RCDevs Security auf der UGAP: Europäische Cybersicherheit im Zeichen von Kontrolle, Souveränität und Wahlfreiheit
RCDevs Security auf der UGAP: Europäische Cybersicherheit im Zeichen von Kontrolle, Souveränität und Wahlfreiheit
Europäische Regierungen und öffentliche Institutionen überdenken die Technologien, von denen ihre wesentlichen Dienstleistungen abhängen.
Cybersicherheit bedeutet nicht mehr nur, Angriffe zu stoppen. Regierungen müssen sich auch Gedanken darüber machen, wo ihre Daten gespeichert werden, wer die zugrunde liegende Infrastruktur betreibt, welche Gerichtsbarkeiten gelten können und ob kritische Dienste unabhängig von einem einzigen ausländischen Technologieanbieter weiter betrieben werden können.
Dies weckt ein größeres Interesse an Linux, Open-Source-Technologien und souveränen europäischen Lösungen. Öffentliche Einrichtungen wünschen sich zunehmend eine Infrastruktur, die sie kontrollieren, betreiben und anpassen können, ohne an ein einziges proprietäres Ökosystem gebunden zu sein.
Die Verfügbarkeit von RCDevs Security über die UGAP multi-vendor Catalog gibt französischen öffentlichen Organisationen einen direkteren Weg zur europäischen Identitäts- und Zugriffssicherheit.

RCDevs Security ist über UGAP erhältlich
UGAP, die Union des groupements d’achats publics, ist eine zentrale öffentliche Beschaffungsorganisation für den französischen öffentlichen Sektor.
RCDevs Security ist seit Mai 2024 im UGAP-Katalog aufgeführt.. Diese Liste hilft berechtigten öffentlichen Organisationen, die Beschaffung von Cybersicherheits-Technologien zu vereinfachen, darunter Identitäts- und Zugriffsmanagement, Multi-Faktor-Authentifizierung, Public-Key-Infrastruktur und sichere Zugriffslösungen.
Im Katalog verfügbare Lösungen umfassen:
- Multifaktor-Authentifizierung für VPN- und SSL-VPN-Zugang
- MFA für Windows-Anmeldung, Offline-Anmeldung und Remote Desktop Services
- Authentifizierung für Cloud-Anwendungen mit SAML, OpenID Connect und OAuth
- Identitätsföderation und Single Sign-on
- Public-Key-Infrastruktur
- Netzwerkzugriffskontrolle
- Bedingter Zugriff und Zero-Trust-Funktionen
- Zentrale Verwaltung von SSH-Schlüsseln
- Umfassende Linux-Zugriffsverwaltung
- Mobile Authentifizierung und Push-Benachrichtigungen
- Passwortlose Authentifizierung mittels Smartcards
- Sicherer Zugriff für Legacy-Anwendungen
- Und vieles mehr
Für öffentliche Verwaltungen bedeutet dies den Zugang zu einer breiten Identitätssicherheitsplattform über einen etablierten Beschaffungskanal, nicht nur ein weiteres isoliertes Authentifizierungsprodukt.
Europäische Regierungen wollen mehr digitale Souveränität
In ganz Europa überprüfen öffentliche Behörden ihre Abhängigkeit von einer kleinen Anzahl großer, nicht-europäischer Technologieanbieter.
Regierungen erkunden Linux, Open-Source-Bürosuiten, souveräne Cloud-Dienste, europäische Kollaborationsplattformen und lokal kontrollierte Infrastrukturen. Bei diesen Initiativen geht es nicht unbedingt darum, jede proprietäre oder nicht-europäische Technologie abzulehnen.
Es geht darum, die Wahlfreiheit zu erhalten.
Eine souveräne Technologiestrategie ermöglicht es einer Organisation zu entscheiden, wo ihre Systeme laufen, wo ihre Daten gespeichert sind, wer darauf zugreifen kann und wie kritische Dienste während regulatorischer, kommerzieller oder geopolitischer Störungen weiterhin betrieben werden können.
