Sovereign Cloud Compass
Changelog

Changelog

Versionslog und Änderungen an Datenbasis & WebApp.

Version log and changes to the dataset & web app.

Changelog entries are provided in German.

Letztes Update: 2026-10-03
rev23
2026-10-03
  • Alle Belege geprüft. Erstmals wurden alle 506 im Datenbestand geführten Links automatisiert auf Erreichbarkeit geprüft; Seiten, die automatisierte Abrufe sperren, wurden im Browser nachgeprüft. Alle nicht mehr erreichbaren Belege sind durch aktuelle, öffentlich abrufbare Quellen ersetzt oder entfallen, wo die Bewertung weitere lebende Belege hat; betroffen waren vor allem umgebaute Dokumentationen bei AWS, Cloud Temple, Exoscale, IONOS, OVHcloud, Oracle, Scaleway, STACKIT und UpCloud. Für Cloud Temple ist die ANSSI-Qualifikationsentscheidung vom 30. Mai 2025 als Primärbeleg ergänzt. 53 weitergeleitete Links stehen jetzt auf ihrer aktuellen Adresse, doppelt erfasste Belege sind zusammengeführt, und jeder Beleg verweist auf den passenden Eintrag im Quellenverzeichnis. Alle 48 Bewertungen ab Score 4, die bisher ohne Einzelbeleg standen, sind jetzt mit öffentlichen Quellen belegt, die meisten bei SysEleven (zehn), Microsoft (neun) und noris (sechs); bei SysEleven sind es die frei herunterladbaren Zertifikate und das C5-Prüfungsurteil. Damit hat jede Bewertung ab Score 4 mindestens einen öffentlichen Beleg. Das Quellenverzeichnis ist bereinigt: 18 Einträge ohne Bezug zu einer Bewertung (Hintergrundartikel, Dubletten, Marketing, tote Seiten) sind entfallen, 18 bisher ungenutzte Quellen belegen jetzt Bewertungen. Es umfasst 425 Quellen, davon 421 als Evidenz verwendet und 4 Rahmenwerks- und Rechtsquellen.
  • Bewertungen an die Belege angepasst. STACKIT Energieeffizienz von 4 auf 3, weil nur PUE-Schwellenwerte je Standort veröffentlicht sind. Exoscale und IONOS „Standardmäßig verweigert“ je von 4 auf 3: Die Sperre eingehenden Verkehrs ab Werk ist belegt, Standard-Blueprints oder Landing Zones sind es nicht. Oracle CO₂-, Wasser- und Erneuerbaren-Reporting von 3 auf 4, weil Scope 1 bis 3 mit externer Bestätigung berichtet werden. Microsoft ISO 27001 und Audit-Berichte je von 5 auf 4: Zertifikate und Berichte gibt es nur im Service Trust Portal nach Anmeldung, und Nachweise hinter einer Anmeldung zählen bei keinem Anbieter als öffentlich. SysEleven Metadaten in der EU und Limits/Quotas je von 4 auf 3: Öffentlich dokumentiert sind der Betrieb in deutschen Rechenzentren und Quota-Erhöhungen über den Support, nicht aber die Residenz von Logs und Abrechnungsdaten oder eine Erhöhung im Self-Service. noris Metadaten in der EU, ISO 27001 und IaC je von 4 auf 3: Öffentlich gelistet ist ISO 27001 auf Unternehmensebene, ein Zertifikat mit Scope für die Cloud ist nicht veröffentlicht, und zu Metadaten und IaC fehlen öffentliche Angaben. Cloud Temple BSI C5 von 0 auf 4: Ein C5-Testat (Typ 1, Mai 2025) ist öffentlich ausgewiesen, den Bericht gibt es auf Anfrage, wie bei IONOS. Die EU-Scores ändern sich um höchstens 1,2 Punkte (STACKIT −0,3, IONOS und Exoscale je −0,1, Oracle +0,5, Microsoft und SysEleven je −0,5, noris −1,2, Cloud Temple +1,0). Auf den Plätzen 4 bis 7 ändert sich die Rangfolge: SysEleven (vorher 5), Cloud Temple (vorher 7), noris (vorher 4), AWS European Sovereign Cloud (vorher 6); die übrigen Plätze bleiben unverändert.
