Zusammenfassung

  • O3 CLOUD SOLUCOES EM TECNOLOGIA LTDA ist eine aktive brasilianische Gesellschaft mit beschränkter Haftung, die im August 2024 in Limeira im Bundesstaat São Paulo gegründet wurde und als wichtigste Tätigkeit Hosting und Datenverarbeitung eingetragen hat.
  • Der stärkste öffentliche Betriebsnachweis ist AS274667: Registro.br verknüpft die ASN, ein IPv4-/24- und ein IPv6-/48-Präfix mit der exakten juristischen Person. Öffentliche Routing-Ansichten zeigen zudem, dass beide Präfixe mit gültigem RPKI-Status angekündigt werden und drei angrenzende Netze beobachtet wurden.
  • Das Unternehmen vermarktet virtualisierte Server, Speicherserver, Bare-Metal-Systeme, dedizierte IP-Adressen und Unternehmens-VPNs und gibt an, dass sich seine Rechenzentren im Bundesstaat São Paulo befinden. Die geprüften Seiten nennen weder konkrete Einrichtungen und Ausfallsicherheitskonzepte noch gemessene Verfügbarkeit, Wiederherstellungsergebnisse oder vertragliche Supportziele.
  • Öffentliche Einträge zeigen außerdem eine Abgrenzungsfrage bei der Identität: Routing-Verzeichnisse verweisen weiterhin auf eine ältere O3-Beratungswebsite, die unter derselben Straßenadresse eine andere CNPJ nennt. Käufer sollten klären, welche Gesellschaft den jeweiligen Dienst vertraglich anbietet, betreibt und unterstützt und dafür haftet.

Die überzeugendste Tatsache über O3 Cloud ist nicht das Wort „Cloud“. Es ist AS274667.

Dieses autonome System verschafft dem Unternehmen einen beobachtbaren Platz im brasilianischen Internet. Die öffentlichen Einträge von Registro.br verbinden AS274667 mit O3 CLOUD SOLUCOES EM TECNOLOGIA LTDA und der CNPJ 56.777.698/0001-00. Sie ordnen dem Unternehmen außerdem 192.141.160.0/24 und 2801:81:80::/48 zu. Damit lässt es sich anhand von Nummernressourcen und Routing-Beobachtungen beurteilen und nicht allein anhand seines Markenauftritts.

Für einen regionalen Infrastrukturanbieter ist diese Unterscheidung wichtig. Eine professionell wirkende Website lässt sich schnell erstellen; eine registrierte ASN, gerouteter Adressraum, Routing-Kontakte und Upstream-Beziehungen hinterlassen eine anspruchsvollere Spur. Keine dieser Tatsachen erklärt jedoch, was geschieht, wenn die Datenbank eines Kunden nachts um zwei Uhr ausfällt, ein Speicher-Snapshot nicht wiederhergestellt werden kann oder die juristische Person auf der Rechnung nicht dem Team entspricht, das den Vorfall bearbeitet. O3 Cloud besteht den ersten Test der Nachvollziehbarkeit. Die nächsten Tests betreffen den Betrieb.

Eine junge Rechtseinheit mit einer konkreten technischen Rolle

Casa dos Dados, eine öffentliche Spiegelung brasilianischer Bundesunternehmensdaten, berichtet, dass O3 CLOUD SOLUCOES EM TECNOLOGIA LTDA am 15. August 2024 gegründet wurde und weiterhin aktiv ist. Als Handelsname wird O3 CLOUD genannt, als eingetragene Gemeinde Limeira im Bundesstaat São Paulo und als erklärtes Kapital 1.423.429 R$. Die Haupttätigkeit umfasst Datenverarbeitung, die Bereitstellung von Anwendungsdiensten und Internet-Hosting. Zu den Nebentätigkeiten gehören die Entwicklung und Lizenzierung anpassbarer und nicht anpassbarer Software sowie technischer Support und weitere IT-Dienstleistungen.

