Service Level Agreement

TurboStack-Plattform und Managed Services

Standard- und Platinum-SLA-Stufen

1. Zweck und rechtlicher Status

Diese Vereinbarung über Servicelevel ("SLA") definiert die Servicelevel, den Umfang des Supports, Verantwortlichkeiten, Einschränkungen und den Rahmen für Servicegutschriften für von Hosted Power verwaltete TurboStack-Umgebungen und damit verbundene Managed Services.

Diese SLA gilt nur, wenn in einem Bestellformular, einem Master Services Agreement, einer Leistungsbeschreibung oder einer anderen schriftlichen Vereinbarung zwischen Hosted Power BV ("Hosted Power") und dem Kunden oder Partner ("Kunde") auf sie verwiesen wird.

Grundsatz der klaren Sprache

Hosted Power verwaltet die Infrastruktur- und Plattformeebene. Der Kunde, Wiederverkäufer, die Agentur oder der Entwicklungspartner bleibt für den Anwendungscode, das Anwendungsverhalten, Inhalte von Endnutzern, vom Kunden verwaltete Drittanbieterdienste und geschäftliche Entscheidungen verantwortlich. Sicherheit, Performance und Verfügbarkeit liegen in der gemeinsamen Verantwortung.

Vertraglicher Vorrang: Im Falle eines Widerspruchs zwischen dieser SLA und einem unterzeichneten Bestellformular, Master Services Agreement oder spezifischen Nachtrag hat das spezifischere unterzeichnete Dokument Vorrang.

Alle Ziele in dieser SLA sind Serviceziele und stellen keine Garantie dafür dar, dass Vorfälle, Sicherheitsereignisse, Bot-Traffic, Ausfälle von Drittanbietern oder Anwendungsprobleme niemals auftreten.

 

2. Definitionen

 

BegriffBedeutung
Betroffener ServiceDer spezifische von Hosted Power verwaltete Server, Knoten, die Umgebung, der Managed Service oder die Plattformkomponente, der bzw. die von einem Incident betroffen ist.
GeschäftszeitenMontag bis Freitag von 09:00 bis 17:00 Uhr CET/CEST, ausgenommen belgische Feiertage, sofern vertraglich nichts anderes vereinbart wurde.
Abgedeckte InfrastrukturInfrastruktur, Knoten, Betriebssysteme und verwaltete Plattformkomponenten, die von Hosted Power im Rahmen der geltenden Vereinbarung bereitgestellt, konfiguriert oder verwaltet werden.
Notfall-HotlineDer Telefonkanal, der für qualifizierende P1-Incidents reserviert ist, die die Abgedeckte Infrastruktur oder Managed Services betreffen. Nicht kritische Anfragen können an Supportkanäle weitergeleitet werden.
IncidentEine ungeplante Unterbrechung, Beeinträchtigung oder ein sicherheitsbezogenes Ereignis, das einen Betroffenen Service beeinträchtigt.
Managed ServicesServices, die ausdrücklich im Bestellformular oder in der Vereinbarung enthalten sind, wie Monitoring, Managed Backups, Patching, verwaltete Plattformkomponenten, Incident-Bearbeitung, TurboShield und vereinbarter Support.
SicherheitsereignisVerdächtiger, böswilliger, missbräuchlicher oder ungewöhnlicher Datenverkehr oder entsprechende Aktivitäten, einschließlich Bot-Datenverkehr, Scraping, Brute-Force-Angriffe, Credential Stuffing, Scans, Angriffen auf der Anwendungsebene oder DDoS-Versuchen.
ServicegutschriftEine Gutschrift auf künftige Rechnungen für den Betroffenen Service, vorbehaltlich der in diesem SLA festgelegten Vergütungsregeln und Einschränkungen.
Third-party Edge ProviderJeder vom Kunden verwaltete oder externe DNS-, CDN-, WAF-, Reverse-Proxy-, DDoS-Schutz- oder Sicherheitsschutz, der der Infrastruktur von Hosted Power vorgeschaltet ist, einschließlich Cloudflare.
TurboShieldVon Hosted Power verwaltete Schutzschicht für Datenverkehr, die darauf ausgelegt ist, die Auswirkungen böswilligen Datenverkehrs, missbräuchlicher Bots, verdächtiger Anfragemuster und von Druck auf der Anwendungsebene zu reduzieren.
TurboStack PlatformPlattformservice mit Komponenten wie Deployment-Tools, Templates, Monitoring-Integrationen und verwalteten Runtime-Komponenten, die von Hosted Power unterstützt werden.

 

3. Umfang des TurboStack-Service

TurboStackTurboStack ist die Managed-Plattformebene von Hosted Power für performancekritische digitale Plattformen. Sie wurde für Entwickler, Agenturen, E-Commerce-Teams, SaaS-Plattformen und geschäftskritische Anwendungen entwickelt, die Geschwindigkeit, Stabilität, Skalierbarkeit und Transparenz erfordern.

