten von einem US-Anbieter zurückzumieten.

Starten Sie mit der kostenlosen Community-Edition. Führen Sie Ihr erstes Schlüsselverwahrungsaudit in unter einer Minute durch.

Kostenlos mit Community starten
$ rdc config show