Diese Klassifizierungen passen zum Leistungsangebot. Sie belegen weder Kapazität, Eigentum noch Qualität der Infrastruktur, zeigen aber, dass Hosting zum erklärten Geschäft der Rechtseinheit gehört und nicht nur eine beiläufige Bezeichnung ist. Der öffentliche Unternehmenseintrag nennt außerdem Vinicius Borgo als Administrator sowie Jean Pierri de Carvalho Zangerolimo und Luciano Maurizio de Jesus als geschäftsführende Gesellschafter, entsprechend der Aktualisierung der Quelle vom Juni 2026.

Der Netzwerkeintrag nennt eine andere verantwortliche Person. Registro.br führt Anderson Santiago als Verantwortlichen sowie als Routing- und Missbrauchskontakt für AS274667. Das ist nicht grundsätzlich widersprüchlich, da technische und unternehmerische Rollen häufig von unterschiedlichen Personen wahrgenommen werden. Eine Beschaffungsakte sollte diese Rollen jedoch miteinander verbinden. Der Käufer muss wissen, wer den Dienst unterzeichnen kann, wer Änderungen genehmigt, wer Missbrauchsmeldungen erhält, wer für die Eskalation eines Vorfalls zuständig ist und wer das Unternehmen auf eine Wiederherstellungsentscheidung verpflichten kann.

DasVerzeichnisprofilvon BTW ordnet die Organisation Brasilien zu und klassifiziert ihre sichtbare Leistungsoberfläche als verwaltetes Netzwerk, Cloud-Dienste, Rechenzentrum, Colocation und Hosting. Das Profil kennzeichnet diese Zuordnungen als noch nicht bewertet. Das ist die richtige Ausgangshaltung: Das Verzeichnis belegt die Relevanz, während Unternehmens-, Register- und Routing-Nachweise die Argumentation zum Betrieb tragen müssen.

Die Produktgrenze ist verständlich, aber noch nicht messbar

DieWebsite von O3 Cloudbeschreibt ein nachvollziehbares Infrastrukturportfolio. Angeboten werden virtualisierte Server, Speicherserver und Bare-Metal-Server; dedizierte IPv4- oder IPv6-Adressen und Unternehmens-VPNs werden als Zusatzdienste dargestellt. Das Unternehmen richtet sich mit seinem Angebot an Betriebe, die eine individuell angepasste Infrastruktur, Datenschutz und spezialisierten Support wünschen, statt ausschließlich standardisierte Selbstbedienungsdienste zu nutzen.

Die Seite zu virtualisierten Servern erläutert ein übliches mandantenfähiges Modell: Mehrere virtuelle Maschinen teilen sich physische Hardware und erhalten zugewiesene CPU-, Arbeitsspeicher- und Speicherressourcen. Als mögliche Workloads werden ERP- und CRM-Systeme, SQL- und NoSQL-Datenbanken, Entwicklungsumgebungen, APIs, Backends, Dashboards und Software-as-a-Service-Anwendungen genannt. Damit ist die Produktionsaufgabe klar. O3 Cloud bietet an, Systeme zu hosten, die für Finanzen, Betrieb, Kundenservice und Softwarebereitstellung zentral werden können.

Diese Aufgabe wirft Fragen auf, die die Seite nicht beantwortet. Käufer benötigen Angaben zur Abgrenzung von Hypervisor und Patching, zum Vorgehen bei Host-Ausfällen, zur Zuweisungs- und Überbuchungsrichtlinie, zu Isolationskontrollen, Speicherarchitektur und Wartungsprozess. „Zugewiesene“ Ressourcen sind nicht zwangsläufig reservierte Ressourcen. „Isolierte“ virtuelle Maschinen belegen keine geprüfte Mandantentrennung. Die Skalierung einer VM ist nur dann nützlich, wenn Kapazität verfügbar ist, die Änderung kontrolliert erfolgt und die Anwendung sie übersteht.

