01
Inspektion gehört in den Datenpfad
Verkehr zur Prüfung an einen separaten Dienst zu schicken kostet jede Sitzung einen Umweg und jeden Standort eine Abhängigkeit. Wir erledigen die Arbeit auf der Appliance, die das Paket ohnehin routet.
Über Zedmos
Zedmos begann 2024 als Linux- und FreeBSD-Systemprojekt und wurde 2026 ein Unternehmen in Deutschland. Wir bauen eine Sache und liefern sie auf drei Wegen: eine Inspektions-Engine in der Firewall, die Sie bereits betreiben; dieselbe Engine als vollständige Appliance auf unserem eigenen Betriebssystem; und eine selbst betriebene Konsole für alle davon.
Erst ein Systemprojekt, dann ein Unternehmen — deshalb stand die Engine am Anfang und das Unternehmen entstand um sie herum, nicht umgekehrt.
2024
Die Arbeit beginnt als Linux- und FreeBSD-Systemprojekt: eine Inspektions-Engine direkt an den Schnittstellen der Firewall statt daneben — die Entscheidung fällt dort, wo das Paket ohnehin ist.
2025
Die Engine wird für OPNsense und für pfSense paketiert, darüber entsteht die Konsole. Ab hier ist das Policy-Modell überall dasselbe — deshalb lässt sich ein Bestand mit beiden Plattformen wie einer betreiben, und deshalb war der nächste Schritt überhaupt möglich.
Der Betrieb in fremden Plattformen hat die Engine bewiesen; Zedmos OS ist die andere Hälfte der Antwort. Ein FreeBSD-basiertes Betriebssystem mit der Engine ab dem ersten Start an den Schnittstellen, aus einem Image auf Hardware Ihrer Wahl installiert — für Standorte, die eine Firewall wollen statt einer Ergänzung. Dieselbe Engine, dasselbe Policy-Modell, dieselbe Konsole.
2026
Aus dem Projekt wird ein Unternehmen nach deutschem und europäischem Recht: EU Cyber Resilience Act, DSGVO sowie ein veröffentlichter Supportzeitraum und eine Offenlegungsrichtlinie, an denen wir messbar sind.
Heute
Die Engine wird hier geschrieben, geprüft und freigegeben. Nichts im Produkt braucht eine Zedmos-Cloud: Ihr Verkehr wird auf Ihrer Appliance geprüft, Ihre Daten bleiben in Ihrer Konsole, und die Entscheidung über eine Datei oder einen Prompt fällt in Ihrem Haus.
Drei Grundsätze, auf denen das Produkt steht. Sie erklären, warum es so aussieht — und sie sind das, worüber man mit uns streiten sollte.
01
Verkehr zur Prüfung an einen separaten Dienst zu schicken kostet jede Sitzung einen Umweg und jeden Standort eine Abhängigkeit. Wir erledigen die Arbeit auf der Appliance, die das Paket ohnehin routet.
02
Wenn mehrere Subsysteme getrennt über dieselbe Sitzung urteilen, ist das Ergebnis später nicht mehr nachvollziehbar. Alles, was wir über eine Sitzung wissen, fließt in ein Urteil — und dieses wird protokolliert.
03
Die Konsole ist Software, die Sie installieren. Das ist aufwendiger zu bauen als ein gehosteter Dienst und leichter durch eine Beschaffungsprüfung zu bringen — denn die Frage, wo die Daten liegen, hat eine Antwort: auf Ihrem Server.
Die Engine wird in Deutschland entwickelt, geprüft und freigegeben, nach deutschem und europäischem Recht. Für europäische Käufer ist das kein Aufkleber — es ist die Rechtsordnung, in der der Anbieter haftet.
Eine technische Frage beantwortet jemand, der den betreffenden Code gelesen hat. Das ist eine Frage der Organisation — und wir sagen klar, wenn die Antwort lautet, dass etwas noch nicht gebaut ist.
Supportzeitraum, Zusage für Sicherheitsupdates, Software-Stückliste und der Prozess zur Schwachstellenmeldung stehen datiert auf der Sicherheitsseite — nicht erst auf Nachfrage.