TurboStack kombiniert automatisiertes Plattformmanagement mit direktem Zugang zu erfahrenen Engineers. Je nach ausgewähltem Paket und SLA-Tier kann die Plattform Managed cloud infrastructure, unterstützte Betriebssysteme, Webserver- und Datenbankkomponenten, Caching, Deployment-Tools, Monitoring, Backups, Sicherheitskontrollen und TurboShield umfassen.

 

Standardmäßig abgedeckt, sofern zutreffendStandardmäßig nicht abgedeckt, sofern nicht vereinbart
Managed Cloud-Infrastruktur, die von Hosted Power bereitgestellt oder verwaltet wird.Anwendungscode, Themes, Plugins, Module, individuelle Geschäftslogik und Anwendungsfehler.
Unterstütztes Betriebssystem und Managed-Plattformkomponenten.Third-Party-SaaS-Plattformen, Zahlungsanbieter, externe APIs, DNS-Registrar, Marketingtools und E-Mail-Reputation.
Zentrales Monitoring, Alerting, Incident-Bearbeitung und Eskalation.Vom Kunden verwaltete Cloudflare-, CDN-, WAF-, Reverse-Proxy-, DNS- oder Firewall-Regeln.
Managed Backups und Wiederherstellungsunterstützung gemäß dem ausgewählten Tarif.Größere Anwendungsupgrades, Replatforming, Performance-Tuning auf Codeebene und individuelle Entwicklung.
TurboShield-Traffic-Schutz wie in diesem SLA beschrieben.Sicherheitsvorfälle, die durch Kundencode, offengelegte Zugangsdaten, unsichere Module oder exponierte Endpunkte verursacht werden.
Unterstützung auf Infrastrukturebene bei Skalierung, Performance, Deployments und Migrationen.Kommunikation mit Endnutzern, kommerzielle Verluste, entgangene Einnahmen oder Schäden durch Betriebsunterbrechungen über Servicegutschriften hinaus.

 

4. Modell der geteilten Verantwortung

TurboStack ist bewusst transparent und wird gemeinsam verwaltet. Hosted Power übernimmt die Verantwortung für die Managed-Plattformebene. Der Kunde oder Partner behält die Kontrolle über die Anwendung, Inhalte, Daten, Benutzer und die kommerzielle Nutzung der Umgebung.

 

BereichHauptverantwortlicherErläuterung
Verfügbarkeit von Infrastruktur und PlattformHosted PowerBereitstellung, Betrieb und Überwachung der abgedeckten Infrastruktur und Managed Services im vereinbarten Umfang.
Patching von Betriebssystem und Managed StackHosted PowerAnwendung von Sicherheits- und Stabilitätsupdates für unterstützte Managed-Komponenten entsprechend dem Betriebsrisiko und dem SLA-Tarif.
TurboShield-Regeln und Maßnahmen auf InfrastrukturebeneHosted PowerBetrieb und Feinabstimmung der von Hosted Power verwalteten Schutzschicht im Rahmen der für Hosted Power verfügbaren Sichtbarkeit und Kontrolle.
Anwendungscode und AnwendungsleistungKunde / Agentur / EntwicklungspartnerPflege, Test und Absicherung von Code, Plugins, Themes, Modulen, Abfragen, Warteschlangen, Cronjobs, Endpunkten und Release-Prozessen.
Sicherheitslücken auf AnwendungsebeneKunde / Agentur / EntwicklungspartnerBehebung von Sicherheitslücken, unsicheren Modulen, offengelegten Endpunkten, Formularmissbrauch, Checkout-Missbrauch und Missbrauch der Geschäftslogik in der Anwendung.
Vom Kunden verwaltete Edge-Dienste von DrittanbieternKunde / DrittanbieterKonfiguration, Überwachung und Support von Cloudflare, DNS, CDN, WAF, Reverse Proxy oder DDoS-Diensten, sofern diese nicht separat von Hosted Power verwaltet werden.
Verkehrsspitzen und KampagnenGemeinsamDer Kunde informiert Hosted Power im Voraus. Hosted Power berät und bereitet innerhalb der verfügbaren Zeit sowie des vereinbarten Umfangs und Tarifs vor.
Kommunikation mit Endkunden bei VorfällenKunde / ResellerReseller und Agenturen bleiben für die Kommunikation in erster Linie mit ihren eigenen Kunden verantwortlich, sofern nichts anderes vereinbart wurde.
 
5. SLA-Stufen: Standard und Platinum

Hosted Power verwendet zwei SLA-Stufen, um das Angebot übersichtlich zu halten. Standard ist das standardmäßige Managed-SLA für professionelle Produktionsumgebungen. Platinum ist für geschäftskritische, kampagnenabhängige oder umsatzkritische Plattformen vorgesehen, bei denen eine schnellere Triage, umfassenderes Monitoring, bessere Wiederherstellungsoptionen und eine proaktivere Nachverfolgung erforderlich sind.

