/OffRecord by Somosco

Zuverlässiger Anwendungsbetrieb — ohne eigenes Operations-Team.

Managed K3s-Infrastruktur für Websites, APIs und containerisierte Anwendungen — mit definierter Security Baseline, Monitoring, Backups und dokumentierter Betriebsverantwortung.

Managed K3s / KubernetesSecurity BaselineMonitoring & BackupsDefinierte Betriebsverantwortung

Fit Check

Für Teams, die verlässlichen Betrieb benötigen.

OffRecord ist auf einen klaren Einsatzbereich ausgelegt — ein kurzer Abgleich spart beiden Seiten Zeit.

/ Geeignet für

  • Produktive Websites, APIs und containerisierte Anwendungen
  • Agenturen, die Systeme ihrer Kunden betreiben
  • Engineering- und DevOps-Teams ohne eigene Betriebsorganisation
  • Organisationen mit Bedarf an kontrollierter Infrastruktur, Nachvollziehbarkeit und klaren Verantwortlichkeiten
  • Workloads, die Shared Hosting entwachsen sind, aber keine Hyperscaler-Plattform benötigen

/ Nicht ausgelegt für

  • Hobby-Projekte
  • Hosting zum niedrigsten Preis
  • Vollständig selbst verwaltete Umgebungen
  • Hyperscale-Workloads
  • Garantierte 24/7-Reaktionszeiten oder SLA ohne gesonderte Vereinbarung

Infrastructure

Kontrollierter Stack vom Edge bis zur Anwendung.

Routing, Ingress, K3s, Workloads, Monitoring und Backups — verbunden zu einem nachvollziehbaren Betriebsmodell.

DNSEntry point
Externer Edge / Origin Shield1984 Hosting, Iceland VPS
TLS EdgeCertificate termination
IngressK3s Ingress
K3s ClusterHardened
Workload NamespaceRBAC / Isolation
MonitoringLogs / Backup
Öffentlicher Traffic endet an einer externen Edge-Schicht. Die Origin-Infrastruktur bleibt vor direkter öffentlicher Exposition geschützt — der Traffic-Pfad ist dokumentiert und kontrolliert.

Jeder Layer ist dokumentiert, überwacht und Teil des Betriebsmodells.

Services

Was OffRecord für produktive Systeme übernimmt.

Sechs Leistungsbereiche, drei klare Kategorien — von Ingress und Namespaces bis Monitoring, Backups und Incident Workflow.

01 / Managed Operations

Managed K3s Hosting

Primärservice

Kubernetes-Workloads auf gehärteter K3s-Basis. Für Teams, die Kubernetes nutzen wollen, ohne den Cluster selbst zu betreiben.

Application Operations

App Ops

Rollouts, Updates, Monitoring und Incident-Analyse für containerisierte Anwendungen — Ihr Team liefert Features, wir den Betrieb.

Secure Website Hosting

Website

Unternehmenswebsites mit TLS, Backups und sauberem Deployment-Prozess — ohne unnötige Drittanbieter.

02 / Security & Controlled Infrastructure

Security Baseline

Security

Hardening, Network Policies, RBAC und Patch-Prozess als Mindeststandard jeder Umgebung — kein optionales Add-on.

Private Deployments

Dedicated

Dedizierte, isolierte Setups für Teams mit erhöhten Anforderungen an Datenschutz, Verfügbarkeit oder Isolation.

03 / Migration & Architecture

Migration & Architecture

Migration

Analyse des bestehenden Betriebs und begleitete Migration in eine kontrollierte Umgebung mit definiertem Betriebsmodell.

Security

Security Baseline by default.

Jede OffRecord-Umgebung startet mit einem definierten technischen Mindeststandard — nicht mit einem leeren Server.

  • OS Hardening
  • Reguläre Updates & Patches
  • Reduzierte Angriffsfläche
  • Restriktive Dienste

Security Baseline ist kein Add-on. Alle Maßnahmen sind Teil des Standardbetriebs — keine optionale Härtung nach Vertragsabschluss.

Eine definierte Baseline ist ein Mindeststandard, keine Garantie absoluter Sicherheit. Penetrationstests, Red Teaming und formale Audits sind nicht enthalten und werden bei Bedarf separat beauftragt.

Operating Principles

Vertraulicher Betrieb ohne Blackbox.

Kontrollierte Datenflüsse, reduzierte Drittanbieter-Abhängigkeiten und nachvollziehbare technische Entscheidungen — Teams sollen wissen, wo ihre Anwendungen laufen und welche Daten wirklich verarbeitet werden.

