Hüppa põhisisu juurde Hüppa navigatsiooni juurde Hüppa jaluse juurde
Piiratud aja jooksul: Disainipartneri programm — BUSINESS pakett eluaegselt
KRÜPTIMISE KONTROLL

Suveräänne arhitektuuri järgi, mitte sertifikaadi järgi.

Teie hostib. Teie hoiab võtmeid. Ühtegi USA jurisdiktsiooni all olevat teenusepakkujat ei saa kohustada üle andma seda, mida tal pole.

Iga hyperscaler turundab suveräänsust. Ükski neist ei suuda garanteerida, et teie andmed jäävad väljapoole USA kohtumäärusi. Rediacc saab.

Kõigi repositooriumite võtme haldusahela kontrollimine...
VÕTME ID HOIDMINE HSM DEPONEER. JURISDIKTSIOON
prod-main-v3 klient YubiHSM 2 NO kliendi-ruumid
prod-db-v2 klient YubiHSM 2 NO kliendi-ruumid
staging-main-v1 klient software NO kliendi-ruumid
backup-archive-v4 klient YubiHSM 2 NO kliendi-ruumid

Illustreeriv väljund; tegelik käivitamine võib sisaldada lisaloge.

0
Võtmeid ühelegi teenusepakkujale escrow-s
100%
Kliendi võtmehaldus
Ainult EL
Operaatori jurisdiktsioon
PROBLEEM

Teie pilveteenus saab teie andmed üle anda. Ja teile ei teatata sellest.

USA jurisdiktsiooni all olevad pilveteenuse pakkujad on seaduslikult kohustatud täitma CLOUD Act-i korraldusi, isegi EL-i andmekeskustes hoitavate andmete puhul. Lepingulised kohustused ei saa USA seadust tühistada. Küsimus pole selles, kas teie teenusepakkuja seda teeks. Küsimus on selles, kas ta seaduslikult saaks seda teha.

"Ei, ma ei saa seda garanteerida" Microsoft Prantsusmaa avalike ja õigusasjade direktor vande all selle kohta, kas Prantsuse kodanike andmed EL-i Microsofti andmekeskustes oleksid kaitstud USA ametiasutuste eest (algne avaldus prantsuse keeles: "Non, je ne peux pas le garantir") Prantsuse Senat, 18. juuni 2025 [1]
12,6 miljardit € EL-i suveräänse pilve IaaS-i kulutused 2026. aastal, tõustes 23,1 miljardi euroni 2027. aastaks. Turg on otsustanud, et suveräänsus ei ole vabatahtlik. Gartner, veebruar 2026 [2]
0 USA peaettevõtjat Cloud III: Euroopa Komisjoni 180 miljoni euro suurune suveräänne pilvehange anti neljale EL-i konsortsiumile. Null USA peakorteriga peaettevõtjat. Euroopa Komisjon, 17. aprill 2026 [3]
VANA VIIS
1. päev Lepingu sõlmimine USA jurisdiktsiooni all oleva pilveteenuse pakkujaga
1. kuu DPO märgib GDPR-i andmeedastuse riski; nõutav on TIA
3. kuu Õigusmeeskond analüüsib CLOUD Act-i kokkupuudet; mingit garantiid pole võimalik anda
6. kuu Regulaatori audit; andmete asukoht kinnitatud, suveräänsus mitte
Tulemus Asukoht, mitte suveräänsus. Vastavuslõhe jääb alles.
REDIACCIGA
Hostib teie infrastruktuuris
Hoiab oma võtmeid
CLOUD Act ei saa teid kätte
TEGELIK KULU

Mida maksab teile kokkupuude USA jurisdiktsiooniga?

Lohistage liugureid oma keskkonnale vastavaks. Vaadake suveräänsuse lünkade tegelikku kulu.

