Sovereign Cloud Compass
Anbieterprofil Hetzner Cloud

Hetzner Cloud

Provider-spezifische Quellen (Sources) aus der aktuellen Datenbasis. Nutze den Compass für Scoring, Gewichtung und A/B-Vergleich.

Im Compass vergleichen

Provider Snapshot

Sources / Evidence

Kundeninhalte in der EU

Europäische Cloud / EU-Standorte (DE/FI u.a.); Datenresidenz durch Wahl EU-Standorte (stated).

Kundenerstellte Metadaten in der EU

Deutsche RZ + Finland. ISO 27001 für RZ. Deutsches Unternehmen, nicht CLOUD-Act-unterworfen.

Physisch & logisch getrennt

Keine separate 'Sovereign Realm'-Architektur belegt; Standard-Tenant-Isolation/Projekttrennung → TBD (Scope).

EU-basierter Betrieb & Support

Hetzner (DE): Betreiber eigener Rechenzentren (DE/FI) (stated); EU-only Support/Privileged Access nicht öffentlich belegt.

Keine kritischen Non-EU Abhängigkeiten

Deutsches Familienunternehmen (Gunzenhausen). Eigene RZ in DE/FI. Nicht CLOUD-Act-unterworfen. BfDI-Aufsicht.

Beherrschender Einfluss & FISA-702-Risiko (Jurisdiktion ≠ Datenresidenz)

Hetzner Online GmbH (DE/EU). Kein US-Parent; Risiko extraterritorialer US-Zugriffspflichten deutlich geringer.

Lokale Vertragseinheit & EU-Governance (Betriebsmodell)

Contracting entity: Hetzner Online GmbH (DE); Governance nach EU/DE Recht (stated).

Unabhängiges Beratungsgremium

Kein unabhängiges Advisory Board dokumentiert. Familienunternehmen.

EU-Stammzertifizierungsstelle / Vertrauensdienste

Keine spezifische Dokumentation zu EU Root CA / Trust Services.

BSI C5

BSI C5 Type 2 zertifiziert (stated); Zertifikat/Report-Link verfügbar.

ISO 27001 / ISMS

ISO/IEC 27001:2022 zertifiziert; Zertifikat öffentlich verlinkt (stated).

IT-Grundschutz (BSI)

Fokus auf ISO 27001; keine IT‑Grundschutz-Zertifizierung genannt (stated).

SecNumCloud (ANSSI)

Kein SecNumCloud-Status öffentlich belegt → TBD.

Offene Standards / API-Portabilität

S3-kompatibles Object Storage + Terraform Provider (hcloud) (stated).

Dienstportfolio-Tiefe

IaaS/Hosting-Fokus (Compute, Storage, Networking); begrenzte PaaS-Breite vs. Hyperscaler (stated).

Geografische Abdeckung & Redundanz (Regionen/AZ/RZ in EU/DE)

Mehrere europäische Standorte/Regionen – Redundanz je Setup/Region (stated).

Prüfberichte / Nachweispaket

ISO-Zertifikat öffentlich, weitere Nachweise (z.B. C5) verlinkt (stated).

Richtliniendurchsetzung (Leitplanken)

Policy Enforcement schwach: API-Tokens nur grob (read/read-write) je Projekt; kein fein-granulares RBAC/Org-Policy belegt.

Standardmäßig verweigert / Sicher ab Werk

Firewall: ohne Regeln werden inbound Connections blockiert; outbound ist standardmäßig erlaubt (teilweise secure-by-default).

Unabhängige Überprüfung (kontinuierlich)

ISO/ISMS vorhanden (periodisch); keine Continuous/maschinenlesbare Verification öffentlich belegt.

Blackbox-Risiko (Betriebs-/Steuerungsebene)

ISO 27001 für RZ. Begrenzte öffentliche Ops-Dokumentation. Self-Service-Fokus.

Ausschluss von Betreiberzugriff (Workload-Umfang)

Kein Confidential Computing-Angebot. IaaS-Fokus mit Standard-Isolation.

IaC & Automatisierung (Terraform/OpenTofu, SDKs, APIs)

Terraform Provider (hcloud) + API Docs; Automatisierung gut möglich (stated).

SDLC/DevOps im Alltag (CI/CD, Registry, Secrets, K8s)

Kern-IaaS; DevOps-Bausteine (Registry/Secrets) nicht als integrierte Suite belegt → ggf. extern/DIY.

Beobachtbarkeit (Logs/Metriken/Traces, Alerting)

Basis-Monitoring je Service; End-to-End Observability Suite nicht belegt → ggf. extern/DIY.

Limits/Quotas (Transparenz & Erhöhung)

Limits im Console‑„Limits“-Tab einsehbar; Limit‑Increase per „Request change“; API Rate‑Limits dokumentiert (partial).

Energieeffizienz / PUE & Zielwerte

Veröffentlicht durchschnittlichen PUE (z. B. Ø ~1.13) und Effizienzmaßnahmen; keine offiziellen Targets ausgewiesen. (Quelle: Hetzner Sustainability)

CO₂-/Wasser-Reporting + erneuerbare Energiequellen

100% Strom aus Wasserkraft (Angabe) + Maßnahmen (z. B. wasserfreie Kühlung); kein umfassendes Carbon/Wasser-Reporting (Scopes) in Quelle. (Quelle: Hetzner Sustainability)

Service catalog (core/security)
Expand to load the service catalog …