Licensed to be used in conjunction with basebox, only.
// sicherheit
Kunden-Rechenzentrum
Gilt für
Produkt: Server · Standort: Kunden-Rechenzentrum · Zielgruppe: Sicherheits- / Compliance-Prüfer
Sicherheitslage, wenn der Server im Rechenzentrum des Kunden steht: Der Kunde kontrolliert physischen Zugang, Netzwerk und – ohne Betriebsauftrag – den gesamten Betrieb. basebox hat in dieser Konstellation keinen Zugriff, es sei denn, Sie beauftragen Installation oder Betrieb und öffnen dafür einen Wartungsweg.
Was der Kunde kontrolliert
| Bereich | Kontrolle | Bezug |
|---|---|---|
| Physischer Zugang | Ihr Rechenzentrum, Ihre Zutrittsregeln | – |
| Netzwerk | Ihr Netz, Ihre Firewall, Ihre Segmentierung; Egress nach Ihrer Freigabeliste | Netzwerk |
| Betriebssystem, Treiber, Kubernetes | Ihr Platform Operator (oder basebox im Betriebsauftrag) | Server-Vorbereitung |
| Speicher und Verschlüsselung im Ruhezustand | Ihre Datenträger, Ihre Storage Class | Verschlüsselung |
| Backups | Ihr Ziel, Ihre Aufbewahrung | Backup & Wiederherstellung |
| Logs und Monitoring | Ihr Log-Stack, Ihr SIEM | Logging · SIEM-Integration |
| Updates | Sie spielen ein; basebox liefert und kündigt an | Updates |
| Anwendung und Daten | Ihre Administratoren, Ihre Nutzer | Geteilte Verantwortung |
Was basebox in dieser Konstellation kann – und nicht
Ohne Betriebsauftrag: basebox liefert Software (Images, Charts, Modelle) über die Registry, Release Notes, Dokumentation und Support. basebox hat keinen Zugang zum Server, keine Telemetrie, keine Einsicht in Daten oder Logs. Support erfolgt auf Basis dessen, was Sie basebox schicken – Logs, Manifest, Fehlerbilder (Fehlerbehebung).
Mit Betriebsauftrag: basebox greift über den vereinbarten Weg zu – PAM/VPN, zeitlich begrenzt, von Ihnen freigegeben, protokolliert, widerrufbar (Fernwartung). Physischer Zugang bleibt bei Ihnen; basebox arbeitet remote am Software-Stack.
Datenschutzrechtlich
Ohne Zugriff ist basebox kein Auftragsverarbeiter – Sie sind Verantwortlicher, und es gibt keine Verarbeitung durch basebox. Mit Betriebsauftrag ist die Rolle vertraglich zu regeln, weil ein Wartungszugang Zugriff auf personenbezogene Daten technisch ermöglicht (DSGVO).
Ausgehende Verbindungen
Ein Server im Kundennetz braucht im Normalbetrieb wenig nach außen. Was Sie je nach Nutzung freigeben:
| Zweck | Ziel | Wann |
|---|---|---|
| Container-Images und Helm-Charts | gitea.basebox.health (Registry) |
Installation und Updates – oder über einen internen Mirror |
| Modellgewichte | Hugging Face bzw. Modellquelle | Erstinstallation, Modellwechsel – oder vorab geladen |
| Websuche | Anbieter-Hosts (Staan: api.staan.ai) |
Nur wenn aktiviert |
| Konnektoren | Ihre Zielsysteme | Meist intern |
| Ihr Mailserver | Einladungen, Benachrichtigungen | |
| Verzeichnis / SSO | Ihr LDAP / OIDC-Anbieter | Anmeldung |
Ohne Freigaben läuft der Server abgeschottet – Websuche und Online-Downloads entfallen (Air-Gapped-Umgebungen). Eingehend braucht ein Server nur HTTPS von Ihren Nutzern und – bei Betriebsauftrag – den Wartungsweg.
Für die Prüfung
- Der Server ist ein Asset in Ihrem RZ wie jedes andere: Zutritt, Rack, Strom, Brandschutz nach Ihrem Konzept.
- Halten Sie die Egress-Regeln als Liste fest; jede Regel mit Zweck.
- Legen Sie fest, ob und wie basebox Zugang bekommt – und dokumentieren Sie „kein Zugang", wenn das Ihre Entscheidung ist.
- Übergabe und Verantwortungsgrenzen: Betrieb durch den Kunden.
Nächster Schritt: Hosting bei basebox