Linux- und Open-Source-Technologien können diese Strategie unterstützen, indem sie Folgendes bieten:
- Größere Kontrolle über die Infrastruktur
- Bessere Transparenz
- Mehr Flexibilität bei der Bereitstellung
- Verringerte Abhängigkeit von einem einzigen Anbieter
- Verbesserte Interoperabilität
- Größere Freiheit bei der Wahl von Hosting- und Supportanbietern
- Mehr Kontrolle über Upgrades und Produkt-Roadmaps
- Die Fähigkeit, kritische Systeme auf intern verwalteter Infrastruktur zu betreiben
Das Umstellen auf Linux oder Open-Source-Infrastruktur ist jedoch nur ein Teil des Weges. Jedes Betriebssystem, jede Anwendung, jeder Server, jedes Netzwerkgerät und jeder Fernzugriffsdienst erfordert weiterhin einen starken Identitätsschutz.
Genau hier bietet RCDevs eine unverzichtbare Sicherheitsebene.

OpenOTP Is Not Open Source & That Can Be an Advantage
OpenOTP ist kein Open-Source-Produkt. Es ist eine kommerziell entwickelte und unterstützte Identity-Security-Plattform.
RCDevs nutzt dieses Geschäftsmodell jedoch nicht, um Kunden in ein geschlossenes Ökosystem zu zwingen.
OpenOTP ist so konzipiert, dass es mit offenen Standards, weit verbreiteten Authentifizierungsprotokollen, modernen Anwendungen, bestehender Unternehmensinfrastruktur und Altsystemen funktioniert. Dies gibt Unternehmen die Rechenschaftspflicht und Unterstützung eines kommerziellen Sicherheitsprodukts, ohne dass sie ihre gesamte technologische Umgebung ersetzen müssen.
Die Unterscheidung ist wichtig.
Ein Produkt muss nicht Open Source sein, um technologische Souveränität zu unterstützen. Es muss Kunden die Kontrolle über Bereitstellung, Daten, Infrastruktur, Integrationen und langfristige Technologieentscheidungen geben.
OpenOTP kann mit Technologien und Standards wie folgenden integriert werden:
- RADIUS
- LDAP und Active Directory
- SAML
- OpenID Connect
- OAuth
- FIDO und FIDO2
- WebAuthn
- TOTP und HOTP
- Push-Authentifizierung
- X.509-Zertifikate
- Public-Key-Infrastruktur
- PAM-basierte Linux- und Unix-Authentifizierung
- SSH
- VPN und Netzwerkzugangssysteme
- Windows-Anmeldung und Remote Desktop Services
- Moderne Webanwendungen
- Altanwendungen und -infrastruktur
Diese breite Kompatibilität ermöglicht es öffentlichen Organisationen, heterogene Umgebungen von einer zentralen Plattform aus zu schützen.
Eine Regierungsbehörde kann gleichzeitig Linux-Server, Windows-Arbeitsstationen, VPN-Appliances, ältere interne Anwendungen, Cloud-Dienste, Netzwerkausrüstung und benutzerdefinierte Software betreiben. OpenOTP kann helfen, konsistente Authentifizierungsrichtlinien für alle diese bereitzustellen.
Das Unternehmen muss seine Infrastruktur nicht speziell für RCDevs umgestalten. RCDevs passt sich der Infrastruktur des Unternehmens an.
Moderne Sicherheit ohne Aufgabe von Altsystemen
Staatliche IT-Umgebungen werden selten vollständig aus modernen Cloud-Anwendungen aufgebaut.
Sie beinhalten oft Systeme, die seit vielen Jahren in Betrieb sind, spezialisierte Anwendungen mit langen Ersatzzyklen, industrielle oder operationale Technologien und Dienste, die nicht einfach migriert werden können.
Eine Sicherheitsplattform, die nur die neuesten Anwendungen unterstützt, schafft ein schwieriges Dilemma: funktionsfähige Systeme ersetzen oder sie unzureichend geschützt lassen.
RCDevs bietet eine weitere Option.
Durch die Unterstützung etablierter Protokolle wie RADIUS, LDAP, PAM und zertifikatbasierter Authentifizierung kann OpenOTP moderne Identitätssicherheit auf ältere Infrastrukturen ausweiten. Gleichzeitig unterstützt es moderne Standards wie SAML, OpenID Connect, OAuth, FIDO2 und WebAuthn.
Das schafft eine Brücke zwischen bestehender und moderner Technologie.
Organisationen können Funktionen wie Multi-Faktor-Authentifizierung, passwortlosen Zugriff, bedingten Zugriff, Identitätsverbund und zentralisierte Überwachung einführen, ohne dass ein sofortiger, groß angelegter Infrastrukturwechsel erforderlich ist.
