Craftifact
SaaS européen de dépôt d'artefacts pour Maven, npm, Python, Docker et Go, avec configuration sécurisée par défaut et sans dépendance fournisseur.
Profil mis à jour le : · Voir les sources
À propos de Craftifact
Craftifact est un SaaS de dépôt d'artefacts opéré par SoluForge à Berlin, en Allemagne. La plateforme héberge des artefacts Maven, npm, Python, OCI (Docker) et Go (beta) avec des types de dépôt hosted, proxy et groupe, un contrôle d'accès basé sur les rôles avec SSO via OIDC, la génération automatique de SBOM CycloneDX, la mise en correspondance des vulnérabilités et des signaux de licence, la détection d'identifiants exposés et le nettoyage basé sur des règles d'artefacts obsolètes.
Le produit se positionne comme une alternative légère à JFrog Artifactory et Sonatype Nexus pour les équipes d'ingénierie des PME et des ETI. L'ensemble de la pile fonctionne sur l'infrastructure Hetzner en Allemagne : le site marketing craftifact.com est servi depuis un serveur dédié Hetzner sans CDN en amont, l'application SaaS fonctionne sur Hetzner Cloud Nuremberg et le fournisseur d'identité sur un hôte Hetzner distinct derrière Caddy. Une édition auto-hébergée est disponible en Early Access pour les organisations soumises à des exigences strictes de résidence on-premise.
Fonctionnalités
- Formats d'artefacts Maven, npm, Python, OCI (Docker) et Go (beta)
- Types de dépôt hosted, proxy et groupe
- SSO via un IdP OIDC externe, plus un IdP natif avec TOTP et 2FA par passkey
- Contrôle d'accès basé sur les rôles avec regroupement d'utilisateurs
- Génération automatique de SBOM CycloneDX lorsqu'aucune SBOM n'est fournie au téléversement
- Cartographie des vulnérabilités au niveau des composants et des artefacts
- Inspection des dépendances directes et transitives entre dépôts
- Revue des signaux de licence à partir des données SBOM
- Détection d'identifiants et de jetons exposés, tracés jusqu'à l'artefact d'origine
- Nettoyage basé sur des règles des artefacts obsolètes (à partir du tier Pro)
- Stockage externe compatible S3 (à partir du tier Teams)
- Journalisation d'audit complète (à partir du tier Pro)
Alternatives
Autres entreprises européennes dans la même catégorie que Craftifact.
Tableau de souveraineté
Signaux destinés aux achats sur la souveraineté des données, la propriété et la résidence en UE.
Nous évaluons chaque fournisseur européen selon six dimensions de souveraineté résumées par l'acronyme SHIELD. Chaque carte ci-dessous correspond à une lettre — utilisez-les comme une liste de vérification lors de vos comparaisons.
Les tiers qui traitent des données client : prestataires de paiement, services KYC, chatbots de support, analytique.
Où se trouve l'entité juridique, qui la contrôle, et quelles filiales opèrent au sein du même groupe.
Où les données client sont physiquement stockées, qui exploite la pile d'hébergement, quel CDN se trouve en amont.
Si le fournisseur ou ses sous-traitants relèvent du CLOUD Act américain ou d'une autre portée extraterritoriale.
CGU publiques, politique de confidentialité, DPA, liste des sous-traitants, mentions légales et pages sécurité ou confiance.
Audits et certifications indépendants (ISO 27001, BSI C5, TISAX, SOC 2) et transparence open source.
Société privée
Bootstrapped sole proprietorship (Einzelunternehmen) operated by Benjamin Wenzel. No external investors disclosed on any primary source. Viktoriia Wenzel is named as COO and CFO on the SoluForge about-us page. Neither the Craftifact nor the SoluForge impressum lists a GmbH or 'i.G.' (in formation) entity as of 2026-05-12.
🇩🇪 Berlin, Germany
Benjamin Wenzel SoluForge
Région fixe
All declared infrastructure runs on Hetzner in Germany. The marketing site is on a Hetzner dedicated server, the SaaS application on Hetzner Cloud Nuremberg, the identity provider on a separate Hetzner host. Region is not customer-configurable on the SaaS plans.
