Zedmos

Über Zedmos

Eine Sicherheits-Engine, in Deutschland geschrieben — und dort geblieben

Zedmos begann 2024 als Linux- und FreeBSD-Systementwicklung und wurde 2026 in Deutschland als Unternehmen gegründet. Wir bauen eine Sache und liefern sie auf drei Wegen: eine Inspektions-Engine in der Firewall, die Sie bereits betreiben; dieselbe Engine als vollständige Appliance auf unserem eigenen Betriebssystem; und eine selbst betriebene Konsole für alle davon.

Wie Zedmos hierher kam

Die Engine gab es vor dem Unternehmen — deshalb stand sie am Anfang und das Unternehmen entstand um sie herum, nicht umgekehrt.

  1. 2024

    Die Engine entsteht

    Die Systementwicklung beginnt auf Linux und FreeBSD: eine Inspektions-Engine direkt an den Schnittstellen der Firewall statt daneben — die Entscheidung fällt dort, wo das Paket ohnehin ist.

  2. 2025

    Zwei Plattformen, eine Engine

    Die Engine wird für OPNsense und für pfSense paketiert, darüber entsteht die Konsole. Ab hier ist das Policy-Modell überall dasselbe — deshalb lässt sich ein Bestand mit beiden Plattformen wie einer betreiben, und deshalb war der nächste Schritt überhaupt möglich.

  3. Zedmos NGFW: die ganze Appliance

    Der Betrieb in fremden Plattformen hat die Engine bewiesen; Zedmos OS ist die andere Hälfte der Antwort. Ein FreeBSD-basiertes Betriebssystem mit der Engine ab dem ersten Start an den Schnittstellen, aus einem Image auf Hardware Ihrer Wahl installiert — für Standorte, die eine Firewall wollen statt einer Ergänzung. Dieselbe Engine, dasselbe Policy-Modell, dieselbe Konsole.

  4. 2026

    Zedmos wird in Deutschland gegründet

    Zedmos wird nach deutschem und europäischem Recht gegründet: EU Cyber Resilience Act, DSGVO sowie ein veröffentlichter Supportzeitraum und eine Offenlegungsrichtlinie, an denen wir messbar sind.

  5. Heute

    In Deutschland gebaut — und dort geblieben

    Die Engine wird hier geschrieben, geprüft und freigegeben. Nichts im Produkt braucht eine Zedmos-Cloud: Ihr Verkehr wird auf Ihrer Appliance geprüft, Ihre Daten bleiben in Ihrer Konsole, und die Entscheidung über eine Datei oder einen Prompt fällt in Ihrem Haus.

Was wir bauen — und warum so

Drei Grundsätze, auf denen das Produkt steht. Sie erklären, warum es so aussieht — und sie sind das, worüber man mit uns streiten sollte.

01

Inspektion gehört in den Datenpfad

Verkehr zur Prüfung an einen separaten Dienst zu schicken kostet jede Sitzung einen Umweg und jeden Standort eine Abhängigkeit. Wir erledigen die Arbeit auf der Appliance, die das Paket ohnehin routet.

02

Eine Entscheidung, einmal

Wenn mehrere Subsysteme getrennt über dieselbe Sitzung urteilen, ist das Ergebnis später nicht mehr nachvollziehbar. Alles, was wir über eine Sitzung wissen, fließt in ein Urteil — und dieses wird protokolliert.

03

Ihre Infrastruktur, nicht unsere

Die Konsole ist Software, die Sie installieren. Das ist aufwendiger zu bauen als ein gehosteter Dienst und leichter durch eine Beschaffungsprüfung zu bringen — denn die Frage, wo die Daten liegen, hat eine Antwort: auf Ihrem Server.

Was das für Sie als Kunde bedeutet

Dort geschrieben, wo es verkauft wird

Die Engine wird in Deutschland entwickelt, geprüft und freigegeben, nach deutschem und europäischem Recht. Für europäische Käufer ist das kein Aufkleber — es ist die Rechtsordnung, in der der Anbieter haftet.

Der Entwickler ist die Eskalation

Eine technische Frage beantwortet jemand, der den betreffenden Code gelesen hat. Das ist eine Frage der Organisation — und wir sagen klar, wenn die Antwort lautet, dass etwas noch nicht gebaut ist.

Veröffentlichte Verpflichtungen

Supportzeitraum, Zusage für Sicherheitsupdates, Software-Stückliste und der Prozess zur Schwachstellenmeldung stehen datiert auf der Sicherheitsseite — nicht erst auf Nachfrage.

Fragen und Antworten

Wer ist Zedmos?

Ein deutscher Netzwerksicherheitshersteller mit Sitz in Tuttlingen, Baden-Württemberg. Zedmos begann 2024 als Linux- und FreeBSD-Systementwicklung und wurde 2026 in Deutschland als Unternehmen gegründet. Es baut eine Inline-Inspektions-Engine und liefert sie als Paket für OPNsense und pfSense CE, als vollständige Zedmos NGFW auf ZedmOS und mit einer selbst hostbaren, mandantenfähigen Konsole aus.

Unter welcher Rechtsordnung arbeitet Zedmos?

Deutsches und europäisches Recht. Die Engine wird in Deutschland entwickelt, geprüft und freigegeben; Lizenz- und Threat-Intelligence-Dienste laufen in Frankfurt; eine selbst gehostete Konsole hält Firewall-Protokolle, personenbezogene Daten nach DSGVO, in der Verantwortung des Kunden.

Wie ist die Sicherheitsbilanz von Zedmos?

Null Einträge im CISA-Katalog nachweislich ausgenutzter Schwachstellen und bisher keine veröffentlichten CVEs. Das Produkt ist ein Produkt der Klasse II nach Anhang III des EU Cyber Resilience Act, liefert mit jedem Release eine CycloneDX-SBOM, erhält mindestens fünf Jahre Sicherheitsupdates und hat ein koordiniertes Meldeverfahren mit Fristen.

Wie erreiche ich Zedmos?

Demo und Preise: info@zedmos.com. Partner und Channel: sales@zedmos.com. Schwachstellenmeldungen: security@zedmos.com. Jede Adresse erreicht einen Menschen, der antworten kann.