Die Vorteile umfassen:
- Schnellere Sicherheitsverbesserungen
- Geringeres Migrationsrisiko
- Geringere Beeinträchtigung öffentlicher Dienste
- Besserer Schutz für bestehende Investitionen
- Ein schrittweiser Weg zur Modernisierung
- Einheitliche Richtlinien über alte und neue Systeme hinweg
- Geringere Abhängigkeit von einem einzelnen Betriebssystem- oder Anwendungsanbieter
Modernisierung kann gemäß den Prioritäten der Organisation erfolgen, nicht gemäß dem kommerziellen Zeitplan eines Anbieters.
Vermeidung der Microsoft-Ökosystem-Bindung
Microsoft bietet ein breites und leistungsfähiges Technologie-Ökosystem. Für Organisationen, die bereits Microsoft 365, Azure, Entra ID, Windows und verwandte Dienste nutzen, kann die Einführung zusätzlicher Microsoft-Sicherheitsprodukte die bequemste Option erscheinen.
Bequemlichkeit kann jedoch allmählich zur Abhängigkeit werden.
Je stärker Identität, Authentifizierung, Endpunktverwaltung, Kollaboration, E-Mail, Cloud-Infrastruktur und Sicherheitsdienste in einem einzigen Ökosystem konzentriert sind, desto schwieriger und teurer kann es werden, sich davon zu lösen.
Organisationen könnten feststellen, dass erweiterte Sicherheitsfunktionen von Folgendem abhängen:
- Spezifische Microsoft-Abonnementstufen
- Zusätzliche Premium-Lizenzen
- Azure oder Microsoft Cloud Services
- Entra ID-Integration
- Microsoft-verwaltete Identitätsinfrastruktur
- Windows-zentrierte Verwaltung
- Gebündelte Produkte und Lizenzvereinbarungen
- Fortgesetzte Annahme anderer Microsoft-Dienste
Dies kann eine sich verstärkende Form des Vendor Lock-in schaffen.
Ein Kunde kann zunächst ein Produkt einführen, weil es sich leicht in die vorhandene Technologie integrieren lässt. Dieses Produkt erleichtert dann die Einführung des nächsten Microsoft-Produkts. Im Laufe der Zeit steigen die technischen und finanziellen Kosten für die Wahl einer Alternative immer weiter an.
Die Organisation wählt jede Technologie nicht mehr unabhängig aus. Sie trifft Entscheidungen innerhalb der Grenzen des Ökosystems eines einzigen Anbieters.
RCDevs verfolgt einen anderen Ansatz.
OpenOTP ist nicht an eine bestimmte Produktivitätsplattform, ein Betriebssystem, eine Cloud-Plattform, ein Verzeichnis oder ein Geräteökosystem gebunden. Es kann Microsoft-Technologien sichern, aber auch Linux, Unix, VPNs, Netzwerkausrüstung, Cloud-Anwendungen, On-Premises-Anwendungen und Altsysteme.
Eine Organisation kann heute Active Directory nutzen, morgen einige Dienste nach Linux migrieren, später einen anderen Cloud-Anbieter einführen und weiterhin dieselbe zentrale Authentifizierungsplattform verwenden.
Dies bietet mehrere strategische Vorteile:
- Freiheit, mehrere Betriebssysteme zu nutzen
- Freiheit zur Wahl verschiedener Cloud-Anbieter
- Freiheit, On-Premises-Infrastruktur beizubehalten
- Freiheit zum Ersetzen einzelner Anwendungen
- Freiheit zur schrittweisen Modernisierung
- Verringerte Abhängigkeit von gebündelter Lizenzierung
- Größere Verhandlungsmacht mit Technologieanbietern
- Bessere langfristige Kontrolle über die IT-Roadmap
RCDevs verlangt von den Kunden nicht, auf Microsoft-Technologie zu verzichten. Es ermöglicht ihnen, Microsoft-Technologie zu nutzen, ohne dass Microsoft zum obligatorischen Dreh- und Angelpunkt jeder Entscheidung in Bezug auf Sicherheit und Identitätsmanagement werden muss.
Eine Sicherheitsplattform für Linux, Windows, Cloud und Legacy-Technologie
Eine souveräne Infrastruktur erfordert souveräne Zugriffskontrollen.
