Hostzero Logo

Self-Hosted PaaS • Managed Coolify

Managed Coolify

Behalten Sie den Git-Push-Workflow, geben Sie das Patchen um 2 Uhr nachts ab. Wir betreiben Coolify für Sie — gehärtet, gepatcht und überwacht in unserem Frankfurter Rechenzentrum. Ihre Deployments und Daten bleiben Ihre; die Rufbereitschaft wird unsere.

Open-Source-PaaS
Frankfurt, Deutschland
Patches mit SLA
24/7 Managed Operations
Kein Vendor-Lock-in
Balkendiagramm: 52.890 öffentlich erreichbare Coolify-Instanzen im Januar 2026, Deutschland führt mit 15.000 (Censys)

Exposed instances

Ausgangslage

Coolify ist eine großartige PaaS. Sie sicher zu betreiben, ist ein Fulltime-Job

Im Januar 2026 hat Coolify elf kritische CVEs an einem einzigen Tag offengelegt — fünf davon mit CVSS 10.0, am Ende steht Root auf dem Host. Censys zählte 52.890 Dashboards im öffentlichen Internet, 15.000 davon in Deutschland. Das Projekt hat gut reagiert: schnelle Patches, seit April 2026 raus aus der Beta. Aber kritische Fixes kommen weiter — Coolify zu patchen ist ein Laufband. Die Software ist kostenlos, die Betriebspflicht ist es nicht.

  • Dashboard nur per VPN — nie im öffentlichen Internet
  • Sicherheitspatches mit SLA — auch für die nächste CVE-Welle
  • RBAC, Secret-Rotation und Off-Host-Backups sauber umgesetzt
  • Läuft in Deutschland — Ihre Apps und Daten bleiben in der EU

Das Angebot

Was „Managed Coolify“ bei Hostzero bedeutet

Wir betreiben Ihr Coolify 24/7

Sicherheitspatches sofort eingespielt

99,9 % Verfügbarkeits-SLA

Dashboard nie öffentlich — nur VPN

Kein Lock-in — es ist Ihr Coolify, jederzeit exportierbar

Warum Teams ihr Coolify zu uns umziehen

Gehärtet ab Tag eins

Dashboard nur per VPN, Least-Privilege-RBAC, rotierte Secrets, Off-Host-Backups — die Post-CVE-Checkliste, von Anfang an umgesetzt und aktuell gehalten.

PaaS-Workflow, null Betrieb

Git-Push-Deployments, Preview-Umgebungen und 280+ One-Click-Services bleiben. Updates, Incidents und die Alarme um 2 Uhr nachts übernehmen wir.

EU-Datensouveränität

Ihre Apps und Daten liegen in unserem Frankfurter Rechenzentrum unter deutschem Recht — DSGVO-Compliance, die Ihnen gehört, mit NIS2-freundlichem Setup. Betrieben mit erneuerbarer Energie.

Selbst gehostetes Coolify vs. Managed Coolify — der ehrliche Vergleich

KriteriumSelbst gehostetes Coolify (DIY)Managed Coolify (Hostzero)

Sicherheitspatches

Ihre Aufgabe — kritische CVEs alle paar Monate

Mit SLA eingespielt, vor dem Rollout getestet

Dashboard-Erreichbarkeit

52.890 Instanzen stehen im öffentlichen Internet

Nur per VPN, nie öffentlich

RBAC & Secrets

Schnell fehlkonfiguriert, Keys selten rotiert

Least-Privilege-Setup, Rotations-Policy

Monitoring & Alerting

Selbst gebaut — wenn überhaupt

24/7, inklusive

Backups & Disaster Recovery

Oft auf demselben Host

Off-Host, regelmäßig getestet

Verfügbarkeit

Best Effort

99,9 % SLA

Wer um 2 Uhr nachts Rufbereitschaft hat

Sie

Unsere Engineers

Kostenmodell

Freie Software + Ihre Zeit

Fester Monatspreis

Lock-in

Keiner

Keiner — jederzeit exportieren und selbst betreiben

Transparente Preise

Pakete & Preise

Zwei Wege der Zusammenarbeit: ein einmaliges Audit & Hardening Ihrer bestehenden Instanz oder vollständig gemanagter Betrieb. Fester Monatspreis — keine Gebühren pro Nutzer oder MAU.

