Orbifs
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
-
EU-souverän In EU-/EWR-/Schweizer Eigentum und betrieben, ohne erkennbares CLOUD-Act-Risiko.
-
EU-ansässig Dieser Eintrag EU-betrieben, mit höchstens geringfügigem oder vorübergehendem US-Bezug.
-
EU-gehostet EU-Hosting verfügbar, aber ein US-Mutterkonzern oder Hyperscaler-Unterauftragsverarbeiter erzeugt ein materielles Risiko.
-
US-verbunden Von einem US-Unternehmen betrieben, direkt der US-Jurisdiktion unterworfen.
Norwegisch betriebenes virtuelles Projektlaufwerk (Archi Systems AS, EWR) für große CAD-/BIM-/Punktwolken-Dateien, gehostet auf der EU-eigenen OVHcloud in Frankreich, mit Single-Writer-Sperren und unveränderlichen Versionen.
Orbifs ist ein europäischer Dienst mit Hosting in Frankreich und höchstens geringfügigem, vorübergehendem US-Bezug nach dem CLOUD Act. Gelistet unter Dateifreigabe.
Bewertungsnotizen
Archi Systems AS (Oslo, Norway, EEA, GDPR-bound; org. no. 916 683 332) runs Orbifs, a virtual project drive for very large CAD/BIM/point-cloud/media files, entirely on OVHcloud (EU-owned, French) with file bytes in Paris, metadata in Frankfurt and off-region backups in Paris, a public DPA, a public and deliberately short EU-based sub-processor list, and its own EEA mail server so no third party handles support correspondence; EEA-incorporated and EU-hosted at rest, which is why CLOUD Act exposure is minor rather than none: there is no end-to-end encryption (object storage uses provider-managed AES-256 SSE, BYOK still being finalised) and the only US-parented sub-processors are ancillary (Stripe Payments Europe (IE) for billing and optional Google/Microsoft Ireland sign-in), none of which touch project file content at rest; held at 4/5 (not 5) by those US-parented ancillary processors and the absence of any third-party certification, with only a self-published CSA STAR Level 1 (CAIQ) self-assessment and ISO 27001 / SOC 2 stated as in progress.
Befund
- CLOUD Act
- CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Dieser Eintrag Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
-
- Eigentümer
- Eigentümerschaft
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
Europäisch Dieser Eintrag Schweizer/EWR-Eigentum ohne nennenswerte US-Beteiligung, gilt als europäisch.
-
EU-Sitz, US-finanziert EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
EU-Tochter, US-Mutter Europäische Betriebsgesellschaft im Eigentum einer US-Muttergesellschaft.
-
US-Eigentum Das Betreiberunternehmen selbst hat seinen Hauptsitz in den USA.
-
- Unterauftragsverarbeiter
- 4 · 3 US
Geprüfte Signale
-
EU-/Angemessenheits-Hosting: Ja
-
EU-/Angemessenheits-Betreiber: Ja
-
Keine US-CLOUD-Act-Exposition: Nicht bewertet
-
Öffentlicher AVV: Ja
-
Unterauftragsverarbeiter offengelegt: Ja
-
Open-Source-Clients: Nein
-
Zertifizierung durch Dritte: Nein
Springen zu
Über Orbifs
Orbifs ist ein virtuelles Projektlaufwerk für große professionelle Dateien (CAD, BIM, Punktwolken und Medien) entwickelt und betrieben von Archi Systems AS, einem in Oslo, Norwegen eingetragenen Unternehmen (Org.-Nr. 916 683 332, registriert 2016, ursprünglich ein Architekturbüro) und damit innerhalb des EWR und der DSGVO unterliegend. Dateien erscheinen als gewöhnliche Dateien im Windows Explorer und im macOS Finder und öffnen sich bei Bedarf: keine vollständigen lokalen Kopien, kein VPN, keine Sync-Konflikte, weil das Laufwerk Objekt-Bytes bei Bedarf aus der Cloud streamt. Die Nebenläufigkeit wird über Single-Writer-Dateisperren geregelt (jeweils ein Schreiber pro CAD/BIM-Datei) und jede Änderung bleibt als unveränderliche Version erhalten (S3-Versionierung plus Object Lock / WORM, SHA-256-Inhaltsadressierung, FastCDC-Chunking), sodass gespeicherte Bytes vor Ablauf ihrer Sperre nicht überschrieben oder gelöscht werden können. Die Desktop-Clients decken Windows und macOS ab.
