Die beiden Betriebsmodelle nebeneinander
Dieselbe Software und dieselbe Codebasis. Der Unterschied liegt darin, wer die Maschinen betreibt und wer im Wartungsfenster verantwortlich ist.
Standort
- Betreut bei uns
- Infomaniak-Rechenzentren in Genf und Winterthur, zertifiziert nach ISO 27001, 9001, 14001 und 50001.
- Self-Hosted bei euch
- Eure eigene Infrastruktur: eigenes Rechenzentrum, Schweizer Private Cloud oder eine bestehende Kundenumgebung.
Isolation
- Betreut bei uns
- Eigene App-VM, eigene PostgreSQL-Instanz auf separater VM, eigenes privates Subnetz und eigener Backup-Space je Organisation.
- Self-Hosted bei euch
- So weit getrennt, wie eure eigene Architektur es vorsieht.
Betrieb
- Betreut bei uns
- Provisionierung, Monitoring, Updates und Backups liegen bei uns. Jede Umgebung entsteht aus Terraform-Code.
- Self-Hosted bei euch
- Ihr betreibt selbst, oder ein Partner aus dem Verzeichnis übernimmt es für euch.
Updates
- Betreut bei uns
- Wir spielen jede Fassung im vereinbarten Wartungsfenster ein, mit manuellem Backup davor.
- Self-Hosted bei euch
- Ihr bestimmt den Einspielzeitpunkt. Eine abgelöste Funktionsversion pflegen wir weiter.
Datenhaltung
- Betreut bei uns
- Inhalte, Metadaten und Backups liegen in der Schweiz, auch bei einem Failover.
- Self-Hosted bei euch
- An dem Ort, an dem ihr Collabase betreibt.
Netzwerkzugang
- Betreut bei uns
- Über HTTPS, mit vorgelagerter Web Application Firewall und gehärteter Konfiguration. Öffentlich erreichbar ist nur die Floating IP eurer Umgebung.
- Self-Hosted bei euch
- Nach eurer Netzwerkrichtlinie, auf Wunsch vollständig ohne Internetzugang.
Wiederherstellung
- Betreut bei uns
- Gemessene Zeiten: einzelne Datei etwa 15 Minuten, einzelne Tabelle 30 Minuten bis eine Stunde, Rollback vor einem Update 15 bis 30 Minuten.
- Self-Hosted bei euch
- Nach eurer Infrastruktur und eurem eigenen Wiederanlaufplan.
Wer Zugriff hat
- Betreut bei uns
- Benannte Betriebspersonen bei uns, unter Geheimhaltungsvereinbarung. Die Datenbank ist ausschliesslich aus dem internen Netz erreichbar.
- Self-Hosted bei euch
- Ausschliesslich euer eigenes Personal. Wir haben keinen Zugriff auf eure Umgebung.
Verfügbarkeit
- Betreut bei uns
- Die zugesicherte Verfügbarkeit und die Reaktionszeiten legen wir mit euch im Betriebsvertrag fest.
- Self-Hosted bei euch
- Nach eurem eigenen SLA.
Was wir unter Datenhaltung in der Schweiz verstehen
Datenhaltung meint bei uns mehr als den Ort der Inhalte. Wir halten auch Metadaten, Backups, Protokolle, Support-Zugriffe und die Systeme, die Collabase betreiben, in der Schweiz.
Die Backups laufen täglich als logisches Datenbank-Backup, clientseitig verschlüsselt in einen Swiss-Backup-Space, der von der Produktionsinfrastruktur unabhängig ist. Aufbewahrt werden 30 tägliche, 12 wöchentliche und 6 monatliche Generationen, dazu ein manuelles Backup vor jedem Update.
Wo wir für einen abgegrenzten Zweck einen Sub-Prozessor einsetzen, steht er mit Zweck und Standort in der Sub-Prozessorliste. Sie ist Teil des Sicherheitsdossiers und liegt vor der Unterschrift vor.
Dem Betrieb vorgelagert prüft eine Web Application Firewall von Cloudflare jeden eingehenden Request auf OWASP Top 10, Rate Limiting, Bot-Erkennung und DDoS. Dabei werden Verbindungsdaten wie IP-Adressen ausserhalb der Schweiz verarbeitet. Eure Inhalte speichert und wertet Cloudflare dort nicht aus. Wir prüfen eine Ablösung durch eine Schweizer oder europäische Lösung und aktualisieren diese Seite, sobald sie steht.
Wenn ihr Collabase auf eigener Infrastruktur betreibt
Für den Self-Hosted-Betrieb liefern wir jede Fassung als Paket, und ihr bestimmt den Einspielzeitpunkt selbst.
Was der Betrieb voraussetzt
Docker oder Kubernetes als Laufzeit, PostgreSQL als Datenablage, Anmeldung über OIDC, LDAP oder SAML. Für die erste Instanz genügt ein Compose-File. Für den produktiven Betrieb mit Anmeldung, Backups und Monitoring plant ihr einen Tag ein.
Wartungsfenster und Releases
Wir liefern alle zwei Wochen ein Release, mindestens eines pro Monat. Bei kritischen Sicherheitsbefunden stellen wir innerhalb von 48 Stunden einen Patch zum Einspielen bereit. Eine abgelöste Funktionsversion pflegen wir danach weiter.
Zu Sicherheit und ReleasesBetrieb durch einen Partner
Wollt ihr den Betrieb nicht selbst führen, übernimmt ihn ein Partner, der Collabase kennt. Das Verzeichnis zeigt zu jedem Partner die Leistungen und das Einsatzgebiet.
Zum PartnerverzeichnisZertifikate und externe Prüfung
Jedes Zertifikat stützt hier eine konkrete Aussage. Was wir noch nicht belegen können, steht als Vorhaben.
Zertifizierte Infrastruktur
Die Rechenzentren, in denen Collabase läuft, sind nach ISO 27001, 9001, 14001 und 50001 zertifiziert. Infomaniak ist ein familiengeführtes Schweizer Unternehmen mit Sitz in Genf und betreibt sie selbst.
Prüfung im Entwicklungszyklus
Wir prüfen Collabase regelmässig auf Schwachstellen. Die Prüfung läuft parallel zur Entwicklung, als fester Teil unseres Zyklus.
Jährliche externe Prüfung
Wir lassen Collabase künftig jährlich von einem Schweizer Revisor prüfen. Sobald der erste Bericht vorliegt, steht das Ergebnis an dieser Stelle.
Kein Zugriffshebel aus den USA
Die Infometis AG ist eine Schweizer Aktiengesellschaft in Schweizer Hand und hat keinen US-Rechtsträger. Infomaniak als Betreiber der Infrastruktur ebenso wenig. Damit gibt es keine Adresse, an die sich eine Anordnung nach US CLOUD Act oder FISA 702 richten könnte. Beide Regelwerke greifen nur auf Unternehmen zu, die der US-Jurisdiktion unterstehen — auf uns und Infomaniak trifft das nicht zu.
Passt dazu
Trust Center
Die vier Ebenen der Souveränität, der Rechtsträger und was für eure Prüfung bereitliegt.
Seite ansehenSovereign AI
Welcher Anbieter eure Inhalte sieht, was mit ihnen geschieht und wo KI in Collabase überhaupt steckt.
Seite ansehenData Security
Zertifikate, Verschlüsselung, Zugriffskontrolle und was im Sicherheitsdossier liegt.
Seite ansehen