No Marketing Tracking

Keine Analytics-CDNs, Heatmaps oder eingebetteten Tracker — externe Skripte nur bei technischer Notwendigkeit.

Controlled Traffic Path

Traffic wird bewusst geführt, abgesichert und dokumentiert — kein unkontrollierter Datenabfluss zu Dritten.

Defined Log Retention

Technische Logs nur für Betrieb, Sicherheit und Fehleranalyse — minimiert, mit klarer Aufbewahrung.

Third-party Minimalism

Keine unnötigen Fonts, Skripte oder Tags — weniger Abhängigkeiten, weniger Angriffsfläche.

Pricing

Infrastrukturpakete — keine Shared-Hosting-Tarife.

Die Pakete sind Orientierungskategorien für typische Betriebsmodelle. Jede Anwendung wird technisch geprüft und individuell kalkuliert — Betrieb, Security und Verantwortlichkeiten werden vor Projektstart definiert.

Baseline

Ideal für: Einzelne Unternehmenswebsites und kleine Anwendungen

Typischer Einstieg

ab ca. € 149 / Monat

Setup-Richtwert ab ca. € 350

Individuelle Kalkulation nach technischer Prüfung.

Sauberer Betrieb mit TLS, Backups und definierten Logs.

/ Leistungen
  • TLS-by-default
  • Monitoring
  • Backups
  • Defined Log Retention
Technische Prüfung anfragen

Business Critical

Ideal für: Containerisierte Workloads mit höheren Verfügbarkeits- und Security-Anforderungen

Typischer Einstieg

ab ca. € 799 / Monat

Setup-Richtwert ab ca. € 2 500

Individuelle Kalkulation nach technischer Prüfung.

Managed K3s als Betriebsgrundlage mit erweiterten Security Controls.

/ Leistungen
  • Managed K3s
  • RBAC & Network Policies
  • Namespace-Isolation
  • Security Hardening

Verfügbarkeitsarchitektur und Reaktionszeiten werden in der technischen Prüfung definiert.

Technische Prüfung anfragen

Enterprise

Ideal für: Dedizierte, isolierte oder individuelle Infrastruktur

Typischer Einstieg

ab ca. € 1 499 / Monat

Setup-Richtwert ab ca. € 5 000

Individuelle Kalkulation nach technischer Prüfung.

Individuelle Setups, definierte SLA, Migration bestehender Systeme und Architekturarbeit.

/ Leistungen
  • Dedizierte Umgebung
  • Definiertes SLA
  • Migration-Support
  • Architekturberatung
Technische Prüfung anfragen

Die dargestellten Beträge sind unverbindliche Orientierungswerte. Leistungsumfang und Preis richten sich nach Anwendung, Ressourcenbedarf, Betriebsmodell, Sicherheitsanforderungen und den vereinbarten Serviceleistungen.

/ Kalkulation

Technische Orientierungskalkulation

Erstellen Sie eine unverbindliche Orientierung für den Betrieb Ihrer Anwendung auf der OffRecord-Plattform. Der tatsächliche Leistungsumfang und Preis werden nach einer technischen Prüfung festgelegt.

Was wird gehostet?

Datenbankbedarf?

Downtime-Toleranz?

Testumgebung nötig?

Security-Anforderung?

Basispaket

/ Unverbindliche Orientierung

Operations

Setup (einmalig, Richtwert)ca. € 1 200
Laufend / Monat
ca. € 349
Voraussichtlicher Richtwert für das erste Jahrca. € 5 388

= Setup + € 349 × 12 Mo.

Diese Kalkulation ist unverbindlich und stellt kein Angebot dar. Der endgültige Preis richtet sich nach der geprüften Anwendungsarchitektur, dem Ressourcenbedarf, den Betriebsanforderungen, dem Sicherheitsumfang und den vereinbarten Verantwortlichkeiten.

Project Check

Projektprüfung starten.

Beschreiben Sie kurz Workload, Anforderungen und Sicherheitsbedarf. Wir prüfen, ob OffRecord technisch sinnvoll passt.

Kein Sales-Call zuerst. Wir prüfen, ob Ihr Workload technisch zu OffRecord passt.

Projektart

FAQ

Häufige Fragen.

Kurze Antworten zu Managed K3s, Security und Zusammenarbeit.

Unsicher, ob Ihr Workload passt?

Projektprüfung starten