Zum Inhalt

// sicherheit

Kunden-Rechenzentrum

Gilt für

Produkt: Server · Standort: Kunden-Rechenzentrum · Zielgruppe: Sicherheits- / Compliance-Prüfer

Sicherheitslage, wenn der Server im Rechenzentrum des Kunden steht: Der Kunde kontrolliert physischen Zugang, Netzwerk und – ohne Betriebsauftrag – den gesamten Betrieb. basebox hat in dieser Konstellation keinen Zugriff, es sei denn, Sie beauftragen Installation oder Betrieb und öffnen dafür einen Wartungsweg.

Was der Kunde kontrolliert

Bereich Kontrolle Bezug
Physischer Zugang Ihr Rechenzentrum, Ihre Zutrittsregeln –
Netzwerk Ihr Netz, Ihre Firewall, Ihre Segmentierung; Egress nach Ihrer Freigabeliste Netzwerk
Betriebssystem, Treiber, Kubernetes Ihr Platform Operator (oder basebox im Betriebsauftrag) Server-Vorbereitung
Speicher und Verschlüsselung im Ruhezustand Ihre Datenträger, Ihre Storage Class Verschlüsselung
Backups Ihr Ziel, Ihre Aufbewahrung Backup & Wiederherstellung
Logs und Monitoring Ihr Log-Stack, Ihr SIEM Logging · SIEM-Integration
Updates Sie spielen ein; basebox liefert und kündigt an Updates
Anwendung und Daten Ihre Administratoren, Ihre Nutzer Geteilte Verantwortung

Was basebox in dieser Konstellation kann – und nicht

Ohne Betriebsauftrag: basebox liefert Software (Images, Charts, Modelle) über die Registry, Release Notes, Dokumentation und Support. basebox hat keinen Zugang zum Server, keine Telemetrie, keine Einsicht in Daten oder Logs. Support erfolgt auf Basis dessen, was Sie basebox schicken – Logs, Manifest, Fehlerbilder (Fehlerbehebung).

Mit Betriebsauftrag: basebox greift über den vereinbarten Weg zu – PAM/VPN, zeitlich begrenzt, von Ihnen freigegeben, protokolliert, widerrufbar (Fernwartung). Physischer Zugang bleibt bei Ihnen; basebox arbeitet remote am Software-Stack.

Datenschutzrechtlich

Ohne Zugriff ist basebox kein Auftragsverarbeiter – Sie sind Verantwortlicher, und es gibt keine Verarbeitung durch basebox. Mit Betriebsauftrag ist die Rolle vertraglich zu regeln, weil ein Wartungszugang Zugriff auf personenbezogene Daten technisch ermöglicht (DSGVO).

Ausgehende Verbindungen

Ein Server im Kundennetz braucht im Normalbetrieb wenig nach außen. Was Sie je nach Nutzung freigeben:

Zweck Ziel Wann
Container-Images und Helm-Charts gitea.basebox.health (Registry) Installation und Updates – oder über einen internen Mirror
Modellgewichte Hugging Face bzw. Modellquelle Erstinstallation, Modellwechsel – oder vorab geladen
Websuche Anbieter-Hosts (Staan: api.staan.ai) Nur wenn aktiviert
Konnektoren Ihre Zielsysteme Meist intern
Mail Ihr Mailserver Einladungen, Benachrichtigungen
Verzeichnis / SSO Ihr LDAP / OIDC-Anbieter Anmeldung

Ohne Freigaben läuft der Server abgeschottet – Websuche und Online-Downloads entfallen (Air-Gapped-Umgebungen). Eingehend braucht ein Server nur HTTPS von Ihren Nutzern und – bei Betriebsauftrag – den Wartungsweg.

Für die Prüfung

  • Der Server ist ein Asset in Ihrem RZ wie jedes andere: Zutritt, Rack, Strom, Brandschutz nach Ihrem Konzept.
  • Halten Sie die Egress-Regeln als Liste fest; jede Regel mit Zweck.
  • Legen Sie fest, ob und wie basebox Zugang bekommt – und dokumentieren Sie „kein Zugang", wenn das Ihre Entscheidung ist.
  • Übergabe und Verantwortungsgrenzen: Betrieb durch den Kunden.

Nächster Schritt: Hosting bei basebox