EU Sovereignty Score
Selbst hosten / Open SourceVirtualisierung & ContainerHauptsitz: US

Vagrant: Souveränitäts-Score und 8 europäische Alternativen

Vagrant ist ein Kommandozeilenwerkzeug von HashiCorp zur Verwaltung des Lebenszyklus virtueller Maschinen. Es dient dazu, reproduzierbare Entwicklungsumgebungen aufzubauen, zu teilen und zu verteilen. Das Werkzeug wird auf dem eigenen Rechner der Entwicklerin oder des Entwicklers installiert. HashiCorp bietet zusätzlich die HCP Vagrant Registry an, einen gehosteten Katalog vorgefertigter Virtual-Machine-Boxen, der über einen Cloud-Dienst heruntergeladen wird.

HashiCorp ist ein US-Unternehmen mit Hauptsitz in San Francisco (Kalifornien). IBM hat die Übernahme von HashiCorp im Februar 2025 abgeschlossen; HashiCorp ist seitdem Teil von IBM Software. Der Quellcode von Vagrant ab Version 2.4.3 steht unter der Business Source License 1.1, einer Lizenz, bei der der Quellcode einsehbar ist, die aber nicht als Open Source gilt; Änderungslizenz ist die MPL 2.0. Da das Werkzeug lokal läuft, bleiben die Entwicklungsumgebungen auf den eigenen Geräten. Downloads aus dem gehosteten Register sowie die US-Eigentümerschaft sollten europäische Organisationen zusammen mit den Verarbeitungsbedingungen des Anbieters bewerten.

Souveränitäts-Score
55 / 1000 = hohe Exposition
100 = souverän
  • Jurisdiktion SOV-210
    Hauptsitz in den USA: CLOUD Act und FISA 702
  • Datenresidenz SOV-3100
    Kein Hosting in Europa (US)
  • Kryptografische Schlüsselsouveränität SOV-380
    Closed Source, aber selbst hostbar: Verschlüsselungsschlüssel und Laufzeitumgebung in eigener Kontrolle
  • Freiheit von Lock-in SOV-640
    Closed Source: Wechsel erfordert Datenmigration
  • Quell- & Laufzeit-Souveränität SOV-4 · SOV-645
    Closed Source, aber selbst betreibbar auf eigener Infrastruktur

SOV-Codes: das entsprechende Ziel im Cloud Sovereignty Framework der Europäischen Kommission. Offizielle Quelle

So wird der Score berechnet

Fakten und Nachweise

Zuletzt geprüft am 11. Oktober 2026
HauptsitzUS (US)Von Hand geprüft
EU-AngemessenheitsbeschlussNur für Unternehmen, die individuell unter dem EU-US Data Privacy Framework zertifiziert sindVon Hand geprüft
Daten-HostingSelbst zu hosten, z. B. in US (Ihre Wahl)Von Hand geprüft
Open SourceNeinVon Hand geprüft
DSGVO-konformNeinVom Anbieter angegeben
KategorieVirtualisierung & Container
TypProdukt
Websitedeveloper.hashicorp.com ↗

So prüfen wir · Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Die besten EU-ansässigen & DSGVO-konformen Alternativen zu Vagrant

Die europäischen Alternativen zu Vagrant stammen aus unserer Wissensdatenbank von über 6.200 Anbietern. Wir listen nur Anbieter mit Hauptsitz in der EU oder im EWR; vollständig europäische Eigentümer stehen vor Anbietern mit einem ausländischen Eigentümer. Für jede Alternative sehen Sie das Land, den Open-Source-Status und eine kurze Beschreibung.

Score je Alternative: 0 = hohe Exposition, 100 = souverän

20 europäische Virtualisierung & Container-Anbieter sind im Katalog. Ganze Kategorie ansehen · Alternative vorschlagen · Kategorie auf der Karte ansehen

Ist Vagrant eine von vielen Abhängigkeiten?

Bewerten Sie Ihren ganzen Stack in etwa drei Minuten. Kostenlos, ohne Konto.

Warum digitale Souveränität bei Vagrant eine Rolle spielt

Vagrant hat seinen Hauptsitz in den Vereinigten Staaten. US-Anbieter unterliegen dem CLOUD Act und FISA 702: US-Behörden können Zugriff auf Daten erzwingen, selbst wenn diese Daten in einem europäischen Rechenzentrum liegen. Das ist der Kern der jurisdiktionellen Gefährdung in unserem Modell.

