Secrets Management
Made in Germany

ayedo betreibt OpenBao für Ihre Secrets, Zertifikate und dynamischen Zugangsdaten – zentral, auditierbar und als Teil Ihrer Software Delivery Platform. Sie nutzen die APIs; Betrieb und Verfügbarkeit liegen bei uns.

Made in Germany ISO 27001 ISO 9001 DSGVO-konform DORA Compliant 24/7 Support
UDSVolkswagenLiebherrT-SystemsVendureecoConnextPortainerUelzener VersicherungenFJDDWTOCCReiner SCTCyrus IndustrialDGSIEMnanocosmosSplixSchwarzgruppeINHHadesHiOrg-Serverown3dTikfinityProgram51Buben & MädchenPrime InsightsTELTECElevantiqMoovitCFToolsStadt KölnVivavisAvemio

Secrets sicher verwalten

Unser Secrets Management basiert auf OpenBao im Platform Cluster – zentrale Secrets ohne Eigenaufbau, planbare Instanzkosten und Entwickler ohne Vault-Ops. ayedo übernimmt Day-2 inklusive Auto-Unseal und Kubernetes-Integration.

Static Secrets

API-Keys & Passwörter

OpenBao bietet Ihnen eine zentrale Ablage für Zugangsdaten – mit Versionierung, Lease-Management und Audit-Log. Secrets müssen nicht länger in Git-Repositories oder ConfigMaps liegen.

KVCredentialsAudit

Dynamic Secrets

Kurzlebige Zugänge

Datenbank-Zugangsdaten, Cloud-IAM-Rollen und Service-Accounts werden bei Bedarf erzeugt, automatisch rotiert und lassen sich jederzeit widerrufen.

DynamicRotationIAM

PKI & Zertifikate

TLS as a Service

Eine interne Certificate Authority stellt Zertifikate für mTLS, Service-Mesh und Ingress aus – Ausstellung und Erneuerung erfolgen vollautomatisch.

PKITLSmTLS

Encryption as a Service

Transit Engine

Die Transit Engine verschlüsselt sensible Daten at-rest und in-transit – ohne dass Sie eine eigene Key-Management-Infrastruktur aufbauen müssen.

TransitEncryptionKMS

Kubernetes-Integration

Nativ für Kubernetes

Der External Secrets Operator synchronisiert Ihre Secrets in die Workload Cluster – wahlweise als Kubernetes-Secrets oder als gemountete Dateien.

K8sESOOperator

EU-Infrastruktur

Souverän gehostet

Ihr Schlüsselmaterial und Ihre Secrets verbleiben auf europäischer Infrastruktur – DSGVO-konform und ohne Abhängigkeit von US-Cloud-Anbietern.

EUDSGVOSouveränität

Preise

Managed OpenBao erhalten Sie als Teil der ayedo Plattform – wahlweise in der ayedo Cloud, als dediziertes Cluster oder auf Ihrer eigenen Infrastruktur (BYOC/On-Premises).

Dedicated

Dediziertes Cluster · Single-Tenant
  • ab 199,95€/Monat pro Cluster

  • OpenBao im dedizierten Platform Cluster

  • Eigene, vollständig isolierte Instanz

  • Individuelle Namespaces & Policies

  • Disaster Recovery zwischen Regionen

  • Individuelle SLAs

BYOC / On-Premises

Auf Ihrer Infrastruktur
  • OpenBao in Ihrer Cloud oder On-Premises

  • Optionale HSM-Integration

  • Unterstützung für Air-Gapped-Umgebungen

  • Enterprise Support

  • Vorbereitet für Ihre Compliance-Anforderungen

  • Individuelle SLAs

Vergleich mit Alternativen

Managed OpenBao auf der ayedo Plattform bietet Ihnen souveränes Secrets Management auf europäischer Infrastruktur – cloud-agnostisch und unabhängig von einzelnen Cloud-Anbietern.

vs. AWS Secrets Manager

Kriterium ayedo AWS Secrets Manager
Jurisdiktion EU / DSGVO-konform US / Cloud Act
Multi-Cloud Cloud-agnostisch AWS-only
Dynamic Secrets OpenBao Engines Begrenzt
PKI Integriert ACM separat

vs. Azure Key Vault

Kriterium ayedo Azure Key Vault
Vendor Lock-in Open Ecosystem Azure-fokussiert
Kubernetes Native Operator / ESO Azure-spezifisch
On-Premise / BYOC Verfügbar Cloud-first
Support Persönlich, deutsch Ticket-System

vs. GCP Secret Manager

Kriterium ayedo GCP Secret Manager
Jurisdiktion EU-Hosting US-Unternehmen
Encryption Transit + KMS Cloud KMS
Audit Vollständiges Audit-Log Cloud Logging
Preistransparenz Fest pro Instanz Pro Secret/Op

Compliance & regulatorische Anforderungen

Die ayedo Software Delivery Platform erfüllt die Anforderungen aktueller EU-Verordnungen. Von GDPR über NIS-2 bis DORA – designed für regulierte Branchen und kritische Infrastrukturen.