Die SLA-Stufe ändert nichts an der Verantwortung für Kundencode, Daten oder Services von Drittanbietern. Platinum verbessert Priorität, Transparenz, Kommunikation, Wiederherstellungsoptionen und die operative Nachverfolgung. Anwendungsprobleme, Bot-Traffic oder Ausfälle bei Drittanbietern werden dadurch nicht zu Infrastruktur-Ausfallzeiten von Hosted Power.

 

LeistungsumfangStandard-SLAPlatinum-SLA
Am besten geeignet fürProduktionsumgebungen, in denen Stabilität, Managed Support und klare Erwartungen wichtig sind.Geschäftskritischer E-Commerce, SaaS, B2B-Portale sowie kampagnenabhängige oder besonders wirkungsintensive Umgebungen.
Incident-Management24/7/365 für P1-Incidents auf der abgedeckten Infrastruktur. Nicht kritische Incidents während der Supportzeiten.24/7/365 für P1-Incidents mit priorisierter Eskalation und intensiverer operativer Nachverfolgung.
Notfall-HotlineNur für qualifizierende P1-Incidents verfügbar.Für qualifizierende P1-Incidents mit priorisierter Bearbeitung verfügbar.
Ziel für die erste P1-Reaktion< 30 Minuten nach Erkennung oder gültiger Meldung.< 15 Minuten nach Erkennung oder gültiger Meldung.
Ziel für die erste P2-Reaktion< 4 Geschäfts­stunden.< 1 Geschäfts­stunde.
Reaktionsziel für P3 / P4Am nächsten Geschäftstag oder nach Planung gemäß Support-Warteschlange.Am selben oder nächsten Geschäftstag, abhängig von Priorität und Umfang.
Ziel für die SchadensbegrenzungDie Schadensbegrenzung beginnt bei P1-Incidents unmittelbar nach der Triage. Die Wiederherstellung hängt von Ursache, Umfang und Abhängigkeiten ab.Priorisierte Schadensbegrenzung mit Eskalation an erfahrene Mitarbeitende bei P1-Incidents. Die Wiederherstellung hängt von Ursache, Umfang und Abhängigkeiten ab.
KommunikationsrhythmusStatusupdates während der aktiven Bearbeitung von P1-Incidents, sobald wesentliche Fortschritte vorliegen.Häufigere P1-Updates und bei Bedarf klarere Koordination der Stakeholder.
MonitoringPrüfungen der Kerninfrastruktur und der Managed-Plattform.Erweiterte Monitoring-Optionen, individuelle Schwellenwerte oder synthetische Prüfungen, sofern vereinbart und technisch umsetzbar.
TurboShield-BasisIntegrierte Schutzschicht mit Standardregeln, Rate-Limiting und supportbasierter Optimierung.Integrierte Schutzschicht mit priorisierter Optimierung, umfassenderer Traffic-Analyse und engerer Koordination bei der Reaktion auf Angriffe.
Reaktion auf Bot-TrafficUntersuchung und Schadensbegrenzung nach bestem Wissen und Vermögen im Rahmen der Sichtbarkeit und Kontrolle von Hosted Power.Priorisierte Untersuchung und Optimierung sowie Empfehlungen nach schwerwiegenden Bot- oder Missbrauchsvorfällen.
Koordination mit Cloudflare oder einer Edge-Lösung eines DrittanbietersKoordination nach bestem Wissen und Vermögen, sofern der Kunde die Edge-Schicht kontrolliert und Zugriff sowie Logs bereitstellt.Koordination nach bestem Wissen und Vermögen, sofern der Kunde die Edge-Schicht kontrolliert und Zugriff sowie Logs bereitstellt.
Managed BackupsTägliche Managed Backups mit einer Aufbewahrungsdauer von 20 Tagen, sofern nicht anders vereinbart.Tägliche Managed Backups mit einer Aufbewahrungsdauer von 20 Tagen, sofern nicht anders vereinbart.
Point-in-Time RecoveryStandardmäßig nicht enthalten. Als Zusatzleistung verfügbar, sofern unterstützt.Für unterstützte Datenbankdienste enthalten, sofern konfiguriert und vertraglich eingeschlossen.
Unterstützung bei der WiederherstellungUnterstützung bei der Wiederherstellung abgedeckter Backups im Rahmen des Supportumfangs.Priorisierte Unterstützung bei der Wiederherstellung und erweiterte Planung der Wiederherstellung, sofern verfügbar.
Security-PatchingStandardmäßiges Patchen unterstützter Managed-Komponenten auf Grundlage des Risikos und der Wartungsfenster.Priorisiertes Security-Patching kritischer Schwachstellen sowie erforderliche Notfalländerungen.
Upgrades auf HauptversionenEingeschränkte Beratung. Durchführung nur bei gesonderter Vereinbarung.Unterstützung bei der Planung von Managed-Plattformkomponenten, sofern enthalten. Anwendungsupgrades bleiben ausgeschlossen, sofern nicht vereinbart.
Unterstützung bei der SkalierungStandardmäßige Unterstützung bei der Skalierung über die vereinbarten Supportkanäle.Priorisierte Unterstützung bei der Skalierung, Kapazitätsplanung und Beratung zur Vorbereitung auf Spitzenlasten, sofern zutreffend.
UrsachenanalyseOptional oder als Expert Services verfügbar.Bei schwerwiegenden P1-Incidents innerhalb des Kontrollbereichs von Hosted Power sowie bei größeren Managed-Security-Vorfällen enthalten, sofern sinnvoll.
Service-Management-MeetingAuf Anfrage oder nach kommerzieller Vereinbarung.Regelmäßige Serviceüberprüfung für kritische Umgebungen empfohlen.
DevOps-UnterstützungStandardmäßige Beratung zu Themen auf Infrastrukturebene.Erweiterte Beratung zu Infrastruktur, Deployment, Skalierung und Performance im vereinbarten Umfang.
Expert ServicesSeparat verfügbar für Audits, Migrationen, CI/CD-Optimierung und individuelle Konfigurationen.Separat verfügbar und häufig für komplexe Plattformen oder Roadmap-Arbeiten empfohlen.
 
