Offenes Framework v1.1 — Stabil

Cloud-Architekturen gestalten, die souverän, sicher und zukunftssicher sind.

WAF++ ist das offene, vendor-neutrale Framework für Teams, die sich nicht von Cloud-Komplexität vorschreiben lassen. 8 Säulen. 83+ Controls. Null Lock-in.

Apache 2.0 · CC BY 4.0 83+ Controls RFC Governance Multi-Cloud
cloud.waf2p/flight-ops
Flight Operations Center light Flight Operations Center dark
cloud.waf2p/executive
Executive Dashboard light Executive Dashboard dark
8
Säulen
83
Controls
50+
Compliance-Frameworks
15+
Länder & Regionen
0%
Vendor Lock-in
2+
Extra WAF++-Säulen
WARUM ++

Zwei zusätzliche Säulen für eine Welt, für die klassische Frameworks nicht gebaut wurden.

WAF++ nimmt die sechs bewährten Well-Architected-Säulen und ergänzt die zwei, die für moderne, regulierte, KI-unterstützte Cloud-Operationen am meisten zählen.

+01

Sovereign

Digitale Souveränität, Datenresidenz und Vendor-Independence. Das erste Plus hält deine Architektur unter deiner Kontrolle.

Sovereign erkunden →
+02

Agentic

Richtlinienbewusste autonome Agents und KI-unterstützte Architekturreviews. Das zweite Plus macht das Framework bereit für das agentische Zeitalter.

Agentic erkunden →
WAFPASS CLI

Compliance-Checks, bevor die Cloud ins Spiel kommt.

Statische Analyse für Terraform, AWS CDK und mehr. Keine Credentials. Keine API-Calls. Nur schnelle, nachvollziehbare Ergebnisse.

cloud.waf2p/runs
WAFPass Run Dashboard light WAFPass Run Dashboard
83+ Controls über 8 Säulen werden geprüft…
Statische Analyse auf .tf-Dateien
8 Säulen abgedeckt
PDF-Reports für Audits
CI/CD-ready native Hooks
Schnell starten
git clone https://github.com/WAF2p/pass.git

Für den vollständigen Docker-Compose-Stack (CLI + Server + Dashboard) siehe die vollständige Installationsanleitung.

SO FUNKTIONIERT ES

Von Code zu Compliance in drei Schritten.

01
Terraform schreiben

Infrastructure-as-Code wie gewohnt aufbauen. WAF++ bleibt aus deinem Workflow heraus.

02
WAFPass ausführen

Statische Analyse prüft jede Ressource gegen WAF++-Controls — ohne Cloud-Credentials.

03
Compliant ausliefern

PDF-Reports exportieren, Verstöße in CI blockieren und Governance gegenüber Auditoren nachweisen.

REFERENZEN

Von Cloud-Praktikern vertraut.

WAF++ bietet eine stabile Grundlage für digitale Anwendungen und zeigt, wie technische Präzision und gestalterische Sensibilität erfolgreich zusammengeführt werden können.
Lydia Hundsdörfer
Lydia Hundsdörfer
Project & Partner Manager, Vogel IT
WAF++ hat das große Potential, die perfekte Antwort auf die realen Alltagsfragen der Technologie-, Cloud- & Developer-Community zu werden.
Maximilian Hille
Maximilian Hille
Cloud Analyst
Endlich ein Framework, das keine verkaufsgetriebene Agenda verfolgt. WAF++ ist von Engineers für Engineers gebaut.
S
Community Contributor
Platform Engineer
Die Sovereign-Säule allein macht WAF++ für jedes europäische Unternehmen interessant.
A
Cloud Architect
FinTech
LOSLEGEN

Bereit, Cloud-Architektur bewusst zu gestalten?

Trete der Community bei, lies die Docs oder führe deinen ersten WAFPass-Scan aus.

DSGVO SOC 2 HIPAA BSI C5 ISO 27001 NIS2