Zum Inhalt springen
00 Souveränität

Was souveräne Cloud wirklich bedeutet

Die meisten "souveränen Cloud"-Angebote sind US-Plattformen mit einem EU-Label. Souveränität durch Vertrag ist keine Souveränität.

01 Overview

Zwei Arten von Souveränität.

01

Souveränität durch Vertrag

Ein US-Hyperscaler betreibt Ihre Workload in einer EU-Region und verspricht vertraglich und operativ, sie dort zu halten. Die Infrastruktur ist wirklich lokal – aber das Mutterunternehmen ist eine US-Entität, sodass US-Recht sie weiterhin erreicht. Das Versprechen ist nur so stark wie das Gesetz hinter dem Anbieter.

02

Souveränität durch Architektur

Der Anbieter ist eine EU-Entität, die auf EU-Infrastruktur unter EU-Rechtsprechung operiert, und die Daten sind Ende-zu-Ende-verschlüsselt, sodass der Anbieter nur Chiffrate hält. Es gibt keine lesbaren Daten, die übergeben werden könnten, und kein ausländisches Mutterunternehmen, das erzwungen werden könnte. Souveränität ist eine Eigenschaft der Systemarchitektur, keine Klausel, der Sie vertrauen müssen.

03

Warum die Unterscheidung nicht akademisch ist

Der US CLOUD Act erlaubt US-Behörden, Daten von US-Unternehmen zu erzwingen, wo auch immer sie gespeichert sind. Eine souveräne Region einer US-Plattform beseitigt diese Gefährdung nicht; Ende-zu-Ende-Verschlüsselung unter EU-Kontrolle tut das.

02 Details

Wie UltimaOS es liefert.

Datensouveränität auf UltimaOS ist keine Stufe oder Regionseinstellung – es ist der Standardzustand des Betriebssystems.

01

In der EU entwickelt, in der EU gehostet, EU-Rechtsprechung

UltimaOS läuft vollständig auf EU-Infrastruktur unter EU-Recht, ohne transatlantische Übertragung. GDPR-Konformität ist eine Eigenschaft der Architektur und keine Konfiguration, die Sie aktivieren.

02

Nichts Lesbares, das erzwungen werden könnte

Jede Datei, Nachricht und jedes Dokument wird auf Ihrem Gerät Ende-zu-Ende-verschlüsselt. Der Server speichert nur Chiffrate und hat keinen Schlüssel, und es gibt keine Passwortdatenbank – also gibt es keinen Klartext, den eine Behörde verlangen könnte.

03

Post-Quanten-Grenze

Das Betriebssystem verwendet NIST Post-Quanten-Algorithmen – ML-KEM-768 für Schlüsselkapselung und ML-DSA-65 für Signaturen – sodass die souveräne Grenze sowohl gegen Harvest-now-decrypt-later als auch gegen heutige Bedrohungen hält.

04

Kein ausländisches Mutterunternehmen, kein Werbemodell

Es gibt kein US-Mutterunternehmen, das die Workload unter ausländisches Recht bringen könnte, und kein Werbegeschäft, das profilieren würde, was es nicht lesen kann.

03 Key points

Eine souveräne Cloud wählen.

  1. 01

    Fragen Sie, wem der europäische Cloud-Anbieter letztendlich verantwortlich ist

    Wenn das Mutterunternehmen US-Recht unterliegt, ist die Bereitstellung unabhängig von der Region unter dem CLOUD Act gefährdet. Souveränität folgt der Entität, nicht nur dem Rechenzentrum – weshalb ein in der EU ansässiger Anbieter und eine EU-Region eines US-Hyperscalers nicht dasselbe sind.

  2. 02

    Fragen Sie, ob der Anbieter die Daten lesen kann

    Wenn der Anbieter die Schlüssel hält, kann er gezwungen werden, sie zu verwenden. Ende-zu-Ende-Verschlüsselung ohne serverseitigen Schlüssel entfernt den Anbieter als Partei, die Klartext übergeben kann.

  3. 03

    Bevorzugen Sie Souveränität, die Sie in der Architektur verifizieren können

    EU-Entität, EU-Hosting, EU-Rechtsprechung und Ende-zu-Ende-Verschlüsselung sind strukturelle Fakten, keine Versprechen. Das ist die Souveränität, auf der UltimaOS aufbaut.

04b References

Standards and references.

05 Frequently asked

Souveräne Cloud – häufige Fragen

Was bedeutet souveräne Cloud?

Short answer

Es bedeutet, dass Ihre Daten nur den Gesetzen Ihrer eigenen Rechtsordnung unterliegen und außerhalb der Reichweite ausländischer Behörden liegen. In der Praxis sind viele "souveräne Cloud"-Angebote US-Plattformen, die in EU-Regionen bereitgestellt werden, die weiterhin unter US-Recht über den CLOUD Act fallen. Echte Souveränität erfordert entweder einen EU-kontrollierten Anbieter oder Ende-zu-Ende-Verschlüsselung, sodass es nichts Lesbares gibt, das erzwungen werden könnte.

Ist eine AWS/Azure/Google-souveräne Cloud tatsächlich souverän?

Short answer

Die Infrastruktur ist lokal, aber das Mutterunternehmen ist eine US-Entität, die US-Recht unterliegt, sodass Daten unter dem CLOUD Act unabhängig von der Region erzwungen werden können. Das ist Souveränität durch Vertrag, nicht durch Architektur.

Wie unterscheidet sich UltimaOS?

Short answer

UltimaOS ist eine EU-Entität, die auf EU-Infrastruktur unter EU-Rechtsprechung operiert, und es verschlüsselt alles Ende-zu-Ende, sodass der Anbieter nur Chiffrate hält. Es gibt kein US-Mutterunternehmen, das erzwungen werden könnte, und keine lesbaren Daten, die übergeben werden könnten.

Macht Ende-zu-Ende-Verschlüsselung Souveränität stärker?

Short answer

Ja. Wenn der Anbieter Ihre Daten nicht lesen kann, gibt es keinen Klartext, der verlangt werden könnte – sodass Souveränität nicht mehr allein von der Rechtsordnung abhängt. UltimaOS kombiniert beides: EU-Rechtsprechung und Ende-zu-Ende-Verschlüsselung.

Ist das GDPR-konform?

Short answer

UltimaOS ist in der EU entwickelt und gehostet, unter EU-Rechtsprechung, verschlüsselt Daten Ende-zu-Ende und hält keine Passwortdatenbank, sodass GDPR-Konformität eine Eigenschaft der Architektur und keine Einstellung ist.

Für immer kostenlos

Kostenlos für Einzelpersonen und Familien. Für immer.

Keine Werbung, kein Daten-Mining, keine Testuhr. Einzel- und Familienkonten sind dauerhaft kostenlos. Organisationen zahlen pro Sitzplatz, und das finanziert es.

Konto anfordern Nur auf Einladung, während wir skalieren