Vagrant läuft auf einer Infrastruktur, die Sie selbst wählen und verwalten. Sie bestimmen also selbst, wo die Daten liegen, einschließlich vollständig innerhalb der EU, falls gewünscht — dies ist keine feste Hosting-Entscheidung des Anbieters.

Vagrant ist Closed Source, doch Sie betreiben die Software selbst auf eigener Infrastruktur. Die Verschlüsselungsschlüssel und die Laufzeitumgebung bleiben damit in eigener Kontrolle, auch wenn Sie den Quellcode nicht selbst prüfen oder anpassen können. Fragen Sie nach Exportmöglichkeiten und offenen Standards, um Lock-in auf Softwareebene zu begrenzen.

Was dies für Ihre Organisation bedeutet, hängt von Ihrem gesamten Stack und Kontext ab. Das kostenlose Assessment bewertet Vagrant zusammen mit Ihren übrigen Anbietern und liefert eine Gesamtbewertung, eine Heatmap und die wichtigsten Risikofaktoren.

Häufig gestellte Fragen

Was ist die beste europäische Alternative zu Vagrant?

Das hängt von Ihrem Anwendungsfall ab. Starke EU-Alternativen zu Vagrant sind unter anderem APPUiO (VSHN), Gardener and Giant Swarm. Auf dieser Seite können Sie 8 EU-Alternativen nach Rechtsprechung, Datenresidenz und Open-Source-Status vergleichen.

Gibt es Open-Source-Alternativen zu Vagrant?

Ja. Open-Source-EU-Alternativen zu Vagrant sind unter anderem Gardener, Giant Swarm, Harvester, IncludeOS, K3s, Kamaji and Kubermatic. Damit behalten Sie Ihre Daten vollständig unter eigener Kontrolle und können bei Bedarf selbst hosten.

Ist Vagrant DSGVO-konform, und wo werden die Daten gehostet?

Vagrant hat seinen Hauptsitz in US und hostet Daten in US. Die DSGVO-Konformität ist eingeschränkt oder unklar. Für vollständige EU-Datenresidenz bieten die EU-Alternativen auf dieser Seite in der Regel mehr Sicherheit.

Details und Quellen

Manuell verifiziertHauptsitz, Eigentümer, Hosting-Standorte und Lizenz wurden von uns anhand öffentlicher Quellen geprüft. Kostenlos und für jeden Anbieter, kein bezahltes Label. Nichts in dieser Wissensdatenbank wird automatisch übernommen. Zuletzt geprüft am 11. Oktober 2026.

Quellen

Öffentliche Quellen, die bei der letzten Prüfung dieses Eintrags verwendet wurden.

Compliance-Nachweise

Die untenstehenden Links verweisen auf öffentliche Dokumente des Anbieters selbst. Wir erfassen nur, was wir gefunden haben: ein fehlender Link bedeutet "nicht öffentlich auffindbar", nicht "nicht konform".

Für diesen Anbieter wurden noch keine öffentlichen Compliance-Nachweise erfasst. Kennen Sie den AVV oder die Liste der Unterauftragsverarbeiter? Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Cyber Resilience Act

Öffentliche Signale mit Bezug zum EU Cyber Resilience Act. Sie fließen nicht in die Bewertung ein. Eine fehlende Zeile bedeutet "nicht öffentlich gefunden".

Bei der Prüfung haben wir keines dieser Signale auf der Website des Anbieters gefunden.

Für Produkte im Anwendungsbereich des CRA ist die CE-Kennzeichnung ab dem 11. Dezember 2027 Pflicht; das lässt sich noch nicht prüfen.

Geprüft am 11. Oktober 2026. Was ist der Cyber Resilience Act?

Digitale Souveränität bei Virtualisierung & Container

Virtualisierung & Container: Virtualisierungsplattformen, Container-Management, Kubernetes-Distributionen und Hypervisors. In dieser Kategorie bestimmt die Anbieterwahl, wer rechtlichen Zugriff auf Ihre Daten hat, wo diese Daten liegen und wie leicht Sie später wechseln können.

Auch in dieser Kategorie

Alle ansehen →
8 Europäische Alternativen zu Vagrant — DSGVO-konform & EU-gehostet · EU Sovereignty Score