EU Sovereignty Score
Selbst hosten / Open SourceCMSHauptsitz: US

Concrete CMS: Souveränitäts-Score und 8 europäische Alternativen

Concrete CMS ist ein Open-Source-Content-Management-System, mit dem Redakteure Texte und Bilder direkt auf der Live-Webseite mit einem WYSIWYG-Editor bearbeiten, statt in einer separaten Verwaltungsoberfläche. Es richtet sich an Teams aus Content-Erstellern, Designern und Entwicklern. Die Software kann unter der MIT-Lizenz auf eigenen Servern installiert werden; der Anbieter bietet zusätzlich gehostete Tarife mit verwalteten Updates an.

Die Software wird von der PortlandLabs, Inc. herausgegeben, die auf der Website des Produkts als Unternehmen hinter Concrete CMS genannt wird. Das Unternehmen hat seinen Sitz in den Vereinigten Staaten; der Anbieter nennt weder Stadt noch Eigentümerstruktur. Der Anbieter nennt eine ISO-27001-zertifizierte Sicherheit und SOC-2-konformes Hosting, gibt aber nicht an, wo Kundendaten gespeichert werden. Für europäische Organisationen ist der Selbstbetrieb auf europäischer Infrastruktur der wichtigste Weg, den Datenstandort zu kontrollieren. Bei gehosteten Tarifen sollten Speicherort und Auftragsverarbeitung schriftlich angefragt werden.

Souveränitäts-Score
69 / 1000 = hohe Exposition
100 = souverän
  • Jurisdiktion SOV-210
    Hauptsitz in den USA: CLOUD Act und FISA 702
  • Datenresidenz SOV-3100
    Kein Hosting in Europa (US)
  • Kryptografische Schlüsselsouveränität SOV-390
    Selbst hostbar: Verschlüsselungsschlüssel in eigener Kontrolle
  • Freiheit von Lock-in SOV-680
    Open Source: niedrige Wechselkosten
  • Quell- & Laufzeit-Souveränität SOV-4 · SOV-665
    Quellcode überprüfbar, forkbar und selbst betreibbar

SOV-Codes: das entsprechende Ziel im Cloud Sovereignty Framework der Europäischen Kommission. Offizielle Quelle

So wird der Score berechnet

Fakten und Nachweise

Zuletzt geprüft am 11. Oktober 2026
Hauptsitz
US (US)Von Hand geprüft
EU-Angemessenheitsbeschluss
Nur für Unternehmen, die individuell unter dem EU-US Data Privacy Framework zertifiziert sindVon Hand geprüft
Souveränitätsmodell
Open Source, verteiltVon Hand geprüft
Daten-Hosting
USVon Hand geprüft
Open Source
JaVon Hand geprüft
DSGVO-konform
NeinVom Anbieter angegeben
Kategorie
Typ
Produkt
Website

So prüfen wir · Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Die besten EU-ansässigen & DSGVO-konformen Alternativen zu Concrete CMS

Die europäischen Alternativen zu Concrete CMS stammen aus unserer Wissensdatenbank von über 6.800 Anbietern. Wir listen nur Anbieter mit Hauptsitz in der EU oder im EWR; vollständig europäische Eigentümer stehen vor Anbietern mit einem ausländischen Eigentümer. Für jede Alternative sehen Sie das Land, den Open-Source-Status und eine kurze Beschreibung.

Score je Alternative: 0 = hohe Exposition, 100 = souverän

39 europäische CMS-Anbieter sind im Katalog. Ganze Kategorie ansehen · Alternative vorschlagen · Kategorie auf der Karte ansehen

Ist Concrete CMS eine von vielen Abhängigkeiten?

Bewerten Sie Ihren ganzen Stack in etwa drei Minuten. Kostenlos, ohne Konto.

Warum digitale Souveränität bei Concrete CMS eine Rolle spielt

Concrete CMS hat seinen Hauptsitz in den Vereinigten Staaten. US-Anbieter unterliegen dem CLOUD Act und FISA 702: US-Behörden können Zugriff auf Daten erzwingen, selbst wenn diese Daten in einem europäischen Rechenzentrum liegen. Das ist der Kern der jurisdiktionellen Gefährdung in unserem Modell.

