IONOS Cloud
Provider-specific sources from the current dataset. Use the Compass for scoring, weighting, and A/B comparison.
Provider Snapshot
Scope: IaaS
Sources / Evidence
IT-Grundschutz (ISO 27001 auf Basis BSI IT-Grundschutz) für Betrieb in DE: Compute Engine, IONOS Object Storage, Managed Backup & Managed Services (eigene DCs + Co-Locations Frankfurt/Berlin) (stated).
Deutsche RZ (eigene + Co-Location Frankfurt/Berlin). IT-Grundschutz-zertifiziert. EU-Fokus.
Eigenes Provider-Stack; kein AWS/Azure/GCP Sub-Service. Trennung zu Drittanbietern abhängig vom Setup.
IONOS SE (DE): Unternehmenssitz DE; 24/7 Support (stated). EU-only Privileged Access/Break-glass nicht öffentlich belegt.
United Internet AG (DE) als Muttergesellschaft. RZ in Deutschland. Gaia-X-Engagement.
IONOS (DE) – Teil der United Internet Gruppe (DE) (stated).
Ultimate Parent: United Internet (DE/EU). Kein US-Parent; Risiko extraterritorialer US-Zugriffspflichten deutlich geringer (trotz internationaler Geschäftstätigkeit).
IONOS SE (DE/EU); Governance nach EU-Recht (stated).
Kein unabhängiges Advisory Board dokumentiert.
Keine spezifische Dokumentation zu EU Root CA / Trust Services.
BSI C5 Type 1 Testat für Compute Engine, Cloud Cubes, S3 Object Storage (Nov 2023) (stated).
ISO 27001 (IONOS Gruppe) + IT-Grundschutz-Zertifikat (Scope siehe Zertifikatsseite).
IT-Grundschutz: ISO 27001-Zertifikat auf Basis IT-Grundschutz für Betrieb von Compute Engine, IONOS Object Storage, Managed Backup, Managed Services in DE (inkl. DCs + Co-Locations Frankfurt/Berlin) (stated).
SECA API: offener Industriestandard / neue API-Spezifikation für Cloud-Infrastruktur-Management; soll EuroStack unterstützen (stated).
Stärker IaaS/Cloud Kernportfolio; Hyperscaler-Breite geringer (typisch).
Mehrere DE-Standorte/Locations (z.B. Berlin, Frankfurt, Karlsruhe; Frankfurt de/fra/1+2) (stated).
C5-Testat & Zertifizierungsreport teils „auf Anfrage“ verfügbar (stated).
IAM Roles & Permissions dokumentiert; zentrale Config-Guardrails nicht explizit belegt (partial).
Network Security Groups: 'deny all' für nicht explizit erlaubten Traffic (secure-by-default).
ISO/C5 u.a. Compliance-Reports vorhanden (periodisch); keine Continuous/maschinenlesbare Verification öffentlich belegt.
C5 + IT-Grundschutz schaffen Teilblick. Aber: Control-Plane-/Ops-Transparenz begrenzt öffentlich dokumentiert.
Kein Confidential Computing-Angebot dokumentiert. Standard-Zugriffskontrollen (RBAC, Logging).
Cloud API + OpenAPI Specs, Terraform Provider, SDKs (z.B. Go), auch Pulumi Provider (über Terraform).
Basis-Bausteine vorhanden (K8s, Networking, Security). DevTools/CI/CD eher über Ökosystem/Partner; Provider-APIs zentral.
Logging Service + Monitoring Service (API-basiert) sowie Activity Logs.
Quotas/Limits werden in Docs genannt; Quota-Usage via Cloud API (Contracts) abrufbar; Erhöhungen via Support.
How-tos/Guides vorhanden; dedizierte „Landing Zone“ Patterns je nach Projekt prüfen.
Nachhaltigkeitsbericht mit PUE-Targets pro Data Center; WUE erstmals gemessen (2024: 0.003). 100% erneuerbarer Strom in eigenen DCs. (Quelle: IONOS Sustainability Report 2024)
ESG-Reporting inkl. 100% erneuerbarer Strom (DCs), Scope-Reporting, Carbon- & Water-KPIs (WUE) und Targets. (Quelle: IONOS Sustainability Report 2024)