Hikube ist die Public Cloud der Hidora SA (Avenue des Morgines 12, 1213 Petit-Lancy; UID CHE-286.910.173, seit September 2016 im Handelsregister des Kantons Genf), eines Genfer Hosting-Unternehmens, das sein Gründer und CEO Matthieu Robin führt. Hikube startete 2025 auf einem Kubernetes-nativen Open-Source-Stack (Talos Linux, Cilium, KubeVirt für virtuelle Maschinen) und umfasst Cloud-Instanzen, CNCF-zertifiziertes verwaltetes Kubernetes mit eigener Control Plane pro Cluster, sechs NVIDIA-GPU-Modelle von L4 bis H200, verwaltetes PostgreSQL, MariaDB, Redis, MongoDB und ClickHouse, verwaltetes Kafka und RabbitMQ, Block Storage, S3-kompatiblen Object Storage mit WORM, Backup as a Service und Vault as a Service. Hidora ist CNCF Kubernetes Certified Service Provider. Der Verbrauch wird stündlich gemessen und monatlich in CHF oder EUR zzgl. MWST abgerechnet; die kleinste Instanz (s1.small, 1 vCPU und 2 GB RAM) kostet laut Preisliste 24 CHF pro Monat, eine verwaltete Kubernetes-Control-Plane CHF 32 pro Monat, GPUs gibt es ab CHF 165 pro Monat. Die 14-tägige Testphase kommt ohne Kreditkarte aus. Infrastructure as Code deckt Hikube mit fertigen Terraform-Vorlagen in der Dokumentation ab, nicht mit einem veröffentlichten Provider.
Kundenworkloads laufen in drei Schweizer Rechenzentren, die über eine private Verbindung gekoppelt sind: STACK Infrastructure GEN01 in Genf, STACK Infrastructure GEN02 in Gland und EWL Stollen, ein unterirdischer Standort des Luzerner Versorgers. Persistente Volumes werden synchron oder asynchron zwischen den Standorten repliziert, nichts wird ins Ausland repliziert. Die Live-Endpunkte bestätigen die Aussage: Konsole, API, Identitätsdienst und S3-Endpunkt liegen in einem Adressblock, der auf die Hidora SA im eigenen Netz (AS56798) registriert ist, ohne US-CDN davor. Bei der Frage, wer wofür einsteht, ist Hidora ungewöhnlich genau. Die Gebäudezertifikate (ISO 27001, ISO 9001 und ISO 50001 an allen drei Standorten, ISO 14001 an den beiden STACK-Standorten) gehören den Standortbetreibern, während Hidoras eigene ISO/IEC 27001:2022 im Zertifizierungsregister der SQS bestätigt ist (Zertifikat 48064, ausgestellt auf die Hidora SA in Petit-Lancy, nicht suspendiert); das Zertifikat als PDF und sein Geltungsbereich gibt es auf Anfrage. Zwei der drei Gebäude gehören STACK Infrastructure, seit 2022 im Besitz der US-Investmentgesellschaft IPI Partners. Als Colocation-Vermieter ohne logischen Zugriff auf Kundensysteme zählt STACK nicht in die CLOUD-Act-Bewertung, die für den Workload-Pfad Keines lautet.
Die Vertragsunterlagen sind besser als Hikubes eigene Zusammenfassung, mit einer echten Lücke. Der AVV ist öffentlich: Er ist Anhang D der Allgemeinen Geschäftsbedingungen der Hidora (Ausgabe Oktober 2025), ohne Login lesbar, unterliegt Schweizer Recht und regelt Weisungen, Vertraulichkeit, Sicherheitsmaßnahmen, Unterauftragsverarbeiter, Meldung von Datenpannen und Löschung, obwohl die Sicherheitsseite von Hikube ihn weiterhin als auf Anfrage erhältlich führt. Nicht öffentlich ist das Verzeichnis der Unterauftragsverarbeiter, das Hidora laut Anhang D führt. Derselbe Anhang erlaubt zudem Nebenverarbeitungen (DDoS-Abwehr, Monitoring, Support, Backups) durch Unterauftragsverarbeiter außerhalb der Schweiz und des EWR auf Grundlage von Standardvertragsklauseln, ohne sie zu benennen. Das passt schlecht zur Aussage der Sicherheitsseite, Backups blieben in der Schweiz, und ist der Grund, warum die Bewertung bei 4/5 endet. Das übrige Unternehmensumfeld, von diesem Verzeichnis aus Datenschutzerklärung und DNS zusammengestellt, ist üblich: Die Marketing-Website läuft hinter Cloudflare mit Cloudflare Turnstile in den Formularen, Leads und Angebote landen in HubSpot, die Firmenpost liegt bei Google Workspace, die Dokumentation erscheint auf GitHub Pages und die Statusseite bei StatusPal (Berlin). Nichts davon berührt Kundenworkloads. Die Verschlüsselung im Object Storage ist optional statt standardmäßig aktiv, und Enterprise-SSO ist angekündigt, aber noch nicht verfügbar.