GDPR-konforme Datenverarbeitung

Privacy by Design & Default.

EU-Datenhaltung (Deutschland), Customer-Managed Keys (BYOK/BYOHSM), Verschlüsselung at rest/in transit. ISO 27001-zertifiziertes Datenschutz-Management. Mehr zur GDPR.

NIS-2-konformer Betrieb

Resilienz für kritische Infrastrukturen.

24/7 Monitoring, Incident-Response, BCP/DR-Prozesse, Supply-Chain-Transparenz (SBOM). Mehr zu NIS-2.

DORA-ready für Finanzinstitute

IKT-Resilienz nach Maß.

IKT-Risikomanagement, dokumentierte Exit-Strategien, Drittpartei-Risiko-Management, TLPT-Readiness. Mehr zu DORA.

CRA-konforme Software Supply Chain

Security by Design über den gesamten Lifecycle.

SBOM-Generation, CVE-Scanning, signierte Container-Images, GitOps-basierte Audit-Trails. Mehr zum CRA.

Cloud Sovereignty Framework

Digitale Souveränität messbar gemacht.

EU-basierte Operations, offene Standards, Exit-Fähigkeit ohne Lock-in. Mehr zum Framework.

Data Act-konforme Portabilität

Switching ohne Hürden.

Offene APIs, standardisierte Formate, vollständige Exit-Runbooks. Mehr zum Data Act.

Integrierte Compliance-Roadmap

Ganzheitlicher Ansatz.

Wie ayedo GDPR, NIS-2, DORA, CRA, Data Act und ISO 27001/9001 systematisch adressiert. Zur Übersicht.

Teil der Software Delivery Platform

OpenBao ist eine zentrale Säule für Identity, Code Repository, Delivery und alle Managed Apps – denn Secrets gehören nicht in Git-Repositories.

Identity

OIDC-Zugang

Der Zugriff auf OpenBao erfolgt über ayedo ID oder Ihr dediziertes Keycloak – ohne zusätzliche lokale Benutzerkonten.

OIDCKeycloakSSO

Managed Kubernetes

Secrets für Workloads

Ihre Secrets werden automatisch in Ihre Workload Cluster synchronisiert – manuelles Kopieren entfällt.

KubernetesESOSync

Delivery

GitOps-sichere Deployments

Argo CD bezieht Secrets direkt aus OpenBao – so gelangen keine Zugangsdaten in Ihre Git-Repositories.

ArgoCDGitOpsSecurity

OpenBao App

Managed App Details

Die technische Spezifikation und Block-Referenz finden Sie auf der Seite der OpenBao Managed App.

OpenBaoManaged App

You build it. We run it.

Exzellente Performance und maximale Uptime - dafür stehen wir morgens auf. Und manchmal sogar mitten in der Nacht.

100+ Cluster

under Management

Mehr als 100 Kubernetes-Cluster betreiben wir produktiv für unsere Kunden.

300+ Datenbanken

under Management

Mehr als 300 Datenbanken betreiben, überwachen und sichern wir im produktiven Betrieb.

1 Petabyte Object-Storage

under Management

Ein Petabyte Object-Storage betreiben wir für Backups, Artefakte und Anwendungsdaten.

100 Millionen Timeseries

im Durchschnitt

4 Millionen Datapoints werden pro Sekunde von unseren Monitoring-Systemen ingestiert.

38.000+ Logs

pro Sekunde

Unsere Kollektoren erfassen Logs kontinuierlich und speichern sie DSGVO-konform – über 100 Milliarden Einträge pro Monat.

5.000+ Backups

pro Tag

Mehr als 5.000 Backups sichern wir jeden Tag auf verschlüsseltem Langzeit-Storage – rund 150 Terabyte Backup-Volumen pro Monat.

270 Millionen End-User

pro Monat

Mehr als 9 Millionen Endanwender nutzen täglich Software die wir bereitstellen, im Internet oder On-Premise.

99,99% Uptime

im Jahresmittel

Unsere Managed Services sind im Schnitt weniger als 1 Stunde pro Jahr nicht verfügbar.

MTTD < 5 Minuten

im Durchschnitt

Unser Alerting erkennt Fehler und Ausfälle in der Regel innerhalb weniger Minuten.