EU Sovereignty Score
Nicht-EU-AnbieterCybersecurityHauptsitz: GB

Hack The Box: Souveränitäts-Score und 6 europäische Alternativen

Hack The Box ist eine Online-Plattform für Cybersicherheitstraining und die Messung der Fähigkeiten von Sicherheitsfachleuten. Das Angebot umfasst praxisnahe Labs, die Academy mit Kursen und Lernpfaden, Capture-the-Flag-Wettbewerbe, Teamübungen wie Threat Range, Planspiele zur Reaktion auf Sicherheitsvorfälle und einen Dienst zur Suche nach Sicherheitstalenten. Das Unternehmen richtet sich an Firmen, die ihre Sicherheitsteams schulen und prüfen wollen. Die Plattform wird als Online-Dienst bereitgestellt und ist nicht quelloffen. Gegründet wurde das Unternehmen 2017.

Vertragspartner ist Hack The Box Ltd, ein britisches Unternehmen mit eingetragener Adresse in Folkestone, Kent. Der Hauptsitz liegt damit im Vereinigten Königreich und nicht in der EU. Eine davon getrennte Muttergesellschaft ließ sich in den herangezogenen Quellen nicht finden. Wo die Nutzerdaten genau gespeichert werden, konnte anhand der herangezogenen Quellen nicht festgestellt werden. Eine europäische Organisation, die die Plattform für die Mitarbeiterschulung einsetzt, sollte daher den Auftragsverarbeitungsvertrag und die Liste der Unterauftragsverarbeiter anfordern.

Souveränitäts-Score
52 / 1000 = hohe Exposition
100 = souverän
  • Jurisdiktion SOV-250
    Hauptsitz außerhalb der EU (GB)
  • Datenresidenz SOV-3100
    Ausschließlich EU-Hosting
  • Kryptografische Schlüsselsouveränität SOV-340
    Schlüsselverwaltung bei einem nicht-europäischen Anbieter
  • Freiheit von Lock-in SOV-640
    Closed Source: Wechsel erfordert Datenmigration
  • Quell- & Laufzeit-Souveränität SOV-4 · SOV-630
    Closed Source, Laufzeitumgebung beim Anbieter

SOV-Codes: das entsprechende Ziel im Cloud Sovereignty Framework der Europäischen Kommission. Offizielle Quelle

So wird der Score berechnet

Fakten und Nachweise

Zuletzt geprüft am 9. Oktober 2026
HauptsitzGB (OTHER)Von Hand geprüft
EU-AngemessenheitsbeschlussJa — von der Europäischen Kommission als angemessen eingestuftVon Hand geprüft
SouveränitätsmodellVom Anbieter gehostet (EU)Von Hand geprüft
Daten-HostingEUVon Hand geprüft
Open SourceNeinVon Hand geprüft
DSGVO-konformJaVom Anbieter angegeben
Hosting-SignalHTB-AS - Hack The Box Single Member Private Company, GR (GB)Technisch gemessen
KategorieCybersecurity
TypDienstleistung
Websitehackthebox.com ↗

Das Hosting-Signal zeigt das Netzwerk, das die Website des Anbieters ausliefert, oft ein CDN, und nicht unbedingt, wo der Dienst oder Ihre Daten gehostet werden. So prüfen wir · Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Die besten EU-ansässigen & DSGVO-konformen Alternativen zu Hack The Box

Die europäischen Alternativen zu Hack The Box stammen aus unserer Wissensdatenbank von über 6.200 Anbietern. Wir listen nur Anbieter mit Hauptsitz in der EU oder im EWR; vollständig europäische Eigentümer stehen vor Anbietern mit einem ausländischen Eigentümer. Für jede Alternative sehen Sie das Land, den Open-Source-Status und eine kurze Beschreibung.

Score je Alternative: 0 = hohe Exposition, 100 = souverän

93 europäische Cybersecurity-Anbieter sind im Katalog. Ganze Kategorie ansehen · Alternative vorschlagen · Kategorie auf der Karte ansehen

Ist Hack The Box eine von vielen Abhängigkeiten?

Bewerten Sie Ihren ganzen Stack in etwa drei Minuten. Kostenlos, ohne Konto.