  • Anbietertexte korrigiert. Cloud Temple: Die Nennung eines tunesischen Investors betraf ein Joint Venture, nicht die bewertete Gesellschaft; Cloud Temple ist eine Tochter der französischen Neurones-Gruppe, die IaaS-Qualifikation wurde 2025 erneuert. STACKIT: Der Rechtsträger heißt seit 2026 Schwarz Digits Cloud GmbH & Co. KG mit Sitz in Bad Friedrichshall. Oracle: Angaben zu Energieeffizienz, Emissionen und erneuerbarer Energie beruhen auf dem aktuellen Nachhaltigkeitsbericht. SysEleven: Oberste Muttergesellschaft ist die Giesecke+Devrient GmbH, München, die 75,12 % an secunet hält.
  • Datenpflege und englische Fassung. Doppelt erfasste Quellen zusammengeführt und alle Belege an das Quellenverzeichnis angebunden. Methodik, Compass, alle 718 Anbietertexte und die Hinweise im Dienstkatalog liegen jetzt vollständig auf Englisch vor; die englische Changelog-Seite zeigt alle Einträge auf Englisch. Gespeicherte Konfigurationen mit früheren Einstellungen zum Umgang mit unbekannten Werten werden einheitlich konservativ ausgewertet.
rev22 · Nachtrag
2026-10-02
  • Nachkalibrierung KI-Verarbeitungsort und Betreiberzugriff. Statelessness, Ephemeral-Modi, Mandantentrennung, dedizierte Kapazität und organisatorische Betriebsvorgaben begründen höchstens 3 von 5. Eine 4 setzt einen technischen Ausschluss des Betreiberzugriffs voraus, der für den Inferenzpfad selbst belegt ist; Confidential Computing auf Infrastrukturebene allein genügt nicht. Sieben Bewertungen von 4 auf 3: STACKIT, pluscloud open, Exoscale, Scaleway, noris Sovereign Cloud, Cloud Temple und Infomaniak. Anlass war der Abgleich mit dem Infrastrukturkriterium Ausschluss von Betreiberzugriff, bei dem sechs dieser sieben Anbieter kein Confidential Computing dokumentieren. Die EU-Scores der sieben Anbieter liegen je 0,2 Punkte niedriger, die Rangfolge bleibt unverändert.
  • Quellenverzeichnis korrigiert. 36 Quellen-URLs auf die neuen Hosts von T Cloud Public, Oracle, STACKIT und OVHcloud gezogen, 29 Quelleneinträge für Evidenz-URLs ohne Bezeichnung und Beschreibung ergänzt. Alle 443 Quellen liegen jetzt zweisprachig vor.
  • Fragenkatalog vervollständigt. Validierungsfragen für 13 Kriterien ergänzt, die bisher keine hatten, darunter die drei KI-Kriterien, die Lieferkette und die Schlüsselhoheit. Bei der EU-Stammzertifizierungsstelle standen bisher die Fragen zu KMS und HSM; sie liegen jetzt beim Kriterium Schlüsselhoheit, die Stammzertifizierungsstelle hat eigene Fragen zur PKI. Alle 43 Fragen liegen jetzt auch auf Englisch vor.
  • Quellenauswahl neutralisiert. Das Ausschreibungspaket zeigte je Kriterium die ersten vier Belege der Gesamtliste, die nach Anbieter sortiert ist; dadurch standen AWS-Belege in den meisten Abschnitten an erster Stelle. Jetzt erscheint je ein Beleg der in der eigenen Konfiguration bestplatzierten Anbieter, mit Anbieternamen. Das Detailfenster eines Anbieters zeigt zuerst dessen eigene Belege.
  • Ausschreibungspaket überarbeitet. Ergebnisliste mit EU-Bewertung, klickbarer Konfigurationslink, Zeitangabe in Ortszeit, Druck ohne Kopf- und Fußzeilen des Browsers, feste N/A-Regel.
  • Rangliste der Startseite: Anbieternamen linksbündig, der EU-Score ist auf dem Smartphone ohne Wischen sichtbar.
  • DORA-Prüfpunkte im Ausschreibungspaket. Beim Anwendungsfall Finanzdienstleister enthält das Paket jetzt die Vertragsinhalte nach Art. 30 DORA, mit Fundstelle und Bezug zu den Compass-Kriterien; maßgeblich bleibt der Wortlaut der Verordnung.
  • Nächste Schritte neu geordnet. Das Ausschreibungspaket ist die Hauptaktion und ohne Anmeldung nutzbar. Die Ergebnis-Durchsprache nennt, wer sie führt, und enthält die Offenlegung zur Beteiligung des Herausgebers.
