Firma / Sicherheit
Sicherheit und Rechenzentrum
Datensouveränität lässt sich auf wenige konkrete Fragen zurückführen: Wo liegen die Daten, wer hat Zugriff und wovon hängt der Betrieb ab. Diese Seite beantwortet sie.
Die Abschnitte Rechenzentrum und Netzwerk beschreiben die Natron Cloud. Bei Natron Flex Stack steht die Plattform in Ihrem Rechenzentrum, und wir betreiben sie auf dieselbe Art. Bei Bring Your Own Cloud (Azure, Google Cloud, On-Premise) gehört das Rechenzentrum dem Anbieter oder Ihnen. Die Abschnitte Plattform, Zugriff, Backup und Betrieb gelten unverändert, denn dieselbe Basis läuft auch auf unseren AKS- und GKE-Clustern.
Das Rechenzentrum
Schweiz, eigene Hardware
Die Natron Cloud läuft auf Servern, die Natron gehören, in einem Tier-4-zertifizierten Schweizer Rechenzentrum. Kein Hosting-Anbieter sitzt zwischen Ihnen und uns.
Redundante Stromversorgung und Netz
Stromzuführungen, Uplinks und Switches sind redundant. Eine einzelne Komponente kann ausfallen, ohne dass Ihre Workloads etwas merken.
Netzwerk
Default Deny zwischen Zonen
Management, Services, Kunden und Internet sind getrennte Zonen. Verkehr zwischen ihnen ist gesperrt, solange keine Regel ihn erlaubt. Kunden erreichen einander nie.
Ein isoliertes Netz pro Kunde
Jeder Kunde erhält ein eigenes Netzsegment hinter der Firewall.
Plattform
Proxmox VE mit Ceph
Der Storage ist dreifach repliziert, HA folgt Affinitätsregeln, und für Wartungen migrieren wir VMs live.
Kubernetes-Härtung
Wir betreiben Upstream Kubernetes mit etcd-Verschlüsselung at rest, API-Audit-Logging, Single Sign-on mit rollenbasiertem Zugriff und restriktiven Pod Security Standards.
Verschlüsselt unterwegs
Der Verkehr zwischen den Cluster-Nodes ist verschlüsselt, und Netzwerk-Policies sperren standardmässig.
Laufzeit und Lieferkette
Laufzeitsicherheit (Falco), Policy-Durchsetzung (Kyverno), Image-Scanning, Software-Stücklisten und VM-isolierte Pods (Kata Containers) bieten wir als Managed Services für jeden Cluster an. SLSA Provenance für Ihre Build-Pipelines unterstützen wir und helfen bei der Einführung.
Wer hat Zugriff
Namentlich bekannte Engineers in der Schweiz
Nur Natron-Engineers bedienen die Plattform. Jeder Login ist persönlich, läuft über Single Sign-on und hat nur die nötigen Rechte. Zugriffe werden protokolliert.
Keine geteilten Passwörter, keine Secrets im Code
Der Zugriff läuft über persönliche Identitäten und Schlüssel. Secrets liegen verschlüsselt in einem Secrets-Manager, und die CI blockiert Commits, die welche enthalten.
Backup und Wiederherstellung
VMs jede Nacht
Jede VM wird nächtlich auf separate Backup-Server an einem zweiten Schweizer Standort gesichert, und wir überwachen, dass jeder Job gelaufen ist. Unveränderlicher Speicher (WORM) ist als Option verfügbar.
Kubernetes jede Nacht
Cluster werden nächtlich gesichert und 30 Tage aufbewahrt.
Restore gehört zum Betrieb
Wiederherstellungen erledigt dasselbe Team als normale Betriebsaufgabe, nach einem dokumentierten Runbook.
Betrieb
Alles als Code
Die Infrastruktur ist als Code definiert. Jede Änderung wird reviewt und in der CI validiert, bevor sie in die Produktion geht.
Monatliches gestaffeltes Patching
Patches gehen erst auf Dev, dann auf Staging, dann in die Produktion. Versionen sind gepinnt, und Updates brauchen ein Review, bevor sie ausgerollt werden.
Monitoring und Bereitschaft
Metriken und Logs werden aufbewahrt, Alarme erreichen den Bereitschaftsdienst rund um die Uhr nach Schweregrad, und ein Dead-Man's-Switch schlägt an, sobald das Monitoring selbst verstummt.
Compliance
ISO 27001 und ISO 9001
Die Natron Tech AG ist für Informationssicherheit und Qualitätsmanagement zertifiziert. Zertifikate erhalten Sie auf Anfrage.
nDSG und DSGVO
Datenverarbeitung nach Schweizer Recht. Einen Auftragsverarbeitungsvertrag (AVV) und die Liste der Subprozessoren erhalten Sie auf Anfrage.
Schweizer Firma, keine ausländische Mutter
Die Natron Tech AG gehört ihren Gründern und ihrem Verwaltungsrat in Bern. Keine Muttergesellschaft ausserhalb der Schweiz kann zur Herausgabe Ihrer Daten gezwungen werden.