Warum digitale Souveränität bei Hack The Box eine Rolle spielt

Hack The Box hat seinen Hauptsitz in GB, außerhalb der EU. Verträge und Daten unterliegen damit auch nicht-europäischem Recht. Die DSGVO gilt über vertragliche Vereinbarungen, doch bei einem Konflikt mit lokaler Gesetzgebung haben Sie weniger Sicherheit als bei einem europäischen Anbieter.

Daten werden ausschließlich in der EU gehostet. Bei der Datenresidenz erreicht Hack The Box damit die bestmögliche Bewertung.

Hack The Box ist Closed Source und wird vom Anbieter gehostet. Die Verschlüsselungsschlüssel und die Laufzeitumgebung liegen beim Anbieter, und ein Wechsel erfordert eine Datenmigration. Fragen Sie nach Bring-your-own-Key, Exportmöglichkeiten und offenen Standards.

Was dies für Ihre Organisation bedeutet, hängt von Ihrem gesamten Stack und Kontext ab. Das kostenlose Assessment bewertet Hack The Box zusammen mit Ihren übrigen Anbietern und liefert eine Gesamtbewertung, eine Heatmap und die wichtigsten Risikofaktoren.

Häufig gestellte Fragen

Was ist die beste europäische Alternative zu Hack The Box?

Das hängt von Ihrem Anwendungsfall ab. Starke EU-Alternativen zu Hack The Box sind unter anderem Airbus CyberSecurity, Eviden (Atos) and Cure53. Auf dieser Seite können Sie 6 EU-Alternativen nach Rechtsprechung, Datenresidenz und Open-Source-Status vergleichen.

Gibt es Open-Source-Alternativen zu Hack The Box?

Unsere Liste der EU-Alternativen zu Hack The Box besteht größtenteils aus kommerziellen Optionen. Durchsuchen Sie die Kategorie auf der Karte nach Open-Source-Optionen.

Ist Hack The Box DSGVO-konform, und wo werden die Daten gehostet?

Hack The Box hat seinen Hauptsitz in GB (OTHER) und hostet Daten in EU. Der Anbieter gibt an, DSGVO-konform zu sein, doch die Daten unterliegen einer Nicht-EU-Rechtsprechung. Für vollständige EU-Datenresidenz bieten die EU-Alternativen auf dieser Seite in der Regel mehr Sicherheit.

Details und Quellen

Manuell verifiziertHauptsitz, Eigentümer, Hosting-Standorte und Lizenz wurden von uns anhand öffentlicher Quellen geprüft. Kostenlos und für jeden Anbieter, kein bezahltes Label. Nichts in dieser Wissensdatenbank wird automatisch übernommen. Zuletzt geprüft am 9. Oktober 2026.

Quellen

Öffentliche Quellen, die bei der letzten Prüfung dieses Eintrags verwendet wurden.

Compliance-Nachweise

Die untenstehenden Links verweisen auf öffentliche Dokumente des Anbieters selbst. Wir erfassen nur, was wir gefunden haben: ein fehlender Link bedeutet "nicht öffentlich auffindbar", nicht "nicht konform".

Für diesen Anbieter wurden noch keine öffentlichen Compliance-Nachweise erfasst. Kennen Sie den AVV oder die Liste der Unterauftragsverarbeiter? Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Cyber Resilience Act

Öffentliche Signale mit Bezug zum EU Cyber Resilience Act. Sie fließen nicht in die Bewertung ein. Eine fehlende Zeile bedeutet "nicht öffentlich gefunden".

Für Produkte im Anwendungsbereich des CRA ist die CE-Kennzeichnung ab dem 11. Dezember 2027 Pflicht; das lässt sich noch nicht prüfen.

Geprüft am 9. Oktober 2026. Was ist der Cyber Resilience Act?

Digitale Souveränität bei Cybersecurity

Cybersecurity: Bedrohungserkennung, Endpoint-Schutz, SIEM, Schwachstellenmanagement. In dieser Kategorie bestimmt die Anbieterwahl, wer rechtlichen Zugriff auf Ihre Daten hat, wo diese Daten liegen und wie leicht Sie später wechseln können.

Auch in dieser Kategorie

Alle ansehen →
6 Europäische Alternativen zu Hack The Box — DSGVO-konform & EU-gehostet · EU Sovereignty Score