  • Englische Fassung: sieben Kriteriennamen übersetzt, die bisher deutsch waren.
  • Englische Kriterienseiten: Begründung und Bewertungsskala liegen für alle 43 Kriterien auf Englisch vor. Bisher zeigten die Seiten zur Laufzeit die deutschen Texte, bei den zwölf Kriterien aus rev21 auch in der statischen Fassung.
  • Kriterienseiten ohne JavaScript aktualisiert. Bei 24 Kriterien zeigte die Fassung ohne JavaScript, die auch Suchmaschinen sehen, noch Scores aus früheren Revisionen; die interaktive Ansicht war nicht betroffen. Beide Fassungen stimmen jetzt überein.
rev22
2026-10-01
  • Sovereignty Watch KW 38 und KW 39 eingearbeitet. Vier Bewertungen geändert: OVHcloud SecNumCloud von 5 auf 3, weil die ANSSI die SNC Cloud Platform am 26.09.2026 als laufendes Verfahren führt und nicht als qualifizierte Lösung. UpCloud ISO 27001 von 3 auf 4 nach Vorlage des vollständigen Zertifikats (Kiwa, Nr. 13851-03, gültig bis 20.10.2029). IONOS Ausschluss von Betreiberzugriff von 1 auf 2 nach Start der Confidential VMs. AWS European Sovereign Cloud KI-Datenresidenz von 3 auf 4. Drei Score-Vorschläge aus KW 38 wurden zurückgenommen.
  • Neues Attribut Katalogfassung je C5-Testat, für alle 17 Anbieter gefüllt, dazu die Stichtagsregel: bis 27.02.2027 gilt C5:2020, ab 01.06.2027 C5:2026.
  • N/A-Regel vereinheitlicht. Die Auswahl zwischen tolerant, konservativ und strikt entfällt, fehlende Angaben zählen durchgängig wie 0. Betroffen sind neun von 731 Bewertungen, durchgängig KI-Kriterien bei Anbietern ohne KI-Angebot.
  • Neue Startseite mit der Rangliste aller 17 Anbieter. Der Konfigurator liegt jetzt unter /compass/ und führt durch drei statt sechs Schritte: Kontext, Anforderungen, Ergebnis. Das Ergebnis beginnt mit einer Score-Anzeige.
  • Navigation auf fünf Ziele reduziert. Neu sind /aktuelles/ mit Vorträgen, Publikationen und Datenständen sowie /quellen/ mit allen Belegen. Entfallen sind Entscheidungshilfe, Vergleichsseite, Sovereign Cloud, C3A & SEAL und Badge, jeweils mit dauerhafter Weiterleitung.
  • 16 Quellen und 8 Evidenz-URLs ergänzt, Hostwechsel bei T Cloud Public und Oracle, Ersatzbelege für STACKIT und OVHcloud. Quellenbestand jetzt 443.
rev21
2026-06-05
  • 12 neue Kriterien ergänzt, von 31 auf 43, in vier Feldern: Kryptografie und Schlüsselhoheit (BYOK/HYOK, EU-HSM/KMS, Krypto-Agilität), Lieferkette (Hardware- und Chip-Herkunft, Open-Source-Anteil und Patch-Hoheit, Trennbarkeit aller Non-EU-Netzwerkverbindungen), KI-Souveränität (Datenresidenz, Modell-Provenienz und Offenheit, Verarbeitungsort und Betreiberzugriff) sowie Trust-Labels und Zertifizierungen (Gaia-X Trust Label, EU Cloud Code of Conduct, BSI-C3A-Audit-Status, Climate Neutral Data Centre Pact).
  • Alle zwölf neuen Kriterien evidenz- und registerbasiert bewertet, gestützt auf öffentliche Quellen.
  • C3A-Domänen-Mapping: Crosswalk der acht CSF-Ziele auf die BSI-C3A-Domänen, plus eine konservative C3A-Bereitschaft je Anbieter.
  • Offizielles EU-SEAL (EC-Vergabe Cloud III vom 2026-04-17) als kalibrierende Evidenz neben dem konservativen SCC-EU-SEAL ausgewiesen. STACKIT, Scaleway und OVHcloud erreichen SEAL-3 für den ausgeschriebenen Dienst bzw. das Konsortium, nicht automatisch für das gesamte öffentliche Angebot.
