Confidential VMs schützen Ihre sensibelsten Workloads per Hardware-Verschlüsselung. Den Zugang zu Ihren Daten hat ausschließlich Ihre Anwendung, auch während der Verarbeitung im Arbeitsspeicher.

Zero Trust, ganzheitlich gedacht: Ihre Vertrauenskette beginnt beim Image — Sie bestimmen, was auf der Plattform läuft. IONOS CLOUD hat weder Einblick noch Einfluss.
AMD SEV-SNP macht jede Confidential VM attestierbar. Der AMD Secure Processor liefert auf Anfrage einen kryptografisch signierten Attestierungsbericht.
IONOS CLOUD veröffentlicht die Firmware, die für Confidential VMs eingesetzt wird — unabhängig nachprüfbar.
Der gesamte Arbeitsspeicher Ihrer VM ist ab dem Launch hardwareseitig per AMD SEV-SNP verschlüsselt. Die Schlüssel verwaltet ausschließlich der AMD Secure Processor und verlassen nie die Hardware.
DORA, NIS2 und DSGVO verlangen nachweisbare technische Maßnahmen. Confidential VMs von IONOS CLOUD liefern die geforderten technischen Maßnahmen und machen Datensicherheit kryptografisch belegbar.
IONOS CLOUD ist ein deutsches Unternehmen und unterliegt europäischem Recht. In Kombination mit der AMD SEV-SNP-Verschlüsselung entsteht ein doppelter Schutzwall, der sowohl eine rechtliche als auch technische Immunität bietet.
Generation | Prozessor | Nutzung | Taktfrequenz | Anzahl Cores | Preis / Core/ Std. |
|---|---|---|---|---|---|
AMD EPYC Gen 5 | Turin | Dediziert | 2,6 GHz | 1-62 | 0,047 € |
AMD EPYC Gen 5 | |
|---|---|
Generation | |
Prozessor | Turin |
Nutzung | Dediziert |
Taktfrequenz | 2,6 GHz |
Anzahl Cores | 1-62 |
Preis / Core/ Std. | 0,047 € |
Preis/ GB / Std. | |
|---|---|
RAM | 0,0050 € |
RAM | |
|---|---|
Preis/ GB / Std. | 0,0050 € |
Finanzdienstleister & Versicherungen
Die EU-Verordnung DORA (Digital Operational Resilience Act) und NIS2 verlangen von Finanzinstituten den Nachweis umfassender technischer Maßnahmen zum IKT-Risikomanagement, einschließlich des Schutzes sensibler Daten während der Verarbeitung. Standardmäßige Cloud-Verschlüsselung erfüllt die Prüfungserwartungen der BaFin zunehmend nicht mehr.
Gesundheitswesen & Life Sciences
Krankenhäuser, Labore und Pharmaunternehmen verarbeiten hochsensible Patientendaten und unterliegen strengsten Datenschutzauflagen nach DSGVO Artikel 9 sowie branchenspezifischen Regelungen. Die Anforderung, dass Gesundheitsdaten ausschließlich im Inland verbleiben und kein Dritter – auch nicht der Cloud-Anbieter – Zugang erhalten darf, lässt sich mit herkömmlicher Cloud-Infrastruktur nicht technisch belegen.
Öffentlicher Sektor & Behörden
Behörden und Verwaltungen, die mit klassifizierten Bürgerdaten oder kritischer Infrastruktur arbeiten, sind durch den US Cloud Act blockiert: Er erlaubt US-Behörden, Daten von US-basierten Anbietern auch dann einzufordern, wenn die Daten physisch in Europa liegen.
Partner & ISVs
Plattform-Anbieter wollen ihren eigenen Kunden Confidential Kubernetes oder Confidential Containers anbieten – ohne dafür selbst physische Hardware betreiben zu müssen. IONOS CLOUD stellt die verifizierbare SEV-SNP-Vertrauensschicht bereit.
Der Cloud Computing Compliance Criteria Catalog (C5) ist ein vom Bundesamt für Sicherheit in der Informationstechnik (BSI) herausgegebener Kriterienkatalog, der die Mindestanforderungen für sicheres Cloud Computing definiert. Bei IONOS CLOUD erfüllen Compute Engine, Cubes und Object Storage diese Kriterien, die für im öffentlichen Sektor eingesetzte Clouds Pflicht sind.
Zudem hat IONOS CLOUD am 28. Mai 2026 das erweiterte C5:2020 Type1 Testat erhalten. Das unabhängige Prüfungsunternehmen PricewaterhouseCoopers (PwC) bestätigt, dass 136 Controls – die 121 Basisanforderungen des BSI C5:2020 sowie zusätzliche IONOS CLOUD-spezifische Controls – angemessen ausgestaltet sind. Im Scope: 33 Services in 10 Service-Clustern. Neben Compute oder Storage wurdeb auch Datenbanken, Container, Netzwerk, KI & Analytik, Observability/Überwachung, Private & dedizierte Instanzen, Kundenschnittstellen sowie SaaS-Anwendungen für sicher befunden.
