Sicherheitsupdates
Nach Plan eingespielt, nicht wenn jemand daran denkt. Was sich geändert hat, wird festgehalten.
Managed Hosting und Sicherheit
Die meisten Ausfälle kündigen sich tagelang an: eine Platte, die voll läuft, Speicher, der langsam steigt, Antworten, die träger werden. Niemand schaut hin, also ist das erste Signal ein Kunde, der sagt, die Seite sei weg. Dieser Dienst ist die Automatisierung, die hinschaut und die auf das reagiert, was sie sieht, bevor Sie überhaupt etwas gemerkt hätten.
Laufend überwacht, ohne dass jemand fragt
Beispiel für die Form, nicht für Ihre Zahlen. Zwei gelbe Zeilen hier sind eine Woche Vorwarnung, kein Vorfall.
Teil von Was alles am Laufen hält
Kommt Ihnen bekannt vor
Sicher gehalten
Nach Plan eingespielt, nicht wenn jemand daran denkt. Was sich geändert hat, wird festgehalten.
Automatisch erneuert und von aussen geprüft, damit eine fehlgeschlagene Erneuerung auffällt.
Bibliotheken werden gegen bekannte Schwachstellen geprüft und aktualisiert, wenn es zählt.
Regelmässig überprüft. Wer gegangen ist, kommt nicht mehr hinein, und alte Schlüssel auch nicht.
Wie normal aussieht, wird gemessen, damit unnormal erkennbar ist statt Ansichtssache.
Jede Änderung am Server wird protokolliert, damit es die Historie in einem Jahr noch gibt.
Worum es geht
Zu prüfen, ob eine Seite antwortet, sagt Ihnen, dass sie schon umgefallen ist. Die nützlichen Signale sind die langsamen, die Messwerte, die tagelang in die falsche Richtung wandern, bevor etwas bricht. Die werden automatisch gemessen, stündlich, ob in dieser Woche gerade jemand an Ihr System denkt oder nicht.
So sieht ein wanderndes Signal aus
Was daraus entsteht
Illustration. Dieselbe Form gilt für Speicher, für Datenbankverbindungen und für die Antwortzeit.
Automatische Wiederherstellung
Ein grosser Teil dessen, was um drei Uhr nachts auf einem Server schiefgeht, lässt sich ohne Urteilsvermögen beheben. Diese Fälle erledigt die Maschine sofort, und ich lese hinterher davon.
Eine harte Regel. Die automatische Erholung löscht, ändert und verschiebt Ihre Daten nie. Sie startet Dinge neu und gibt Platz frei, den sie selbst erzeugt hat. Alles, was Geschäftsdaten berührt, wartet auf einen Menschen.
Über Nacht, ohne Beteiligung
02:14WARN
02:14INFO
02:14INFO
03:00INFO
03:20INFO
03:41INFO
08:02INFO
Von aussen
Die Prüfungen laufen von getrennter Infrastruktur, an einem anderen Ort. Verschwindet Ihr Server ganz, merkt es etwas, das nicht Ihr Server ist.
Wer fragt
Im Server
Platte, Speicher, Prozesse
Datenbank und Warteschlangen
Still, wenn der Server ausgefallen ist
Von aussen, anderswo
Antwortet es überhaupt
Ist das Zertifikat gültig
Löst DNS noch auf
Spricht, wenn der Server es nicht kann
Backups
Backups, die jede Nacht laufen und nie zurückgelesen wurden, sind das häufigste falsche Sicherheitsgefühl, das ich finde. Hier wird die Wiederherstellung nach Plan geübt, und das Ergebnis gehört zu dem, was Sie schriftlich bekommen.
Nachweis
Das Schwierige an einem solchen Dienst ist, dass nichts passiert, wenn er funktioniert. Deshalb bekommen Sie jeden Monat eine kurze schriftliche Aufstellung dessen, was getan wurde, ob etwas schiefging oder nicht.
Was ich tatsächlich verspreche
Viele Anbieter werben mit einer Reaktion innerhalb einer Stunde. Dieses Vorgehen steht am Anfang, und ich unterschreibe keine Zusage, bevor ich beweisen kann, dass ich sie halte. Also lautet das Versprechen 24 Stunden, und die Arbeit geht dahin, aus 24 Stunden einen bequemen Abstand zu machen statt eines Risikos.
Dafür ist die Automatisierung da. Ein Problem, das noch als Trend erkannt wird, gibt Ihnen Tage zum Handeln, nicht Minuten. Seit Oktober 2025 musste kein Kunde ein Support-Ticket eröffnen. Das gilt für über 10 Server, die ich betreibe, dedizierte wie auch Shared-VPS.
