Ferrum — GA4GH-Infrastruktur die tatsächlich läuft.
Vollständiger GA4GH-Stack on-premise — für Kliniken, DIZ und genomDE-Datenknoten die ihre Rohdaten nicht in die Cloud schicken können. Getestet, dokumentiert, in Rust.
Nachprüfbare Substanz
Fünf öffentliche Repositories bilden den GA4GH-Stack: Ferrum (Daten/Compute), ga4gh-infra (Identity), Lab Kit (Deploy), Demo (Benchmark) und HelixTest (Konformität). Apache-2.0 wo angegeben; BUSL-1.1 für die integrierte Ferrum-Runtime mit klarer Forschungsfreistellung und vierjährigem Wechsel zu Apache-2.0 (siehe LICENSE).
Warum Ferrum existiert
Die meisten GA4GH-Implementierungen sind cloud-first, schwer prüfbar, oder schlicht nicht fertig. Ferrum ist für Teams gebaut die wissen dass ihre Daten on-premise bleiben müssen — und trotzdem mit GA4GH-kompatiblen Netzwerken interoperieren wollen. Die GA4GH-APIs sind gut. Es sollte ein System geben das sie konsequent umsetzt. Also haben wir es gebaut.
Nationale Archive halten eingereichte Genomdaten. Ferrum ist die lokale Seite: GA4GH-orientierte Infrastruktur an Klinik oder Datenknoten vor der Einreichung. Crypt4GH ist in Ferrum implementiert — dieselbe Verschlüsselung wie viele Archive. DRS-Schnittstelle für strukturierten Transfer. Kein Cloud-Zwischenschritt.
Klinischer Begleiter: Solum
Wenn du zusätzlich klinische/EHDS-Compliance (durchsetzen · übersetzen · belegen) neben Genetik-Daten brauchst, ist Solum der optionale Begleiter — eigenes Produkt und regulatorischer Perimeter, gemeinsame Crypt4GH- und Souveränitätsmuster. Zum Betreiben von Ferrum nicht erforderlich.
Ferrum + Solum gemeinsam
Genomische Ebene und klinische Compliance-Ebene in einem Engagement: gemeinsame Crypt4GH-Muster, getrennte Perimeter, ein Pilotgespräch. Anfrage zu einem gemeinsamen Ferrum-+-Solum-Scope.
Ferrum + Solum anfragenKernfähigkeiten
| Funktion | Beschreibung | |
|---|---|---|
| Portable Workflow-Engines | WES/TES-Ausführung für Nextflow, CWL, WDL und Snakemake — auf SLURM/LSF-Clustern oder lokalen Runnern. | |
| Provenance & RO-Crate-Export | Lineage-Metadaten und exportierbare RO-Crate-Bundles für Reproduzierbarkeit, Audit-Trails und nachgelagerte Kataloge. | |
| Offline-First / Edge-Modus | Läuft auf einem Gerät mit SQLite und lokalem Speicher. Kein PostgreSQL oder MinIO für Edge-Deployments nötig. Erholt sich sauber nach Stromausfällen. | |
| Data-Residency-Audit | Kryptographisch verkettetes, append-only Log aller Datenbewegungen. Belegt, dass Daten in Ihrer Institution geblieben sind. | |
| Föderierter Beacon (P2P) | Ferrum-Instanzen fragen einander direkt ab — kein zentraler Koordinator, keine Cloud-Abhängigkeit. Funktioniert über langsame oder intermittierende Verbindungen. |
Orientierung, keine Rechtsberatung
Konzipiert für regulierte Umgebungen (DSGVO, EHDS, NIS2, HIPAA als Orientierung). Technische Evidenz und Tests — kein Compliance-Zertifikat und keine Rechtsberatung.