  • Recht: Data Act, Kapitel VII (Wechsel und Trennbarkeit) in die Bewertung der Non-EU-Trennbarkeit einbezogen.
  • Neue WebApp-Bereiche: C3A und SEAL, Badge (einbettbares Anbieter-Badge) sowie Entscheidungshilfe (Prioritäten-Shortlist und Szenarien).
rev20
2026-02-22 / 2026-03-13
  • 2 neue Anbieter: Cloud Temple Trusted Cloud (Cloud Suite, SecNumCloud-qualifiziert, FR) und Infomaniak Public Cloud (IaaS+, OpenStack-basiert, CH) – vollständige Bewertung über alle 31 Kriterien + Service Coverage.
  • Anbieteranzahl steigt von 15 auf 17.
  • Datenaktualisierung (2026-03-13): AWS ESC – compliance_bsi_c5 2→4 (C5 Typ 1, Basis- & Zusatzkriterien, 69 Services), compliance_iso_27001_isms 3→4 (7 ISO-Zertifizierungen ESC-spezifisch), audit_evidence 4→5 (SOC 2 + C5 + 7 ISO via AWS Artifact). Quelle: AWS Security Blog 10.03.2026.
  • Datenaktualisierung (2026-03-13): STACKIT – compliance_bsi_c5 3→5 (C5 Typ 2 bestätigt, IaaS-Stack, alle Basis-/Zusatzkriterien). Quelle: Schwarz Digits PM, STACKIT Zertifikate-Seite.
  • 3 neue Sources + 5 neue Evidence URLs ergänzt.
rev19
2026-02-22
  • 100 % Coverage für alle 15 Provider erreicht – 68 N/A‑Werte durch fundierte Scores ersetzt, gestützt auf offizielle Quellen.
  • Delos Cloud (65 % → 100 %, 11 Kriterien aufgelöst): ISO 27001:2022 bestätigt (trust.delos.so) → Score 4; D‑Trust (Bundesdruckerei) liefert TLS‑Zertifikate – eIDAS‑qualifizierter EU Trust Service Provider → Score 4 für EU Root CA; BSI‑Prüfverfahren aktiv (C5, IT‑Grundschutz) → Score 1 (geplant); Sovereign Boundary + BSI‑kontrollierte Telemetrie → Guardrails/Default‑Deny Score 3.
  • STACKIT (81 % → 100 %): Confidential Server + Confidential Kubernetes GA (AMD SEV, Intel SGX, Edgeless Constellation) → Score 4 für Operator Access Exclusion; Schwarz‑Gruppe: keine Non‑EU‑Abhängigkeiten → Score 4.
  • OVHcloud Public Cloud (inkl. SecNumCloud) (81 % → 100 %): Intel SGX/AMD SEV auf Bare Metal + SECURITEE‑Partnerschaft → CC Score 3; SecNumCloud + C5 schaffen Transparenz → Blackbox Score 3.
  • Alle Provider: Advisory Board durchgängig Score 0 (kein Board dokumentiert), EU Root CA überwiegend Score 1 (Details unklar), Blackbox Exposure Score 2–3 je nach Zertifizierungsniveau.
  • 19 neue Quellen und 21 neue Evidence‑URLs in den entsprechenden Sheets ergänzt.
  • i18n‑SPOT: Neue DE‑Spalten in 03_Criteria (criterion_de, why_de), 04_Axes (label_de), 13_CSF_Objectives (label_de, description_de), 14_CSF_SEAL_Levels (label_de, description_de). Excel ist nun vollständiger bilingualer SPOT für data.js + data-en.js.
  • Data‑Update: T Cloud Public – Scores aktualisiert (u.a. Customer Content in EU 4→5, BSI C5 4→5, Audit Evidence 4→5, Observability 3→4, phys./log. Trennung 2→3).
  • Data‑Update: UpCloud – Scores aktualisiert (IaC/Terraform 4→5, Limits/Quotas 2→3, Referenzarchitekturen 2→3).
  • Evidence: 53 neue Evidence‑URLs + 52 neue Quellen (vor allem T Cloud Public & UpCloud).
  • Service Coverage: T Cloud Public – Secrets Manager (No→Roadmap), DDoS/WAF (claim→public), Marketplace (No→Yes).
rev18
2026-02-17
  • Neu: Integration EU Cloud Sovereignty Framework (CSF v1.2.1) – Kriterien nach SOV‑1…SOV‑8 geclustert (inkl. Objective‑Gewichte).
