Self-Hosted PaaS • Managed Coolify
Managed Coolify
Behalten Sie den Git-Push-Workflow, geben Sie das Patchen um 2 Uhr nachts ab. Wir betreiben Coolify für Sie — gehärtet, gepatcht und überwacht in unserem Frankfurter Rechenzentrum. Ihre Deployments und Daten bleiben Ihre; die Rufbereitschaft wird unsere.

Exposed instances
Ausgangslage
Coolify ist eine großartige PaaS. Sie sicher zu betreiben, ist ein Fulltime-Job
Im Januar 2026 hat Coolify elf kritische CVEs an einem einzigen Tag offengelegt — fünf davon mit CVSS 10.0, am Ende steht Root auf dem Host. Censys zählte 52.890 Dashboards im öffentlichen Internet, 15.000 davon in Deutschland. Das Projekt hat gut reagiert: schnelle Patches, seit April 2026 raus aus der Beta. Aber kritische Fixes kommen weiter — Coolify zu patchen ist ein Laufband. Die Software ist kostenlos, die Betriebspflicht ist es nicht.
- Dashboard nur per VPN — nie im öffentlichen Internet
- Sicherheitspatches mit SLA — auch für die nächste CVE-Welle
- RBAC, Secret-Rotation und Off-Host-Backups sauber umgesetzt
- Läuft in Deutschland — Ihre Apps und Daten bleiben in der EU
Das Angebot
Was „Managed Coolify“ bei Hostzero bedeutet
Wir betreiben Ihr Coolify 24/7
Sicherheitspatches sofort eingespielt
99,9 % Verfügbarkeits-SLA
Dashboard nie öffentlich — nur VPN
Kein Lock-in — es ist Ihr Coolify, jederzeit exportierbar
Warum Teams ihr Coolify zu uns umziehen
Gehärtet ab Tag eins
Dashboard nur per VPN, Least-Privilege-RBAC, rotierte Secrets, Off-Host-Backups — die Post-CVE-Checkliste, von Anfang an umgesetzt und aktuell gehalten.
PaaS-Workflow, null Betrieb
Git-Push-Deployments, Preview-Umgebungen und 280+ One-Click-Services bleiben. Updates, Incidents und die Alarme um 2 Uhr nachts übernehmen wir.
EU-Datensouveränität
Ihre Apps und Daten liegen in unserem Frankfurter Rechenzentrum unter deutschem Recht — DSGVO-Compliance, die Ihnen gehört, mit NIS2-freundlichem Setup. Betrieben mit erneuerbarer Energie.
Selbst gehostetes Coolify vs. Managed Coolify — der ehrliche Vergleich
| Kriterium | Selbst gehostetes Coolify (DIY) | Managed Coolify (Hostzero) |
|---|---|---|
Sicherheitspatches | Ihre Aufgabe — kritische CVEs alle paar Monate | Mit SLA eingespielt, vor dem Rollout getestet |
Dashboard-Erreichbarkeit | 52.890 Instanzen stehen im öffentlichen Internet | Nur per VPN, nie öffentlich |
RBAC & Secrets | Schnell fehlkonfiguriert, Keys selten rotiert | Least-Privilege-Setup, Rotations-Policy |
Monitoring & Alerting | Selbst gebaut — wenn überhaupt | 24/7, inklusive |
Backups & Disaster Recovery | Oft auf demselben Host | Off-Host, regelmäßig getestet |
Verfügbarkeit | Best Effort | 99,9 % SLA |
Wer um 2 Uhr nachts Rufbereitschaft hat | Sie | Unsere Engineers |
Kostenmodell | Freie Software + Ihre Zeit | Fester Monatspreis |
Lock-in | Keiner | Keiner — jederzeit exportieren und selbst betreiben |
Transparente Preise
Pakete & Preise
Zwei Wege der Zusammenarbeit: ein einmaliges Audit & Hardening Ihrer bestehenden Instanz oder vollständig gemanagter Betrieb. Fester Monatspreis — keine Gebühren pro Nutzer oder MAU.
Coolify Security-Audit & Hardening
Für Self-Hoster: Wir auditieren und härten Ihre bestehende Instanz
Managed Coolify
Wir betreiben Ihr Coolify 24/7 — gehärtet, gepatcht, überwacht
Migration zu Managed Coolify
Von DIY-Coolify, Heroku, Vercel oder Netlify: Apps, Datenbanken und Domains ziehen um, Ihr altes Setup bleibt als Fallback — Cutover ohne Ausfallzeit.
Onboarding
Von DIY zu Managed in Tagen — ohne Ausfallzeit
Audit
Erreichbarkeit, Versionen, RBAC und Secrets Ihres Setups — oder Planung auf der grünen Wiese
Gehärteter Aufbau
Ein gehärtetes Coolify läuft parallel: VPN, Monitoring und Backups von Anfang an verdrahtet
Cutover
Apps und Datenbanken ziehen um, Integrität verifiziert; Ihre alte Instanz bleibt als Fallback
Betrieb
Wir betreiben 24/7 — Patches mit SLA, Monitoring, Backups; Sie deployen weiter wie gewohnt
Warum Teams Hostzero für Coolify wählen
Wir betreiben Open-Source-Infrastruktur jeden Tag produktiv — Proxmox, Ceph, Keycloak, Kubernetes. Ihr Coolify bekommt dieselbe Betriebsdisziplin.
Security-First-Betrieb
Wir haben den öffentlichen Post-CVE-Härtungsleitfaden für Coolify geschrieben — und setzen jeden Punkt davon auf jeder Instanz um, die wir betreiben. Ab Tag eins.
Eigene Praxis
Unsere eigene Infrastruktur läuft auf demselben Open-Source-Stack. Die Engineers, die Ihr Coolify härten, betreiben täglich Produktionssysteme.
Direkter Draht zu den Engineers
Keine Ticket-Warteschlange, keine Zwischenstellen — Sie sprechen direkt mit den Leuten, die Ihren Stack betreiben.
Aus der Praxis
Kundenprojekte auf Coolify — ohne Patch-Pflicht
Kickstage, eine Software-Agentur, betreibt ihre Kundenprojekte auf Coolify. Nach den CVEs vom Januar 2026 war „Wer verantwortet das Patchen?“ keine theoretische Frage mehr — also hat das Team den Betrieb an uns übergeben: gehärtetes Setup, Dashboard hinter VPN, Updates mit SLA. Die Entwickler deployen exakt weiter wie vorher.
Unsere Kundenprojekte laufen auf Coolify, und nach den Januar-CVEs stand plötzlich die Frage im Raum: Wer hält das Ding eigentlich gepatcht? Hostzero hat das übernommen. Das Dashboard liegt jetzt hinter einem VPN, Updates passieren einfach, und vom letzten Security-Release haben wir aus dem Changelog erfahren — nicht aus einem Incident. Für unsere Entwickler hat sich nichts geändert: gleicher Git-Push-Workflow, gleiches Dashboard.

Valentin Topolovec, Kickstage
FAQ
Häufige Fragen
Jetzt starten
Schluss damit, Ihr eigener Coolify-SRE zu sein?
Sprechen Sie mit einem Experten — 30 Minuten, kein Verkaufsgespräch. Beschreiben Sie uns, wie Sie Coolify heute betreiben, und wir sagen Ihnen ehrlich, ob die kostenlose Härtungs-Checkliste reicht — oder was der Managed-Betrieb ändern würde.