Institutionelle Preise (Orientierung)
Forschungsnutzung unter dem BUSL Additional Use Grant bleibt ohne Lizenzgebühr. Für produktive institutionelle Deployments bieten wir feste Jahreslizenzen und optionalen Support — kein Per-Seat-SaaS.
| Position | Richtwert (netto EUR) |
|---|---|
| Kommerzielle Lizenz — Einzelknoten | €15.000–35.000 / Jahr |
| Kommerzielle Lizenz — Multi-Site (2–5) | €40.000–80.000 / Jahr |
| Begrenzter Pilot (60–90 Tage) | €10.000–20.000 fest (Anrechnung auf Jahr-1-Lizenz nach Vereinbarung) |
| Support | Standard inklusive · Priority +15% · Enterprise +30% (Uptime-SLA nur wenn SOW Zahlen festlegt) |
Nur Orientierung. Verbindliche Konditionen schriftlich. Konsortium / nationale Knoten: Kontakt. Afrika: dokumentierte Regionalpreise 25–50% unter EU-Stufe.
Jahr-1-Rechenbeispiel (Orientierung)
Ein Einzelstandort-DIZ, der Ferrum + Solum Track A gemeinsam pilottet, landet oft bei etwa €18k–38k im Jahr 1 vor Support-Aufschlägen: Ferrum-Pilot €10k–20k (anrechenbar auf Jahr-1-Lizenz) plus Solum-Track-A-Pilot €8k–18k. Multi-Site und Track-B-CDR liegen darüber. Verbindliche Summen nur schriftlich.
Support-Stufen
Support gilt für bezahlte institutionelle Lizenzen und Support-Vereinbarungen für Ferrum (und Solum im gleichen Modell).
Durch ein kleines Team (Founder-Maßstab), Geschäftszeiten CET/CEST, Montag–Freitag (ohne Feiertage Baden-Württemberg). Kein 24/7-NOC.
| Stufe | Erste Antwort | Zeiten / Kanäle |
|---|---|---|
| Standard | 2 Werktage | Geschäftszeiten CET · E-Mail / Ticket · inklusive |
| Priority | 8 Geschäftsstunden | Geschäftszeiten CET · E-Mail + Termin · typisch +15% |
| Enterprise | 4 Geschäftsstunden | Erweitert 07:00–20:00 CET · fester Kontakt · typisch +30% |
Erste Antwort heißt Eingangsbestätigung und Triage, nicht Lösung. BUSL-Forschung kann Community-Antworten ohne vertragliche SLA erhalten.
Numerische Produktions-Uptime-Prozente sind kein stehendes Vendor-Versprechen für kundenhostete Deployments. Enterprise-Uptime-SLA nur wenn ein unterzeichnetes SOW messbaren Umfang festlegt; sonst N/A.
Was Ferrum nicht ist
- Keine formale Compliance-Zertifizierung (z. B. ISO, NIS2, EHDS)—nur Orientierung.
- Kein vollständig gemanagter Cloud-Service—Ferrum läuft in deiner Umgebung.
- Kein Ersatz für Governance oder organisatorische Prozesse „aus einem Guss“.
Technische Tiefe
Installationsbefehle, volle Deployment-Optionen und Architektur stehen in den zitierbaren Reports und im GitHub-Quickstart — hier kurz, dort tief.
- SF-TR-2026-001 — Ferrum Architecture →
- SF-TR-2026-002 — Ferrum Field & Edge →
- Quickstart auf GitHub →
- Deployment-Dokumentation auf GitHub →
- Feld- & Offline-Betrieb →
- Zum Whitepaper Ferrum & GA4GH →
Ferrum ist unter BUSL-1.1 lizenziert — kostenlos für Forschung und nicht-kommerzielle Nutzung, mit kommerzieller Lizenz für produktive Deployments. Nach vier Jahren wechselt die Lizenz zu Apache-2.0. Du kannst es lizenzieren, Features anfragen, oder als Ausgangspunkt für deine eigene Infrastruktur nutzen. Kein Vendor Lock-in.
Regulatorischer Kontext: EHDS · NIS2 · DSGVO & Gesundheitsdaten
Wir antworten in der Regel innerhalb von zwei Werktagen. Auf Wunsch schicken wir Repository- und Lizenzdetails vorab.