Für ein EU-Souveränitäts-Audit ist das Hosting der starke Teil. Orbifs läuft auf OVHcloud, einem europäisch-eigenen (französischen) Anbieter, mit Dateiinhalten in Paris, Metadaten in Frankfurt und Off-Region-Backups in Paris mit Point-in-Time-Recovery. Verbindungen sind am Edge (Caddy) TLS-terminiert, der Objektspeicher nutzt serverseitige AES-256-Verschlüsselung; die Schlüssel werden derzeit vom Speicheranbieter verwaltet, eine BYOK-Option ist noch in Arbeit, und es gibt heute keine Ende-zu-Ende-Verschlüsselung. Die Liste der Auftragsverarbeiter ist bewusst kurz und EU-basiert: OVHcloud (FR) fürs Hosting, Stripe Payments Europe (IE) für die Abrechnung und optionale Anmeldung über Google Ireland / Microsoft Ireland, alles EU-Tochtergesellschaften US-amerikanischer Mütter, jedoch nachrangig und nie im Pfad der ruhenden Projektdaten; Support- und Transaktions-E-Mails laufen über den eigenen EWR-Mailserver. Deshalb verzeichnet das Verzeichnis minor statt none. Bei Zertifizierungen ist der Anbieter offen: eine CSA STAR Level 1 (CAIQ) Selbstauskunft ist veröffentlicht, während ISO/IEC 27001 und SOC 2 als in Arbeit angegeben sind; noch keine Drittzertifizierung, daher führt das Verzeichnis keine.
Die Preise sind kostenpflichtig ohne Gratis-Tarif; die Jahresabrechnung ist der Schlagzeilenpreis, alle Beträge ohne MwSt. (monatliche Abrechnung ~15–20 % Aufschlag): Studio 69 €/Monat (1 TB, 5 Plätze), Practice 249 €/Monat (5 TB, 20 Plätze), Business 699 €/Monat (15 TB, 50 Plätze) und Enterprise ab 1.990 €/Monat (50 TB+, dedizierte Region möglich). SSO/SAML und Audit-Log-Export sind ab dem Business-Tarif enthalten. Am besten geeignet für Architektur-, Ingenieur-, Bau- und Medienteams, die sehr große CAD-, BIM-, Punktwolken- und Videodateien bewegen und ein eingebundenes, EU-gehostetes Projektlaufwerk als Ersatz für NAS+VPN oder einen US-Cloud-Speicher suchen, mit dem Vorbehalt eines jungen Ein-Produkt-Anbieters, dessen Zertifizierungen und BYOK-Modell noch reifen.
Unterauftragsverarbeiter-Karte · 4
-
Google Ireland Ltd. USIrland
Optional sign-in authentication (SSO); ancillary, only if tenant enables it (EU subsidiary of US-headquartered Alphabet/Google)
-
Microsoft Ireland Operations Ltd. USIrland
Optional sign-in authentication (SSO); ancillary, only if tenant enables it (EU subsidiary of US-headquartered Microsoft)
-
Stripe Payments Europe, Ltd. USIrland
Billing and payment processing; ancillary (EU subsidiary of US-headquartered Stripe)
-
OVHcloud (OVH SAS) EUFrankreich
Hosting, object storage, backups and logs; file content (Paris), metadata (Frankfurt), off-region backups (Paris)
| Anbieter | Land | Zweck | Eigentümer |
|---|---|---|---|
| Google Ireland Ltd. | Irland | Optional sign-in authentication (SSO); ancillary, only if tenant enables it (EU subsidiary of US-headquartered Alphabet/Google) | US |
| Microsoft Ireland Operations Ltd. | Irland | Optional sign-in authentication (SSO); ancillary, only if tenant enables it (EU subsidiary of US-headquartered Microsoft) | US |
| Stripe Payments Europe, Ltd. | Irland | Billing and payment processing; ancillary (EU subsidiary of US-headquartered Stripe) | US |
| OVHcloud (OVH SAS) | Frankreich | Hosting, object storage, backups and logs; file content (Paris), metadata (Frankfurt), off-region backups (Paris) | EU |
Quelle: veröffentlichte Unterauftragsverarbeiter-Liste des Anbieters, gelesen am 23 Jun 2026.
Rahmenwerke & Zertifizierungen · keine gelistet
Funktionsmatrix
Tabelle 2Funktionen von Orbifs
Integration & Zugriff
Compliance & Governance
Preise & Tarife
Öffentliche Dokumente
Alternativen in dieser Kategorie
-
Schweiz · 4 €/Mt.EU-ansässigCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Dieser Eintrag Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein -
-
Schweiz · 10 €/Mt.EU-gehostetCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein -
-
Schweiz · 4 €/Mt.EU-souveränCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Nein Open Source: Nein -
| Produkt | Souveränität | CLOUD Act | Signale | Ab |
|---|---|---|---|---|
|
|
EU-ansässig | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Nein
|
4 €/Mt. |
|
|
EU-gehostet | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Nein
|
10 €/Mt. |
|
|
EU-souverän | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Nein
Open Source: Nein
|
4 €/Mt. |