ayedo Secrets Management – OpenBao

Secrets Management
Made in Germany

ayedo betreibt OpenBao für Ihre Secrets, Zertifikate und dynamischen Zugangsdaten – zentral, auditierbar und als Teil Ihrer Software Delivery Platform. Sie nutzen die APIs; Betrieb und Verfügbarkeit liegen bei uns.

Führende Unternehmen vertrauen auf unsere Technologie ↘

Secrets sicher verwalten

Unser Secrets Management basiert auf OpenBao im Platform Cluster – zentrale Secrets ohne Eigenaufbau, planbare Instanzkosten und Entwickler ohne Vault-Ops. ayedo übernimmt Day-2 inklusive Auto-Unseal und Kubernetes-Integration.

Static Secrets

API-Keys & Passwörter

OpenBao bietet Ihnen eine zentrale Ablage für Zugangsdaten – mit Versionierung, Lease-Management und Audit-Log. Secrets müssen nicht länger in Git-Repositories oder ConfigMaps liegen.
KV Credentials Audit

Dynamic Secrets

Kurzlebige Zugänge

Datenbank-Zugangsdaten, Cloud-IAM-Rollen und Service-Accounts werden bei Bedarf erzeugt, automatisch rotiert und lassen sich jederzeit widerrufen.
Dynamic Rotation IAM

PKI & Zertifikate

TLS as a Service

Eine interne Certificate Authority stellt Zertifikate für mTLS, Service-Mesh und Ingress aus – Ausstellung und Erneuerung erfolgen vollautomatisch.
PKI TLS mTLS

Encryption as a Service

Transit Engine

Die Transit Engine verschlüsselt sensible Daten at-rest und in-transit – ohne dass Sie eine eigene Key-Management-Infrastruktur aufbauen müssen.
Transit Encryption KMS

Kubernetes-Integration

Nativ für Kubernetes

Der External Secrets Operator synchronisiert Ihre Secrets in die Workload Cluster – wahlweise als Kubernetes-Secrets oder als gemountete Dateien.
K8s ESO Operator

EU-Infrastruktur

Souverän gehostet

Ihr Schlüsselmaterial und Ihre Secrets verbleiben auf europäischer Infrastruktur – DSGVO-konform und ohne Abhängigkeit von US-Cloud-Anbietern.
EU DSGVO Souveränität

Preise

Managed OpenBao erhalten Sie als Teil der ayedo Plattform – wahlweise in der ayedo Cloud, als dediziertes Cluster oder auf Ihrer eigenen Infrastruktur (BYOC/On-Premises).

ayedo Cloud

Shared Plattform · Multi-Tenant

199,95€ /Monat

  • 199,95€/Monat pro OpenBao-Instanz
  • HA-Setup mit Auto-Unseal
  • Kubernetes Secrets Sync (ESO)
  • Audit-Logging inklusive
  • OIDC über ayedo ID
  • Betrieb im zentralen Platform Cluster

Dedicated

Dediziertes Cluster · Single-Tenant

ab 199,95€ /Monat

  • ab 199,95€/Monat pro Cluster
  • OpenBao im dedizierten Platform Cluster
  • Eigene, vollständig isolierte Instanz
  • Individuelle Namespaces & Policies
  • Disaster Recovery zwischen Regionen
  • Individuelle SLAs

BYOC / On-Premises

Auf Ihrer Infrastruktur

Individuell

  • OpenBao in Ihrer Cloud oder On-Premises
  • Optionale HSM-Integration
  • Unterstützung für Air-Gapped-Umgebungen
  • Enterprise Support
  • Vorbereitet für Ihre Compliance-Anforderungen
  • Individuelle SLAs

Vergleich mit Alternativen

Managed OpenBao auf der ayedo Plattform bietet Ihnen souveränes Secrets Management auf europäischer Infrastruktur – cloud-agnostisch und unabhängig von einzelnen Cloud-Anbietern.

vs. AWS Secrets Manager

Kriterium ayedo AWS Secrets Manager
Jurisdiktion
EU / DSGVO-konform
US / Cloud Act
Multi-Cloud
Cloud-agnostisch
AWS-only
Dynamic Secrets
OpenBao Engines
Begrenzt
PKI
Integriert
ACM separat

vs. Azure Key Vault

Kriterium ayedo Azure Key Vault
Vendor Lock-in
Open Ecosystem
Azure-fokussiert
Kubernetes
Native Operator / ESO
Azure-spezifisch
On-Premise / BYOC
Verfügbar
Cloud-first
Support
Persönlich, deutsch
Ticket-System

vs. GCP Secret Manager

Kriterium ayedo GCP Secret Manager
Jurisdiktion
EU-Hosting
US-Unternehmen
Encryption
Transit + KMS
Cloud KMS
Audit
Vollständiges Audit-Log
Cloud Logging
Preistransparenz
Fest pro Instanz
Pro Secret/Op

Compliance & regulatorische Anforderungen

Die ayedo Software Delivery Platform erfüllt die Anforderungen aktueller EU-Verordnungen. Von GDPR über NIS-2 bis DORA – unsere Plattform ist designed für regulierte Branchen und kritische Infrastrukturen.