DieSeite zu Speicherservernbeschreibt HDD-, SSD- oder NVMe-Optionen, RAID, die Protokolle SMB, NFS, FTP und iSCSI, SAN und NAS, Benutzer- und Gruppenberechtigungen, Snapshots, Replikation, automatisierte Sicherungen und mögliches Failover. Empfohlen wird der Dienst für betriebliche Dateifreigaben, System- und Datenbanksicherungen, Medienarchive und Webanwendungen. Dies ist eine breite Auswahl möglicher Konfigurationen und keine offengelegte Referenzarchitektur. Die Formulierungen „kann verwenden“ und „kann konfiguriert werden“ sind wichtig. Der Kunde muss daher feststellen, welche Schutzmaßnahmen im erworbenen Design tatsächlich enthalten sind.

Bei Speichern erzeugen Funktionslisten besonders leicht falsche Sicherheit. RAID ist keine Datensicherung. Ein Snapshot ist kein Wiederherstellungsergebnis. Replikation kann Löschungen oder Beschädigungen vervielfältigen. Ein Failover kann auf dem Papier bestehen und während eines tatsächlichen Ausfalls abhängiger Systeme scheitern. Das öffentliche Material von O3 Cloud liefert Käufern eine sinnvolle Prüfliste, doch die Nachweise müssen aus einer Leistungsbeschreibung, einem Architekturdiagramm, einer Aufbewahrungsrichtlinie und einem beobachteten Wiederherstellungstest stammen.

DieBare-Metal-Seitebietet physische Hardware für einen einzelnen Kunden oder eine einzelne Anwendung und richtet sich an Hochleistungsrechnen, große Datenbanken, Spiele, Streaming und Sicherheitsanwendungen. Das Fehlen einer Virtualisierungsschicht kann Kontrolle und Vorhersagbarkeit verbessern, rückt aber andere Verantwortlichkeiten in den Vordergrund: Austauschzeiten für Hardware, Verfügbarkeit von Ersatzteilen, Remote Hands, Firmware-Updates, Entsorgung von Datenträgern und der Wiederherstellungsweg beim Ausfall einer Maschine. Öffentliche Werbeaussagen über exklusive Kapazität können diese Fragen nicht beantworten.

O3 Cloud veröffentlicht auf den geprüften Leistungsseiten keine festen Tarife oder Preise. Interessenten werden aufgefordert, ein individuelles Angebot anzufordern. Das kann zu einem beratungsorientierten regionalen Anbieter passen, macht Vergleiche jedoch von einer disziplinierten Spezifikation abhängig. Angebote sollten CPU-Generation, Arbeitsspeicher, nutzbaren Speicher, zugesicherte Netzwerkleistung, Burst-Regeln, IP-Zuweisung, Umfang der Datensicherung, Supportzeiten, Servicegutschriften, Steuern, Verlängerungsbedingungen und Ausstiegskosten angeben.

Andernfalls kann ein niedrigerer Monatspreis einen höheren Überwachungsaufwand für den Kunden verbergen.

AS274667 ist ein echter Nachweis innerhalb einer engen Grenze

DerRDAP-Eintrag von Registro.brstellt die klarste Verbindung zwischen Unternehmens- und Netzwerkidentität her. Er nennt das exakte Unternehmen und die CNPJ als Registranten, verzeichnet Brasilien als Land, verbindet die ASN mit dem IPv4-/24- und dem IPv6-/48-Präfix und nennt einen administrativen sowie einen Missbrauchskontakt unter der Domain o3cloud.com.br. Die ASN wurde im Oktober 2024 registriert, kurz nach der Gründung der Rechtseinheit.

