Syrax Cloud
Infrastruktur

Wissen Sie, worauf Sie laufen

Hier gibt es keine Abzeichen. Wir haben aufgeschrieben, was wir tun; alles davon lässt sich überprüfen und korrigieren, wenn es falsch ist.

Hardware und Netzwerk

Infrastruktur

Der größte Teil des Preisunterschieds kommt nicht von der Hardware, sondern davon, wie viele Kunden auf einem Server untergebracht sind. Unsere Entscheidungen finden Sie unten.

NVMe-Speicher

Jeder Tarif läuft auf NVMe-Speicher. Der Unterschied zeigt sich am deutlichsten bei datenbanklastigen Anwendungen; die Lese- und Schreiblatenz ist merklich niedriger als bei herkömmlichen SSDs.

nginx und Plesk

Wir setzen nginx als Webserver und Plesk als Kontrollpanel ein. Statische Inhalte werden direkt über nginx ausgeliefert, sodass die Ladezeiten kürzer sind als bei einer herkömmlichen Apache-Installation.

KVM-Virtualisierung

Auf virtuellen Servern werden die Ressourcen auf Hardware-Ebene getrennt. Container-basierte Lösungen sind im Betrieb günstiger, setzen Sie aber der Last eines Nachbarn aus; dedizierte Ressourcen zu versprechen und das dann zu tun, wäre nicht ehrlich.

Redundantes Netzwerk

Die Netzwerkanbindung läuft nicht über eine einzige Leitung. Der Ausfall einer Leitung stoppt den Dienst nicht; die andere übernimmt den Datenverkehr.

DDoS-Filterung

Volumetrische Angriffe werden am Netzwerkrand gefiltert und gestoppt, bevor sie Ihren Server erreichen. Keine zusätzliche Gebühr und nichts, was Sie gesondert anfordern müssten.

Regionsauswahl

Wir bieten den Dienst in mehr als einer Region an. Die Netzwerklatenz hängt direkt davon ab, wie weit ein Besucher vom Server entfernt ist; eine Region nahe Ihrer Zielgruppe zu wählen, macht einen messbaren Unterschied.

Sicherheit

Wie wir Ihre Daten schützen

Sicherheit ist eine geteilte Verantwortung: Die Infrastruktur gehört uns, die Anwendung und die Passwörter Ihnen. Was jede Seite tut, sollte klar sein.

Passwörter werden unumkehrbar gespeichert

Kontopasswörter werden als Hash gespeichert; selbst jemand, der die Datenbank erlangt, könnte Ihres nicht lesen. Links zum Zurücksetzen des Passworts sind einmalig verwendbar und nur begrenzte Zeit gültig.

Vertrauliche Daten verschlüsselt

Daten wie Lizenzschlüssel und Serverzugangsdaten werden verschlüsselt in der Datenbank gespeichert. Selbst wenn ein Backup erlangt würde, ließe es sich nicht im Klartext lesen.

Kartendaten erreichen uns nie

Die Zahlung erfolgt im sicheren Formular des Anbieters. Kartennummer, Ablaufdatum und CVV erreichen unsere Server nie und werden von uns nicht gespeichert.

Zweistufiger Admin-Zugang

Der Zugang zum Administrationspanel erfordert eine zweistufige Verifizierung, und jede Administratoraktion wird protokolliert – wer wann was geändert hat.

Zugriff auf Ihren Server wird protokolliert

Der Zugriff auf Ihre Daten erfolgt nur in dem Umfang, den ein von Ihnen geöffnetes Ticket erfordert, und wird protokolliert. Auf virtuellen Servern liegt der Root-Zugang allein bei Ihnen.

Kostenloses SSL

Jede Domain erhält ein Zertifikat, das automatisch installiert und erneuert wird, im Tarif enthalten. Es gibt kein Szenario, in dem ein Ablauf Ihre Website lahmlegt.

Prozess

Wie Backups funktionieren

Ein Backup zu erstellen ist günstig; es an einem separaten Ort aufzubewahren und die Wiederherstellung zu testen ist teuer. Der Unterschied zeigt sich an einem schlechten Tag.