Concrete CMS hostet Daten außerhalb der EU (US). Personenbezogene Daten verlassen damit die EU, was nach der DSGVO einen Übermittlungsmechanismus erfordert und die Datenresidenz-Bewertung senkt.

Concrete CMS ist Open Source. Sie können den Quellcode prüfen, die Software selbst hosten und die Verschlüsselungsschlüssel in eigener Kontrolle behalten. Der Wechsel ist einfacher, weil Daten und Software nicht an einen einzigen Anbieter gebunden sind.

Was dies für Ihre Organisation bedeutet, hängt von Ihrem gesamten Stack und Kontext ab. Das kostenlose Assessment bewertet Concrete CMS zusammen mit Ihren übrigen Anbietern und liefert eine Gesamtbewertung, eine Heatmap und die wichtigsten Risikofaktoren.

Häufig gestellte Fragen

Was ist die beste europäische Alternative zu Concrete CMS?

Das hängt von Ihrem Anwendungsfall ab. Starke EU-Alternativen zu Concrete CMS sind unter anderem Ametys, Bolt CMS and caisy. Auf dieser Seite können Sie 8 EU-Alternativen nach Rechtsprechung, Datenresidenz und Open-Source-Status vergleichen.

Gibt es Open-Source-Alternativen zu Concrete CMS?

Ja. Open-Source-EU-Alternativen zu Concrete CMS sind unter anderem Ametys, Bolt CMS, Cockpit CMS, Contao and django CMS. Damit behalten Sie Ihre Daten vollständig unter eigener Kontrolle und können bei Bedarf selbst hosten.

Ist Concrete CMS DSGVO-konform, und wo werden die Daten gehostet?

Concrete CMS hat seinen Hauptsitz in US und hostet Daten in US. Die DSGVO-Konformität ist eingeschränkt oder unklar. Für vollständige EU-Datenresidenz bieten die EU-Alternativen auf dieser Seite in der Regel mehr Sicherheit.

Details und Quellen

Manuell verifiziertHauptsitz, Eigentümer, Hosting-Standorte und Lizenz wurden von uns anhand öffentlicher Quellen geprüft. Kostenlos und für jeden Anbieter, kein bezahltes Label. Nichts in dieser Wissensdatenbank wird automatisch übernommen. Zuletzt geprüft am 11. Oktober 2026.

Quellen

Öffentliche Quellen, die bei der letzten Prüfung dieses Eintrags verwendet wurden.

Compliance-Nachweise

Die untenstehenden Links verweisen auf öffentliche Dokumente des Anbieters selbst. Wir erfassen nur, was wir gefunden haben: ein fehlender Link bedeutet "nicht öffentlich auffindbar", nicht "nicht konform".

Für diesen Anbieter wurden noch keine öffentlichen Compliance-Nachweise erfasst. Kennen Sie den AVV oder die Liste der Unterauftragsverarbeiter? Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Cyber Resilience Act

Öffentliche Signale mit Bezug zum EU Cyber Resilience Act. Sie fließen nicht in die Bewertung ein. Eine fehlende Zeile bedeutet "nicht öffentlich gefunden".

Bei der Prüfung haben wir keines dieser Signale auf der Website des Anbieters gefunden.

Für Produkte im Anwendungsbereich des CRA ist die CE-Kennzeichnung ab dem 11. Dezember 2027 Pflicht; das lässt sich noch nicht prüfen.

Geprüft am 11. Oktober 2026. Was ist der Cyber Resilience Act?

Digitale Souveränität bei CMS

CMS: Content-Management-Systeme — Websites, Headless-CMS, Digital-Experience-Plattformen. In dieser Kategorie bestimmt die Anbieterwahl, wer rechtlichen Zugriff auf Ihre Daten hat, wo diese Daten liegen und wie leicht Sie später wechseln können.

Auch in dieser Kategorie

Alle ansehen →
8 Europäische Alternativen zu Concrete CMS — DSGVO-konform & EU-gehostet · EU Sovereignty Score