Öffentliche Routing-Ansichten zeigen, dass die Ressourcen keine bloßen inaktiven Einträge sind.BGP.toolsführt AS274667 als aktiv und unter NIC.br zugewiesen und zeigt den Ursprung eines IPv4- und eines IPv6-Präfixes. Beide Routen sind als RPKI-gültig gekennzeichnet; in der Konnektivitätsansicht werden NAVEX TELECOM, GERACAO NET und UPNET PROVEDOR DE ACESSO E TELECOM beobachtet. DasBGP Toolkit von Hurricane Electriczeigt unabhängig davon zwei angekündigte Präfixe mit diesem Ursprung, 256 IPv4-Adressen mit diesem Ursprung, einen gültigen RPKI-Ursprungsstatus für beide Adressfamilien sowie drei beobachtete IPv4- und IPv6-Peers.

Die Einträge enthalten eine wichtige Nuance. BGP.tools bezeichnet die IPv6-Route mit dem Namen von O3 Cloud, zeigt beim IPv4-Präfix jedoch eine andere Organisationsbeschreibung an, obwohl Registro.br dieses Präfix mit AS274667 und dem exakten Registranten O3 Cloud verbindet. Routing-Bezeichnungen können historischen oder partnerschaftlichen Kontext beibehalten. Kunden, die dedizierte Adressen nutzen, sollten O3 Cloud auffordern, die Zuweisungsbefugnis, Route Origin Authorization, Reverse DNS, Bearbeitung von Missbrauchsfällen und das Verfahren für die Übertragung von Adressen am Vertragsende zu dokumentieren.

IPinfoliefert eine aktuelle Beobachtung, aber keine Garantie. Der Dienst identifiziert dasselbe /24-Präfix, klassifiziert die ASN als Unternehmensnetzwerk und zeigt einen Traceroute-Lauf vom 18. Juni 2026, der von São Paulo aus eine Adresse in AS274667 erreicht. NAVEX und GERACAO NET werden als Upstreams und alle drei genannten Netze als Peers aufgeführt. Verschiedene Routing-Kollektoren können dieselbe Beziehung unterschiedlich klassifizieren. Die belastbare Schlussfolgerung bleibt daher begrenzt: O3 Cloud verfügt über eine sichtbare geroutete Präsenz mit mehreren beobachteten externen Anbindungen. Die Einträge belegen weder physische Pfaddiversität und getrennte Gebäudeeinführungen noch unabhängige Stromversorgungsbereiche oder ein erfolgreiches Failover.

Das ist dennoch aussagekräftiger als eine allgemeine Hosting-Behauptung. RPKI-gültige Routen verringern eine Kategorie von Risiken beim Routenursprung. Mehrere beobachtete Anbindungen sind besser als fehlende sichtbare Konnektivitätsnachweise. Käufer müssen jedoch fragen, ob IPv4 und IPv6 gemeinsam ausfallen, ob die drei Pfade von derselben lokalen Glasfaser abhängen, wie Routenänderungen genehmigt und DDoS-Ereignisse behandelt werden und ob Kundendienste AS274667 tatsächlich nutzen.

Die letzte Frage lässt sich nicht durch das Laden der Unternehmenswebsite beantworten. Eine DNS-Momentaufnahme während dieser Prüfung löste o3cloud.com.br über Cloudflare-Adressen auf und leitete E-Mails an die Infrastruktur von Google. Das ist für eine öffentliche Website und E-Mail normal, veranschaulicht aber, warum die Verfügbarkeit einer Domain kein Leistungsnachweis ist. Kunden-Workload, Managementebene, Sicherungsziel und Unternehmenskommunikation können jeweils unterschiedlichen Abhängigkeitspfaden folgen.

Die Lokalitätsangabe benötigt eine Standortkarte

O3 Cloud gibt an, dass sich seine Rechenzentren physisch im Bundesstaat São Paulo befinden, und stellt lokale Speicherung als Unterstützung für geringe Latenz, Sicherheit und die Einhaltung brasilianischen Rechts dar. Für Kunden im Raum Limeira könnten regionale Einrichtungen und portugiesischsprachiger Support die Koordinationszeit verkürzen. Lokale Verarbeitung kann außerdem ein Dateninventar gegenüber einem Dienst vereinfachen, der über unbekannte Regionen verteilt ist.

