Dienste für Identitäts- und Zugriffsverwaltung (IAM)

ZITADEL

Quelloffenes Identitäts- und Zugriffsmanagement aus der Schweiz

SchweizEFTAOpen Source Eigentum geprüft, Kontrolle ungeklärtHohe Nicht-EU-Abhängigkeit

Einordnung

Eigentum geprüft, Kontrolle ungeklärt

Dieser Dienst bleibt zur Einordnung sichtbar, wird aber nicht als europäisch kontrollierte Option gezählt oder empfohlen.

Wie wir Dienste einordnen

Warnung zu Betriebsabhängigkeiten

Stark von außereuropäischen Anbietern abhängig

Aktuelle öffentliche Nachweise zeigen 4 außereuropäische Infrastruktur- oder E-Mail-Abhängigkeiten über 3 Anbieter: Amazon Web Services, Google, HubSpot. Europäisches Eigentum ergibt hier daher keine durchgehend europäische Lieferkette.

Abhängigkeiten prüfen ↓

ZITADEL ist ein quelloffener Dienst für Identitäts- und Zugriffsmanagement aus der Schweiz. Er übernimmt Anmeldungen, Benutzerkonten und Zugriffsrechte für Ihre eigenen Anwendungen und bringt eine moderne Verwaltungsoberfläche sowie flexible Preise mit.

Das Unternehmen ist schweizerisch und der Code offen, was ZITADEL zu einer europäischen Alternative zu den amerikanischen Identitätsanbietern macht, der gehostete Dienst läuft jedoch auf Google Cloud Platform. Kunden können für eine Speicherung ihrer Daten in einer EU- oder Schweizer Region bezahlen, was weiterhin eine andere Google-Region bedeutet und keinen europäischen Cloud-Anbieter. Es passt zu Teams, die quelloffenes Identitätsmanagement wollen und für volle Unabhängigkeit selbst hosten können.

Daten und Betrieb

Infrastruktur und E-Mail-Pfad

Geprüfte betriebliche Abhängigkeiten, getrennt von Eigentum und Kernhosting des Dienstes.

Öffentliche Website

Amazon Web Services

US-kontrollierte Cloud
Beobachtet
A 76.76.21.21 · AS16509

Warum das wichtig ist

Diese öffentliche Website-Route endet bei Amazon Web Services, dessen europäische Vertriebsgesellschaft vollständig Amazon.com, Inc. gehört. Eine EU-Region kann europäische Datenresidenz bieten, bleibt aber unter letztlicher US-Kontrolle. DNS zeigt weder die AWS-Region noch den Host des Kerndienstes oder die Nutzung der separat betriebenen AWS European Sovereign Cloud.

Eingehende geschäftliche E-Mail

Google Workspace

Nicht-europäischer Anbieter
Beobachtet
MX 1 aspmx.l.google.com · 5 alt1.aspmx.l.google.com · 5 alt2.aspmx.l.google.com · 10 alt3.aspmx.l.google.com · 10 alt4.aspmx.l.google.com

Warum das wichtig ist

Veröffentlichte MX-Einträge leiten eingehende geschäftliche E-Mails über Google Workspace. Kontaktdaten und Nachrichteninhalte können daher in die Systeme dieses nicht-europäischen Anbieters gelangen; MX zeigt die konfigurierte Speicherregion nicht.

Autorisierter E-Mail-Versand

Mailjet / Sinch

Global kontrollierter Anbieter
Beobachtet
SPF spf.mailjet.com

Autorisierter E-Mail-Versand

Google Workspace

Nicht-europäischer Anbieter
Beobachtet
SPF _spf.google.com

Warum das wichtig ist

Diese Domain autorisiert Google Workspace zum E-Mail-Versand. Wenn dieser Weg aktiv ist, kann der nicht-europäische Anbieter Empfängerdaten und Nachrichteninhalte verarbeiten. SPF zeigt die konfigurierte Speicherregion nicht.

Autorisierter E-Mail-Versand

HubSpot

Nicht-europäischer Anbieter
Beobachtet
SPF 143772185.spf10.hubspotemail.net

Warum das wichtig ist

Diese Domain autorisiert HubSpot zum E-Mail-Versand. Wenn dieser Weg aktiv ist, kann der nicht-europäische Anbieter Empfängerdaten und Nachrichteninhalte verarbeiten. SPF zeigt die konfigurierte Speicherregion nicht.

Öffentliche DNS-Einträge zeigen sichtbare Anbieter und Pfade, nicht jeden Backend-Standort oder private Datenregionseinstellungen.

Infrastruktur geprüft:

Mehr in Dienste für Identitäts- und Zugriffsverwaltung (IAM)

Alle anzeigen →

Mehr aus Schweiz