Site web: Hetzner dedicated server in Germany (188.40.219.138 in DE-HETZNER-20090423 / AS24940). Apache with mod_pagespeed; no CDN in front
Application: Hetzner Cloud Nuremberg (78.47.128.78 in CLOUD-NBG1)
E-mail: Hetzner shared mail (MX terminator: www646.your-server.de)
CDN: None -- direct from origin, no Cloudflare, Fastly or Akamai in the request path
| Nom | Pays | Finalité |
|---|---|---|
| Hetzner Online GmbH | 🇩🇪 Germany | Hosting and infrastructure: dedicated server for the marketing site, Hetzner Cloud Nuremberg for the SaaS application, identity-provider host, mail server and authoritative DNS. |
Tarifs
€99
- 40 GB base storage (up to 120 GB with add-on at €15/mo)
- Maven, npm, Python, OCI and Go repository formats
- Hosted, proxy and group repository types
- Native IdP with TOTP and passkey 2FA
- 24-hour backup retention (3 days history)
€199
- 80 GB base storage (up to 280 GB with add-on at €25/mo)
- SSO via external OIDC IdP
- Rule-based cleanup of obsolete artifacts
- External repository import
- Comprehensive audit logging
- 1-hour backup retention (30 days history)
€399
- 160 GB base storage (up to 600 GB with add-on at €40/mo)
- Custom domain support
- Supply-chain insights
- S3-compatible external storage
- Full Pro feature set
Contact
- Custom storage allocation
- Custom SLA terms
- Negotiated DPA
Questions et réponses
6 questions
Où mes données sont-elles stockées ?
L'ensemble de l'infrastructure Craftifact tourne sur Hetzner en Allemagne. L'application SaaS fonctionne sur Hetzner Cloud Nuremberg, le site marketing sur un serveur dédié Hetzner et le fournisseur d'identité sur un hôte Hetzner distinct. La région n'est pas configurable par le client sur les plans SaaS ; l'édition auto-hébergée permet aux organisations de choisir leur propre cible de déploiement.
Craftifact est-elle soumise au CLOUD Act américain ?
Non. L'entité opérationnelle est Benjamin Wenzel SoluForge, une entreprise individuelle allemande basée à Berlin, sans filiale américaine ni société mère basée aux États-Unis. Le seul sous-traitant déclaré est Hetzner Online GmbH (Allemagne). Aucun sous-traitant constitué aux États-Unis ne figure sur la liste publique des sous-traitants à l'adresse https://craftifact.com/subprocessors/ ; le flux de données déclaré reste donc hors du champ d'application du CLOUD Act.
Quels formats d'artefacts sont pris en charge ?
Maven, npm, Python, OCI (Docker) et Go (beta) -- cinq formats de paquet avec types de dépôt hosted, proxy et groupe pour chaque format. La génération de SBOM utilise le format CycloneDX et est automatique lorsque aucune SBOM n'est fournie avec le téléversement de l'artefact.
Quel est le SLA ?
99,9 % de disponibilité par mois calendaire, mesurée sur la couche de disponibilité de la plateforme. Les fenêtres de maintenance sont le mardi de 00 h 00 à 04 h 00 CET/CEST, limitées à 4 heures par mois et exclues du calcul de disponibilité. Les crédits de service ne sont pas automatiques ; les recours sont convenus contractuellement le cas échéant. Objectifs de réponse du support (non contraignants, du lundi au vendredi de 08 h 00 à 18 h 00 CET/CEST) : P1 sous 1 heure, P2 sous 2 heures, P3 sous 4 heures, P4 sous 8 heures.
Craftifact est-elle open source ?
