Sovereign Cloud Compass
Anbieterprofil UpCloud

UpCloud

Provider-spezifische Quellen (Sources) aus der aktuellen Datenbasis. Nutze den Compass für Scoring, Gewichtung und A/B-Vergleich.

Im Compass vergleichen

Provider Snapshot

Sources / Evidence

Kundeninhalte in der EU

Customer Data stays in chosen EU DC; DPA integrated into ToS; non-EU ops staff technically prevented from accessing Customer Data; SCCs for international transfers. CISPE Code of Conduct adherent. Finnish-owned, GDPR-compliant.

Kundenerstellte Metadaten in der EU

DPA in ToS covers 'Relevant Personal Data'; customer DB on UpCloud's EU servers; non-EU ops staff technically prevented from accessing Customer Data. Billing/telemetry metadata routing not individually documented.

Physisch & logisch getrennt

N/A (keine separate, physisch/logisch getrennte Sovereign-Cloud-Instanz nachweisbar).

EU-basierter Betrieb & Support

Betrieb & Orchestrierung aus Europa (24/7/365) (stated).

Keine kritischen Non-EU Abhängigkeiten

Teilweise/unklar (globaler Footprint; EU Access Mgmt Policy für EU-DCs) (stated).

Beherrschender Einfluss & FISA-702-Risiko (Jurisdiktion ≠ Datenresidenz)

Ultimate Parent: UpCloud Oy (FI/EU). Kein US-Parent; Risiko extraterritorialer US-Zugriffspflichten deutlich geringer.

Lokale Vertragseinheit & EU-Governance (Betriebsmodell)

All customers contracted by UpCloud Oy (Finland, HQ Helsinki). DPA integrated into ToS with subprocessor list. CISPE Code of Conduct. EU Data Act disclosure confirms single Finnish entity for all customers globally. No US parent entity.

Unabhängiges Beratungsgremium

Kein unabhängiges Advisory Board dokumentiert. Finnisches Unternehmen.

EU-Stammzertifizierungsstelle / Vertrauensdienste

Keine spezifische Dokumentation zu EU Root CA / Trust Services.

BSI C5

Finnisches Unternehmen. BSI C5 wird nicht adressiert.

ISO 27001 / ISMS

ISO 27001 zertifiziertes ISMS (stated).

IT-Grundschutz (BSI)

Finnisches Unternehmen. IT-Grundschutz wird nicht adressiert.

Offene Standards / API-Portabilität

REST API + Terraform Provider (verified) + CLI (upctl) (stated).

Dienstportfolio-Tiefe

IaaS: Cloud Servers (6 plan families incl. GPU), Managed K8s (UKS), Managed Databases (MySQL/PostgreSQL/Redis/Valkey), Object Storage (S3-compat), Block Storage, File Storage (NFS, new), Load Balancer, SDN Private Networks. No native PaaS/SaaS/AI services.

Geografische Abdeckung & Redundanz (Regionen/AZ/RZ in EU/DE)

8 EU-DCs (u.a. FI, DE, NL, ES, PL, SE, DK) + weitere Regionen (stated).

Prüfberichte / Nachweispaket

ISO 27001 + standortbezogene DC-Zertifizierungen (u.a. SOC/PCI je Standort) (stated).

Richtliniendurchsetzung (Leitplanken)

Permissions/Subaccounts + Object Storage User Access Policies dokumentiert; keine umfassenden Org-Guardrails belegt (partial).

Standardmäßig verweigert / Sicher ab Werk

Firewall Default Rule konfigurierbar; Best Practice: default 'drop' (secure-by-default via Konfiguration, Default unklar).

Unabhängige Überprüfung (kontinuierlich)

ISO/ISMS vorhanden (periodisch); keine Continuous/maschinenlesbare Verification öffentlich belegt.

Blackbox-Risiko (Betriebs-/Steuerungsebene)

In-house entwickelte Software reduziert Angriffsfläche. Privilegierter OS-Zugriff deaktiviert. ISO 27001. Aber: Ops/CP begrenzt transparent.

Ausschluss von Betreiberzugriff (Workload-Umfang)

EU Access Management Policy (privileged access nur EU-MA für EU-DCs) (stated).

IaC & Automatisierung (Terraform/OpenTofu, SDKs, APIs)

Official OpenTofu/Terraform provider (v5+, 50+ resources). Native SDKs (Go, Python, PHP). Ansible collection, Pulumi provider, Packer plugin, upctl CLI. Full REST API v1.3. All open-source.

SDLC/DevOps im Alltag (CI/CD, Registry, Secrets, K8s)

Managed K8s; Terraform. Registry/Secret-Manager als Managed Service nicht nachgewiesen.

Beobachtbarkeit (Logs/Metriken/Traces, Alerting)

Monitoring/Health für Services (stated); Logs/Traces als Plattform-Service nicht belegt.

Limits/Quotas (Transparenz & Erhöhung)

Fair Transfer Policy with zero-cost egress; per-plan transfer quotas published. Per-product docs (servers, storage, network) detail configurations & limits. Free trial limits documented. API for usage monitoring. Quota increases via support.

Referenzarchitekturen / Landing Zones

GitHub repos: sample-uks-microservices (HCL, Jan 2026), sample-uks-web-app-demo (WordPress+MySQL+UKS), uks-instructions (K8s examples). Open-source data platform tutorial (Trino/Lakekeeper/OPA on UKS).

Energieeffizienz / PUE & Zielwerte

Energieeffizienzmaßnahmen beschrieben, aber keine PUE-KPIs/Targets veröffentlicht. (Quelle: UpCloud ESG Program)

CO₂-/Wasser-Reporting + erneuerbare Energiequellen

Commitment zu Carbon Footprint (Scope 1–3) und erneuerbaren Energien beschrieben, aber ohne öffentliche KPIs/Report in Quelle. (Quelle: UpCloud ESG Program)

Service catalog (core/security)
Expand to load the service catalog …