Ferrum — GA4GH-Infrastruktur die tatsächlich läuft.

Vollständiger GA4GH-Stack on-premise — für Kliniken, DIZ und genomDE-Datenknoten die ihre Rohdaten nicht in die Cloud schicken können. Getestet, dokumentiert, in Rust.

In Rust gebaut On-Premise BUSL-1.1

Nachprüfbare Substanz

Fünf öffentliche Repositories bilden den GA4GH-Stack: Ferrum (Daten/Compute), ga4gh-infra (Identity), Lab Kit (Deploy), Demo (Benchmark) und HelixTest (Konformität). Apache-2.0 wo angegeben; BUSL-1.1 für die integrierte Ferrum-Runtime mit klarer Forschungsfreistellung und vierjährigem Wechsel zu Apache-2.0 (siehe LICENSE).

Warum Ferrum existiert

Die meisten GA4GH-Implementierungen sind cloud-first, schwer prüfbar, oder schlicht nicht fertig. Ferrum ist für Teams gebaut die wissen dass ihre Daten on-premise bleiben müssen — und trotzdem mit GA4GH-kompatiblen Netzwerken interoperieren wollen. Die GA4GH-APIs sind gut. Es sollte ein System geben das sie konsequent umsetzt. Also haben wir es gebaut.

Nationale Archive halten eingereichte Genomdaten. Ferrum ist die lokale Seite: GA4GH-orientierte Infrastruktur an Klinik oder Datenknoten vor der Einreichung. Crypt4GH ist in Ferrum implementiert — dieselbe Verschlüsselung wie viele Archive. DRS-Schnittstelle für strukturierten Transfer. Kein Cloud-Zwischenschritt.

Klinischer Begleiter: Solum

Wenn du zusätzlich klinische/EHDS-Compliance (durchsetzen · übersetzen · belegen) neben Genetik-Daten brauchst, ist Solum der optionale Begleiter — eigenes Produkt und regulatorischer Perimeter, gemeinsame Crypt4GH- und Souveränitätsmuster. Zum Betreiben von Ferrum nicht erforderlich.

Solum-Produktseite →

Ferrum + Solum gemeinsam

Genomische Ebene und klinische Compliance-Ebene in einem Engagement: gemeinsame Crypt4GH-Muster, getrennte Perimeter, ein Pilotgespräch. Anfrage zu einem gemeinsamen Ferrum-+-Solum-Scope.

Ferrum + Solum anfragen

Kernfähigkeiten

Funktion Beschreibung
Portable Workflow-Engines WES/TES-Ausführung für Nextflow, CWL, WDL und Snakemake — auf SLURM/LSF-Clustern oder lokalen Runnern.
Provenance & RO-Crate-Export Lineage-Metadaten und exportierbare RO-Crate-Bundles für Reproduzierbarkeit, Audit-Trails und nachgelagerte Kataloge.
Offline-First / Edge-Modus Läuft auf einem Gerät mit SQLite und lokalem Speicher. Kein PostgreSQL oder MinIO für Edge-Deployments nötig. Erholt sich sauber nach Stromausfällen.
Data-Residency-Audit Kryptographisch verkettetes, append-only Log aller Datenbewegungen. Belegt, dass Daten in Ihrer Institution geblieben sind.
Föderierter Beacon (P2P) Ferrum-Instanzen fragen einander direkt ab — kein zentraler Koordinator, keine Cloud-Abhängigkeit. Funktioniert über langsame oder intermittierende Verbindungen.

Feld-, Outbreak- und Architekturtiefe → SF-TR-2026-001

Orientierung, keine Rechtsberatung

Konzipiert für regulierte Umgebungen (DSGVO, EHDS, NIS2, HIPAA als Orientierung). Technische Evidenz und Tests — kein Compliance-Zertifikat und keine Rechtsberatung.

Institutionelle Preise (Orientierung)

Forschungsnutzung unter dem BUSL Additional Use Grant bleibt ohne Lizenzgebühr. Für produktive institutionelle Deployments bieten wir feste Jahreslizenzen und optionalen Support — kein Per-Seat-SaaS.

Position Richtwert (netto EUR)
Kommerzielle Lizenz — Einzelknoten €15.000–35.000 / Jahr
Kommerzielle Lizenz — Multi-Site (2–5) €40.000–80.000 / Jahr
Begrenzter Pilot (60–90 Tage) €10.000–20.000 fest (Anrechnung auf Jahr-1-Lizenz nach Vereinbarung)
Support Standard inklusive · Priority +15% · Enterprise +30% (Uptime-SLA nur wenn SOW Zahlen festlegt)

Nur Orientierung. Verbindliche Konditionen schriftlich. Konsortium / nationale Knoten: Kontakt. Afrika: dokumentierte Regionalpreise 25–50% unter EU-Stufe.

Jahr-1-Rechenbeispiel (Orientierung)

Ein Einzelstandort-DIZ, der Ferrum + Solum Track A gemeinsam pilottet, landet oft bei etwa €18k–38k im Jahr 1 vor Support-Aufschlägen: Ferrum-Pilot €10k–20k (anrechenbar auf Jahr-1-Lizenz) plus Solum-Track-A-Pilot €8k–18k. Multi-Site und Track-B-CDR liegen darüber. Verbindliche Summen nur schriftlich.

Support-Stufen

Support gilt für bezahlte institutionelle Lizenzen und Support-Vereinbarungen für Ferrum (und Solum im gleichen Modell).

Durch ein kleines Team (Founder-Maßstab), Geschäftszeiten CET/CEST, Montag–Freitag (ohne Feiertage Baden-Württemberg). Kein 24/7-NOC.

Stufe Erste Antwort Zeiten / Kanäle
Standard 2 Werktage Geschäftszeiten CET · E-Mail / Ticket · inklusive
Priority 8 Geschäftsstunden Geschäftszeiten CET · E-Mail + Termin · typisch +15%
Enterprise 4 Geschäftsstunden Erweitert 07:00–20:00 CET · fester Kontakt · typisch +30%

Erste Antwort heißt Eingangsbestätigung und Triage, nicht Lösung. BUSL-Forschung kann Community-Antworten ohne vertragliche SLA erhalten.

Numerische Produktions-Uptime-Prozente sind kein stehendes Vendor-Versprechen für kundenhostete Deployments. Enterprise-Uptime-SLA nur wenn ein unterzeichnetes SOW messbaren Umfang festlegt; sonst N/A.

Was Ferrum nicht ist

  • Keine formale Compliance-Zertifizierung (z. B. ISO, NIS2, EHDS)—nur Orientierung.
  • Kein vollständig gemanagter Cloud-Service—Ferrum läuft in deiner Umgebung.
  • Kein Ersatz für Governance oder organisatorische Prozesse „aus einem Guss“.

Technische Tiefe

Installationsbefehle, volle Deployment-Optionen und Architektur stehen in den zitierbaren Reports und im GitHub-Quickstart — hier kurz, dort tief.

Ferrum ist unter BUSL-1.1 lizenziert — kostenlos für Forschung und nicht-kommerzielle Nutzung, mit kommerzieller Lizenz für produktive Deployments. Nach vier Jahren wechselt die Lizenz zu Apache-2.0. Du kannst es lizenzieren, Features anfragen, oder als Ausgangspunkt für deine eigene Infrastruktur nutzen. Kein Vendor Lock-in.

Regulatorischer Kontext: EHDS · NIS2 · DSGVO & Gesundheitsdaten

Wir antworten in der Regel innerhalb von zwei Werktagen. Auf Wunsch schicken wir Repository- und Lizenzdetails vorab.