Exit und Datenrückgabe
Offene Formate
VMs exportieren wir als qcow2- oder raw-Images, Objektdaten über S3, Datenbanken als native Dumps; die Kubernetes-Manifeste liegen in Ihrem eigenen Git-Repository.
Kein technischer Lock-in
Der ganze Stack ist Open Source: Proxmox, Ceph, Upstream Kubernetes, Cilium. Was hier läuft, läuft auch anderswo.
Souveränität in vier Ebenen
Das Wort allein sagt wenig. Vier Fragen pro Ziel machen es konkret.
| Ebene | Natron Cloud | Natron Flex Stack | Bring Your Own Cloud |
|---|---|---|---|
Eigentum Wem gehören Hardware und Firma? | Natron Tech AG, Bern. Keine ausländische Mutter. | Ihnen gehört die Hardware; Natron betreibt sie. | Dem Cloud-Anbieter oder Ihnen; Natron betreibt die Plattform. |
Datenresidenz Wo liegen Daten und Backups? | Schweiz, zwei Standorte: Produktion in einem Rechenzentrum, Backups an einem zweiten Standort. | Ihr Rechenzentrum. | Die Region, die Sie beim Anbieter wählen, oder Ihr Rechenzentrum. |
Operativer Zugriff Wer kann sich einloggen? | Namentlich bekannte Natron-Engineers über SSO, minimale Rechte, auditiert. | Dasselbe, plus Ihre eigenen Leute, wenn Sie wollen. | Natron-Engineers über SSO; der Anbieter behält seinen eigenen Plattformzugriff. |
Technische Abhängigkeiten Was müssten wir ersetzen, um zu gehen? | Nichts Proprietäres: Proxmox, Ceph, Upstream Kubernetes. | Dasselbe. | Das Managed Kubernetes und den Storage des Anbieters; Workloads wandern über GitOps. |
Sicherheitslücke melden
Melden Sie Schwachstellen per Mail oder über unsere security.txt. Wir antworten innerhalb eines Arbeitstags.
Häufige Fragen
Wo liegen meine Daten?
In der Natron Cloud: in einem Schweizer Rechenzentrum auf Hardware, die Natron gehört, mit Backups an einem zweiten Schweizer Standort. Bei Flex Stack: in Ihrem Rechenzentrum. Auf Azure oder Google Cloud: in der Region, die Sie gewählt haben.
Wer hat Zugriff auf meine VMs und Cluster?
Namentlich bekannte Natron-Engineers, per Single Sign-on, mit minimalen Rechten und Audit-Logging. Niemand loggt sich mit geteilten Passwörtern ein, und es gibt keine ausländische Muttergesellschaft, die zur Herausgabe Ihrer Daten gezwungen werden könnte.
Wie funktionieren die Backups?
Backups liegen an einem zweiten Schweizer Standort, Kubernetes-Backups bleiben 30 Tage erhalten, und jeden Backup-Job überwachen wir auf Aktualität. Bleibt er aus, löst ein Alarm aus. Unveränderlicher Speicher (WORM) ist als Option verfügbar; sagen Sie uns, was Ihre Richtlinie verlangt, und wir richten es ein.
Nutzen Sie US-Cloud-Dienste im Datenpfad?
Ihre Workloads und Daten in der Natron Cloud bleiben auf unserer Hardware in der Schweiz. Für Hilfsdienste wie Identity Management oder Website-Tooling schicken wir Ihnen auf Anfrage die Liste der Subprozessoren.
Was passiert bei einem Ausfall des Rechenzentrums?
Die Natron Cloud läuft in einem Schweizer Rechenzentrum. Stromversorgung, Netz und Storage sind redundant, sodass der Ausfall eines Hosts, einer Disk oder eines Switches keine Auswirkung hat. Fällt der ganze Standort aus, greifen die Backups am zweiten Standort. Für höhere Anforderungen bauen wir mit Ihnen einen zweiten Standort als Flex Stack oder ein Stretched Setup.
Wie bekomme ich meine Daten zurück?
VMs bekommen Sie als qcow2- oder raw-Images, Objektdaten über S3 und Datenbanken als native Dumps; Ihre Kubernetes-Manifeste liegen ohnehin in Ihrem Git. Wir übergeben innerhalb der Kündigungsfrist Ihres Vertrags und bestätigen danach die Löschung.
Unterstützen Sie uns bei Audits und Fragebögen?
Ja. Wir beantworten Sicherheitsfragebögen, stellen ISO-Zertifikate und einen AVV auf Anfrage bereit und nehmen an Audit-Gesprächen mit Ihrem Prüfer teil.
Fragen zur Sicherheit oder zu einem AVV?
Wir beantworten Sicherheitsfragebögen, stellen auf Anfrage einen Auftragsverarbeitungsvertrag bereit und unterstützen Sie bei Audits.