Non. Les organisations GitHub SoluForge et craftifact existent (créées respectivement le 10/06/2025 et le 22/07/2025), mais ne comportent actuellement aucun dépôt public. Craftifact est une SaaS commerciale ; une édition auto-hébergée est disponible en Early Access pour les organisations soumises à des exigences strictes de résidence on-premise. Le modèle de licence de l'édition auto-hébergée n'est pas indiqué publiquement.
Craftifact publie-t-elle un DPA ?
Oui. Un aperçu du Data Processing Agreement standard est publiquement disponible à l'adresse https://app.soluforge.de/shop/legal/dpa/preview/. Le DPA final personnalisé est généré après connexion dans la boutique. L'annexe 3 du DPA renvoie dynamiquement à la liste vivante des sous-traitants à l'adresse https://craftifact.com/subprocessors/ et oblige Craftifact à donner aux clients un préavis de 14 jours pour toute modification des sous-traitants.
En bref
Sources & vérification
Chaque fait sur cette page est étayé par une source primaire ou indépendante. Dernière vérification : 12 mai 2026.
Vous avez repéré une erreur ? Signalez-le
Contenu du profil
- primaire · about-pagecraftifact.comHomepage hero and meta description
- primaire · about-pagecraftifact.com
- primaire · security-pagecraftifact.com/security
- primaire · about-pagecraftifact.com/featuresFeature set used in the second paragraph
- primaire · othercraftifact.com/deLanguage switcher exposes EN at / and DE at /de/
- primaire · pricing-pagecraftifact.com/pricingPrices server-rendered; net EUR, B2B only
- primaire · termsapp.soluforge.de/shop/legal/termsAnnual 10% discount and 14-day post-invoice payment
- primaire · about-pagecraftifact.com/features
- primaire · security-pagecraftifact.com/security
- primaire · termscraftifact.com/slaSLA targets and maintenance window
- primaire · subprocessor-listcraftifact.com/subprocessors
- primaire · dpaapp.soluforge.de/shop/legal/dpa/previewPublic preview DPA
- primaire · about-pagecraftifact.com/self-hosted
Souveraineté (SHIELD)
- primaire · subprocessor-listcraftifact.com/subprocessorsPage lists Hetzner Online GmbH as the only subprocessor; effective date 13.01.2026
- primaire · http-headersapp.soluforge.dePublic subprocessor list at craftifact.com/subprocessors/ as of 2026-01-13 names Hetzner Online GmbH only. Note for the customer: the CSP form-action directive on app.soluforge.de also allows mollie.com and pay.mollie.com -- if Mollie is in use for payments it should be added to the published subprocessor list.
- primaire · impressumcraftifact.com/legal-notice
- primaire · impressumsoluforge.de/impressumSame legal entity, address and VAT for both brands
- primaire · impressumcraftifact.com/legal-noticeSingle Vertretungsberechtigt = Benjamin Wenzel; sole-proprietor structure
- primaire · about-pagesoluforge.de/ueber-unsViktoriia Wenzel listed as COO & CFO; Benjamin Wenzel '10+ years DevOps' background
- primaire · dns-recordscraftifact.comMarketing site, SaaS app, IdP, mail and authoritative DNS all on Hetzner DE
- primaire · dns-recordscraftifact.comdig + whois on 188.40.219.138 returns DE-HETZNER-20090423 / AS24940; SaaS app on 78.47.128.78 in CLOUD-NBG1; MX = www646.your-server.de
- primaire · http-headerscraftifact.comcurl -I returns server: Apache + x-mod-pagespeed; no cf-ray, x-served-by, Akamai or Fastly headers
- primaire · subprocessor-listcraftifact.com/subprocessorsOnly Hetzner Online GmbH (Germany) is declared
- primaire · dns-recordscraftifact.comFull stack on Hetzner DE; no US infrastructure detected
- primaire · impressumcraftifact.com/legal-noticeAll legal-doc URLs surfaced via the site footer and the /legal/ index
- primaire · othergithub.com/craftifactGitHub user exists (created 2025-07-22), 0 public repos
- primaire · othergithub.com/SoluForgeGitHub org exists (created 2025-06-10), 0 public repos. No OSS published as of verification date