Für eine Entscheidung zum Datenstandort bleibt die Angabe zu allgemein. Die geprüften Seiten nennen weder Einrichtung, Stadt, Betreiber, Zertifizierung, Redundanzstufe noch Notfallwiederherstellungsstandort. Sie erklären nicht, ob „Rechenzentren“ Einrichtungen im Eigentum von O3 Cloud, vertraglich genutzte Colocation-Flächen, Partnerinfrastruktur oder eine Mischung bezeichnet. Ebenso fehlen Standortangaben zu Snapshots, Replikaten, Supportwerkzeugen, Überwachungsdaten und administrativem Zugriff.

Die Einhaltung der LGPD lässt sich nicht aus einer Bundesstaatsgrenze ableiten. Sie hängt von Zweck, Rechtsgrundlage, Sicherheit, Aufbewahrung, Zugriff, Auftragsverarbeitern und der Behandlung von Betroffenenrechten ab. Eine hilfreiche Lokalitätsvereinbarung würde primäre Rechenleistung, Primärspeicher, Sicherungen, Protokolle, Supportzugriff, Unterauftragnehmer und Wiederherstellungskopien abbilden. Sie würde außerdem festlegen, wie O3 Cloud bei einem Kundenwechsel die Löschung nachweist oder Daten zurückgibt.

Das Portfolio macht dies besonders wichtig. Die Seite „Weitere Dienste“ vermarktet feste IPv4- und IPv6-Adressen, BGP-Routing, DDoS-Schutz, Kompatibilität mit privaten VLANs, verwaltete Firewalls und VPN-Zugriff mit Prüfprotokollen. Jede Funktion überschreitet eine Kontrollgrenze. Wer administriert die Firewall? Wer kann VPN-Protokolle abrufen? Sind Protokolle gegen Manipulation geschützt? Wird der DDoS-Schutz von O3 Cloud oder einem Upstream erbracht? Welche Partei meldet einen Vorfall? Diese Einzelheiten entscheiden darüber, ob Lokalität Kontrolle schafft oder lediglich eine nahe gelegene Abhängigkeit.

Die beiden O3-Identitäten erfordern eine vertragliche Antwort

Die folgenreichste öffentliche Unklarheit betrifft die Kontinuität. BGP.tools und Hurricane Electric verbinden AS274667 jeweils mit o3consultoria.com.br. Diese Website bezeichnet sich als O3 Solucoes em T.I, zeigt die CNPJ 14.727.262/0001-67 und nennt dieselbe Straßenadresse in Limeira, die für die neuere CNPJ von O3 Cloud angegeben wird. Sie vermarktet Infrastruktur-, Cloud-, Firewall- und Supportdienste und nennt eine Verfügbarkeit von 99,9 Prozent.

Es gibt plausible Erklärungen: Die neuere Gesellschaft könnte ein spezialisiertes Cloud-Unternehmen, eine Nachfolgegesellschaft, ein verbundenes Unternehmen oder das Ergebnis einer Aufteilung von Tätigkeiten innerhalb einer Betreibergruppe sein. Die geprüften Quellen belegen nicht, welche Erklärung zutrifft. Eine gemeinsame Adresse und ein ähnlicher Markenauftritt zeigen Nähe, sind aber kein Nachweis für Eigentum, Vermögensübertragung, Garantie oder vertragliche Kontinuität.

Diese Lücke ist beherrschbar, wenn sie direkt angesprochen wird. Käufer sollten fragen, welche CNPJ die Hardware besitzt oder mietet, welche die Verträge für Einrichtungen und Transit hält, welche das Supportteam beschäftigt oder beauftragt, welche dem Kunden Rechnungen stellt und ob eine Gesellschaft für die Verpflichtungen der anderen einsteht. Bestandskunden, die von einer älteren O3-Vereinbarung wechseln, sollten außerdem bestätigen lassen, ob Servicehistorien, Gutschriften, Datenverarbeitungsbedingungen und Haftungsverpflichtungen übernommen wurden.