  • Neu: EU Sovereignty Score (0–100) + EU‑SEAL Proxy (Minimum) pro Provider; EU‑Score als Sortieroption in der Ergebnisliste.
  • Cleanup: ECSF‑Mapping/Felder sowie Dimensions‑Hinweise aus SPOT & WebApp entfernt (schlankere Datenquelle).
  • UX/Fix: Ergebnisse – Sovereignty Profile Tabelle ohne abgeschnittene Spalten; N/A‑Spalte sauber ausgerichtet.
  • UX: Kriterienliste – Objectives standardmäßig zugeklappt; Einzelkriterium zeigt das zugehörige CSF Objective direkt unter dem Titel.
  • Fix: Schritt „Gewichtung“ – Feingewichtung (Kriterienliste) wieder sichtbar.
rev17
2026-02-11
  • Neu (Ergebnis): „Executive Matrix“ (2D) als Schnellübersicht – Y=Control (Ownership+Operating) vs. X=Delivery (Tech & Guardrails); Punkte anklickbar → Inspector.
  • Neu (Ergebnis): Umschalter Matrix ↔ Profil + Provider‑Filter (Anzeige) als gemeinsamer Block; Filter ändert das Scoring nicht.
  • Neu (Ergebnis): SEAL‑Badges (heuristisch) für Control‑Reife (konservativ: N/A=0).
  • Neu (Gewichtung): Quick Strategy Slider – steuert Tech‑Anteil vs. Control (Ownership+Operating) und synchronisiert die 3 Layer‑Sliders.
  • Update: Kategorie‑Zuordnung (Scope‑Kategorie) ist jetzt explizit im Datenmodell (data.providers[].category/scope_category) hinterlegt (Quelle: Excel Tab „Provider“), keine Heuristik mehr.
  • UX/Bugfix: Matrix Tooltip als Floating Overlay (kein Clipping an der oberen Kante) + Beschriftungen angepasst („Control“, „Anbieter“).
  • UX: Ergebnisseite – „Nächster Schritt“ Block wird immer am Ende angezeigt (unabhängig von Matrix/Profil‑Ansicht).
rev16
2026-02-06
  • Evidence/Coverage: zusätzliche öffentliche Quellen ergänzt; Scoring N/A→Score (belegt) aktualisiert.
  • Update: Coverage-Ziel >80% für Scaleway, OVHcloud Public Cloud (inkl. SecNumCloud), Exoscale, IONOS, Hetzner Cloud, STACKIT, UpCloud, Oracle EU SC durch Ergänzung belegter Kriterien (Ops/Support, Compliance, Guardrails, Secure-by-default, Verification, Logging, Confidential Computing).
  • Quellen: neue offizielle Doku/Compliance-Seiten in 'Sources' + Evidenz-URLs im 'Vergleich' ergänzt.
rev15
2026-02-05
  • SEO: „saubere“ URLs via Ordnerstruktur (…/index.html) eingeführt (Methodik/Anbieter/Kriterien/Provider-Detailseiten + Landingpages).
  • Methodik: Changelog als strukturierte Daten (meta.changelog) + eigene /changelog/ Seite.
  • Personalisiertes RFP‑Kit als Direkt‑PDF (Druckansicht) – ohne Vorschau/E‑Mail‑Pflicht.
  • Bugfix: RFP‑Kit PDF – Layer‑Gewichtung wird korrekt aus state.layerPct übernommen (keine 0%‑Anzeige mehr).
  • Bugfix/Enhancement: RFP‑Kit PDF – Evidence‑Coverage (gewichtet) korrekt + Sovereignty Profile (6 Achsen) im PDF ergänzt.
  • UI: Anbieterprofile – Header‑Navigation um „Sovereign Cloud“ und „Vergleich“ ergänzt (konsistent mit Kriterien/Changelog).
  • UI: Anbieterprofile – Provider Snapshot + Evidence‑Filter (Suche/Kategorien) + Service‑Katalog als „Advanced“ Accordion (progressive disclosure).
  • UI/Content: Anleitung aktualisiert (fokussiert auf Nutzung; Details über Methodik/Kriterien/Anbieter/Changelog verlinkt).
  • UI: Vergleich‑Landingpage – Suffix „| Sovereign Cloud Compass“ aus Header‑Subtitle entfernt.
  • UI: Anbieter‑Übersicht – „Letztes Update“‑Kasten entfernt.