Gleichzeitig hält IONOS CLOUD das ISO 27001-Zertifikat auf Basis des IT-Grundschutz. Damit bescheinigt das BSI IONOS CLOUD die Umsetzung der notwendigen IT-Sicherheitsmaßnahmen und eines Managementsystems für Informationssicherheit (ISMS).
Dedicated Cores Server
VMs in öffentlichen und privaten LANs
Login per SSH/RDP und Remote
Kompatibel mit bis zu 24 PCI-Slots
Confidential Computing schließt die letzte Lücke in der Datenverschlüsselung: den Schutz von Daten während der Verarbeitung im Arbeitsspeicher (in Use). Gespeicherte Daten (at Rest) und übertragene Daten (in Transit) sind seit Jahren verschlüsselbar — bei der Verarbeitung mussten Daten bislang entschlüsselt werden. Confidential Computing beendet das.
In herkömmlichen Cloud-Umgebungen müssen Daten zur Verarbeitung entschlüsselt werden — sie sind damit im Arbeitsspeicher für den Hypervisor und theoretisch für den Cloud-Anbieter einsehbar. Confidential Computing verhindert genau das durch hardwarebasierte Speicherverschlüsselung.
IONOS CLOUD Confidential VMs nutzen AMD SEV-SNP (Secure Encrypted Virtualization – Secure Nested Paging). Die Arbeitsspeicherverschlüsselung ist immer aktiv — unabhängig davon, ob Sie Attestierung einsetzen oder nicht. Wenn Sie Remote Attestation einsetzen, könnte der Ablauf wie folgt aussehen: VM startet → Attestierungs-Agent fordert Bericht vom AMD Secure Processor an → Bericht wird an Ihren eigenen Trust-Server übermittelt → erst nach erfolgreicher Prüfung gibt Ihr Trust-Server den Schlüssel frei. IONOS CLOUD hält Ihren Schlüssel zu keinem Zeitpunkt.
Confidential VMs sind ein Expertenprodukt für Organisationen mit erhöhtem Schutzbedarf: Öffentlicher Sektor, Gesundheitswesen, Finanzdienstleister, Industrie mit proprietären Algorithmen sowie Platform-Anbieter und ISVs, die vertrauliche Dienste für eigene Kunden bereitstellen.
Ja — diese Regularien verlangen nachweisbare technische Maßnahmen zum Schutz von Daten in Verarbeitung. Confidential VMs liefern die technische Grundlage: hardwarebasierte Verschlüsselung und kryptografische Nachweise, die Prüfer und Auditoren direkt überzeugen. Eine vollständige Compliance-Garantie ersetzen sie nicht — die Gesamtverantwortung bleibt bei Ihnen.
Zero Trust ist ein Architekturprinzip — Vertrauen wird nie vorausgesetzt, sondern immer verifiziert. Confidential Computing setzt dieses Prinzip auf Hardware-Ebene durch: Das Vertrauen in den Cloud-Anbieter ist technisch erzwungen, nicht vertraglich zugesichert.
Für den Einsatz von Confidential VMs brauchen Sie: tiefe Linux-Kernel-Kenntnisse, kryptografisches Verständnis (VCEK-Zertifikate, SEV-SNP-Trust-Chain) und die Fähigkeit, eigene Images zu bauen (kein cloud-init). Wenn Sie Remote Attestation einsetzen möchten, müssen Sie zusätzlich einen eigenen Attestierungsservice und ein Key-Management betreiben — das ist aus Zero-Trust-Gründen so vorgesehen. IONOS CLOUD stellt SnpGuard als Open-Source-Referenzimplementierung bereit.
Der Zero-Trust-Ansatz bringt einige Unterschiede zur Standard-Cloud mit sich. Eine vollständige Übersicht der Einschränkungen finden Sie in der Dokumentation.
IONOS CLOUD bietet Confidential Computing in der Public Cloud an, während einige Wettbewerber es nur auf Bare Metal bereitstellen. IONOS CLOUD nutzt zudem die neueste AMD-Technologie (SEV-SNP), die zusätzlich zur Verschlüsselung auch einen Integritätsschutz gegen sogenannte Replay- und Aliasing-Angriffe bietet – ein Schritt über reine „Encryption only"-Modelle hinaus. Anders als bei Hyperscalern mit „Managed Trust" verifiziert der Kunde die Hardware direkt. Als in Deutschland ansässiger Anbieter kombiniert IONOS CLOUD außerdem rechtliche Unabhängigkeit (außerhalb des US Cloud Act) mit technischer Absicherung.