EU-jurisdictie · Geen US CLOUD Act-risico

Jouw code en pipelines, onder Europees recht.

Gehoste Forgejo met ingebouwde CI/CD. Geen VPS om mee te brengen of te onderhouden. Het Git-platform dat door de security-vragenlijst van een bank komt.

Open-source kern Data uitsluitend in de EU Geen buildserver te beheren
borgmark.eu / acme-agency / core-banking-api
DATALOCATIE Frankfurt, DE 🇩🇪
JURISDICTIE EU · GDPR
SUBVERWERKERS Alleen in de EU
BRONCODE Open · auditeerbaar
pipeline #418 · main draait in de EU ●
1
build
2
test
3
scan
4
ship
Het gesprek dat je al voert

Je enterprise-klanten vragen nu waar de code staat.

Banken, verzekeraars en energiebedrijven leggen jurisdictievragen door aan hun leveranciers. Als hun agency komt die vraag op jouw bord — en "het staat op GitHub" is geen antwoord meer dat erdoor komt.

Schrems II

Een juridisch grijs gebied

Europese rechtspraak bracht duizenden organisaties met US-gecontroleerde tooling in een onduidelijke positie rond rechtmatige datadoorgifte. De juristen van je klant weten dit.

US CLOUD Act

Bereik over grenzen heen

Aanbieders met een US-moederbedrijf kunnen verplicht worden data af te geven, zelfs als die op Europese schijven staat. Jurisdictie, niet serverlocatie, is de echte vraag.

NIS2 · DORA

Verantwoording in de keten

Gereguleerde klanten moeten de security van hun leveranciers verantwoorden. Jouw toolchain hoort bij hun aanvalsoppervlak — en hun audit.

Wat je krijgt

Een vertrouwde Git-forge. Soeverein van constructie.

BorgMark is gehoste Forgejo met precies de onderdelen die agencies nodig hebben ingebouwd — zo neem je het in een namiddag in gebruik, niet in een kwartaal.

Forgejo, geen fork met spijt

De open-source Git-forge die je team al kent. Pull requests, issues, code review, mirroring — niets opnieuw te leren.

CI/CD zonder eigen VPS

Build runners zijn inbegrepen en beheerd. Geen Hetzner-server om te voorzien, patchen of uit te leggen in een audit. Push, en het draait.

EU-datalocatie, zwart op wit

Repositories, artefacten en logs blijven op EU-infrastructuur onder EU-jurisdictie. Een locatie die je in een contract kunt benoemen.

Open kern, geen lock-in

Standaard Git eronder en een open-source kern: je exit is één clone weg. Auditeerbaar, geen black box.

Migratie in één stap

Mirror binnen vanaf GitHub of GitLab met historie, issues en CI intact. Verplaats één klantproject, of allemaal.

SSO & isolatie per klant

SAML/OIDC-aanmelding en harde org-grenzen, zodat de code van elke klant afgeschermd blijft — zoals hun security-team verwacht.

Elke build, in de EU

De pipeline verlaat de jurisdictie nooit.

Broncode, runners, artefacten en logs blijven op EU-infrastructuur. Geen verborgen hop naar een US-regio, en niets dat jij moet aansluiten om dat waar te maken.

deploy · core-banking-api regio: eu-central
clone
build
test
scan
ship
Geen egress buiten de EU · gelogd & exporteerbaar
De doorslag

Antwoorden voor de security-vragenlijst van je klant.

De concrete vragen die agency-deals met gereguleerde klanten doen stranden — en wat BorgMark je in het vakje laat schrijven.

01 Waar worden broncode en builddata bewaard?
Uitsluitend EU-datacenters, regio benoemd in het contract. Geen replicatie naar niet-EU-regio's.
02 Valt de aanbieder onder niet-EU-jurisdictie?
EU-geëxploiteerd, geen US-moeder, buiten het bereik van de US CLOUD Act.
03 Geef alle subverwerkers en hun locaties.
Korte, EU-gebaseerde lijst van subverwerkers, gepubliceerd en geversioneerd.
04 Kan het platform onafhankelijk geauditeerd worden?
Open-source kern — controleerbaar, geen black box. Audit-logs exporteerbaar.
05 Wat is het exit-/portabiliteitsplan?
Standaard Git plus open formaten. Volledige export op verzoek, geen proprietary val.
Prijzen

Per gebruiker. Gefactureerd in de EU.

Voorbeeldbedragen — zet je echte cijfers vóór de lancering. Het gaat hier om de structuur.

Studio
€19 / gebruiker / mnd

Kleine agencies die hun eerste gereguleerde klant van GitHub halen.

  • Tot 15 gebruikers
  • Beheerde CI runners inbegrepen
  • EU-datalocatie
  • E-mailsupport
Start een proef
Regulated
Op maat

Benoemde regio, contractuele SLA's, auditsteun voor DORA/NIS2-scope.

  • Alles uit Agency
  • Dedicated EU-regio
  • Contractuele SLA & auditsteun
  • Hulp bij security-vragenlijst
Neem contact op
Vragen

De bezwaren, beantwoord.

Ja — de open-source Forgejo-forge, door ons gehost en beheerd in de EU, met beheerde CI runners en de toegangscontroles op agency-niveau erbij. Geen proprietary fork waaraan je vastzit.

Ja. Repo's mirroren binnen met volledige historie; issues en pipelines komen mee. Verplaats eerst één vastgelopen klantproject en breid van daaruit uit.

Op EU-infrastructuur, in een regio die we in je contract benoemen. Geen replicatie naar niet-EU-regio's, en de buildpipeline draait in dezelfde jurisdictie.

Alleen via een EU-rechtsgang. Er is geen US-moederbedrijf, dus de US CLOUD Act reikt er niet bij — precies het punt dat je voor klanten zwart op wit kunt zetten.

Het haalt een terugkerende bevinding weg: een extern gecontroleerde toolchain onder buitenlandse jurisdictie. Geen certificaat op zich, maar wel een antwoord dat de auditor van je klant accepteert.

Standaard Git plus open formaten betekent een volledige export op verzoek. Je exitkost is een clone, geen heronderhandeling.

Beperkte onboarding

Stop met uitleggen waar je code staat.

We onboarden eerst een kleine groep agencies. Breng de klantdeal die vastzit op de security-review — die willen we deblokkeren.

Toegang aanvragen