WORM-Archiv — write once, read many: Daten im Geltungsbereich können weder verändert noch gelöscht werden und tragen einen Zeitstempel. Ein aktiver Hold ist mit Umfang und Datum in Ihrem Panel sichtbar; jeder Schritt des Prozesses wird in die Kette geschrieben — der Hold selbst ist überprüfbar.
Die Prüfung kommt — und findet Sie vorbereitet.
Der Verschlüsselungsschlüssel gehört allein Ihrem Konto, ausgehende E-Mails werden auf personenbezogene Daten geprüft, jede Aktion wird in eine SHA-256-Kette geschrieben, die Identität steuert Ihr Unternehmensverzeichnis. Sechs Härtungsschichten arbeiten übereinander — wird eine durchbrochen, halten die anderen. Fragt der Prüfer nach Nachweisen, ist Ihre Antwort ein Klick: ein zeitgestempeltes, signiertes PDF.
Der Schlüssel gehört Ihrem Konto; der Inhalt liegt im Umschlag.
Envelope-Verschlüsselung, integriert mit Ihrem Unternehmens-KMS-Anbieter: Der Wurzelschlüssel bleibt im KMS, ein kontoeigener Schlüssel umhüllt den Datenschlüssel, die Rotation läuft automatisch. Jede Schlüsseloperation wird ins Audit-Log geschrieben; Konformitätsberichte entstehen mit Ziel PCI DSS, SOC 2 und HIPAA. Backups folgen derselben Disziplin: stündlich, doppelt verschlüsselt, in Ihren eigenen S3-kompatiblen Tresor — und Sie stellen jeden gewünschten Zeitpunkt wieder her.
- SCHRITT 1 · TRESOR Backup zu Ihnen
Backups landen in Ihrem eigenen S3-kompatiblen Speicher — Ihre Daten bleiben in Ihrem Tresor.
- SCHRITT 2 · CHIFFRE Stündlich, doppelt
Snapshots werden stündlich erstellt und mit AES-256-GCM-Doppelschichtverschlüsselung geschrieben.
- SCHRITT 3 · ZURÜCK Auf jeden Zeitpunkt
Mit PITR spulen Sie das Archiv auf den gewünschten Zeitpunkt zurück und stellen genau diesen Stand wieder her.
Personenbezogene Daten werden vor der Tür abgefangen.
Der DLP-Scanner prüft jede ausgehende E-Mail mit regulären Ausdrücken: nationale ID-Nummern, IBAN, Kreditkarten, Telefonnummern. Was dann geschieht, entscheidet Ihre Kontorichtlinie — warnen oder blockieren; eigene Muster fügen Sie selbst hinzu. Hide-my-email schützt die Gegenrichtung: Ihre Kunden erhalten statt der echten Adresse einen eindeutigen Alias; eingehende Post durchläuft die Spam-Bereinigung und landet in Ihrem echten Postfach. Wird ein Alias kompromittiert, deaktivieren Sie ihn mit einem Klick.
- Nationale ID (TC Kimlik)
1********46BLOCKIEREN - IBAN
TR** **** **** 8812BLOCKIEREN - Kreditkarte
**** **** **** 4629BLOCKIEREN - Telefonnummer
+49 1** *** ** **WARNEN - Eigenes Muster
vertrag-\d{6}WARNEN
- SCHRITT 1 · ERZEUGEN Sie vergeben einen Alias
Dem Kunden oder dem Formular geben Sie statt Ihrer echten Adresse einen eindeutigen Alias.
- SCHRITT 2 · WEITERGELEITET Landet im echten Postfach
Post an den Alias durchläuft die Spam-Bereinigung und wird an Ihr echtes Postfach weitergeleitet.
- SCHRITT 3 · DEAKTIVIEREN Ein Klick beim Leck
Wird der Alias kompromittiert, deaktivieren Sie ihn mit einem Klick — Ihre echte Adresse war nie sichtbar.
Sie legen eine verifizierbare Kette vor, kein Versprechen.
Jeder Eintrag im Audit-Log trägt den SHA-256-Hash des vorigen. Eine einzige nachträglich geänderte Zeile bricht den Rest der Kette; der Bruch erscheint bei der Verifizierung sofort — samt dem betroffenen Eintrag. Die Integrität wird wöchentlich geprüft, Einträge werden 5 Jahre aufbewahrt. Am Prüfungstag laden Sie das Nachweis-PDF herunter — RFC 3161-zeitgestempelt, PAdES-T-signiert; Integrität und Zeit werden unabhängig von uns überprüft.
- #14830 Liste exportiert
prev 5e90…b3c1 → chain 7c1d…42aa - #14831 Kampagne versendet
prev 7c1d…42aa → chain 03be…f1e7 - #14832 Legal Hold eröffnet
prev 03be…f1e7 → chain a3f5…9e2c
Das Nachweis-PDF trägt einen RFC 3161-Zeitstempel und eine PAdES-T-Signatur — standardkonform mit Gesetz Nr. 5070 (türkische E-Signatur) und eIDAS. Zeitstempel werden von einer qualifizierten RFC-3161-Stelle ausgestellt; Integrität und Zeit werden unabhängig von uns überprüft.
Der Eintritt öffnet automatisch, der Austritt schließt automatisch.
Die Identität bleibt in Ihrem Unternehmen: Ihr Team meldet sich über SAML 2.0 bei Ihrem Unternehmens-IdP an, die Domain-Verifizierung ist eingebaut. SCIM 2.0 beobachtet Ihr Verzeichnis — wer eintritt, wird automatisch angelegt; wer geht, wird sofort deaktiviert. Statt Passwörtern nutzen Sie Passkeys und verlangen bei kritischen Aktionen eine zweite Bestätigung. Das Konto wird laufend überwacht: neues Gerät, neue IP, neues Land oder unmögliche Reise lösen sofort eine Warnung aus; auf Wunsch öffnen Sie das Panel nur für Ihren Unternehmens-IP-Bereich.
- SSO / SAML 2.0 Einmalanmeldung mit Ihrer Unternehmensidentität · Domain-VerifizierungBUSINESS+
- SCIM 2.0 automatische Mitgliederanlage + Deaktivierung aus Ihrem VerzeichnisENTERPRISE
- Passkey / WebAuthn passwortlose Anmeldung + Step-up bei kritischen AktionenFREE
- Anomalie-Warnung neues Gerät · neue IP · neues Land · unmögliche ReiseSTARTER+
- IP-Allowlist Panel-Zugriff nur aus Ihrem Unternehmens-IP-BereichBUSINESS+
- 2FA TOTP + Backup-Codes
- Passkey-Registrierung + Step-up bei kritischen Aktionen
- 5 Fehlanmeldungen → 15 Minuten Sperre
- Sitzungsverwaltung + Remote-Abmeldung
- Rate-Limits pro Konto + pro IP
- Wegwerf-Adressen-Sperre + Signup-Velocity-Prüfung
Wir entwerfen eine auditfähige Infrastruktur für Ihr Unternehmen.
KMS, SCIM, DLP, Hide-my-Email, Legal Hold, dedizierter Ingenieur. Vertraglich konfiguriert — nicht über Self-Serve.