Gehostetes Forgejo · CI/CD inklusive · EU-Jurisdiktion

Ihr Code und Ihre CI/CD-Pipelines, alles auf EU-Infrastruktur.

Die EU-Alternative zu GitHub für Agenturen unter NIS2 — gehostetes Forgejo mit eingebautem CI/CD. Kein VPS mitzubringen, keines zu pflegen.

Open-Source-Kern Daten ausschließlich in der EU Kein Build-Server zu betreiben
borgmark.eu / acme-agency / core-banking-api
DATENSTANDORT Frankfurt, DE 🇩🇪
JURISDIKTION EU · GDPR
AUFTRAGSVERARBEITER Nur in der EU
QUELLCODE Offen · prüfbar
Pipeline #418 · main läuft in der EU ●
1
build
2
test
3
scan
4
ship
Was Sie bekommen

Eine vertraute Git-Plattform. Souverän by construction.

BorgMark ist gehostetes Forgejo mit genau den Teilen, die Agenturen wirklich brauchen — eingeführt an einem Nachmittag, nicht in einem Quartal.

Use the Forge, Luke.

Die Open-Source-Git-Plattform, die Ihr Team schon kennt. Pull Requests, Issues, Code Review, Mirroring — nichts neu zu lernen.

CI/CD ohne eigenes VPS

Build-Runner sind inklusive und gemanagt. Keine Hetzner-Maschine zu provisionieren, patchen oder im Audit zu erklären. Push, und es läuft.

EU-Datenstandort, schriftlich

Repositories, Artefakte und Logs bleiben auf EU-Infrastruktur unter EU-Jurisdiktion. Ein Standort, den Sie im Vertrag nennen können.

The Forge will be with you, always.

Standard-Git darunter und ein Open-Source-Kern: Ihr Ausstieg ist einen Clone entfernt. Prüfbar, keine Blackbox.

Migration in einem Schritt

Mirroring von GitHub oder GitLab mit Historie, Issues und CI intakt. Ein Kundenprojekt verschieben — oder alle.

SSO & Isolierung pro Kunde

SAML/OIDC-Anmeldung und harte Org-Grenzen, damit der Code jedes Kunden abgeschottet bleibt — wie es deren Security-Team erwartet.

Jeder Build, in der EU

Die Pipeline verlässt die Jurisdiktion nie.

Quellcode, Runner, Artefakte und Logs bleiben auf EU-Infrastruktur. Kein versteckter Sprung in eine US-Region und nichts, was Sie dafür verkabeln müssten.

deploy · core-banking-api Region: eu-central
clone
build
test
scan
ship
Kein Egress außerhalb der EU · protokolliert & exportierbar
Das Gespräch, das Sie längst führen

Ihre Großkunden fragen jetzt, wo der Code liegt.

Banken, Versicherer und Energieversorger reichen Jurisdiktionsfragen an ihre Lieferanten weiter. Als deren Agentur landet diese Frage inzwischen auf Ihrem Tisch — und „liegt auf GitHub“ verlangt heute eine längere Antwort als früher.

Schrems II

Jurisdiktion steht jetzt im Fragebogen

Die EU-Rechtsprechung hat den rechtmäßigen Datentransfer zu US-kontrollierten Tools zu einer Frage gemacht, die deren Juristen heute schriftlich stellen.

US CLOUD Act

Jurisdiktion, nicht Serverstandort

Anbieter mit US-Mutter können US-Rechtsverfahren unterliegen, auch wenn die Daten auf europäischen Festplatten liegen. Im Fragebogen geht es um die Jurisdiktion, nicht um die Adresse des Rechenzentrums.

NIS2 · DORA

Verantwortung in der Lieferkette

Regulierte Kunden müssen die Sicherheit ihrer Lieferanten verantworten. Ihre Toolchain taucht in deren Audit auf — und muss dort tragen.

Der Unterschied

Antworten für den Sicherheitsfragebogen Ihres Kunden.

Die konkreten Punkte, an denen Agentur-Deals mit regulierten Kunden hängenbleiben — und was BorgMark Sie ins Feld schreiben lässt.

01 Wo werden Quellcode und Build-Daten gespeichert?
Nur EU-Rechenzentren, Region im Vertrag benannt. Keine Replikation in Nicht-EU-Regionen.
02 Unterliegt der Anbieter einer Nicht-EU-Jurisdiktion?
In der EU betrieben, keine US-Mutter, außerhalb der Reichweite des US CLOUD Act.
03 Listen Sie alle Auftragsverarbeiter und Standorte.
Kurze, EU-basierte Liste der Auftragsverarbeiter, veröffentlicht und versioniert.
04 Kann die Plattform unabhängig auditiert werden?
Open-Source-Kern — überprüfbar, keine Blackbox. Audit-Logs exportierbar.
05 Wie sieht der Exit-/Portabilitätsplan aus?
Standard-Git plus offene Formate. Vollständiger Export auf Anfrage, keine proprietäre Falle.
Preise

Zwei Branches. Beide bleiben in der EU.

Starten Sie mit einem 14-tägigen Trial mit Vollzugriff auf Walled Garden. Wechseln Sie zu Sovereign Fortress, wenn Ihre Kunden dedizierte Infrastruktur verlangen.

Sovereign Fortress
€399 / Monat · bis zu 20 Nutzer

Für Agenturen, die Banken, Gesundheitswesen oder Verwaltung bedienen. Dedizierte Infrastruktur, wenn der Fragebogen es verlangt.

Alles aus Walled Garden, plus:

  • Single-Tenant-Forgejo-VM
  • Dediziertes PostgreSQL
  • Eigene Domain (git.ihre-agentur.com)
  • Priority-Support · Compliance-Audit-Logs
  • BYO-Runner auf Anfrage
Kontakt aufnehmen
Fragen

Die Einwände, beantwortet.

Ja — die Open-Source-Forge Forgejo, von uns in der EU gehostet und betrieben, mit gemanagten CI-Runnern und den Zugriffskontrollen auf Agentur-Niveau obendrauf. Kein proprietärer Fork, an dem Sie hängen.

Ja. Repos kommen per Mirroring mit voller Historie; Issues und Pipelines wandern mit. Verschieben Sie zuerst ein festgefahrenes Kundenprojekt und erweitern Sie von dort.

Auf EU-Infrastruktur, in einer in Ihrem Vertrag benannten Region. Keine Replikation in Nicht-EU-Regionen, und die Build-Pipeline läuft in derselben Jurisdiktion.

Nur über ein EU-Rechtsverfahren. Es gibt keine US-Mutter, also greift der US CLOUD Act nicht — genau der Punkt, den Sie Kunden schriftlich geben können.

Es beseitigt einen wiederkehrenden Befund: eine extern kontrollierte Toolchain unter fremder Jurisdiktion. Kein Zertifikat für sich, aber eine Antwort, die der Auditor Ihres Kunden akzeptiert.

Standard-Git plus offene Formate heißt vollständiger Export auf Anfrage. Ihre Ausstiegskosten sind ein Clone, keine Neuverhandlung.

Zwei Wege hinein

Machen Sie aus „Wo liegt der Code?“ eine einzeilige Antwort.

Melden Sie sich auf Walled Garden für einen 14-tägigen Trial mit Vollzugriff an. Für Sovereign Fortress richten wir Ihren dedizierten Tenant ein — sprechen Sie uns vorher an.

14-Tage-Trial starten