Offenes Framework · Public Beta

Souveräne Cloud-Architekturen für eine Multi-Cloud-Realität

WAF++ ist ein offenes Framework für alle, die Cloud-Architekturen bewusst, sicher und vendor-neutral gestalten wollen — aus echter Engineering-Praxis, nicht aus Marketing.

Vertrauen von
AppSec SRE Platform Cloud Engineering
WAF++ · Risk Intelligence
Signal → Entscheidung → Policy
69 % der Datenlecks durch Fehlkonfiguration
68 % sehen Fehlkonfiguration als Top-Risiko
5+ Mio. USD Schaden bei Non-Compliance
7 Säulen für das gesamte Stack
wafpass
$ wafpass check ./infra/
PASS [SEC-001] Verschlüsselung at rest aktiv
PASS [SOV-003] Datenstandort: eu-central-1
FAIL [COST-002] Ungetaggte Ressourcen gefunden
SKIP [PERF-001] Load Balancer: keine Konfiguration
2 pass · 1 fail · 1 skip — 4 Controls geprüft
WAF++ 1.0 · Kommt bald

WAF++ 1.0 erscheint am 12. Mai 2026

Das erste stabile Framework-Release — inkl. WAFPass 1.0
Vorabend der Cloud Native Conference DE  ·  20:00 CEST

-- Tage
-- Std.
-- Min
-- Sek
Framework erkunden →
WAFPASS · CLI TOOL

Terraform gegen WAF++ validieren Beta

WAFPass prüft automatisch deinen Infrastructure-as-Code gegen WAF++-Controls — statische Analyse, kein Cloud-Zugriff erforderlich.

Statische Analyse auf .tf-Dateien

Läuft vollständig auf deinem Terraform-Quellcode. Keine Cloud-Credentials nötig — sicher für CI und lokale Entwicklung.

Alle 7 Säulen abgedeckt

Controls für Security, Cost, Performance, Reliability, Operations, Sustainability und Sovereign.

PDF-Compliance-Reports

Teilbare Berichte mit Findings, Schweregrad und Remediation. Mapping auf DSGVO, BSI, ISO 27001, SOC 2.

CI/CD-ready

Native Integrationen für GitHub Actions, GitLab CI und Pre-Commit-Hooks. Merges bei Policy-Verstößen blockieren.

✓ PASS ✗ FAIL – SKIP
wafpass — ./infrastructure/
$ wafpass check ./infrastructure/
47 Controls über 7 Säulen werden geprüft...
PASS SEC-001Verschlüsselung at rest aktiv (S3, RDS)
PASS SEC-007MFA für IAM-Nutzer erforderlich
FAIL SEC-012Öffentlicher S3-Bucket: logs-bucket
PASS SOV-001Datenstandort: eu-central-1 ✓
SKIP SOV-004Grenzüberschreitender Datenfluss (kein Config)
FAIL COST-00212 ungetaggte EC2-Ressourcen gefunden
PASS COST-005Reserved Instance Coverage: 78%
SKIP PERF-001Load Balancer: kein ALB gefunden
Ergebnis: 4 pass · 2 fail · 2 skip — PDF-Report bereit
PRINZIPIEN

Gebaut für die echte Welt

Kein Vendor-Marketing, kein Lock-in — nur Engineering-first-Prinzipien, entstanden aus echten Cloud-Projekten.

01
Neutral & Offen

WAF++ ist nicht an AWS, Azure oder GCP gebunden. Es gilt für alle Cloud-Anbieter und ist vollständig offen — MIT-lizenziert, community-gesteuert und für immer kostenlos nutzbar.

02
Engineering-first

Jedes Control, jedes Prinzip ist in echter Projekterfahrung verwurzelt. Keine theoretischen Frameworks — nur Muster, die den Kontakt mit Produktionssystemen überstehen.

03
Vollständig nachvollziehbar

Jede Entscheidung ist dokumentiert, jede Änderung wird reviewt. RFC-getriebene Governance bedeutet: Du weißt immer, warum eine Regel existiert — und kannst sie anfechten, wenn die Realität widerspricht.

Referenzen

„WAF++ bietet eine stabile Grundlage für digitale Anwendungen und zeigt, wie technische Präzision und gestalterische Sensibilität erfolgreich zusammengeführt werden können. Die Wahl der Farbpalette — mit einem soliden, modernen Grundton und einem frischen Akzent — vermittelt Verlässlichkeit und schafft gleichzeitig eine visuelle Identität, die sowohl skalierbar als auch ansprechend ist."

Lydia Hundsdörfer
Lydia Hundsdörfer
Project & Partner Manager Vogel IT

„WAF++ hat das große Potential, die perfekte Antwort auf die realen Alltagsfragen der Technologie-, Cloud- & Developer-Community zu werden. Durch die zunehmende Dynamik und das Spannungsfeld zwischen Innovationsdrang, Technologie-Überangebot und Souveränität sind Unternehmen und Technologie-Experten zunehmend unter Druck und finden bislang nur fragmentierte oder vertriebsorientierte Antworten. Mit WAF++ startet eine Bewegung, die echte Hands-On-Expertise aus dem Leben zusammenbringt und weiterentwickeln kann."

Maximilian Hille
Maximilian Hille
Cloud Analyst
LOSLEGEN

Bereit, bewusst zu gestalten?

Starte mit den Grundlagen, validiere dein Terraform mit WAFPass und baue Cloud-Architekturen, die sicher, souverän und nachhaltig sind.

DSGVO-konform SOC 2 ready HIPAA PIPEDA BSI C5 ISO 27001
KOMMT BALD · 12. MAI 2026
WAF++ 1.0
inkl. WAFPass 1.0

Die erste stabile Version des WAF++ Frameworks und der WAFPass CLI.

Veröffentlicht am Vorabend der Cloud Native Conference DE12. Mai 2026 · 20:00 CEST