Coolify Security-Audit & Hardening

Coolify Security-Audit & Hardening

Für Self-Hoster: Wir auditieren und härten Ihre bestehende Instanz

Audit von Erreichbarkeit & Versionen
RBAC- & Secrets-Review
Hardening: VPN, Monitoring, Backups
Priorisierter Maßnahmenbericht
Kostenlos bei jährlichem Managed-Vertrag, sonst Preis auf Anfrage
Audit anfragen
Managed Coolify

Managed Coolify

Wir betreiben Ihr Coolify 24/7 — gehärtet, gepatcht, überwacht

Hosting in Frankfurt oder auf Ihren Servern
Sicherheitspatches mit SLA
Dashboard nur per VPN
Monitoring & Alerting
Backups & Disaster Recovery
ab 15 €/Monat pro Server • Preis nach Server-Specs • Einrichtung kostenlos bei Jahresvertrag
Managed Coolify anfragen
Add-on

Migration zu Managed Coolify

Von DIY-Coolify, Heroku, Vercel oder Netlify: Apps, Datenbanken und Domains ziehen um, Ihr altes Setup bleibt als Fallback — Cutover ohne Ausfallzeit.

Apps + DatenbankenOhne AusfallzeitAltes Setup als Fallback
Migration besprechen

Onboarding

Von DIY zu Managed in Tagen — ohne Ausfallzeit

01

Audit

Erreichbarkeit, Versionen, RBAC und Secrets Ihres Setups — oder Planung auf der grünen Wiese

02

Gehärteter Aufbau

Ein gehärtetes Coolify läuft parallel: VPN, Monitoring und Backups von Anfang an verdrahtet

03

Cutover

Apps und Datenbanken ziehen um, Integrität verifiziert; Ihre alte Instanz bleibt als Fallback

04

Betrieb

Wir betreiben 24/7 — Patches mit SLA, Monitoring, Backups; Sie deployen weiter wie gewohnt

Warum Teams Hostzero für Coolify wählen

Wir betreiben Open-Source-Infrastruktur jeden Tag produktiv — Proxmox, Ceph, Keycloak, Kubernetes. Ihr Coolify bekommt dieselbe Betriebsdisziplin.

Security-First-Betrieb

Wir haben den öffentlichen Post-CVE-Härtungsleitfaden für Coolify geschrieben — und setzen jeden Punkt davon auf jeder Instanz um, die wir betreiben. Ab Tag eins.

Eigene Praxis

Unsere eigene Infrastruktur läuft auf demselben Open-Source-Stack. Die Engineers, die Ihr Coolify härten, betreiben täglich Produktionssysteme.

Direkter Draht zu den Engineers

Keine Ticket-Warteschlange, keine Zwischenstellen — Sie sprechen direkt mit den Leuten, die Ihren Stack betreiben.

Aus der Praxis

Kundenprojekte auf Coolify — ohne Patch-Pflicht

Kickstage, eine Software-Agentur, betreibt ihre Kundenprojekte auf Coolify. Nach den CVEs vom Januar 2026 war „Wer verantwortet das Patchen?“ keine theoretische Frage mehr — also hat das Team den Betrieb an uns übergeben: gehärtetes Setup, Dashboard hinter VPN, Updates mit SLA. Die Entwickler deployen exakt weiter wie vorher.

Unsere Kundenprojekte laufen auf Coolify, und nach den Januar-CVEs stand plötzlich die Frage im Raum: Wer hält das Ding eigentlich gepatcht? Hostzero hat das übernommen. Das Dashboard liegt jetzt hinter einem VPN, Updates passieren einfach, und vom letzten Security-Release haben wir aus dem Changelog erfahren — nicht aus einem Incident. Für unsere Entwickler hat sich nichts geändert: gleicher Git-Push-Workflow, gleiches Dashboard.

Valentin Topolovec

Valentin Topolovec, Kickstage

FAQ

Häufige Fragen

Jetzt starten

Schluss damit, Ihr eigener Coolify-SRE zu sein?

Sprechen Sie mit einem Experten — 30 Minuten, kein Verkaufsgespräch. Beschreiben Sie uns, wie Sie Coolify heute betreiben, und wir sagen Ihnen ehrlich, ob die kostenlose Härtungs-Checkliste reicht — oder was der Managed-Betrieb ändern würde.