Zum Inhalt springen

Services, Wiki-Artikel und Blog-Beiträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen

Unser Souveränitätsversprechen

Wir empfehlen unseren Kunden nicht nur digitale Souveränität - wir leben sie. Ein großer Teil unserer Systeme ist Open Source, läuft auf eigener Infrastruktur und bleibt in Deutschland. Diese Seite zeigt, was das konkret heißt.

Vier Zusagen, die wir halten können

Souveränität ist für uns keine Marketingvokabel, sondern eine Architekturentscheidung, die wir jeden Tag selbst tragen.

Daten bleiben in Deutschland

Website, Formulare, Terminbuchung und Web-Analyse laufen auf eigener Infrastruktur in deutschen Rechenzentren - nicht in US-Clouds.

Kein US-Tracking

Kein Google Analytics, kein Tag Manager. Wir messen cookielos mit selbst gehostetem Matomo - Besucherdaten verlassen unsere Server nicht.

Selbst betrieben statt gemietet

Die zentralen Systeme unseres Arbeitsalltags sind Open Source und laufen auf eigenen Servern. Wir wissen jederzeit, wo unsere Daten liegen und wer darauf zugreifen kann.

Kein Vendor-Lock-in

Offene Standards, offene Schnittstellen, exportierbare Daten - in unserem eigenen Stack genauso wie in den Empfehlungen an unsere Kunden.

Der Stack, den wir selbst betreiben

Eine Auswahl der Open-Source-Systeme, die bei AWARE7 produktiv im Einsatz sind - selbst gehostet und selbst administriert.

Web-Analyse

Matomo

Cookielose Besucherstatistik, selbst gehostet auf statistik.a7.de - statt Google Analytics.

Newsletter

listmonk

Unser S7-Newsletter läuft über selbst gehostetes listmonk mit nativem Double-Opt-in.

Terminbuchung

Cal.com

Erstberatungstermine laufen über Cal.com auf eigener Infrastruktur - Kalenderdaten bleiben bei uns.

Dateiaustausch

Nextcloud

Berichte und Projektdaten tauschen wir über unsere eigene Nextcloud-Instanz aus.

Wissensdatenbank

BookStack

Unser öffentliches Wiki und internes Wissen laufen auf selbst gehostetem BookStack.

Identity & Access

Keycloak

Single Sign-on für interne Systeme - selbst gehostet statt Identity-as-a-Service.

Automatisierung

n8n

Workflows und Integrationen orchestriert ein selbst betriebenes n8n.

Diese Website

Astro

a7.de ist mit dem Open-Source-Framework Astro gebaut - statisch, schnell und ohne Fremd-JavaScript.

Warum Open Source ein Sicherheitsgewinn ist

Auditierbarkeit

Offener Quellcode lässt sich unabhängig prüfen - von uns, von der Community und von Ihnen. Zusammen mit einer Software-Stückliste (SBOM) wird die Lieferkette transparent.

Mehr zu SBOM

Unabhängigkeit

Wer seine Systeme selbst betreiben kann, verhandelt nicht aus der Abhängigkeit heraus. Lizenzmodelle, Preiserhöhungen oder Produkteinstellungen eines Herstellers verlieren ihren Schrecken.

Reaktionsfähigkeit

Sicherheitslücken in selbst betriebener Open-Source-Software können wir sofort patchen - ohne auf den Wartungszyklus eines Anbieters zu warten.

Rückenwind für Behörden: Open Source darf gefordert werden

Lange hielt sich in Verwaltungen die Annahme, Ausschreibungen dürften Open Source nicht gezielt verlangen. Ein Gutachten des Wissenschaftlichen Dienstes des Bundestags (WD 7-010/26) stellt klar: Eine Beschränkung auf Open-Source-Software ist zulässig, wenn ein objektiver, auftragsbezogener Sachgrund vorliegt. Ausdrücklich genannt werden IT-Sicherheit, Interoperabilität und das Ziel, Software eigenständig weiterzuentwickeln.

Wichtig für die Praxis: In der Regel gehört der Zusatz "oder gleichwertig" in die Leistungsbeschreibung, und die Begründungs- und Dokumentationslast liegt bei der Vergabestelle. Der Europäische Gerichtshof hat zudem Anfang 2025 klargestellt, dass ein selbst verschuldeter Vendor-Lock-in spätere Direktvergaben ohne Wettbewerb nicht rechtfertigt.

Für Behörden heißt das: Digitale Souveränität lässt sich vergaberechtlich sauber einfordern - und mit einem Partner umsetzen, der den Open-Source-Betrieb aus eigener Praxis kennt.

IT-Sicherheit für den öffentlichen Sektor

Drei Nachweise, die das Versprechen stützen

Siegel: IT Security made in Germany

IT Security made in Germany

TeleTrusT-Siegel: IT-Sicherheitsdienstleistungen aus Deutschland, ohne versteckte Zugänge, DSGVO-konform.

Siegel: IT Security made in Europe

IT Security made in Europe

Das europäische Pendant: Leistungserbringung, Datenschutz und Support vollständig in Europa.

Siegel: AWARE7 GmbH verpflichtet auf die Verhaltensregel Trusted Data Processor

Trusted Data Processor

Wo wir personenbezogene Daten im Auftrag verarbeiten, sind wir auf die behördlich genehmigte Verhaltensregel Trusted Data Processor verpflichtet (Art. 40 DSGVO, genehmigt vom Landesbeauftragten für den Datenschutz Baden-Württemberg). Die Einhaltung überwacht die DSZ Datenschutz Zertifizierungsgesellschaft mbH als Kontrollstelle nach Art. 41 DSGVO - Souveränität endet bei uns nicht an der Infrastruktur, sondern schließt die Datenverarbeitung ein.

Alle Zertifizierungen, Siegel und Verhaltensregeln im Detail: Zertifizierungen von AWARE7

Souveränität ist planbar

Ob Behörde oder Unternehmen: Wir zeigen Ihnen, wie ein souveräner, sicherer Stack für Ihre Organisation aussieht - aus eigener Betriebserfahrung.

Kostenlos · 30 Minuten · Unverbindlich

Rufen Sie uns an

Mo-Fr, 8:00-17:00 Uhr - persönlich und unverbindlich.

0209 8830 6764
Jetzt anrufen