Sovereign Cloud Compass
Provider profile Exoscale

Exoscale

Provider-specific sources from the current dataset. Use the Compass for scoring, weighting, and A/B comparison.

Compare in the Compass

Provider Snapshot

Sources / Evidence

Customer content in the EU

EU-Cloud-Zonen u.a. Frankfurt & München (DE) sowie Wien (AT); EU-Residency durch Wahl entsprechender Zonen möglich (stated).

Customer-created metadata in the EU

EU-Datenresidenz garantiert (CH, DE, AT, BG, HR). DPA mit EU/EEA-only Transfers. A1 Group (AT) Eigentümer.

Physically & logically separated

Keine separate 'Sovereign Realm'-Architektur belegt; Standard-Tenant-Isolation/Projekttrennung → TBD (Scope).

EU-based operations & support

Exoscale (CH): Support durch in-house Experts (stated); keine EU-only Zusage, Break-glass Modell nicht öffentlich.

No critical non-EU dependencies

A1 Group (Österreich) als Eigentümer. RZ in EU/CH. Subprocessors nur mit adäquaten Safeguards.

Ownership / ultimate parent (EU-owned?)

Akenes SA / Exoscale (CH) – Mitglied von A1 Digital (stated).

Controlling interest & FISA 702 risk (jurisdiction ≠ residency)

Akenes SA / Exoscale (CH). Schweizer Jurisdiktion (nicht EU, nicht US); US-spezifische Durchgriffsrisiken geringer, aber Non‑EU berücksichtigen.

Local contracting entity & EU governance (operational model)

Contracting entity: Akenes SA / Exoscale (CH); EU-Governance-Modell nicht als 'Sovereign governance' beschrieben → TBD.

Independent advisory board

Kein unabhängiges Advisory Board dokumentiert.

EU root CA / trust services

Keine spezifische Dokumentation zu EU Root CA / Trust Services.

BSI C5

BSI C5 Type 2 attestiert (C5:2020); zusätzlich SOC 2 Type 2 und ISO/IEC 27001/27017/27018. Reports/Zertifikate im Compliance Center (Portal) nach NDA abrufbar (stated).

ISO 27001 / ISMS

ISMS zertifiziert nach ISO 27001 (stated).

IT-Grundschutz (BSI)

Kein IT‑Grundschutz öffentlich gelistet (Exoscale Compliance-Seite listet ISO/C5/SOC2 etc.).

SecNumCloud (ANSSI)

Kein SecNumCloud-Status öffentlich belegt → TBD.

Open standards / API portability

S3‑kompatibles Object Storage (S3 API) + dokumentierte APIs; Terraform Provider vorhanden. Portability-Seite beschreibt Export/Portabilität (stated).

Service portfolio depth

IaaS+ (Compute, K8s, DBaaS, Storage, Networking) – deutlich weniger Breite als Hyperscaler (stated).

Geographic footprint & redundancy (regions/AZ/DCs in EU/DE)

Mehrere Zonen in Europa inkl. DE (Frankfurt, München) – Multi-Zone möglich (stated).

Audit reports / evidence pack

Compliance Center im Exoscale Portal: ISO/IEC 27001/27017/27018 Zertifikate sowie SOC 2 Type 2 und BSI C5 Type 2 Reports (Self‑Service nach NDA) (stated).

Policy enforcement (guardrails)

IAM Roles & Policies dokumentiert; keine expliziten Config-Guardrails belegt (partial).

Default deny / secure by default

Security Groups: inbound standardmäßig verboten; inbound muss explizit erlaubt werden (secure-by-default).

Independent verification (continuous)

Compliance-Seite nennt regelmäßige unabhängige Audits (ISO/C5/SOC2 etc.) und Reports auf Anfrage (periodisch).

Blackbox exposure (ops/control plane)

ISO 27001. SOC 2 Type 2. Aber Control-Plane-/Ops-Details begrenzt transparent.

Operator access exclusion (workload scope)

Kein Confidential Computing-Angebot dokumentiert.

IaC & automation (Terraform/OpenTofu, SDKs, APIs)

Terraform Provider + dokumentierte Exoscale APIs (Reference) (stated).

Everyday SDLC/DevOps (CI/CD, registry, secrets, K8s)

Managed Kubernetes + DBaaS/Storage; Tooling vorhanden, CI/CD/Registry/Secrets Scope je Bedarf verifizieren.

Observability (logs/metrics/traces, alerting)

Observability/Monitoring-Angebote vorhanden (z.T. DBaaS Managed); Details/Export (OpenTelemetry) verifizieren.

Limits/quotas (transparency & increase)

Quotas dokumentiert (z.B. Compute: Default‑Quota/Max. Instanzen); Quota increases können via Exoscale Portal angefragt werden (partial).

Energieeffizienz / PUE & Zielwerte

Beschreibt energieeffiziente Datacenter-Partner und "top-tier PUE ratings", aber keine eigenen PUE-KPIs/Targets veröffentlicht. (Quelle: Exoscale Sustainability)

CO₂-/Wasser-Reporting + erneuerbare Energiequellen

Erneuerbare Energie je Zone dokumentiert inkl. Carbon-Intensity Referenz; verweist auf ESG-Reporting (A1 Group) & Impact Calculator, aber keine vollständigen Scope-Emissionsdaten veröffentlicht. (Quelle: Exoscale Sustainability)

Service catalog (core/security)
Expand to load the service catalog …