Identitätsklarheit ist im normalen Betrieb wichtig, bei einem Ausfall jedoch noch wichtiger. Ein Techniker kann wissen, wie ein Server wiederherzustellen ist, ohne zur Genehmigung einer Entschädigung befugt zu sein. Ein Vertriebskontakt kann Unterstützung bei der Migration versprechen, während ein anderes Unternehmen das Rack oder den Adressraum kontrolliert. Der öffentliche Netzwerkeintrag verweist zu Recht auf die neuere O3-Cloud-Gesellschaft; aufgrund der umgebenden Webhistorie sollte der Vertrag den übrigen Zusammenhang erklären.

Support sollte als Teil der Infrastruktur getestet werden

O3 Cloud veröffentlicht eine Telefonnummer, einen WhatsApp-Kanal, eine E-Mail-Adresse und ein Webformular. Seine Positionierung betont nahen, technischen und menschlichen Support. Dies sind nützliche lokale Kontaktwege, besonders für Unternehmen, die während eines Vorfalls nicht die Warteschlange eines Hyperscalers durchlaufen möchten.

Die geprüfte Website veröffentlicht weder eine Statusseite und ein Vorfallarchiv noch Supportzeiten, eine Schweregradmatrix, Zielwerte für Ticketantworten oder eine Eskalationskette. Sie enthält auch keine Kundennachweise zur Wiederherstellungsleistung. Das Fehlen auf öffentlichen Seiten bedeutet nicht, dass diese Kontrollen nicht vorhanden sind; es bedeutet, dass der Beschaffungsprozess sie einholen und testen muss.

Ein praktischer Test sollte den vollständigen Betriebsablauf abdecken. Eine repräsentative VM sollte bereitgestellt werden. Identitäts- und Firewallregeln sollten angewendet und eine unkritische Anwendung verschoben werden. Anschließend sollten Überwachungsalarme ausgelöst, Daten an einem isolierten Ort wiederhergestellt, eine Routing- oder Reverse-DNS-Änderung beantragt und Tickets mit gewöhnlicher und dringender Priorität eröffnet werden. Käufer sollten Zeitstempel, Genehmigungen und den Bericht nach dem Vorfall anfordern. Vor Ende des Tests sollten außerdem Export und Löschung geprüft werden.

Beim Vergleich mit Hyperscale-, Colocation- oder selbst betriebener Infrastruktur sollte auch der Arbeitsaufwand berücksichtigt werden. Ein regionaler Anbieter kann durch direkten Support den Aufwand für Architektur, Migration und Vorfallreaktion verringern. Er kann zugleich eine Abhängigkeit von einer kleinen Personengruppe und individuellen Verfahren schaffen.

Relevant sind nicht nur monatliche Kosten und beworbene Verfügbarkeit, sondern auch Supportreaktion, Wiederherstellungszeit, Fehlerquote bei Änderungen, Erfolg von Wiederherstellungen, Exportaufwand und die Stunden, die das eigene Team des Kunden für die Überwachung des Dienstes aufwenden muss.

Die öffentlichen Einträge zu O3 Cloud stützen eine begrenzte Schlussfolgerung. Es handelt sich um ein aktives brasilianisches Unternehmen mit einem schlüssigen Hosting-Auftrag, einem relevanten Leistungsportfolio und einer realen Dual-Stack-Netzwerkpräsenz. Das reicht aus, um eine sorgfältige Prüfung und einen technischen Test zu rechtfertigen. Es reicht nicht aus, Verfügbarkeit, Lokalität, Sicherheit oder Support als geklärte Tatsachen zu behandeln.

Die Beschaffung wird belastbar, wenn Unternehmensname, ASN, Einrichtungen, Verträge, Kontrollen und Personen auf einer gemeinsamen Betriebslandkarte dargestellt und anhand eines wiederherstellbaren Workloads geprüft werden können.