Suveräänsuse kokkupuute kalkulaator

USA JURISDIKTSIOON
GDPR andmeedastuse riskikokku puude€5,000
Andmemääruse 2027 lahkumistrahvi risk€50,000
DORA artikli 12 testimiskulu€8,000
Aastane suveräänsuse kokkupuude
€63,000
REDIACCIGA
GDPR andmeedastuse riskikokku puude€0
Andmemääruse 2027 lahkumistrahvi risk€0
DORA artikli 12 testimiskulu€800
Aastane suveräänsuse kokkupuude
€800
Edastusrisk: kirjed × 0,04 € × 10% regulatiivse kontrolli tõenäosus. Lahkumistrahv: 10% hyperscaleri kulutusest andmemääruse artikli 25 hinnangulise üleminekukulude ülemmäärana (tasuta ülemineku tähtaeg 12. jaanuar 2027). DORA testimine: tunnid × 200 €/tund insenerikulud. Rediacciga: ise hostimine kõrvaldab edastusriski; avatud formaat kõrvaldab lahkumistrahvi; konstantse ajaga fork vähendab DORA taastetestimise minutiteks sõltumata repositooriumi suurusest.
KUIDAS SEE TÖÖTAB

Kolm sammu. Üks suveräänne virn.

1

Hostib

Juurutage oma riistvaras, oma EL-i IaaS-i teenusepakkujas või mis tahes kombinatsioonis. Rediacc OÜ on asutatud Eestis; USA emaettevõte puudub, USA juhtimistasand puudub, CLOUD Act-i kokkupuutepind puudub.

2

Hoiab võtmeid

Krüptimisvõtmed ei lahku kunagi teie valdusest. Võtme tuletamine toimub kliendi poolel. Rediacc ei näe kunagi lihtteksti. Haldusahel on igale võtmele CLI kaudu auditeeritav.

3

Tõestab

Genereerige allkirjastatud võtmehalduse aruanne ühe käsuga. Kooskõlas SecNumCloud 3.2, BSI C5:2026, ANSSI-BSI ühisavalduse ja EDPB soovitustega 01/2020 kasutamise juhtum 2.

USA Hyperscaler CLOUD Act-ile avatud
S3 Bucket US-controlled
KMS Key vendor-held
IAM Policy US-governed
Audit Log US-accessible
Migreeri
Avatud formaat
Teie Suveräänne Virn EL-i jurisdiktsioon
Your Storage Customer-owned
Your Keys Customer HSM
Your Policy EU-governed
Audit Chain SHA-256 signed
KAPOTI ALL

Miks andmete asukoht ei ole andmesuveräänsus

USA jurisdiktsiooni all olev teenusepakkuja saab teie andmeid hoida Frankfurdis ja USA kohtud saavad siiski kohustada neid andmeid avaldama. Rediacc-i arhitektuur eemaldab sunnivektori täielikult: pole võtmeid, mida üle anda, ja pole call-home kanalit, mida pealt kuulata.

Teenusepakkuja USA jurisdiktsiooni all olenemata sellest, kus šifreeritud tekst asub
Operaator asutatud Eestis; USA emaettevõte puudub, CLOUD Act-i sunnipind puudub
Müüja hallatav KMS: teenusepakkuja saab õigusliku nõudmise korral lihtteksti materiaalseks muuta
Kliendipoolne võtme tuletamine: müüja ei hoia kunagi võtmeid; sunnimine on tehniliselt mõttetu
Piiriülesed andmepäringud on müüja logitud, kliendile nähtamatud
SHA-256 allkirjastatud auditiahel: iga võtmele juurdepääs ja päring on logitud, kliendile loetav
Patenteeritud varukoopia formaat: lahkumine nõuab müüja tööriistadega migratsiooni
Avatud formaat (btrfs send, tar): lahkumine võrdub töötava koopiaega, andmemäärusele vastav
DORA taastetestimine skaleerib andmemahuga; suure suurusega repositooriumite jaoks mitu päeva
Konstantse ajaga fork btrfs reflink-i kaudu: 100 GB ja 100 TB saavad fork-i sama sekundite jooksul
MIKS SEE LOEB

Mida saate

CLOUD Act-i immuunsus konstruktsiooni järgi

Puudub USA jurisdiktsiooni all olev emaettevõte. Puudub müüja juures escrow-s hoitav võti. Arhitektuur on kaitse. Carniaux'i senaadi tunnistus (18. juuni 2025) sulges mis tahes alles jäänud argumendi, et lepingud asendavad jurisdiktsioonilist immuunsust.

