noris Sovereign Cloud
Provider-specific sources from the current dataset. Use the Compass for scoring, weighting, and A/B comparison.
Provider Snapshot
Scope: IaaS+ (Sovereign Platform)
Sources / Evidence
Betrieb in noris Hochsicherheits-RZ (DE); GDPR/KRITIS-konzipiert. (stated)
Control-Plane/Metadaten i.d.R. in DE, aber nicht explizit belegt. (claim/unclear)
Eigene Plattform (OpenStack/SCS) in noris RZ; Mandantentrennung üblich, Details nicht veröffentlicht. (claim/unclear)
Betrieb durch zertifiziertes Personal in noris RZ. (stated)
100% Open Source, SCS; unabhängig von Hyperscalern, keine Vendor-Lock-in-Aussage. (stated)
Alle Aktien laut noris „exklusiv bei den Gründern“. (stated)
Deutsche/EU-Jurisdiktion (geringeres Fremdjurisdiktionsrisiko). (low risk)
Vertrag/Governance über noris network AG (DE). (stated)
Nicht als Advisory Board/Trustee beworben. (N/A)
EU-Root-CA/Trust-Service nicht beschrieben. (unknown)
nSC: „BSI C5“ wird beworben; Produktblatt: Betrieb nach C5-Kriterien. (stated)
ISO/IEC 27001 u.a. laut Zertifizierungsübersicht. (stated)
IT‑Grundschutz in Teilen (z.B. Colocation ISO 27001 auf Basis IT‑Grundschutz) – Cloud-spezifisch unklar. (partial)
Nicht bekannt/keine SecNumCloud-Aussage. (N/A)
OpenStack + standardisierte, offene APIs; SCS; „No vendor lock‑in“. (stated)
IaaS + Kubernetes (CaaS) + PaaS-Optionen; Fokus auf souveräne Basisplattform. (stated)
Zertifizierungen/Reports + Produktblatt verfügbar. (stated)
Guardrails/Policies nicht als eigenes Produkt beschrieben (Primär OpenStack/K8s). (unknown)
„Secure by design“ behauptet, Details zu Default-Deny/Hardening nicht transparent. (claim/unclear)
Konformitäts-/Zertifizierungsprogramm vorhanden (ISO etc.). (stated)
Hohe Transparenz durch Open Source/SCS & offene APIs. (stated)
Operator Access Exclusion nicht explizit (klassisches CSP-Operationsmodell). (unknown)
Standardisierte REST APIs (OpenStack) als Basis für IaC; K8s/Gardener. (stated)
Kubernetes/Gardener + DevOps-Automation als Nutzenargument, CI/CD-Stack nicht als Produkt spezifiziert. (partial)
Container-Plattform nennt integriertes Monitoring/Log-Management; nSC selbst nicht voll spezifiziert. (partial)
Quotas/Limits nicht transparent publiziert. (unknown)
Referenz-Architekturen/Landing Zones nicht als Standard-Artefakt publiziert. (unknown)
Portabilität & Exit durch OpenStack/SCS/open APIs explizit („No vendor lock‑in“). (stated)
Mehrere noris RZ-Standorte in DE; nSC in noris RZ verfügbar. (stated)
ESG-Report mit Energieeffizienz-KPIs; zusätzlich DC FRA1 mit Ziel-PUE 1.2 kommuniziert. (Quelle: noris ESG Report + Press)
ESG-Report mit Emissionen (Scope 1–2) sowie Energie-/Wasser-Zielen; 100% Ökostrom (Angabe). Scope 3 nicht vollständig ausgewiesen. (Quelle: noris ESG Report)