Gehoste Forgejo · CI/CD inbegrepen · EU-jurisdictie

Jouw code en CI/CD-pipelines, alles op EU-infrastructuur.

Het EU-alternatief voor GitHub voor agencies onder NIS2 — gehoste Forgejo met ingebouwde CI/CD. Geen VPS om mee te brengen, geen om te onderhouden.

Open-source kern Data uitsluitend in de EU Geen buildserver te beheren
borgmark.eu / acme-agency / core-banking-api
DATALOCATIE Frankfurt, DE 🇩🇪
JURISDICTIE EU · GDPR
SUBVERWERKERS Alleen in de EU
BRONCODE Open · auditeerbaar
pipeline #418 · main draait in de EU ●
1
build
2
test
3
scan
4
ship
Wat je krijgt

Een vertrouwd Git-platform. Soeverein van constructie.

BorgMark is gehoste Forgejo met precies de onderdelen die agencies nodig hebben ingebouwd — zo neem je het in een namiddag in gebruik, niet in een kwartaal.

Use the Forge, Luke.

Het open-source Git-platform dat je team al kent. Pull requests, issues, code review, mirroring — niets opnieuw te leren.

CI/CD zonder eigen VPS

Build runners zijn inbegrepen en beheerd. Geen Hetzner-server om te voorzien, patchen of uit te leggen in een audit. Push, en het draait.

EU-datalocatie, zwart op wit

Repositories, artefacten en logs blijven op EU-infrastructuur onder EU-jurisdictie. Een locatie die je in een contract kunt benoemen.

The Forge will be with you, always.

Standaard Git eronder en een open-source kern: je exit is één clone weg. Auditeerbaar, geen black box.

Migratie in één stap

Mirror binnen vanaf GitHub of GitLab met historie, issues en CI intact. Verplaats één klantproject, of allemaal.

SSO & isolatie per klant

SAML/OIDC-aanmelding en harde org-grenzen, zodat de code van elke klant afgeschermd blijft — zoals hun security-team verwacht.

Elke build, in de EU

De pipeline verlaat de jurisdictie nooit.

Broncode, runners, artefacten en logs blijven op EU-infrastructuur. Geen verborgen hop naar een US-regio, en niets dat jij moet aansluiten om dat waar te maken.

deploy · core-banking-api regio: eu-central
clone
build
test
scan
ship
Geen egress buiten de EU · gelogd & exporteerbaar
Het gesprek dat je al voert

Je enterprise-klanten vragen nu waar de code staat.

Banken, verzekeraars en energiebedrijven leggen jurisdictievragen door aan hun leveranciers. Als hun agency komt die vraag tegenwoordig op jouw bord — en "het staat op GitHub" heeft een langer antwoord nodig dan vroeger.

Schrems II

Jurisdictie staat nu op het formulier

Europese rechtspraak heeft rechtmatige datadoorgifte naar US-gecontroleerde tooling tot een vraag gemaakt die hun juristen nu zwart op wit stellen.

US CLOUD Act

Jurisdictie, niet serverlocatie

Aanbieders met een US-moederbedrijf kunnen onderworpen zijn aan een US-rechtsgang, zelfs als de data op Europese schijven staat. De vraag op het formulier gaat over jurisdictie, niet over het adres van het datacenter.

NIS2 · DORA

Verantwoording in de keten

Gereguleerde klanten moeten de security van hun leveranciers verantwoorden. Jouw toolchain duikt op in hun audit — die moet dus stand kunnen houden.

De doorslag

Antwoorden voor de security-vragenlijst van je klant.

De concrete vragen die agency-deals met gereguleerde klanten doen stranden — en wat BorgMark je in het vakje laat schrijven.

01 Waar worden broncode en builddata bewaard?
Uitsluitend EU-datacenters, regio benoemd in het contract. Geen replicatie naar niet-EU-regio's.
02 Valt de aanbieder onder niet-EU-jurisdictie?
EU-geëxploiteerd, geen US-moeder, buiten het bereik van de US CLOUD Act.
03 Geef alle subverwerkers en hun locaties.
Korte, EU-gebaseerde lijst van subverwerkers, gepubliceerd en geversioneerd.
04 Kan het platform onafhankelijk geauditeerd worden?
Open-source kern — controleerbaar, geen black box. Audit-logs exporteerbaar.
05 Wat is het exit-/portabiliteitsplan?
Standaard Git plus open formaten. Volledige export op verzoek, geen proprietary val.
Prijzen

Twee branches. Beide blijven in de EU.

Begin met een 14-daagse trial met volledige toegang op Walled Garden. Stap over naar Sovereign Fortress wanneer je klanten dedicated infrastructuur vereisen.

Sovereign Fortress
€399 / maand · tot 20 gebruikers

Voor agencies die banken, zorg of overheid bedienen. Dedicated infrastructuur als de vragenlijst daarom vraagt.

Alles uit Walled Garden, plus:

  • Single-tenant Forgejo-VM
  • Dedicated PostgreSQL
  • Eigen domein (git.je-agency.com)
  • Priority support · compliance-auditlogs
  • BYO runners op aanvraag
Neem contact op
Vragen

De bezwaren, beantwoord.

Ja — de open-source Forgejo-forge, door ons gehost en beheerd in de EU, met beheerde CI runners en de toegangscontroles op agency-niveau erbij. Geen proprietary fork waaraan je vastzit.

Ja. Repo's mirroren binnen met volledige historie; issues en pipelines komen mee. Verplaats eerst één vastgelopen klantproject en breid van daaruit uit.

Op EU-infrastructuur, in een regio die we in je contract benoemen. Geen replicatie naar niet-EU-regio's, en de buildpipeline draait in dezelfde jurisdictie.

Alleen via een EU-rechtsgang. Er is geen US-moederbedrijf, dus de US CLOUD Act reikt er niet bij — precies het punt dat je voor klanten zwart op wit kunt zetten.

Het haalt een terugkerende bevinding weg: een extern gecontroleerde toolchain onder buitenlandse jurisdictie. Geen certificaat op zich, maar wel een antwoord dat de auditor van je klant accepteert.

Standaard Git plus open formaten betekent een volledige export op verzoek. Je exitkost is een clone, geen heronderhandeling.

Twee manieren om te starten

Maak van "waar staat de code?" een antwoord van één regel.

Meld je aan op Walled Garden voor een 14-daagse trial met volledige toegang. Voor Sovereign Fortress richten wij je dedicated tenant in — neem eerst contact op.

Start 14-daagse trial