Privátní cloud na hardwaru zákazníka

Vaše firemní data patří vám.

BauConcept nasazuje pro malé a střední firmy privátní pracovní cloud chráněný VPN — bez veřejně dostupného přihlášení a bez hostování zákaznických dat na serverech BauConcept.

01Hardware zákazníka02Přístup pouze přes VPN03Kompletní dokumentace
Uzavřená architektura privátního cloudu na hardwaru zákazníka
VPN Tunnelencrypted
Customer sitedata local
ZERO-TRUST ACCESSON-PREMISES DATAWIREGUARD VPNDOCUMENTED OPERATIONSZERO-TRUST ACCESS
Výchozí situace

Spolupráce potřebuje cloudové funkce. Kontrola vyžaduje jinou architekturu.

Malé a střední firmy potřebují centrální soubory, sdílení a mobilní spolupráci. Citlivá projektová a zákaznická data však nemají být nekontrolovaně uložena na cizí infrastruktuře ani dostupná přes trvale veřejné přihlášení.

01

Data u třetích stran

Soubory, plány a smlouvy jsou uloženy na infrastruktuře, kterou zákazník přímo nekontroluje.

02

Veřejná útočná plocha

Cloudová přihlášení a webové portály jsou dostupné z internetu, i když nejsou právě potřeba.

03

Nejasný provoz

Zálohy, aktualizace, oprávnění a nouzové postupy často nejsou pravidelně kontrolovány ani dokumentovány.

Architektura BauConcept

Záměrně uzavřená. Kontrolovaně dostupná.

Pracovní cloud není veřejný webový portál. Interní službu dosáhne pouze nakonfigurované zařízení s platným přístupem WireGuard. Hardware, data a klíče zůstávají pod kontrolou zákazníka.

  • VPN-onlyŽádné veřejné přihlášení do Nextcloud
  • Private DNS & TLSInterní DNS a řízená certifikační struktura
  • On-PremisesServer a úložiště jsou u zákazníka
  • Operational ReadyZálohování, údržba a nouzové postupy jsou zdokumentovány
Schéma VPN-only architektury
01

Do privátního pracovního prostředí se dostanou pouze autorizovaná zařízení.

Deployment Kit

Žádná improvizovaná IT instalace. Opakovatelný standard nasazení a provozu.

Deployment Kit spojuje technickou realizaci, bezpečnostní logiku, dokumentaci a řízené předání do jednoho jasného projektového modelu.

Deployment Kit
01Analýza
02Nasazení
03Hardening
04Předání
STANDARD

Standardizované nasazení

Fázový plán, technické checklisty, definovaná konfigurace a ověřitelné převzetí.

SECURITY

Uzavřený bezpečnostní perimetr

Uživatelé VPN, pravidla firewallu, interní DNS, role a kontrola hardeningu.

OPERATIONS

Provozní připravenost

Koncept záloh, aktualizace, nouzový manuál, zaškolení správce a předání.

Tři provozní modely

Nasadit. Udržovat. Provozovat.

Všechny modely běží na hardwaru v místě zákazníka. BauConcept nehostuje zákaznická data na vlastních serverech.

01 / SETUP

Private Cloud Setup

Jednorázové nasazení na vhodném hardwaru zákazníka.

  • Základ serveru a úložiště
  • Nextcloud AIO
  • WireGuard a firewall
  • Základní koncept záloh
  • Dokumentace správce
Zobrazit rozsah →
03 / MANAGED

Managed Private Cloud

Vzdálený provoz BauConcept, infrastruktura zůstává u zákazníka.

  • Průběžná administrace
  • Proaktivní provozní proces
  • Správa uživatelů a oprávnění
  • Kontrola záloh a obnovy
  • Jasně definované hranice služby
Zobrazit rozsah →
Průběh projektu

Od prvního posouzení k provozuschopnému prostředí.

Každá fáze končí jasným výsledkem. Rozsah, odpovědnost a technická rozhodnutí tak zůstávají přehledné.

01

Analýza

Uživatelé, data, hardware, přístupové cesty a provozní model.

02

Nasazení

Server, Nextcloud, VPN, firewall, DNS a zálohy.

03

Hardening

Oprávnění, přístupy, testy a kontrola bezpečnosti a obnovy.

04

Předání

Dokumentace, zaškolení a volitelná provozní smlouva.

Další krok

Je váš stávající hardware vhodný?

Bezplatné posouzení Private Cloud prověří počet uživatelů, datovou strukturu, stávající infrastrukturu a vhodný provozní model.

Požádat o posouzení Private Cloud