6. Prioritäten von Störungen und Reaktionsziele

Störungen werden nach ihren geschäftlichen Auswirkungen sowie danach kategorisiert, ob sie die abgedeckte Infrastruktur oder Managed Services betreffen. Reaktion bedeutet, dass Hosted Power die Störung bestätigt, mit der Analyse begonnen und das zuständige Team oder den entsprechenden Prozess eingebunden hat. Reaktion ist nicht gleichbedeutend mit der vollständigen Behebung.

 

PrioritätDefinitionStandardreaktionPlatinum-ReaktionKanäle
P1 KritischVollständiger Ausfall oder erhebliche Beeinträchtigung eines abgedeckten Produktivdienstes unter der Kontrolle von Hosted Power, mit erheblichen geschäftlichen Auswirkungen.< 30 Min.< 15 Min.24/7 über Monitoring, Support oder Notfall-Hotline.
P2 HochErhebliche Beeinträchtigung, wiederkehrende Instabilität, fehlgeschlagenes kritisches Managed Backup oder ernsthaftes Risiko für einen Produktivdienst ohne vollständigen Ausfall.< 4 Geschäftsstd.< 1 Geschäftsstd.Während der Geschäftszeiten über den Support. Bei Dringlichkeit kann die Platinum-Hotline genutzt werden.
P3 MittelNicht kritischer Fehler, Warnung, Frage zur Kapazität, Konfigurationsanfrage oder beeinträchtigter Nicht-Produktivdienst.< 1 Geschäftstag< 4 Geschäftsstd.Supportkanäle.
P4 Niedrig / AnfrageAllgemeine Frage, geplante Änderung, Beratungsanfrage, Dokumentation sowie kommerzielle oder administrative Unterstützung.GeplantGeplant / bei Bedarf priorisiertSupport oder Account Management.
 
7. Verfügbarkeit, Betriebszeit und Servicegutschriften

Die Verfügbarkeit wird monatlich für die abgedeckte Produktionsinfrastruktur und Managed-Plattformservices unter der Kontrolle von Hosted Power gemessen. Als Messquelle dient das Monitoring von Hosted Power, sofern in der Vereinbarung nicht ausdrücklich eine andere Messquelle festgelegt ist.

 

VerfügbarkeitskriteriumStandard-SLAPlatinum-SLA
Monatliches Ziel für die Infrastrukturverfügbarkeit99.99%99.99%
MessumfangAbgedeckte Infrastruktur und Managed Services unter der Kontrolle von Hosted Power.Abgedeckte Infrastruktur und Managed Services unter der Kontrolle von Hosted Power.
MessquelleMonitoring durch Hosted Power am Ursprung oder über den vereinbarten Monitoring-Pfad.Monitoring durch Hosted Power am Ursprung oder über den vereinbarten Monitoring-Pfad, sofern vereinbart auch erweitert.
Pfad für öffentliche EndnutzerNur eingeschlossen, wenn Hosted Power den gesamten relevanten Pfad verwaltet oder dies ausdrücklich vereinbart wurde.Nur eingeschlossen, wenn Hosted Power den gesamten relevanten Pfad verwaltet oder dies ausdrücklich vereinbart wurde.

Ausfallzeiten werden bei der Berechnung der Verfügbarkeit nicht berücksichtigt, wenn sie durch geplante Wartungsarbeiten, Notfallwartungen, Handlungen des Kunden oder Partners, Probleme auf Anwendungsebene, Dienste Dritter, externe Netzwerkprobleme, Sicherheitsereignisse, die nicht durch einen Ausfall der von Hosted Power verwalteten Infrastruktur verursacht wurden, höhere Gewalt oder die fehlende erforderliche Mitwirkung des Kunden verursacht wurden.

Servicegutschriften können beantragt werden, wenn das geltende monatliche Verfügbarkeitsziel aus Gründen verfehlt wird, die im Einflussbereich von Hosted Power liegen. Die Gutschriften müssen innerhalb von 30 Kalendertagen nach Ende des betroffenen Monats schriftlich beantragt werden und angemessene Belege enthalten.

