Alan
Gründer · Entwicklung & Infrastruktur
Baut an allem mit: Aegiron, die Nodes, das Panel, das Backend. Steckt am tiefsten in der Infrastruktur und steht nachts auf, wenn ein Node zickt.
BIB International CollegeFHDW · Bachelor abgeschlossen
Wir sind zwei Leute, die genug davon hatten, Leistung in „Spieler-Slots“ zu kaufen und dann zu raten, was daraus wird. Also bauen wir es selbst: eigene Plattform, eigenes Sicherheitsframework, Abrechnung nach dem, was wirklich läuft.
Poko · ziehen zum Drehen
nach „Pom Poko“
1 Stunde
Kürzeste Mietdauer
Wir haben selbst lange gesucht und jedes Mal dasselbe erlebt: Der eine Anbieter hat das Spiel nicht, der nächste ist gut, aber zu teuer. Man braucht etwas für ein Wochenende und zahlt einen Monat. Was hinter „10 Spieler-Slots“ an Leistung steckt, sagt niemand, und ob der Server morgen noch gleich schnell läuft, auch nicht. Am Ende nimmt man doch eine VM bei einem Rechenzentrum und richtet alles von Hand ein.
Genau da setzen wir an. Keine Spieler-Slots, sondern echte Ressourcen mit sichtbarer Auslastung. Bezahlt wird die Zeit, die läuft, ab einer Stunde. Und dahinter stehen zwei Namen statt eines Ticketsystems.
Problem
Schwankende Leistung, Abrechnung nach Spieler-Slots, zu teuer für kurze Nutzung, austauschbare Anbieter.
Ansatz
Alles selbst bauen: Plattform, Panel, Sicherheitsframework und ein Abrechnungsmodell ohne Sternchen.
Lösung
Feste Ressourcen, sichtbare Auslastung, Miete ab einer Stunde und zwei Leute, die man kennt.
„Ein Spieler-Slot ist keine Leistung, sondern eine Zahl auf einer Verkaufsseite. Bei uns steht im Panel, was die Maschine hat und was davon dir gehört.“
Aegiron
Benannt nach der Aigis, dem Schild der Athene. Aegiron ist unser eigenes Sicherheitsframework: acht unabhängige Schichten in drei Zonen, auf einem Fundament aus verschlüsselten Datenträgern. Durchbricht jemand eine Schicht, wartet die nächste.
8 Layer · 3 ZonenFundament L0
Der Stack
Der Verkehr läuft von oben nach unten durch die Zonen A und B bis zu den Workloads. Zone C liegt quer darüber und beobachtet alles. L0 ist die Bodenplatte, auf der alles steht.
K3s · Multi-ClusterCluster-intern
Äußerer Mantel
Cloudflare · VPN-Overlay · UFW · SSH über ProxyJump
NetworkPolicies · fail2ban · deny all by default
NGINX Ingress · cert-manager · Client-Zertifikate
Linkerd mTLS · Identität statt IP
gRPC-Interceptors · unter 1 ms · über 10.000 req/s
HashiCorp Vault · dynamische Credentials · pro Tenant
Workloads
Über 20 Go-Microservices · intern nur gRPC · mandantenfähig
Festplattenverschlüsselung
LUKS auf allen Nodes · Daten at rest unlesbar
Liegt quer über allen Schichten. Jede davon meldet hierhin.
L6Runtime Security
Falco + Talon · Pod-Kill bis Namespace-Isolation
L7Observability
Prometheus · Loki · Tempo · Grafana
L8Alerting und Response
Alertmanager · Eskalation · automatische Bans
Szenario
Der Ernstfall, Schritt für Schritt, und was jede Schicht dabei tut.
Ziel: eingedämmtin unter 5 Sekunden
Der Weg endet sofort. NetworkPolicies lassen den übernommenen Dienst nur dorthin, wo er ohnehin dürfte.
Keine fremde Identität. mTLS verhindert, dass er sich als ein anderer Dienst ausgibt.
Jeder Aufruf wird geprüft. serviceauth-go verweigert alles, wofür keine Policy hinterlegt ist.
Fremde Secrets bleiben zu. Vault-Policies gelten pro Dienst und pro Mandant.
Das Verhalten fällt auf. Falco erkennt es, Talon killt den Pod oder isoliert den ganzen Namespace.
Alles ist dokumentiert. Metriken, Logs und Traces des Vorfalls liegen lückenlos vor.
Wir werden geweckt. Später. Alertmanager eskaliert und lässt L1 die IP sperren. Da ist der Vorfall schon vorbei.
Und auf der Hardware-Ebene: Geht ein Datenträger verloren oder wird ein Server ausgemustert, bleiben alle Daten unlesbar.
Cloud Spheres sind zwei Leute. Kein Investor, kein Callcenter. Wer dir antwortet, hat den Code dafür auch geschrieben.
Alan
Gründer · Entwicklung & Infrastruktur
Baut an allem mit: Aegiron, die Nodes, das Panel, das Backend. Steckt am tiefsten in der Infrastruktur und steht nachts auf, wenn ein Node zickt.
BIB International CollegeFHDW · Bachelor abgeschlossen
Silas
Gründer · Entwicklung & Panel
Baut genauso an allem mit: Panel, Backend, Automatisierung. Beantwortet nebenher den Support und findet, dass jede Funktion ohne Anleitung auskommen sollte.
BIB International CollegeFHDW · dualer Bachelor, läuft
WerdegangBeide über das BIB International College zur FHDW: einer mit fertigem Bachelor, einer noch dual im Studium. Wir teilen die Arbeit nicht in Technik und Rest auf — Code, Infrastruktur und Support kommen von uns beiden.
Stand August 2026
2025
Die Suche
Selbst Server gemietet, jedes Mal derselbe Ärger. Idee entsteht.
Frühjahr 2026
Gegründet
UG angemeldet, erster Node gemietet, Aegiron als Prototyp.
Jetzt
Aegiron steht
Acht Schichten produktiv, Panel im Aufbau.
Herbst 2026
Start
Erste Server für Kunden, Forum ab Oktober, erste Turniere.
2027
Mehr Standorte
Weitere Nodes in Europa, mehr Spiele, Abrechnung pro Stunde für alle Tarife.
Panel-Tour ohne Konto, Preise ohne Sternchen, Miete ab einer Stunde.