Sovereign Cloud Compass
Anbieterprofil Exoscale

Exoscale

Provider-spezifische Quellen (Sources) aus der aktuellen Datenbasis. Nutze den Compass für Scoring, Gewichtung und A/B-Vergleich.

Im Compass vergleichen

Provider Snapshot

Sources / Evidence

Kundeninhalte in der EU

EU-Cloud-Zonen u.a. Frankfurt & München (DE) sowie Wien (AT); EU-Residency durch Wahl entsprechender Zonen möglich (stated).

Kundenerstellte Metadaten in der EU

EU-Datenresidenz garantiert (CH, DE, AT, BG, HR). DPA mit EU/EEA-only Transfers. A1 Group (AT) Eigentümer.

Physisch & logisch getrennt

Keine separate 'Sovereign Realm'-Architektur belegt; Standard-Tenant-Isolation/Projekttrennung → TBD (Scope).

EU-basierter Betrieb & Support

Exoscale (CH): Support durch in-house Experts (stated); keine EU-only Zusage, Break-glass Modell nicht öffentlich.

Keine kritischen Non-EU Abhängigkeiten

A1 Group (Österreich) als Eigentümer. RZ in EU/CH. Subprocessors nur mit adäquaten Safeguards.

Eigentümerstruktur / Muttergesellschaft (EU-Inhaberschaft)

Akenes SA / Exoscale (CH) – Mitglied von A1 Digital (stated).

Beherrschender Einfluss & FISA-702-Risiko (Jurisdiktion ≠ Datenresidenz)

Akenes SA / Exoscale (CH). Schweizer Jurisdiktion (nicht EU, nicht US); US-spezifische Durchgriffsrisiken geringer, aber Non‑EU berücksichtigen.

Lokale Vertragseinheit & EU-Governance (Betriebsmodell)

Contracting entity: Akenes SA / Exoscale (CH); EU-Governance-Modell nicht als 'Sovereign governance' beschrieben → TBD.

Unabhängiges Beratungsgremium

Kein unabhängiges Advisory Board dokumentiert.

EU-Stammzertifizierungsstelle / Vertrauensdienste

Keine spezifische Dokumentation zu EU Root CA / Trust Services.

BSI C5

BSI C5 Type 2 attestiert (C5:2020); zusätzlich SOC 2 Type 2 und ISO/IEC 27001/27017/27018. Reports/Zertifikate im Compliance Center (Portal) nach NDA abrufbar (stated).

ISO 27001 / ISMS

ISMS zertifiziert nach ISO 27001 (stated).

IT-Grundschutz (BSI)

Kein IT‑Grundschutz öffentlich gelistet (Exoscale Compliance-Seite listet ISO/C5/SOC2 etc.).

SecNumCloud (ANSSI)

Kein SecNumCloud-Status öffentlich belegt → TBD.

Offene Standards / API-Portabilität

S3‑kompatibles Object Storage (S3 API) + dokumentierte APIs; Terraform Provider vorhanden. Portability-Seite beschreibt Export/Portabilität (stated).

Dienstportfolio-Tiefe

IaaS+ (Compute, K8s, DBaaS, Storage, Networking) – deutlich weniger Breite als Hyperscaler (stated).

Geografische Abdeckung & Redundanz (Regionen/AZ/RZ in EU/DE)

Mehrere Zonen in Europa inkl. DE (Frankfurt, München) – Multi-Zone möglich (stated).

Prüfberichte / Nachweispaket

Compliance Center im Exoscale Portal: ISO/IEC 27001/27017/27018 Zertifikate sowie SOC 2 Type 2 und BSI C5 Type 2 Reports (Self‑Service nach NDA) (stated).

Richtliniendurchsetzung (Leitplanken)

IAM Roles & Policies dokumentiert; keine expliziten Config-Guardrails belegt (partial).

Standardmäßig verweigert / Sicher ab Werk

Security Groups: inbound standardmäßig verboten; inbound muss explizit erlaubt werden (secure-by-default).

Unabhängige Überprüfung (kontinuierlich)

Compliance-Seite nennt regelmäßige unabhängige Audits (ISO/C5/SOC2 etc.) und Reports auf Anfrage (periodisch).

Blackbox-Risiko (Betriebs-/Steuerungsebene)

ISO 27001. SOC 2 Type 2. Aber Control-Plane-/Ops-Details begrenzt transparent.

Ausschluss von Betreiberzugriff (Workload-Umfang)

Kein Confidential Computing-Angebot dokumentiert.

IaC & Automatisierung (Terraform/OpenTofu, SDKs, APIs)

Terraform Provider + dokumentierte Exoscale APIs (Reference) (stated).

SDLC/DevOps im Alltag (CI/CD, Registry, Secrets, K8s)

Managed Kubernetes + DBaaS/Storage; Tooling vorhanden, CI/CD/Registry/Secrets Scope je Bedarf verifizieren.

Beobachtbarkeit (Logs/Metriken/Traces, Alerting)

Observability/Monitoring-Angebote vorhanden (z.T. DBaaS Managed); Details/Export (OpenTelemetry) verifizieren.

Limits/Quotas (Transparenz & Erhöhung)

Quotas dokumentiert (z.B. Compute: Default‑Quota/Max. Instanzen); Quota increases können via Exoscale Portal angefragt werden (partial).

Energieeffizienz / PUE & Zielwerte

Beschreibt energieeffiziente Datacenter-Partner und "top-tier PUE ratings", aber keine eigenen PUE-KPIs/Targets veröffentlicht. (Quelle: Exoscale Sustainability)

CO₂-/Wasser-Reporting + erneuerbare Energiequellen

Erneuerbare Energie je Zone dokumentiert inkl. Carbon-Intensity Referenz; verweist auf ESG-Reporting (A1 Group) & Impact Calculator, aber keine vollständigen Scope-Emissionsdaten veröffentlicht. (Quelle: Exoscale Sustainability)

Service catalog (core/security)
Expand to load the service catalog …