01
Inspektion gehört in den Datenpfad
Verkehr zur Prüfung an einen separaten Dienst zu schicken kostet jede Sitzung einen Umweg und jeden Standort eine Abhängigkeit. Wir erledigen die Arbeit auf der Appliance, die das Paket ohnehin routet.
Über Zedmos
Zedmos begann 2024 als Linux- und FreeBSD-Systementwicklung und wurde 2026 in Deutschland als Unternehmen gegründet. Wir bauen eine Sache und liefern sie auf drei Wegen: eine Inspektions-Engine in der Firewall, die Sie bereits betreiben; dieselbe Engine als vollständige Appliance auf unserem eigenen Betriebssystem; und eine selbst betriebene Konsole für alle davon.
Die Engine gab es vor dem Unternehmen — deshalb stand sie am Anfang und das Unternehmen entstand um sie herum, nicht umgekehrt.
2024
Die Systementwicklung beginnt auf Linux und FreeBSD: eine Inspektions-Engine direkt an den Schnittstellen der Firewall statt daneben — die Entscheidung fällt dort, wo das Paket ohnehin ist.
2025
Die Engine wird für OPNsense und für pfSense paketiert, darüber entsteht die Konsole. Ab hier ist das Policy-Modell überall dasselbe — deshalb lässt sich ein Bestand mit beiden Plattformen wie einer betreiben, und deshalb war der nächste Schritt überhaupt möglich.
Der Betrieb in fremden Plattformen hat die Engine bewiesen; Zedmos OS ist die andere Hälfte der Antwort. Ein FreeBSD-basiertes Betriebssystem mit der Engine ab dem ersten Start an den Schnittstellen, aus einem Image auf Hardware Ihrer Wahl installiert — für Standorte, die eine Firewall wollen statt einer Ergänzung. Dieselbe Engine, dasselbe Policy-Modell, dieselbe Konsole.
2026
Zedmos wird nach deutschem und europäischem Recht gegründet: EU Cyber Resilience Act, DSGVO sowie ein veröffentlichter Supportzeitraum und eine Offenlegungsrichtlinie, an denen wir messbar sind.
Heute
Die Engine wird hier geschrieben, geprüft und freigegeben. Nichts im Produkt braucht eine Zedmos-Cloud: Ihr Verkehr wird auf Ihrer Appliance geprüft, Ihre Daten bleiben in Ihrer Konsole, und die Entscheidung über eine Datei oder einen Prompt fällt in Ihrem Haus.
Drei Grundsätze, auf denen das Produkt steht. Sie erklären, warum es so aussieht — und sie sind das, worüber man mit uns streiten sollte.
01
Verkehr zur Prüfung an einen separaten Dienst zu schicken kostet jede Sitzung einen Umweg und jeden Standort eine Abhängigkeit. Wir erledigen die Arbeit auf der Appliance, die das Paket ohnehin routet.
02
Wenn mehrere Subsysteme getrennt über dieselbe Sitzung urteilen, ist das Ergebnis später nicht mehr nachvollziehbar. Alles, was wir über eine Sitzung wissen, fließt in ein Urteil — und dieses wird protokolliert.
03
Die Konsole ist Software, die Sie installieren. Das ist aufwendiger zu bauen als ein gehosteter Dienst und leichter durch eine Beschaffungsprüfung zu bringen — denn die Frage, wo die Daten liegen, hat eine Antwort: auf Ihrem Server.
Die Engine wird in Deutschland entwickelt, geprüft und freigegeben, nach deutschem und europäischem Recht. Für europäische Käufer ist das kein Aufkleber — es ist die Rechtsordnung, in der der Anbieter haftet.
Eine technische Frage beantwortet jemand, der den betreffenden Code gelesen hat. Das ist eine Frage der Organisation — und wir sagen klar, wenn die Antwort lautet, dass etwas noch nicht gebaut ist.
Supportzeitraum, Zusage für Sicherheitsupdates, Software-Stückliste und der Prozess zur Schwachstellenmeldung stehen datiert auf der Sicherheitsseite — nicht erst auf Nachfrage.
Ein deutscher Netzwerksicherheitshersteller mit Sitz in Tuttlingen, Baden-Württemberg. Zedmos begann 2024 als Linux- und FreeBSD-Systementwicklung und wurde 2026 in Deutschland als Unternehmen gegründet. Es baut eine Inline-Inspektions-Engine und liefert sie als Paket für OPNsense und pfSense CE, als vollständige Zedmos NGFW auf ZedmOS und mit einer selbst hostbaren, mandantenfähigen Konsole aus.
Deutsches und europäisches Recht. Die Engine wird in Deutschland entwickelt, geprüft und freigegeben; Lizenz- und Threat-Intelligence-Dienste laufen in Frankfurt; eine selbst gehostete Konsole hält Firewall-Protokolle, personenbezogene Daten nach DSGVO, in der Verantwortung des Kunden.
Null Einträge im CISA-Katalog nachweislich ausgenutzter Schwachstellen und bisher keine veröffentlichten CVEs. Das Produkt ist ein Produkt der Klasse II nach Anhang III des EU Cyber Resilience Act, liefert mit jedem Release eine CycloneDX-SBOM, erhält mindestens fünf Jahre Sicherheitsupdates und hat ein koordiniertes Meldeverfahren mit Fristen.
Demo und Preise: info@zedmos.com. Partner und Channel: sales@zedmos.com. Schwachstellenmeldungen: security@zedmos.com. Jede Adresse erreicht einen Menschen, der antworten kann.