Für neue Projekte haben wir fortlaufend Kapazität. Vorhaben schildern

Kontakt aufnehmen
Sovereignty Assessment & Exit in Etappen

Own your data. Escape the hyperscaler.

  • Souveräne Open-Source-Plattformen, gebaut in Hamburg
  • Wächst vom einzelnen Rack bis zu Multi-Site-Kubernetes
  • DSGVO, BSI C5 und NIS2 eingeplant statt nachgerüstet
  • Jeder Baustein austauschbar, Migrationspfad inklusive

Reproduzierbare Infrastruktur

# The whole platform, declared once
module "sovereign_platform" {
  source   = "klackwerk/platform/proxmox"
  location = "eu-central"
  identity = "keycloak"

  workloads = ["nextcloud", "gitlab", "grafana"]
}

Ausgabe

Plan: 34 to add, 0 to change, 0 to destroy.
Data residency: EU only · US dependencies: 0

Warum Klackwerk?

Datensouveränität

DSGVO, BSI C5 und ISO 27001 übersetzt in konkrete Architekturen, in denen Ihre personenbezogenen Daten nachweisbar in Ihrer Rechtsordnung bleiben, auf Ihrer Hardware oder bei einem europäischen Anbieter, den Sie jederzeit wechseln können.

Mehr erfahren

Vendor Lock-out

Unser Gegenentwurf zum Vendor-Lock-in: OIDC statt proprietärem SSO, die S3-API statt Cloud-Storage-Eigenheiten, Postgres statt Hyperscaler-DBaaS. Jeder Baustein bleibt austauschbar. Sie entscheiden, wann er ersetzt wird.

Mehr erfahren

Hyperscaler-Exit

Mehr als Lift-and-Shift. Cutovers laufen blue/green, kritische Schnittstellen parallel, Rollback bleibt verfügbar, mit messbaren Risiko- und Kosten-KPIs je Phase.

So läuft ein Exit ab

Infrastructure as Code

Terraform oder OpenTofu, Ansible, GitLab CI und Argo CD. Jede Änderung läuft als Pull Request mit automatischem Plan, Security-Scan und Vier-Augen-Review, damit Compliance nicht nachgerüstet werden muss.

Mehr erfahren

Klackwerk im Produktivbetrieb

Modulare Umgebungen, zusammengesetzt aus zum jeweiligen Use Case passenden Open-Source-Bausteinen, von Bare Metal über Identität und Delivery bis Observability. Keine proprietäre Schicht, keine versteckte Telemetrie, kein Subscription-Risiko.

  • Kubernetes
  • Proxmox VE
  • Docker
  • Terraform
  • OpenTofu
  • Ansible
  • GitLab
  • Argo CD
  • Helm
  • Keycloak
  • Authentik
  • Cilium
  • Traefik
  • Nginx
  • PostgreSQL
  • MinIO
  • Valkey
  • OpenSearch
  • Prometheus
  • Grafana
  • Loki
  • Nextcloud

Wie wir zusammenarbeiten

Migration · Einsparung pro Nutzer

Microsoft-365- & Google-Workspace-Ablösung

Migration auf DSGVO-konforme Open-Source-Alternativen wie Nextcloud, Collabora Online, OnlyOffice und Mailcow. Volle Office-Produktivität, Filesharing, Kalender, Mail und Videokonferenzen, ohne US-Datentransfers und ohne Lizenzkosten pro Nutzer.

# Office, files, mail: without US transfers
services:
  nextcloud:
    image: nextcloud:31-fpm
    environment:
      OIDC_ISSUER: https://id.customer.eu/realms/staff
  collabora:
    image: collabora/code:latest
  mailcow:
    dkim: true
Exit-Projekt · kalkulierbare Preise

Amazon AWS & Microsoft Azure Exit

Statt undurchsichtiger Strukturen und Pricing-Kategorien: Umbau zu einem DSGVO-konformen, EU-basierten Hoster mit kalkulierbaren Preisen. Vollständig transparent geliefert als Infrastructure as Code.

# The exit target as code, nothing clicked in a console
resource "proxmox_cluster" "core" {
  nodes       = 5
  storage     = "ceph"
  replication = 3
}

module "gitops" {
  source = "./modules/argocd"
  idp    = module.identity.oidc_issuer
}
Betrieb · Ownership bleibt bei Ihnen

Managed Infrastructure

Wir setzen eine skalierbare, vollständig automatisierte Umgebung nach Best Practices und aktuellen Security-Standards auf, jederzeit transparent einsehbar im eigenen Repository. Die Resource Ownership liegt dabei niemals in unseren Händen. Monitoring, Patch-Management und auf Wunsch Release-Pipelines übernehmen wir, damit Ihr Team den Fokus auf die Entwicklung des Produkts behält, während der Betrieb stabil bleibt.

# Your repository, your resources: we run them
ownership:
  repository: "customer/platform-infra"
  cloud_accounts: customer
klackwerk:
  monitoring: 24/7
  patch_window: "Tue 02:00 CET"
  release_pipelines: true
Schrittweise · oder schlüsselfertig

Automate Everything

Schrittweise unterstützen und liefern wir Konzepte und Implementierungen zur Automatisierung der gesamten Infrastruktur. Je nach Wunsch nehmen wir dabei das ganze Team schrittweise mit oder liefern schlüsselfertig zum vorher festgelegten Preis.

# Every change ships through the same pipeline
stages:
  - name: plan
    run: terraform plan -out="tfplan"
  - name: review
    approvals: 2
  - name: apply
    run: terraform apply "tfplan"
manual_steps: 0
Retainer · Co-Sourcing

Managed Operations & 2nd-Level-Support

Optionaler Betriebs-Retainer für Ihre Open-Source-Plattform: 2nd-Level-Support mit vereinbarten Reaktionszeiten, Rufbereitschaft und Quartals-Reviews, als Brücke, bis Ihr Team autark ist, oder langfristig als Co-Sourcing-Modell.