EL-i andmemääruse 2027 jaoks valmis

Avatud andmeformaat ja null üleminekukulusid konstruktsiooni järgi. Iga varukoopia on kaasaskantav, töötav koopia. Täielik vastavus andmemääruse artiklitele 23-31 enne 12. jaanuari 2027 tasuta ülemineku tähtaega.

SecNumCloud ja C5:2026-ga kooskõlas

Nelja samba asend vastab ANSSI-BSI 17. novembri 2025 ühisavaldusele: range andmete lokaliseerimine, eksklusiivne EL-i õiguse kohaldamine, väljaspool-Euroopa juurdepääsu puudumine ja äritegevuse järjepidevus ilma EL-i väliste sõltuvusteta.

LÕHE

Suveräänsuse võrdlus

Enamik müüjaid pakub andmete asukohta. Ükski ei suuda pakkuda seda, mida Rediacc arhitektuuri kaudu toimetab: kliendi võtmehaldus, ainult EL-i operaator ja CLOUD Act-i immuunsus.

Võimekus VeeamRubrikAWS SovereignMicrosoft BleuKeepit Rediacc
CLOUD Act-i immuunsus (puudub USA jurisdiktsiooni all olev emaettevõte) [4] [4] [4]
Klient hoiab võtmeid (tehniline arusaamatus) [5] [5]
Ainult EL-i operaator (puudub USA emaettevõte) [4] [4] [4] [6]
SecNumCloud / C5:2026 atesteerimisrada [7]
Avatud väljumisformaat (andmemäärus art. 30) [8] [8] [8] [8]
Ise hostitud kliendi infrastruktuuris [9]
EL-i andmete asukoht vaikimisi [10] [13]
Pärast Carniaux' senaadi tunnistust juunis 2025 esitas meie SecNumCloud audiitikomitee ühe küsimuse: kas suudate tõestada, et teie varukoopia teenusepakkujat ei saa kohustada avaldama patsiendi andmeid USA ametiasutustele? Microsoft Azure Backup-iga ei suutnud me sellele vastata. Rediacciga on vastus arhitektuuriline: võtmed ei lahku kunagi meie HSM-ist, operaatoril puudub USA emaettevõte ja saame genereerida allkirjastatud haldusaruande kolmekümnne sekundiga. See on ainus vastus, mis rahuldab ANSSI-d.
Microsoft Azure Backup asendatud - Võtmehaldus: müüjalt kliendile - ANSSI audit: läbitud

Lõpetage oma andmete rentimise USA jurisdiktsiooni all olevalt teenusepakkujalt.

Alustage tasuta Community väljaandega. Käivitage oma esimene võtmehalduse audit alla minuti jooksul.

Taotle disainipartneri juurdepääsu →
$ rdc audit log --limit 50

Aeg on piiratud?

Jäta süvitsi minek vahele. Võta viie minuti versioon, mida su meeskond saab koosolekul läbi lugeda.