Ausfallzeit über dem SLA-ZielwertGutschrift
Bis zu 2 StundenGutschrift von 30 % auf die monatlich wiederkehrende Gebühr für den Betroffenen Service.
Bis zu 4 StundenGutschrift von 60 % auf die monatlich wiederkehrende Gebühr für den Betroffenen Service.
Mehr als 4 StundenGutschrift von 100 % auf die monatlich wiederkehrende Gebühr für den Betroffenen Service.

Die maximale Entschädigung im Rahmen dieses SLA ist auf die monatlich wiederkehrende Gebühr für den betroffenen Service begrenzt. Gutschriften sind keine Barauszahlungen und gelten nicht für einmalige Projekte, Migrationen, Audits, Entwicklungsarbeiten, Expert Services, durchlaufende Kosten oder Gebühren Dritter.

 

8. TurboShield und Traffic-Schutz

TurboShield ist eine von Hosted Power verwaltete Traffic-Schutzebene, die dazu dient, die Auswirkungen von bösartigem Traffic, missbräuchlichen Bots, verdächtigen Anfragemustern, Scraping-Versuchen, Brute-Force-Verhalten, Schwachstellen-Scans, Spam und Belastungen auf Anwendungsebene zu reduzieren.

TurboShield kann Ratenbegrenzungen, Firewall-Regeln, Anfragefilterung, Regeln zur Bot-Abwehr, IP-Reputationsprüfungen, Allow- und Blocklisten, benutzerdefinierte Regeln, WAF-Integrationen, Monitoring, Benachrichtigungen und manuelle Anpassungen durch die Ingenieure von Hosted Power umfassen. Die genauen Funktionen hängen von der Umgebung, der ausgewählten SLA-Stufe, der verfügbaren Traffic-Transparenz und der kommerziellen Vereinbarung ab.

Sicherheitsrealität

TurboShield reduziert Risiken und Auswirkungen erheblich, aber kein Service zur Bot-Abwehr, WAF- oder DDoS-Schutz kann die vollständige Verhinderung sämtlichen bösartigen, automatisierten oder unerwünschten Traffics garantieren. Die Bot-Abwehr ist ein fortlaufender Prozess, der kontinuierliche Anpassungen, Monitoring und die Zusammenarbeit zwischen Hosted Power, dem Kunden und jeder beteiligten Agentur oder jedem Entwicklungspartner erfordert.

8.1 Sicherheitsereignisse und SLA-Gutschriften

Traffic, der durch böswillige Akteure, missbräuchliche Bots, Scraping, Credential Stuffing, Denial-of-Service-Versuche, Schwachstellen-Scans, Spam, missbräuchliche Nutzung von Anwendungen oder anderen schädlichen Traffic verursacht wird, gilt nicht als SLA-Ausfallzeit, es sei denn, die Nichtverfügbarkeit wird direkt durch einen Ausfall der von Hosted Power verwalteten Infrastruktur innerhalb des vereinbarten SLA-Umfangs verursacht.

Die Reaktionsziele gelten für die Bearbeitung von Vorfällen, die Triage und die Maßnahmen zur Eindämmung. Sie garantieren nicht die vollständige Entfernung aller Bots, Angreifer, Scraper, Scans oder sonstigen unerwünschten Traffics innerhalb eines festgelegten Zeitraums.

TurboShield-ThemaStandard-SLAPlatinum-SLA
Grundlegender SchutzStandard-TurboShield-Regeln und Managed Response für abgedeckte Umgebungen.Standard-TurboShield-Regeln sowie priorisierte Optimierung und intensivere operative Nachverfolgung.
Untersuchung von AngriffenPrüfung der verfügbaren Protokolle, Metriken und Anfrage-Muster nach bestem Ermessen.Priorisierte Prüfung der verfügbaren Protokolle, Metriken und Anfrage-Muster.
Optimierung von RegelnSupport-gesteuerte Optimierung, sofern dies sicher und technisch umsetzbar ist.Priorisierte Optimierung und spezifischere Empfehlungen für Regeln, sofern dies sicher und technisch umsetzbar ist.
Nachverfolgung von FehlalarmenWird als Support-Anfrage behandelt und bei Bedarf optimiert.Priorisierter Support und Optimierung bei Bedarf.
Analyse nach einem VorfallOptional oder als Expert Services, sofern nicht anders vereinbart.Für schwerwiegende Managed-Sicherheitsvorfälle eingeschlossen, sofern eine Analyse sinnvoll ist und Daten verfügbar sind.
8.2 Verantwortlichkeiten von Kunden, Resellern und Agenturen für TurboShield
  • Sichere Anwendungscodes, Plugins, Module, Abhängigkeiten, Authentifizierungsabläufe, Formulare, APIs und öffentlich zugängliche Endpunkte aufrechterhalten.

  • Bei der Untersuchung von Sicherheitsereignissen rechtzeitig Zugriff auf relevante Anwendungsprotokolle, Webserver-Protokolle, Cloudflare-Protokolle, die Deployment-Historie, Informationen zu kürzlich vorgenommenen Änderungen und technische Ansprechpartner bereitstellen.