Mit RCDevs können Unternehmen Linux-, Unix-, Windows-, VPN-, Cloud-, Netzwerk- und Legacy-Umgebungen über eine zentralisierte Identitäts- und Authentifizierungsarchitektur schützen.
Administratoren können konsistente Zugriffsrichtlinien über heterogene Systeme hinweg anwenden, anstatt separate Authentifizierungsmechanismen für jede Plattform zu unterhalten.
Für Linux- und Unix-Umgebungen bietet RCDevs folgende Funktionen:
- Multifaktor-Authentifizierung für lokalen und Fernzugriff
- Zentralisierte Authentifizierungsrichtlinien
- Sicherer SSH-Zugriff
- SSH-Schlüssel-Lebenszyklusmanagement
- Zertifikatbasierte Authentifizierung
- Bedingte Zugriffsregeln
- Passwortlose Authentifizierung
- Identitätsföderation
- Detaillierte Authentifizierungsprotokolle
- Zentrale Prüfung
- Integration durch PAM und Standardprotokolle
Dies ermöglicht öffentlichen Organisationen die Einführung von Linux und souveräner Infrastruktur, ohne auf unternehmensweites Identitätssicherheitsmanagement verzichten zu müssen.
RCDevs unterstützt zudem gemischte Umgebungen. Behörden müssen nicht jedes System gleichzeitig migrieren, um die Sicherheit zu verbessern. Bestehende Windows-Dienste, Linux-Server, VPNs, Verzeichnisse, Cloud-Anwendungen und Altsysteme können im Rahmen derselben Identitätsstrategie geschützt werden.
On-Premises-Bereitstellung für maximale Kontrolle
Für Organisationen, die sensible, regulierte oder klassifizierte Informationen verarbeiten, bleibt eine lokale Bereitstellung unerlässlich.
RCDevs-Lösungen können vollständig innerhalb der Infrastruktur des Kunden bereitgestellt werden, sodass das Unternehmen die direkte Kontrolle über folgende Aspekte behält:
- Authentifizierungsdaten
- Identitätsinformationen
- Verschlüsselungsschlüssel und Zertifikate
- Sicherheitsrichtlinien
- Audit-Protokolle
- Administrativer Zugriff
- Systemverfügbarkeit
- Datensicherungs- und Wiederherstellungsverfahren
- Software-Update-Zeitpläne
- Integration mit der internen Infrastruktur
Eine lokale Bereitstellung kann auch isolierte, eingeschränkte oder air-gapped-Netzwerke unterstützen, in denen Abhängigkeiten von externen Cloud-Diensten unerwünscht oder verboten sind.
Der Kunde bestimmt, wo die Plattform läuft, wer sie verwalten kann, wie sie mit internen Systemen verbunden wird und wann Änderungen eingeführt werden.
Sicherheitsteams können die Bereitstellung an ihre eigene Architektur, Compliance-Anforderungen, Betriebsverfahren und Risikomanagementrichtlinien anpassen.
Für Institutionen, die digitale Souveränität anstreben, ist dieses Maß an Kontrolle bedeutsam. Es begrenzt unnötige Abhängigkeiten von Dritten und hält die Identitätsprüfung nah an den zu schützenden Systemen.
Es reduziert auch die Abhängigkeit von externer Cloud-Verfügbarkeit. Authentifizierungsdienste können weiterhin innerhalb der eigenen Infrastruktur des Unternehmens betrieben werden, gemäß der eigenen Kontinuitäts- und Notfallwiederherstellungsstrategie.

Europäisch gehostete SaaS ohne Kompromisse bei der Auswahl
Nicht jede Organisation möchte ihre eigene Authentifizierungs-Infrastruktur betreiben.
RCDevs bietet außerdem eine SaaS-Option an, die in europäischen Rechenzentren gehostet wird. Dadurch profitieren Kunden von den betrieblichen Vorteilen eines Managed Services, während die Hosting-Umgebung in Europa verbleibt.
Eine in Europa gehostete SaaS-Bereitstellung kann Folgendes bieten:
- Schnellere Implementierung
- Reduziertes Infrastrukturmanagement
- Vorausschauende Instandhaltung
- Europäische Datenspeicherung
- Verwaltete Verfügbarkeit
- Zugriff auf die Identitäts- und Authentifizierungsfunktionen von RCDevs, ohne die gesamte Plattform intern betreiben zu müssen
Dieses Modell eignet sich für Organisationen, die einen Cloud-basierten Service wünschen, aber gleichzeitig auf den Standort der Daten, die Gerichtsbarkeit, die Einhaltung von Vorschriften und die europäische Technologiemacht achten.