Laadi lühiülevaade alla (PDF)
Hostib ise mis tahes töökoormust, hoiab iga võtit
Andmebaasid, meiliserverid, CI/CD, ERP, CMS ja tehisintellekti mudelite hoidlad: iga töökoormus suveräänne, iga võti teie.
Allikad ja viited
  1. Anton Carniaux, Microsoft Prantsusmaa avalike ja õigusasjade direktor, Prantsuse senati uurimine avalike hangete ja digitaalse suveräänsuse kohta, 18. juuni 2025: "Ei, ma ei saa seda garanteerida, aga jällegi, seda pole kunagi varem juhtunud." Teatas The Register, 25. juuli 2025. www.theregister.com
  2. Gartner, veebruar 2026: EL-i suveräänse pilve IaaS-i kulutuste prognoos 12,6 miljardit dollarit 2026. aastal ja 23,1 miljardit dollarit 2027. aastal, ületades Põhja-Ameerika 2027. aastaks. www.gartner.com
  3. Euroopa Komisjon, "Komisjon edendab pilvesuveräänsust strateegiliste hangete kaudu", 17. aprill 2026. Cloud III 180 miljoni euro hange anti Post Telecom + OVHcloud + CleverCloud, STACKIT, Scaleway ja Proximus + S3NS + Clarence + Mistral AI-le. Null USA peakorteriga peaettevõtjat. commission.europa.eu
  4. CLOUD Act (Clarifying Lawful Overseas Use of Data Act), 18 U.S.C. 2713, 2018. Volitab USA ametiasutusi kohustama USA jurisdiktsiooni all olevaid teenusepakkujaid avaldama kliendi andmeid, mis on talletatud kõikjal maailmas. www.justice.gov
  5. EDPB soovitused 01/2020 meetmete kohta, mis täiendavad edastustööriistu, et tagada vastavus isikuandmete EL-i kaitsetasemele, versioon 2.0, juuni 2021. Kasutamise juhtum 2: krüptimine täiendava meetmena nõuab kliendi eksklusiivset võtmehaldust ja tehnilist arusaamatust importijal. www.edpb.europa.eu
  6. Keepit A/S, Kopenhaagen. Ainult SaaS-varukoopia Microsoft 365, Salesforce ja Google Workspace jaoks. EL-is asutatud, puudub USA emaettevõte. Ei varunda ise hostitud ega kohapealseid töökoormusi. keepit.com
  7. ANSSI SecNumCloud 3.2 kvalifikatsiooninõuded. Teenusepakkujad peavad olema enamuses EL-i omanduses, EL-i peakorteriga ja immuunsed ekstraterritoriaalse õiguse suhtes. EL-i välistele aktsionäridele kehtib piirang 25% individuaalselt ja 39% ühiselt. AWS Sovereign Cloud ja Microsoft Bleu ei kvalifitseeru. www.ssi.gouv.fr
  8. EL-i andmemäärus (määrus (EL) 2023/2854), artiklid 23-31. Kehtib alates 12. september 2025. Täielik keeld üleminekukuludele alates 12. jaanuar 2027. Teenusepakkujad peavad tagama funktsionaalse samaväärsuse pärast üleminekut. eur-lex.europa.eu
  9. Veeam Backup and Replication toetab kohapealset ise hostitud juurutamist. Veeam ei oma otseseid suveräänsuse sertifitseeringuid; EL-i suveräänsuse lugu sõltub partneri IaaS-ist (eelkõige OVHcloud). helpcenter.veeam.com
  10. AWS European Sovereign Cloud, üldiselt kättesaadav alates 15. jaanuar 2026. Tegutseb nelja Saksa GmbH kaudu. USA peakorteriga emaettevõte (Amazon.com Inc.) jääb CLOUD Act-i alla. aws.amazon.com
  11. ANSSI-BSI ühisavaldus pilvesuveräänsuse kriteeriumide kohta, 17. november 2025. Neli diskvalifitseerivat kriteeriumi: range andmete ja toe lokaliseerimine, Euroopa õiguse eksklusiivne kohaldamine, volitamata juurdepääsu puudumine Euroopa-välistelt kolmandatelt osapooltelt ning suutlikkus säilitada äritegevuse järjepidevus ilma EL-i väliste tehnoloogiateta. www.bsi.bund.de
  12. Euroopa järelevalveasutused, "Kriitiliste IKT kolmanda osapoole teenusepakkujate määramine DORA alusel", 18. november 2025. Esimesed 19 määratud CTPP-d hõlmavad AWS, Microsoft Azure, Google Cloud, IBM, Oracle, SAP, Salesforce. www.eiopa.europa.eu
  13. Keepiti andmete residentsuse poliitika: kliendiandmed hoiustatakse eranditult ELi andmekeskustes (Frankfurt, Amsterdam, Kopenhaagen). SaaS-mudel, operaator ja salvestus on ELi-põhised. www.keepit.com
Kalkulaatori hinnangud kasutavad valdkonna standardseid kulmudeleid; tegelik kokkupuude varieerub sõltuvalt jurisdiktsioonist, lepingu struktuurist ja rikkumise stsenaariumist.