  • Hosted Power im Voraus über Kampagnen, Produkteinführungen, Black Friday, umfangreiche Mailings, Importe, Verkaufszeiträume, erwarteten botintensiven Traffic oder andere Traffic-Spitzen informieren.

  • Vom Kunden verwaltete Änderungen an Firewall, DNS, CDN, WAF oder Anwendung vermeiden, die ohne vorherige Abstimmung die Transparenz verringern oder vereinbarte Schutzmaßnahmen umgehen.

  • Akzeptieren, dass Notfallmaßnahmen, Ratenbegrenzungen, Sperren oder Challenges den legitimen Traffic vorübergehend beeinträchtigen können, wenn dies zum Schutz der Umgebung erforderlich ist.

  • Als Reseller oder Agentur die Kommunikation mit dem Endkunden in erster Linie koordinieren und Probleme auf Anwendungsebene, von Drittanbietern oder in der Kundenverwaltung nicht als Ausfälle der Hosted Power-Infrastruktur darstellen, sofern dies nicht von Hosted Power bestätigt wurde.

8.3 Edge-Anbieter von Drittanbietern

Wenn ein CDN-, DNS-, WAF-, Reverse-Proxy-, DDoS-Schutz- oder Sicherheitsdienst eines Drittanbieters wie Cloudflare vor der Hosted Power-Umgebung eingesetzt wird und nicht vollständig von Hosted Power verwaltet wird, kann Hosted Power für diese externe Schicht keine durchgängige öffentliche Verfügbarkeit, Transparenz des Traffics, Genauigkeit der Bot-Erkennung, Cache-Verhalten, SSL/TLS-Verhalten, DNS-Verhalten oder Reaktionszeiten bei Vorfällen garantieren.

In solchen Fällen gelten SLA-Messungen für die von Hosted Power verwaltete Origin-Infrastruktur, sofern Hosted Power über eine zuverlässige Methode verfügt, den Origin direkt oder über einen vereinbarten Überwachungspfad zu überwachen.

Der Kunde muss den erforderlichen Zugriff, die Konfiguration, das Allowlisting, Header, Protokolle, API-Zugriff, Origin-Health-Endpunkte und Überwachungsausnahmen bereitstellen, soweit dies erforderlich ist. Ohne diesen Zugriff oder diese Konfiguration können Überwachung, Vorfallanalyse und die Wirksamkeit von TurboShield eingeschränkt sein.

Wenn Cloudflare oder ein anderer Edge-Anbieter von Drittanbietern Traffic blockiert, Challenges auslöst, Inhalte cached, verändert, die Rate begrenzt, weiterleitet, Fehler ausliefert, TLS fehlerhaft beendet, Origin-Fehler verbirgt, Client-IP-Adressen maskiert oder Traffic nicht an den Origin weiterleitet, gilt dies nicht als Ausfallzeit von Hosted Power, es sei denn, Hosted Power verwaltet diese Komponente und der Fehler liegt im Einflussbereich von Hosted Power.

Wenn Hosted Power Cloudflare oder einen anderen Edge-Dienst eines Drittanbieters separat für den Kunden verwaltet, wird die verwaltete Konfiguration im Rahmen des vereinbarten Umfangs betreut. Ausfälle des Anbieters, plattformweite Ausfälle beim Drittanbieter, Änderungen durch den Kunden und Einschränkungen des Drittanbieterdienstes bleiben ausgeschlossen, sofern nicht ausdrücklich etwas anderes vereinbart wurde.

8.4 Fehlalarme und Notfallmaßnahmen

TurboShield-Regeln können gelegentlich legitimen Traffic einer Challenge unterziehen, verzögern oder blockieren, insbesondere während laufender Angriffe, aggressiven Scrapings oder anomaler Traffic-Muster. Hosted Power behandelt bestätigte Fehlalarme als Supportfall und passt die Regeln gegebenenfalls an.

Fehlalarme, die durch Notfallmaßnahmen, vom Kunden genehmigte Regeln, vom Kunden verwaltete Cloudflare-/CDN-/WAF-Einstellungen, einen unvollständigen Anwendungskontext, fehlende Protokolle oder dringende Schutzmaßnahmen verursacht werden, gelten nicht automatisch als SLA-Ausfallzeit.

 

9. Überwachung, Backups und Wiederherstellung
9.1 Überwachung

Hosted Power überwacht kontinuierlich die abgedeckte Infrastruktur und die Komponenten der Managed platform. Die Überwachung dient dazu, technische Ausfälle, Kapazitätsrisiken und abnormales Verhalten auf Plattformebene zu erkennen. Sie ersetzt keine Überwachung von Anwendungen, Geschäftstransaktionen, Analysen, Betrugserkennung oder Endnutzern, sofern dies nicht ausdrücklich vereinbart wurde.