  • UI: Anbieterprofile – Meta‑Zeile „Letztes Update · Datenquelle …“ entfernt.
  • Bugfix WebApp-Datenexport – Service-Stack-Kriterien (Service-Portfolio Tiefe, Unified Security Stack) werden korrekt aus Service_Catalog/Service_Coverage berechnet.
rev14
2026-02-03
  • Plusserver: Anbietername von „pluscloud open“ → „pluscloud open“ vereinheitlicht
  • Plusserver: Zertifikate/Atteste (ISO 27001/9001/50001, PCI DSS, BSI C5/ISAE 3402, IDW PH 9.860.1) mit Direktlinks ergänzt; Scope-Hinweise (Dresden/Betrieb) eingepflegt.
  • Plusserver: Aussagen zu Data Residency (Metadaten), Betriebs-/Zugriffsmodell, Abhängigkeiten und Guardrails in Vergleich & Scoring aktualisiert.
  • IONOS: C5-Testat-Quelle (Compute Engine/Cloud Cubes/S3) verlinkt & URLs korrigiert.
  • Delos Cloud: Quellen aktualisiert und zusätzliche Einordnungs-/Pressequellen ergänzt.
  • Developer Reality: UpCloud „Limits/Quotas“ von N/A → partial begründet (Quellen ergänzt) + Evidence-Liste erweitert.
  • Sources: Fehlende Quellen aus Evidence-Listen ergänzt (z.B. AWS ServiceQuotas, Oracle Service Limits, STACKIT Quotas, Hetzner Cloud Limits, OVH Quota-Increase etc.).
  • Neu: Microsoft Sovereign Cloud in Vergleich/Scoring/Service-Coverage/Sources ergänzt (inkl. Recherche & Evidenzen).
  • Neu: noris Sovereign Cloud in Vergleich/Scoring/Service-Coverage/Sources ergänzt (inkl. Recherche & Evidenzen).
  • Neu: SysEleven OpenStack Cloud in Vergleich/Scoring/Service-Coverage/Sources ergänzt (inkl. Recherche & Evidenzen).
  • Umbenennung Open Telekom Cloud → T Cloud Public
rev13
2026-01-29
  • Sovereignty Profile (6 Achsen) – Heatmap (Provider × Achse) inkl. Axis-Score (0–5) + Evidence Coverage (%) eingeführt.
  • Axis-Drilldown je Achse („Warum ist diese Achse niedrig?“) mit Top Treibern und Critical Unknowns inkl. Link auf Kriterien-Details.
  • Neues Sheet „Sovereignty_Profile“ (Achsen→Kriterien Mapping) als Datenbasis.
rev12
2026-01-28
  • Aufnahme neuer Anbieter: Delos Cloud (Quellen, Bewertung, Service-Katalog/Portfolio & Roadmap).
  • AWS European Sovereign Cloud: zusätzliche Quellen integriert (ESCA Addendum, Initial Services, KMS XKS, Nitro; BSI Pressemitteilung); Interoperabilität/Portabilität neu eingeordnet.
  • Quellen: Hinweise/Hinweistexte bereinigt (keine Platzhalter/„Ersetzt…“); Evidenz-Links ohne Präfixe für korrektes Verlinken.
  • CTA „Service-Katalog öffnen“ bei harten Filtern (Service-Portfolio Tiefe & Unified Security Stack).
rev11
2026-01-25
  • Service-Katalog (Core Services) + Service-Abdeckung je Anbieter hinzugefügt.
  • Service-Stack: "Service-Portfolio Tiefe" wird aus Core-Service-Abdeckung abgeleitet (Toggle in Service_Stack_Calc).
  • Evidence-Links je Service in Service_Coverage ergänzt.
  • Doppelte Kriterien bereinigt: Developer Reality "Service-Katalog" zu Service-Stack "Service-Portfolio Tiefe" überführt.
  • Neues Kriterium "Unified Security Stack" (Security Coverage aus Service-Katalog) eingeführt.
  • Service-Katalog-Ansicht im Kriterium-Modal (Core/Security/Evidence + Links) + Fix der Anbieter-Seiten (Service-Katalog sichtbar, nicht leer, besser platziert)
  • Service-Katalog Ansicht mit Filterleiste (Core / Security Stack / Alle) und Tabellenansicht (
rev10
2026-01-24
  • WebApp: Live Result Count + Top-Ausschlussgründe für Dealbreaker/Filter ergänzt.
