Zedmos

Über Zedmos

Eine Sicherheits-Engine, in Deutschland geschrieben — und dort geblieben

Zedmos begann 2024 als Linux- und FreeBSD-Systemprojekt und wurde 2026 ein Unternehmen in Deutschland. Wir bauen eine Sache und liefern sie auf drei Wegen: eine Inspektions-Engine in der Firewall, die Sie bereits betreiben; dieselbe Engine als vollständige Appliance auf unserem eigenen Betriebssystem; und eine selbst betriebene Konsole für alle davon.

Wie Zedmos hierher kam

Erst ein Systemprojekt, dann ein Unternehmen — deshalb stand die Engine am Anfang und das Unternehmen entstand um sie herum, nicht umgekehrt.

  1. 2024

    Die Engine entsteht

    Die Arbeit beginnt als Linux- und FreeBSD-Systemprojekt: eine Inspektions-Engine direkt an den Schnittstellen der Firewall statt daneben — die Entscheidung fällt dort, wo das Paket ohnehin ist.

  2. 2025

    Zwei Plattformen, eine Engine

    Die Engine wird für OPNsense und für pfSense paketiert, darüber entsteht die Konsole. Ab hier ist das Policy-Modell überall dasselbe — deshalb lässt sich ein Bestand mit beiden Plattformen wie einer betreiben, und deshalb war der nächste Schritt überhaupt möglich.

  3. Zedmos NGFW: die ganze Appliance

    Der Betrieb in fremden Plattformen hat die Engine bewiesen; Zedmos OS ist die andere Hälfte der Antwort. Ein FreeBSD-basiertes Betriebssystem mit der Engine ab dem ersten Start an den Schnittstellen, aus einem Image auf Hardware Ihrer Wahl installiert — für Standorte, die eine Firewall wollen statt einer Ergänzung. Dieselbe Engine, dasselbe Policy-Modell, dieselbe Konsole.

  4. 2026

    Zedmos wird in Deutschland gegründet

    Aus dem Projekt wird ein Unternehmen nach deutschem und europäischem Recht: EU Cyber Resilience Act, DSGVO sowie ein veröffentlichter Supportzeitraum und eine Offenlegungsrichtlinie, an denen wir messbar sind.

  5. Heute

    In Deutschland gebaut — und dort geblieben

    Die Engine wird hier geschrieben, geprüft und freigegeben. Nichts im Produkt braucht eine Zedmos-Cloud: Ihr Verkehr wird auf Ihrer Appliance geprüft, Ihre Daten bleiben in Ihrer Konsole, und die Entscheidung über eine Datei oder einen Prompt fällt in Ihrem Haus.

Was wir bauen — und warum so

Drei Grundsätze, auf denen das Produkt steht. Sie erklären, warum es so aussieht — und sie sind das, worüber man mit uns streiten sollte.

01

Inspektion gehört in den Datenpfad

Verkehr zur Prüfung an einen separaten Dienst zu schicken kostet jede Sitzung einen Umweg und jeden Standort eine Abhängigkeit. Wir erledigen die Arbeit auf der Appliance, die das Paket ohnehin routet.

02

Eine Entscheidung, einmal

Wenn mehrere Subsysteme getrennt über dieselbe Sitzung urteilen, ist das Ergebnis später nicht mehr nachvollziehbar. Alles, was wir über eine Sitzung wissen, fließt in ein Urteil — und dieses wird protokolliert.

03

Ihre Infrastruktur, nicht unsere

Die Konsole ist Software, die Sie installieren. Das ist aufwendiger zu bauen als ein gehosteter Dienst und leichter durch eine Beschaffungsprüfung zu bringen — denn die Frage, wo die Daten liegen, hat eine Antwort: auf Ihrem Server.

Was das für Sie als Kunde bedeutet

Dort geschrieben, wo es verkauft wird

Die Engine wird in Deutschland entwickelt, geprüft und freigegeben, nach deutschem und europäischem Recht. Für europäische Käufer ist das kein Aufkleber — es ist die Rechtsordnung, in der der Anbieter haftet.

Der Entwickler ist die Eskalation

Eine technische Frage beantwortet jemand, der den betreffenden Code gelesen hat. Das ist eine Frage der Organisation — und wir sagen klar, wenn die Antwort lautet, dass etwas noch nicht gebaut ist.

Veröffentlichte Verpflichtungen

Supportzeitraum, Zusage für Sicherheitsupdates, Software-Stückliste und der Prozess zur Schwachstellenmeldung stehen datiert auf der Sicherheitsseite — nicht erst auf Nachfrage.