GDPR-konforme Datenverarbeitung

Privacy by Design & Default.

EU-Datenhaltung (Deutschland), Customer-Managed Keys (BYOK/BYOHSM), Verschlüsselung at rest/in transit. ISO 27001-zertifiziertes Datenschutz-Management. Unterstützung bei Betroffenenrechten, DPA/AVV, Incident-Response. Mehr zur GDPR .

NIS-2-konformer Betrieb

Resilienz für kritische Infrastrukturen.

24/7 Monitoring, Incident-Response, BCP/DR-Prozesse, Supply-Chain-Transparenz (SBOM). EU-basierte Operations, MFA/PAM, Vulnerability-Management, Patch-Prozesse. Ideal für wesentliche/wichtige Einrichtungen. Mehr zu NIS-2 .

DORA-ready für Finanzinstitute

IKT-Resilienz nach Maß.

IKT-Risikomanagement-Framework, dokumentierte Exit-Strategien, Drittpartei-Risiko-Management, TLPT-Readiness. Strukturierte Incident-Meldeketten, kontinuierliche Resilience-Tests, ISO 27001-zertifiziert. Mehr zu DORA .

CRA-konforme Software Supply Chain

Security by Design über den gesamten Lifecycle.

SBOM-Generation, CVE-Scanning, Vulnerability-Disclosure-Prozesse, Update-Management. Signierte Container-Images, GitOps-basierte Audit-Trails, transparente Lieferkette. Mehr zu CRA .

Cloud Sovereignty Framework

Digitale Souveränität messbar gemacht.

EU-basierte Operations, offene Standards, Exit-Fähigkeit ohne Lock-in. Designed für SEAL-4 (Full Digital Sovereignty) über alle acht Souveränitätsziele. Keine Abhängigkeiten von Nicht-EU-Kontrolle. Mehr zum Framework .

Data Act-konforme Portabilität

Switching ohne Hürden.

Offene APIs (OpenAPI), standardisierte Formate (YAML/JSON/OCI), vollständige Exit-Runbooks, Infrastructure-as-Code-Portierung. Multi-Cloud-fähig, keine Egress-Fees, funktionale Äquivalenz. Mehr zum Data Act .

Integrierte Compliance-Roadmap

Ganzheitlicher Ansatz.

Wie ayedo GDPR, NIS-2, DORA, CRA, Data Act, Cloud Sovereignty Framework, ISO 27001/9001 systematisch adressiert. Zertifizierungen, Prozesse, technische Maßnahmen, Audit-Bereitschaft. Zur Übersicht .

Teil der Software Delivery Platform

OpenBao ist eine zentrale Säule für Identity , Code Repository , Delivery und alle Managed Apps – denn Secrets gehören nicht in Git-Repositories.

Identity

OIDC-Zugang

Der Zugriff auf OpenBao erfolgt über ayedo ID oder Ihr dediziertes Keycloak – ohne zusätzliche lokale Benutzerkonten.
OIDC Keycloak SSO

Managed Kubernetes

Secrets für Workloads

Ihre Secrets werden automatisch in Ihre Workload Cluster synchronisiert – manuelles Kopieren entfällt.
Kubernetes ESO Sync

Delivery

GitOps-sichere Deployments

Argo CD bezieht Secrets direkt aus OpenBao – so gelangen keine Zugangsdaten in Ihre Git-Repositories.
ArgoCD GitOps Security
https://icons.ayedo.de/svg/openbao.svg

OpenBao App

Managed App Details

Die technische Spezifikation und Block-Referenz finden Sie auf der Seite der OpenBao Managed App .
OpenBao Managed App

You build it. We run it.

Exzellente Performance und maximale Uptime - dafür stehen wir morgens auf. Und manchmal sogar mitten in der Nacht.

100+ Cluster

under Management

Mehr als 100 Kubernetes-Cluster betreiben wir produktiv für unsere Kunden.

300+ Datenbanken

under Management

Mehr als 300 Datenbanken betreiben, überwachen und sichern wir im produktiven Betrieb.

1 Petabyte Object-Storage

under Management

Ein Petabyte Object-Storage betreiben wir für Backups, Artefakte und Anwendungsdaten.

100 Millionen Timeseries

im Durchschnitt

4 Millionen Datapoints werden pro Sekunde von unseren Monitoring-Systemen ingestiert.

38.000+ Logs

pro Sekunde

Unsere Kollektoren erfassen Logs kontinuierlich und speichern sie DSGVO-konform – über 100 Milliarden Einträge pro Monat.

5.000+ Backups

pro Tag

Mehr als 5.000 Backups sichern wir jeden Tag auf verschlüsseltem Langzeit-Storage – rund 150 Terabyte Backup-Volumen pro Monat.

270 Millionen End-User

pro Monat

Mehr als 9 Millionen Endanwender nutzen täglich Software die wir bereitstellen, im Internet oder On-Premise.

99,99% Uptime

im Jahresmittel

Unsere Managed Services sind im Schnitt weniger als 1 Stunde pro Jahr nicht verfügbar.

MTTD < 5 Minuten

im Durchschnitt

Unser Alerting erkennt Fehler und Ausfälle in der Regel innerhalb weniger Minuten.
Kontakt aufnehmen