# SLOs live in Git, not in a slide deck
groups:
  - name: platform-slo
    rules:
      - alert: ErrorBudgetBurn
        expr: slo:burn_rate5m > 14.4
        for: 2m
        labels: { severity: page }
Schrittweise · erster Tausch in Wochen

Abhängigkeiten Stück für Stück ablösen

Der Ausstieg beginnt klein: Wir suchen die Abhängigkeit, die sich am schnellsten ersetzen lässt, und tauschen sie in wenigen Wochen aus, im laufenden Betrieb. Erst danach entscheiden Sie, welcher Baustein als Nächstes fällt. So wird aus dem Großprojekt eine Reihe kleiner Schritte.

# Each dependency becomes its own module
modules:
  - replace: "Microsoft Entra ID"
    with: keycloak | authentik
    effort: 2 weeks
  - replace: "AWS RDS (PostgreSQL)"
    with: postgresql on proxmox
    effort: 4 weeks
start: smallest module, shipped on its own

Unser Vorgehen

Fünf Phasen, jede mit fixem Scope, dokumentiertem Ergebnis und Rollback-Pfad. Nach jeder können Sie aufhören.

01 · Analysieren

Abhängigkeiten kartieren, bevor irgendetwas bewegt wird

Wir inventarisieren US-Cloud- und SaaS-Abhängigkeiten, kritische Datenflüsse und Auftragsverarbeitungsverträge und bewerten sie gegen DSGVO und BSI C5.

  • Abhängigkeits-Inventar über AWS, Azure, GCP und SaaS
  • Lock-in-Punkte: Managed DBs, IAM, Messaging, KMS
  • Bewertung gegen DSGVO und BSI C5, je Abhängigkeit
02 · Konzipieren

Ein Konzept auf offenen Standards, gemeinsam abgestimmt

Wir erstellen ein maßgeschneidertes Konzept, das auf offene Standards und frei verfügbare Lösungen setzt, und stimmen die Roadmap gemeinsam mit Ihnen ab.

  • Zielbild aus offenen Standards und Open-Source-Bausteinen
  • Kein Baustein, den Sie nicht selbst weiterbetreiben können
  • Roadmap gemeinsam priorisiert und abgestimmt
03 · Bauen

Eine Plattform, ausschließlich als Code geliefert

Terraform oder OpenTofu für Cloud- und On-Prem-APIs, Ansible für Konfiguration, GitLab CI und Argo CD für Delivery, jede Änderung als geprüfter Pull Request.

  • Wiederverwendbare Module und OPA-/Sentinel-Policies
  • Automatischer Plan, Security-Scan, Vier-Augen-Review
  • Compliance eingebaut statt nachgerüstet (ISO 27001, NIS2)
04 · Migrieren

Cutovers laufen blue/green statt Big Bang

Workloads wandern schrittweise auf eine private Kubernetes-Plattform. Kritische Schnittstellen laufen parallel, Daten werden konsistent migriert, Rollback bleibt verfügbar.

  • Phasenplan mit Rollback-Pfaden je Workload
  • Parallelbetrieb kritischer Schnittstellen
  • Messbare Risiko- und Kosten-KPIs je Phase
05 · Betreiben

Der Betrieb bleibt stabil, mit oder ohne uns

Als Managed Infrastructure übernehmen wir Monitoring, Patch-Management und Release-Pipelines, nachvollziehbar in Ihrem eigenen Repository. Sie können den Betrieb genauso selbst führen: Dokumentation, Schulung und Übergabe gehören dazu.

  • Managed Infrastructure: Monitoring, Patches, Release-Pipelines
  • Alles versioniert in Ihrem Repository, jederzeit einsehbar
  • Übergabe an Ihr Team mit Schulung und Dokumentation

Gebaut auf Open Source

Kubernetes, Proxmox, PostgreSQL, Keycloak, Argo CD, Prometheus, Grafana und das breitere CNCF-Ökosystem. Wir geben zurück, dokumentieren alles und übergeben Quellcode, Pipelines und Runbooks.

Hyperscaler-Setup vs. Klackwerk-Plattform

Kriterium Typisches Hyperscaler-Setup Klackwerk-Plattform
Datenstandort US-kontrollierter Anbieter, Transferrisiko in Drittländer Ihr Rechenzentrum oder EU-Anbieter mit C5 / ISO 27001
Identität Entra ID, Okta oder Auth0 (proprietäres SSO) Keycloak oder Authentik, OIDC / SAML, Passkeys
Storage & Datenbank Managed DBaaS und Storage-Eigenheiten ohne Ausstiegspfad PostgreSQL, S3-API, MinIO oder Ceph (austauschbar)
Provisionierung Konsolen-Klicks plus Teilautomatisierung Infrastructure as Code, GitOps, Vier-Augen-Review
Telemetrie Hersteller-Telemetrie, begrenzter Einblick in Datenflüsse Prometheus, Loki, Grafana (keine externe Telemetrie)
Ausstiegspfad Migrationskosten wachsen mit jedem proprietären Dienst Jeder Baustein austauschbar, Migrationspfad inklusive

Bereit, Ihre Abhängigkeiten zu kartieren?

Für den Anfang reicht ein kurzes Gespräch. Ein fertiges Briefing brauchen Sie nicht. Wenn es passt, folgt ein Sovereignty Assessment mit fixem Scope: am Ende wissen Sie, welche Abhängigkeit zuerst fällt, was sie kostet und wie lange sie braucht.