Am wichtigsten ist, dass das Bereitstellungsmodell eine Entscheidung des Kunden ist.
RCDevs zwingt nicht jedes Unternehmen zu einer reinen Cloud-Architektur. Kunden können sich für eine lokale Bereitstellung entscheiden, wenn maximale Kontrolle über die Infrastruktur erforderlich ist, oder für in Europa gehostete SaaS-Lösungen, wenn die einfache Bedienung im Vordergrund steht.
Organisationen können das Modell auswählen, das ihren Sicherheitsanforderungen entspricht, anstatt ihre Anforderungen an das bevorzugte Geschäftsmodell des Anbieters anzupassen.
Mehr Kontrolle schafft die Grundlage für mehr Sicherheit
Kontrolle allein garantiert keine Sicherheit. Sie gibt einem Unternehmen jedoch die Möglichkeit, eigene Sicherheitsentscheidungen zu treffen, durchzusetzen und aufrechtzuerhalten.
Greater control means knowing where identity data resides. It means determining who can administer the infrastructure. It means choosing how authentication is performed, how encryption keys are managed, and how services continue operating during an external disruption and it also means preserving the ability to change direction.
Eine souveräne Sicherheitsstrategie sollte es einer Organisation ermöglichen, ein Betriebssystem, einen Cloud-Anbieter, einen VPN-Anbieter, ein Verzeichnis oder eine Geschäftsanwendung zu ersetzen, ohne ihre gesamte Identitätssicherheitsplattform ersetzen zu müssen.
RCDevs unterstützt diesen Ansatz durch flexible Bereitstellung, umfassende Protokollkompatibilität und zentralisierte Identitätssicherheit.
Organisationen können die Kontrolle behalten und gleichzeitig von modernen Funktionen profitieren, wie zum Beispiel:
- Mehrfaktorauthentifizierung
- Passwortloser Zugriff
- FIDO2 und WebAuthn
- Public-Key-Infrastruktur
- Identitätsföderation
- Single Sign-On
- Null Vertrauen
- Bedingter Zugriff
- Sicheres SSH-Management
- Zentralisierte Protokollierung und Überwachung
Dies ist besonders wichtig für öffentliche Dienste, bei denen die Authentifizierungsinfrastruktur langfristig sicher, verfügbar, interoperabel und verwaltbar bleiben muss.
Ein europäischer Sicherheitspartner für die Transformation des öffentlichen Sektors
Die Aufnahme von RCDevs Security in den UGAP-Katalog erfolgt zu einem Zeitpunkt, an dem europäische Behörden verstärkt Wert auf technologische Kontrolle, offene Systeme, Interoperabilität und regionale Fachkompetenz im Bereich Cybersicherheit legen.
RCDevs bietet mehr als nur ein Produkt, das für ein einzelnes Betriebssystem, ein Verzeichnis, eine Cloud oder einen Anwendungsfall entwickelt wurde.
Es bietet eine europäische Identitätssicherheitsplattform, die Linux-, Windows-, Cloud-, Netzwerk- und Legacy-Umgebungen durch eine einheitliche Architektur schützen kann.
OpenOTP ist möglicherweise nicht Open Source, aber es unterstützt die grundlegenden Ziele hinter offenen und souveränen Technologiestrategien: Interoperabilität, Portabilität, Infrastrukturkontrolle, Bereitstellungsoptionen und Unabhängigkeit von einem einzelnen Anbieter-Ökosystem.
Unabhängig davon, ob RCDevs vollständig vor Ort eingesetzt oder als SaaS aus europäischen Rechenzentren bereitgestellt wird, ermöglicht es öffentlichen Einrichtungen, das für sie passende Gleichgewicht zwischen Kontrolle und einfacher Handhabung zu finden.
Für Regierungen, die sich in Richtung Linux, offene Standards, souveräne Infrastrukturen und europäische digitale Dienste bewegen, muss die Identität im Mittelpunkt der Strategie bleiben.
Mit RCDevs müssen sich Unternehmen nicht zwischen moderner Sicherheit und technologischer Unabhängigkeit entscheiden.
Sie können beides haben.