EU-Jurisdiktion · Kein US-CLOUD-Act-Risiko

Ihr Code und Ihre Pipelines, unter europäischem Recht.

Gehostetes Forgejo mit eingebautem CI/CD. Kein VPS mitzubringen, keines zu pflegen. Die Git-Plattform, die durch den Sicherheitsfragebogen einer Bank kommt.

Open-Source-Kern Daten ausschließlich in der EU Kein Build-Server zu betreiben
borgmark.eu / acme-agency / core-banking-api
DATENSTANDORT Frankfurt, DE 🇩🇪
JURISDIKTION EU · GDPR
AUFTRAGSVERARBEITER Nur in der EU
QUELLCODE Offen · prüfbar
Pipeline #418 · main läuft in der EU ●
1
build
2
test
3
scan
4
ship
Das Gespräch, das Sie längst führen

Ihre Großkunden fragen jetzt, wo der Code liegt.

Banken, Versicherer und Energieversorger reichen Jurisdiktionsfragen an ihre Lieferanten weiter. Als deren Agentur landet diese Frage auf Ihrem Tisch — und „liegt auf GitHub“ ist keine Antwort mehr, die durchgeht.

Schrems II

Eine juristische Grauzone

EU-Rechtsprechung brachte tausende Organisationen mit US-kontrollierten Tools in eine unklare Lage beim rechtmäßigen Datentransfer. Die Juristen Ihrer Kunden wissen das.

US CLOUD Act

Reichweite über Grenzen

Anbieter mit US-Mutter können zur Datenherausgabe gezwungen werden, selbst wenn die Daten auf europäischen Festplatten liegen. Jurisdiktion, nicht Serverstandort, ist die eigentliche Frage.

NIS2 · DORA

Verantwortung in der Lieferkette

Regulierte Kunden müssen die Sicherheit ihrer Lieferanten verantworten. Ihre Toolchain gehört zu deren Angriffsfläche — und deren Audit.

Was Sie bekommen

Eine vertraute Git-Forge. Souverän by construction.

BorgMark ist gehostetes Forgejo mit genau den Teilen, die Agenturen wirklich brauchen — eingeführt an einem Nachmittag, nicht in einem Quartal.

Forgejo, kein Fork zum Bereuen

Die Open-Source-Git-Forge, die Ihr Team schon kennt. Pull Requests, Issues, Code Review, Mirroring — nichts neu zu lernen.

CI/CD ohne eigenes VPS

Build-Runner sind inklusive und gemanagt. Keine Hetzner-Maschine zu provisionieren, patchen oder im Audit zu erklären. Push, und es läuft.

EU-Datenstandort, schriftlich

Repositories, Artefakte und Logs bleiben auf EU-Infrastruktur unter EU-Jurisdiktion. Ein Standort, den Sie im Vertrag nennen können.

Offener Kern, kein Lock-in

Standard-Git darunter und ein Open-Source-Kern: Ihr Ausstieg ist einen Clone entfernt. Prüfbar, keine Blackbox.

Migration in einem Schritt

Mirroring von GitHub oder GitLab mit Historie, Issues und CI intakt. Ein Kundenprojekt verschieben — oder alle.

SSO & Isolierung pro Kunde

SAML/OIDC-Anmeldung und harte Org-Grenzen, damit der Code jedes Kunden abgeschottet bleibt — wie es deren Security-Team erwartet.

Jeder Build, in der EU

Die Pipeline verlässt die Jurisdiktion nie.

Quellcode, Runner, Artefakte und Logs bleiben auf EU-Infrastruktur. Kein versteckter Sprung in eine US-Region und nichts, was Sie dafür verkabeln müssten.

deploy · core-banking-api Region: eu-central
clone
build
test
scan
ship
Kein Egress außerhalb der EU · protokolliert & exportierbar
Der Unterschied

Antworten für den Sicherheitsfragebogen Ihres Kunden.

Die konkreten Punkte, an denen Agentur-Deals mit regulierten Kunden hängenbleiben — und was BorgMark Sie ins Feld schreiben lässt.

01 Wo werden Quellcode und Build-Daten gespeichert?
Nur EU-Rechenzentren, Region im Vertrag benannt. Keine Replikation in Nicht-EU-Regionen.
02 Unterliegt der Anbieter einer Nicht-EU-Jurisdiktion?
In der EU betrieben, keine US-Mutter, außerhalb der Reichweite des US CLOUD Act.
03 Listen Sie alle Auftragsverarbeiter und Standorte.
Kurze, EU-basierte Liste der Auftragsverarbeiter, veröffentlicht und versioniert.
04 Kann die Plattform unabhängig auditiert werden?
Open-Source-Kern — überprüfbar, keine Blackbox. Audit-Logs exportierbar.
05 Wie sieht der Exit-/Portabilitätsplan aus?
Standard-Git plus offene Formate. Vollständiger Export auf Anfrage, keine proprietäre Falle.
Preise

Pro Platz. Abgerechnet in der EU.

Platzhalterzahlen — setzen Sie Ihre echten Werte vor dem Launch. Hier zählt die Struktur.

Studio
€19 / Platz / Mon.

Kleine Agenturen, die ihren ersten regulierten Kunden von GitHub holen.

  • Bis zu 15 Plätze
  • Gemanagte CI-Runner inklusive
  • EU-Datenstandort
  • E-Mail-Support
Test starten
Regulated
Individuell

Benannte Region, vertragliche SLAs, Audit-Unterstützung für DORA/NIS2-Scope.

  • Alles aus Agency
  • Dedizierte EU-Region
  • Vertragliche SLA & Audit-Unterstützung
  • Hilfe beim Sicherheitsfragebogen
Kontakt aufnehmen
Fragen

Die Einwände, beantwortet.

Ja — die Open-Source-Forge Forgejo, von uns in der EU gehostet und betrieben, mit gemanagten CI-Runnern und den Zugriffskontrollen auf Agentur-Niveau obendrauf. Kein proprietärer Fork, an dem Sie hängen.

Ja. Repos kommen per Mirroring mit voller Historie; Issues und Pipelines wandern mit. Verschieben Sie zuerst ein festgefahrenes Kundenprojekt und erweitern Sie von dort.

Auf EU-Infrastruktur, in einer in Ihrem Vertrag benannten Region. Keine Replikation in Nicht-EU-Regionen, und die Build-Pipeline läuft in derselben Jurisdiktion.

Nur über ein EU-Rechtsverfahren. Es gibt keine US-Mutter, also greift der US CLOUD Act nicht — genau der Punkt, den Sie Kunden schriftlich geben können.

Es beseitigt einen wiederkehrenden Befund: eine extern kontrollierte Toolchain unter fremder Jurisdiktion. Kein Zertifikat für sich, aber eine Antwort, die der Auditor Ihres Kunden akzeptiert.

Standard-Git plus offene Formate heißt vollständiger Export auf Anfrage. Ihre Ausstiegskosten sind ein Clone, keine Neuverhandlung.

Begrenztes Onboarding

Hören Sie auf zu erklären, wo Ihr Code liegt.

Wir onboarden zuerst eine kleine Gruppe von Agenturen. Bringen Sie den Kundendeal, der am Security-Review hängt — genau den wollen wir lösen.

Zugang anfragen