Zu den grundlegenden Prüfungen können Verfügbarkeit, Systemzustand, Speicherplatz, CPU, Arbeitsspeicher, Prozesse verwalteter Dienste, Backup-Status und ausgewählte Plattformmetriken gehören. Platinum kann, sofern vereinbart und technisch umsetzbar, erweiterte Prüfungen wie benutzerdefinierte Schwellenwerte, synthetisches Monitoring oder detailliertere Empfehlungen umfassen.

9.2 Backups und Wiederherstellung

Managed Backups werden für abgedeckte Systeme entsprechend der ausgewählten SLA-Stufe und der technischen Konfiguration bereitgestellt. Sofern vertraglich nichts anderes vereinbart wurde, beträgt die standardmäßige Aufbewahrungsdauer der Backups 20 Tage.

Backups reduzieren Risiken, ersetzen jedoch weder eine disziplinierte Release-Verwaltung auf Kundenseite noch die Validierung von Daten auf Anwendungsebene, Abnahmetests, Exportstrategien oder die Planung der Geschäftskontinuität. Hosted Power garantiert nicht, dass Anwendungsdaten, vom Kunden verwalteter Speicher, Daten von Drittanbieter-SaaS oder externe Systeme enthalten sind, sofern dies nicht ausdrücklich konfiguriert und vereinbart wurde.

Backup-ElementStandard-SLAPlatinum-SLA
Standardaufbewahrung20 Tage, sofern nicht anders vereinbart.20 Tage, sofern nicht anders vereinbart.
HäufigkeitTägliche Managed-Backups für abgedeckte Systeme.Tägliche Managed-Backups sowie PITR für unterstützte Datenbankdienste, sofern konfiguriert und enthalten.
Unterstützung bei der WiederherstellungUnterstützung bei der Wiederherstellung abgedeckter Backups.Priorisierte Unterstützung bei der Wiederherstellung und erweiterte Planung der Datenwiederherstellung, sofern zutreffend.
RPO / RTOKein festgelegtes RPO/RTO, sofern nicht schriftlich vereinbart.Verbesserte Optionen zur Wiederherstellung, sofern technisch unterstützt. Ein festgelegtes RPO/RTO gilt nur bei schriftlicher Vereinbarung.
10. Sicherheit, Patching und Wartung
10.1 Sicherheitsbasis
  • SSL/TLS wird für gehostete Dienste unterstützt, um Daten während der Übertragung zu schützen.

  • Unterstützte Betriebssysteme und Managed-Plattformkomponenten erhalten Sicherheits-Patches gemäß dem betrieblichen Risiko, dem Supportstatus und der ausgewählten SLA-Stufe.

  • Die DDoS-Abwehr kann Rate Limiting, Load Balancing, Blackhole-Routing, die Koordination mit Providern und TurboShield-Kontrollen umfassen. Erweiterter DDoS-Schutz durch Drittanbieter oder CDN-Dienste können eingesetzt werden, sofern dies separat vereinbart wurde.

  • WAF-Funktionen wie ModSecurity, Fortinet FortiWeb oder andere Kontrollen können abhängig von der Umgebung und der Vereinbarung als optionale Dienste oder Add-ons verfügbar sein.

10.2 Geplante Wartung

Routine-Updates, Sicherheits-Patches, Firmware-Updates, Neustarts und Plattformwartungen werden normalerweise außerhalb der Geschäftszeiten geplant, sofern betrieblich möglich typischerweise zwischen 22:00 und 04:00 Uhr CET/CEST. Hosted Power bemüht sich, Kunden mindestens zwei Werktage im Voraus über nicht standardmäßige geplante Wartungsarbeiten zu informieren, die die Verfügbarkeit beeinträchtigen können.

10.3 Notfallwartung

Hosted Power kann bei einem kritischen Sicherheitsrisiko, aktivem Missbrauch, einem unmittelbar drohenden Ausfall, einer Anforderung des Providers oder einem dringenden betrieblichen Bedarf Notfallwartungen ohne die übliche Ankündigungsfrist durchführen. Hosted Power wird so bald wie vernünftigerweise möglich informieren.

10.4 Größere Upgrades und Expert Services

Größere Anwendungs-Upgrades, Framework-Upgrades, Migrationen von Datenbank-Engines, Neugestaltungen der Architektur, individuelles Performance-Tuning, CI/CD-Neuaufbauten und komplexe Migrationen sind nicht Bestandteil der standardmäßigen SLA, sofern sie nicht ausdrücklich eingeschlossen wurden. Hosted Power kann diese Leistungen als Expert Services anbieten.

 

11. Verantwortlichkeiten des Kunden

Ein starkes SLA funktioniert nur, wenn beide Seiten die Betriebsfähigkeit der Plattform gewährleisten. Der Kunde, Wiederverkäufer, die Agentur und/oder der Entwicklungspartner bleiben für Entscheidungen und Änderungen auf der Anwendungs- und Geschäftsebene verantwortlich.

  • Anwendungscode, Plugins, Module, Themes, Abhängigkeiten, individuelle Integrationen und Deployment-Pipelines warten, testen und absichern.