1

Regelmäßig erstellt

Wöchentlich oder täglich bei Webhosting-Tarifen, je nach Tarif. Snapshots bei virtuellen Servern: wöchentlich im Einstiegstarif, täglich mit 7–14 Tagen Aufbewahrung darüber.

2

An einem separaten Ort aufbewahrt

Das Backup liegt nicht auf dem Server, der die Daten hält. Ein Backup auf derselben Maschine ist im Katastrophenfall nutzlos.

3

Sie stellen sie selbst wieder her

Sie können vom Panel aus mit einem Klick wiederherstellen. Es gibt kein Ticket zu öffnen und keine Warteschlange – der schlechte Tag fällt selten in die Bürozeiten.

4

Bewahren Sie auch eine eigene Kopie auf

Wir bieten Backups als Komfort an, nicht als die gesamte Verantwortung. Für kritische Daten empfehlen wir, eine separate Kopie aufzubewahren.

Sicherheit ist eine geteilte Verantwortung

Die Sicherheitsseite eines Hosting-Anbieters beschreibt in der Regel nur, was der Anbieter tut. Das zeigt nur das halbe Bild: Die meisten Vorfälle in der Praxis kommen nicht von der Infrastruktur, sondern von der Anwendungsebene.

Unser Teil ist dieser: Hardware, Netzwerk, das Betriebssystem (beim geteilten Hosting), die Firewall, die DDoS-Filterung, die Backup-Infrastruktur und das Panel. Tritt in einem dieser Bereiche eine Schwachstelle auf, ist es unsere Aufgabe, sie zu beheben.

Ihr Teil ist dieser: Ihr Kontopasswort, die Anwendung selbst, die von Ihnen genutzten Themes und Plugins und deren Aktualität. Ein nicht gepatchtes Plugin ist ein Einfallstor, das selbst die beste Infrastruktur nicht schließen kann.

Auf virtuellen Servern liegt die Grenze höher: Betriebssystem-Updates, Sicherheitspatches und die Serverkonfiguration gehören ebenfalls Ihnen. Das ist keine Einschränkung, sondern eine Verteilung der Verantwortung – im Gegenzug entscheiden allein Sie, was auf dem Server läuft.

Das System ist sicher, wenn beide Seiten ihren Teil tun. Es ist es nicht, wenn nur eine es tut; deshalb schreiben wir getrennt auf, was wir tun und was wir von Ihnen erwarten.

FAQ

Häufige Fragen zur Infrastruktur

Wo stehen Ihre Server?

Wir bieten den Dienst in mehr als einer Region an. Wir teilen Ihnen vor dem Kauf schriftlich mit, in welchen Regionen wir Server haben und wo Ihre Daten aufbewahrt werden. Das gehört unserer Ansicht nach in einen Vertrag, nicht in Marketingtexte.

Garantieren Sie eine Verfügbarkeit?

Wir veröffentlichen keine Verfügbarkeitsangabe in Prozent. Eine solche Zahl bedeutet nichts, solange nicht vertraglich festgehalten ist, wie sie gemessen wird und welche Entschädigung folgt – und in dieser Branche ist das meist nicht der Fall. Stattdessen kündigen wir Ausfälle an und schreiben die Ursache und unser Vorgehen auf.

Verfügen Sie über eine Zertifizierung wie ISO 27001?

Nein. Statt zu suggerieren, dass wir das täten, schreiben wir es lieber auf. Falls Sie einen zertifizierten Anbieter benötigen, sollten Sie das vor dem Kauf wissen.

Wie informieren Sie uns über Ausfälle?

Geplante Wartungen kündigen wir vorab per E-Mail an. Bei ungeplanten Ausfällen benachrichtigen wir über die Statusseite und per E-Mail und schreiben die Ursache und unser Vorgehen auf.

Kann ich meine Daten jederzeit herunterladen?

Ja. Sie können Backups vom Panel herunterladen und jederzeit zu einem anderen Anbieter wechseln. Wir erschweren den Wechsel nicht; wenn ein Anbieter den Wechsel leicht macht, ist das ein Zeichen dafür, dass er einen anderen Grund hat, damit Sie bleiben.

Gibt es ein Detail, nach dem Sie fragen möchten?

Stellen Sie Ihre technischen Fragen zur Infrastruktur vor dem Kauf; wenn wir die Antwort nicht kennen, sagen wir das.