Europa-only Alternative zu Heroku (Salesforce).
Heroku is the original developer-first PaaS, acquired by Salesforce in 2010 and now part of Salesforce.com Inc. Salesforce is a US corporation, Heroku's default region is in the US, and the EU "Common Runtime" lives in AWS Ireland - meaning your Heroku app is on AWS infrastructure with Salesforce as the contractual processor. Both layers are US-jurisdictional. The sovereign alternative is straightforward: a self-hosted PaaS like Coolify or Dokku on EU infrastructure, or a fully-managed equivalent operated by an EU partner.
- Anbieter
- Heroku (Salesforce)
- Hauptsitz
- San Francisco, CA (Salesforce)
- Rechtsmacht
- United States
- Rechtsregime
- CLOUD Act, FISA 702
"EU-Region" ist keine Souveränität. Vier Fragen entscheiden.
Data-Residency sagt, wo die Bits liegen. Souveränität sagt, welches Rechtssystem Zugriff erzwingen kann. Die Antwort muss auf allen vier Punkten halten, sonst ist der Stack nicht souverän.
- Residenz
-
Wo sind die Daten physisch gespeichert?
Nicht "in der Cloud": welches Rechenzentrum, in welchem Land, unter welcher Jurisdiktion.
- Subprozessoren
-
Wer ist sonst noch in Ihrem Datenpfad?
Jeder Anbieter, der die Daten berührt: das CDN, das E-Mail-Relay, der Error-Tracker, die Analytics-Pipeline.
- Rechtsmacht
-
Wessen Gesetze können die Offenlegung erzwingen?
Ein Anbieter mit US-Hauptsitz untersteht FISA 702 und dem CLOUD Act, auch wenn die Bits in Frankfurt liegen.
- Schlüsselverwahrung
-
Wer hält tatsächlich die Verschlüsselungsschlüssel?
Wenn der Cloud-Anbieter sowohl die Daten als auch die Schlüssel hält, sind die Daten für ihn lesbar, unabhängig von jedem AVV.
Scheitert an Rechtsmacht und Schlüsselverwahrung.
EU-Daten, US-Mutterkonzern, US-Subprozessoren im Standardpfad, vom Anbieter verwaltete Schlüssel.
Besteht in allen vier Punkten.
EU-gehostet auf Infrastruktur mit EU-Hauptsitz. Null US-Subprozessoren im Standardpfad. Kunden- oder EU-KMS-Schlüssel. Namentlich in Ihrer Artikel-28-AVV aufgeführt.
Warum Teams aussteigen Heroku (Salesforce)
Heroku exits we have run come from three triggers: a customer audit (B2B SaaS) flagging the AWS-Ireland-via-Heroku data path as Schrems II-exposed, the discontinuation of free dynos in 2022 forcing a cost reassessment, or a strategic decision to remove the double provider chain (Salesforce → AWS) which complicates DPA management. Heroku's value is the developer experience; open source alternatives like Coolify, Dokku and Caprover reproduce most of that experience on EU infrastructure.
Heroku (Salesforce) Dienste und ihre EU-only Äquivalente
Eine Migration ist nicht "eine Box gegen eine andere tauschen". Die Zuordnung unten ist das, was wir für Kunden ausführen, die Folgendes verlassen: Heroku (Salesforce) auf Grundlage von Schrems II: vollständige EU-Jurisdiktion, kein US-Mutterkonzern im Datenpfad.
Dynos (web/worker)
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. Docker-Images, gebaut in GitLab CI und deployed auf Kubernetes, mit Review-Umgebungen pro Branch.
- Engineering-Hinweis
- Coolify bietet eine fast identische Heroku-DX (git push Deploys, One-Click-Apps) auf EU-Infrastruktur. Die Kosten liegen typischerweise 60-80% unter Heroku bei vergleichbarer Compute-Leistung.
Heroku Postgres
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. PostgreSQL oder MySQL mit Patroni für Failover und pgBackRest für Point-in-Time Recovery.
- Engineering-Hinweis
- Logische Replikation ermöglicht einen unterbrechungsfreien Umstieg. Heroku-Postgres-Backups können als Standard-pg_dump heruntergeladen und überall wiederhergestellt werden.
Heroku Redis
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. Redis oder Valkey, mit Sentinel für Failover.
- Engineering-Hinweis
- Standard-Redis-API; Migration über SLAVEOF oder RDB-Transfer.