  • Anwendungsinhaber, technische Ansprechpartner und Eskalationskontakte aktuell halten und während Störungen und geplanter Wartungsarbeiten erreichbar machen.

  • Hosted Power mindestens einen Geschäftstag im Voraus über große Kampagnen, erwartete Verkehrsspitzen, Importe, umfangreiche Deployments, ungewöhnliche Jobs, Sicherheitsrisiken oder geplante Dienstunterbrechungen informieren. Für Kampagnen mit hohen Auswirkungen wird eine frühere Benachrichtigung dringend empfohlen.

  • Unabgestimmte Änderungen an Infrastruktur, DNS, Zugriffskontrollen, Secrets, Firewall-Regeln, Cloudflare, CDN, WAF oder kritischen Konfigurationen vermeiden, wenn solche Änderungen die Verfügbarkeit oder das Monitoring beeinträchtigen können.

  • Bei der Eröffnung von Störungen zeitnah Logs, Zeitstempel, URLs, Fehlermeldungen, Screenshots, Informationen zu kürzlich vorgenommenen Änderungen und Angaben zu den geschäftlichen Auswirkungen bereitstellen.

  • Wiederhergestellte Daten validieren und nach den Wiederherstellungsmaßnahmen die geschäftliche Abnahme bestätigen.

  • Die korrekten Supportkanäle nutzen. Die Notfall-Hotline ist ausschließlich für entsprechende P1-Störungen vorgesehen.

  • Sicherstellen, dass weiterverkaufte Services und die Erwartungen der Endkunden dem tatsächlichen Umfang des Hosted Power SLA, den Ausschlüssen und dem Modell der geteilten Verantwortung entsprechen.

12. Ausschlüsse und Einschränkungen

Die folgenden Punkte werden nicht in die Berechnung der SLA-Verfügbarkeit, die Reaktionsgarantien und die Servicegutschriften einbezogen, sofern nicht ausdrücklich etwas anderes vereinbart wurde:

  • Fehler auf Anwendungsebene, langsame Abfragen, Speicherlecks, Plugin-Konflikte, Probleme mit Themes, Code-Releases, Cronjobs, Warteschlangen, Datenbeschädigungen oder Performanceprobleme, die außerhalb der Kontrolle von Hosted Power verursacht werden.

  • Handlungen des Kunden, der Agentur, des Wiederverkäufers, des Entwicklers oder des Endbenutzers, fehlerhafte Konfiguration, missbräuchliche Nutzung von Zugängen, Verlust von Zugangsdaten, gelöschte Dateien, gelöschte Datenbanken oder fehlgeschlagene Deployments.

  • Drittanbieter oder Drittanbieterdienste, einschließlich DNS, Registrare, CDN, Cloudflare, Zahlungsanbieter, externe APIs, SaaS-Tools, E-Mail-Reputation, Probleme bei Public-Cloud-Anbietern außerhalb der Kontrolle von Hosted Power oder Probleme der Internet-Backbone-Infrastruktur.

  • Sicherheitsereignisse, Bot-Traffic, Scraping, Credential-Stuffing, Spam, Denial-of-Service-Versuche, Schwachstellen-Scans, Missbrauch der Anwendung oder bösartiger Datenverkehr, außer wenn der Ausfall direkt durch einen Ausfall der von Hosted Power kontrollierten Covered Infrastructure verursacht wird.

  • Geplante Wartungen, Notfallwartungen, vom Anbieter vorgeschriebene Wartungen und dringende Schutzmaßnahmen.

  • Höhere Gewalt, behördliche oder gerichtliche Anordnungen, Maßnahmen zur Bearbeitung von Missbrauch, Sperrung des Kontos wegen Vertragsverletzung, Nichtzahlung, Sanktionen, rechtswidrige Inhalte oder Notfallmaßnahmen zum Schutz von Hosted Power, anderen Kunden oder der Plattform.

  • Dienste, die nicht ausdrücklich im Order Form enthalten sind, einschließlich umfangreicher Migrationen, Audits, individueller DevOps-Projekte, Upgrades von Anwendungen oder Performance-Tuning auf Code-Ebene.

Die Haftung von Hosted Power im Rahmen dieses SLA ist auf die in Abschnitt 7 beschriebenen Servicegutschriften beschränkt, sofern eine unterzeichnete Vereinbarung nichts anderes bestimmt.

 
13. Eskalation und Kontakte
13.1 Nach Art der Eskalation
KundeneskalationSupport Engineer -> Service Manager -> Operations Manager -> Technical Lead / COO
Interne technische EskalationOperations Engineer -> Technical Lead -> COO / CEO
Interne kommerzielle EskalationAccount Manager -> COO -> CEO
13.2 Nach Art der Anfrage
Kommerziellhello@hosted-power.com
oder Ihr Account Manager
Technischer Supportsupport@hosted-power.com
Notfall-HotlineBE: +32 53 599 000
NL: +31 85 888 4 555
FR: +33 483 97 97 97
Abrechnunghello@hosted-power.com