  • Update: Exoscale – neue Docs-/Blog-Quellen ergänzt; Scoring für BSI C5 sowie Audit-Reports/Evidence Pack aktualisiert.
rev9
2026-01-21
  • Neu: Anbieter Exoscale, Hetzner Cloud und Scaleway aufgenommen (mit initialem Scoring + Sources).
  • Neu: Governance-Kriterium „Controlling Interest & FISA 702 Risk“ ergänzt (Jurisdiktion ≠ Residency) inkl. Sources.
  • Update: IT‑Grundschutz – STACKIT Zertifikate/BSI-Nachweis ergänzt und Scoring aktualisiert.
  • Update: Lock-in/Interoperabilität präzisiert (API-Standardisierung + IaC-Provider als Indikator).
  • Update: WebApp-Datenbasis aktualisiert (Excel → App) inkl. Provider-/Sources-Seiten und Sitemap.
rev8
2026-01-20
  • Neu: Anbieter UpCloud im Vergleich + Scoring aufgenommen.
  • Fix: Sources-Links auf 404/Fehler geprüft und durch valide Quellen ersetzt (u.a. AWS, IONOS, STACKIT, T Cloud Public).
  • Update: OVHcloud Public Cloud (inkl. SecNumCloud) – BSI C5 berücksichtigt; zusätzliche Tooling/DevOps-Quellen ergänzt (Terraform Provider, CLI, Managed Private Registry, Secret Manager, KCSP).
  • Update: T Cloud Public – Zertifikate-Link (DE) ergänzt.
rev7
2026-01-17
  • Fix: Bedingte Formatierung im Scoring konsolidiert (D5:J32) – Wertefarben stimmen jetzt wieder; N/A wird grau markiert.
  • Neue Anbieter (OTC, Oracle EU SC, pluscloud open) in Vergleich aufgenommen.
  • Governance wurde gesplittet in Ownership / Ultimate Parent (EU-owned?) und Local contracting entity & EU governance (operational model)
rev6
2026-01-17
  • Coverage-Penalty im Gesamtscore eingefüht. Ziel: Vermeiden, dass Anbieter mit vielen N/A im Ranking „künstlich gut“ aussehen.
  • Final Score ist jetzt coverage-adjusted: N/A bleibt N/A, wirkt aber über reduzierte gewichtete Abdeckung als Malus auf den Final Score.
  • Evidence Coverage (weighted %) zusätzlich ausgewiesen (Transparenz, wie viel der Kriterien je Anbieter tatsächlich bewertet/mit Evidence belegt ist).
rev5
2026-01-17
  • Scoring-Transparenz: Für jedes Kriterium im Tab Scoring im Notizfeld ergänzt: „Bewertung nach: …“ (konkrete Bewertungsbasis je Kriterium).
  • Formel-/Berechnungscheck: N/A wird bei der gewichteten Berechnung korrekt ignoriert (kein implizites 0).
rev4
2026-01-17
  • Confidential Computing / Operator Access Exclusion integriert (workload scope).
  • Bewertungslogik ergänzt: Attestation, Key Ownership, Admin/Debug-Paths, Evidence, produktive Referenzen.
  • Wirkungsebene / Ex-ante Guardrails integriert: Policy Enforcement, Secure-by-Default, Independent Verification, Blackbox Exposure.
  • Developer Reality (DX/Operability) ins Gesamtscoring integriert (nicht mehr separat ausgewiesen).
  • N/A-Regel eingeführt: fehlende belastbare Evidence wird als N/A geführt (statt 0/2) und verzerrt den Score nicht durch willkürliche Defaults.
  • ECSF-Mapping in Gesamtsicht integriert.
rev3
2026-01-16
  • Korrektur Interoperabilität / API-Portabilität: AWS nicht mehr pauschal 0, sondern angepasst (bessere Konsistenz zwischen Text und Score).
  • Scoring-Hinweis: Interop-Kriterium als potenziell zu binär identifiziert (Vorbereitung fürs spätere Split).
rev2
2026-01-16
  • Developer Reality eingeführt (Service-Katalog, IaC, SDLC/DevOps, Observability, Limits/Quotas, Referenzarchitekturen) inkl. Adoption Risk Score.
  • ECSF-Mapping erstmals ergänzt (Crosswalk-Ansicht/Mapping-Tab).
  • Quellenliste erweitert (Docs für DX/Operability + ECSF).