Heroku Connect (Salesforce sync)
- Was wir stattdessen betreiben
- Binadit DevOps & Support. Integration-Worker, die auf Ihrer eigenen Infrastruktur laufen und direkt mit der Vendor-API kommunizieren.
- Engineering-Hinweis
- Für Teams, die Salesforce CRM beibehalten, wird die Sync-Schicht neu aufgebaut; für Teams, die Salesforce ersetzen, entfällt dieses Thema.
Add-ons marketplace
- Was wir stattdessen betreiben
- Binadit DevOps & Support. Die Komponenten, die Sie tatsächlich nutzen, bereitgestellt und betrieben als Teil Ihres Stacks.
- Engineering-Hinweis
- Der Komfort der Heroku-Add-ons ist der größte DX-Verlust; direktes Vendor-Management ist der Trade-off für Souveränität.
Pipelines (review apps, CI/CD)
- Was wir stattdessen betreiben
- Binadit DevOps & Support. Review-Umgebungen pro Branch auf Kubernetes, erstellt und entfernt von GitLab CI.
- Engineering-Hinweis
- Coolify unterstützt Preview-Umgebungen pro Branch.
Heroku Buildpacks
- Was wir stattdessen betreiben
- Binadit DevOps & Support. Dockerfiles oder Cloud Native Buildpacks, gebaut in GitLab CI.
- Engineering-Hinweis
- Die meisten Heroku-Apps lassen sich unverändert über Cloud Native Buildpacks auf Coolify deployen.
Logplex / Logging
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. Loki zur Aggregation, mit Grafana für Abfragen und Retention-Policies pro Stream.
- Engineering-Hinweis
- Loki ist das Standardmuster; aggregiert Logs aus allen Containern.
Heroku CI
- Was wir stattdessen betreiben
- Binadit DevOps & Support. GitLab CI mit Runnern auf Ihrer eigenen Infrastruktur.
- Engineering-Hinweis
- GitLab CI auf einem self-hosted EU-Runner ist der produktionsreife Ersatz.
Heroku Private Spaces
- Was wir stattdessen betreiben
- Binadit Private Infrastructure. Vollständig isolierte Umgebung, dedizierte Hardware, individuelle Netzwerkarchitektur.
- Engineering-Hinweis
- Das Konzept "Private Spaces" ist letztlich nur ein anderer Name für eine VPC; Standard-EU-Networking deckt das ab.
SSL / domains
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. cert-manager mit Let's Encrypt, automatische Verlängerung.
- Engineering-Hinweis
- Ein Domain-Transfer ist ein Registrar-Wechsel; SSL wird von allen modernen PaaS-Alternativen automatisiert.
Wie wir migrieren von Heroku (Salesforce)
Eine typische Mittelstand-Migration läuft in drei Phasen. Die Zahlen unten gehen von einem 6-10-köpfigen Engineering-Team und einem mäßig komplexen Anwendungs-Stack aus.
-
Days 1-3
PaaS choice + dependency map
Decide on the EU PaaS (Coolify is our default for Heroku-style DX; Dokku for minimalists; managed offering from Binadit for hands-off teams). Inventory Heroku apps, dynos and add-ons.
-
Days 4-10
Database + add-on swap
Heroku Postgres replicated to EU managed PostgreSQL with logical replication. Each add-on replaced with EU equivalent (one-by-one to control risk). Logging migrated to Loki.
-
Weeks 2-4
Application cutover
Apps redeployed on Coolify with the same buildpacks. DNS cutover with low TTL window. Heroku app archived after a verification period.
5-year TCO on Heroku exits: 60-85% cheaper. Heroku's pricing model (per-dyno, per-add-on, per-database tier) compounds quickly; a self-hosted PaaS on EU infrastructure replaces a typical $500-2000/month Heroku bill for a fraction of that in raw infrastructure, plus our managed fee if you do not want to operate it yourself.
Häufig gestellte Fragen
Is Heroku's EU region sufficient for GDPR?
Will we lose the Heroku DX?
What about Heroku Connect for Salesforce sync?
Can we use Coolify ourselves or do we need help?
How long does a Heroku exit take?
What about the newer Heroku-style platforms?
Plane deinen Exit von Heroku (Salesforce).
30-minütiges Scoping-Gespräch. Wir bilden Ihren Stack auf EU-only Alternativen ab, schätzen den Migrationsaufwand und sagen Ihnen, ob es die richtige Entscheidung ist.