Verfügbarkeit hat zwei Hälften. Eine gehört dem Anbieter, dem die Maschine gehört, und keine Überwachung ändert diese Hälfte. Die andere ist die Anwendung, die Platte, das Zertifikat, die Datenbank, und diese Hälfte ist meine. Ich werbe für keine der beiden mit einer Zahl. Sie bekommen Ihre, gemessen, jeden Monat.
Wenn Ihre Lage wirklich jemanden braucht, der zu jeder Stunde innerhalb von Minuten erreichbar ist, sagen Sie es früh. Dann sage ich Ihnen das, statt Ihnen dies zu verkaufen.
Support-Tickets über die Systeme gezählt, die ich betreibe, auf über 10 Servern, dedizierte wie auch Shared-VPS, von Oktober 2025 bis heute. Verfügbarkeit wird pro System gemessen, von ausserhalb des Servers, und Ihnen jeden Monat berichtet, statt hier beworben zu werden. Wartungsfenster werden vorher angekündigt und herausgerechnet, wie in der Zahl jedes Anbieters.
Wie es läuft
Wir messen, wie normal für Ihr System aussieht, damit unnormal erkennbar wird.
Prüfungen von aussen, Messungen von innen, Alarme dort, wo sie etwas bedeuten.
Die Störungen, die kein Urteilsvermögen brauchen, erledigt die Maschine, und sie werden festgehalten.
Jeden Monat, schriftlich: was passiert ist, was getan wurde, was eine Entscheidung braucht.
Das Ziel sind weniger Vorfälle, nicht schnellere Entschuldigungen
Wie es verkauft wird
Noch nicht sicher, ob das auf Sie zutrifft? Ansehen, wie Infrastruktur und Deployment funktionieren
Fragen
Überwachung und automatische Erholung laufen zu jeder Stunde, an jedem Tag. Nicht rund um die Uhr ist die menschliche Reaktion: braucht etwas einen Menschen, ist die Zusage 24 Stunden. Dieses Vorgehen steht am Anfang, und ich verdiene mir eine schnellere Zusage lieber, als dass ich mit ihr werbe. Dafür geht der Aufwand dahin, Probleme Tage vor dem Ausfall zu erwischen. Seit Oktober 2025 hiess das, dass kein Kunde ein Support-Ticket eröffnen musste.
Möglicherweise, aber nicht am ersten Tag. Auf ein System zu schauen, das ich nie gelesen habe, hiesse, etwas zu versprechen, wofür ich nicht geradestehen kann. Es beginnt also mit einer Prüfung: wie es gebaut ist, wie es ausgerollt wird, in welchem Zustand der Server ist, was passieren würde, wenn er heute Nacht umfällt. Das bekommen Sie schriftlich, egal wie wir uns danach entscheiden. Stellt sich heraus, dass ich es ehrlich betreuen kann, machen wir weiter. Wenn nicht, sage ich das, und die Prüfung bleibt trotzdem bei Ihnen.
Dann ist das System so lange nicht erreichbar, wie ihr Ausfall dauert, und keine Überwachung ändert das. Was Sie bekommen, ist: es sofort zu wissen, zu wissen, dass es nicht an Ihrem System liegt, und ein Backup zu haben, das schon einmal zurückgespielt wurde, falls es schlimmer wird als ein Ausfall.
Nein. Das hält am Laufen, aktuell und gesichert, was es gibt. Zu ändern, was es tut, ist getrennte Arbeit, und sie geht denselben Weg wie alles andere: zuerst Entwicklung, Ihre Abnahme, dann Produktion.
Das System läuft weiter. Es liegt auf Ihrem Server, in Ihrem Konto, mit Ihrem Code. Was aufhört, ist das Hinschauen, die Updates und die Berichte. Ich sage Ihnen klar, was Sie damit übernehmen.
Getrennt von dem Server, den sie schützen, verschlüsselt, an einem mit Ihnen vereinbarten Ort. Sie können genau erfahren, wo, und Sie können eine Kopie der Schlüssel halten.
Nur so weit, wie es nötig ist, um das System am Laufen zu halten, und nur wenn es einen Grund gibt. Die Diagnose beginnt bei Logs und Messwerten. Alles darüber hinaus wird vorher mit Ihnen besprochen.
Danach, worauf bei dem System geschaut werden muss, nicht danach, wie viele Besucher es hat. Eine Anwendung auf einer Umgebung ist ein Abonnement. Sie bekommen die Zahl, bevor Sie sich zu irgendetwas verpflichten.
Sagen Sie mir, was Sie heute betreiben, und ich sage Ihnen, worauf tatsächlich geschaut würde.