UNTERNEHMENSSICHERHEIT

Die Prüfung kommt — und findet Sie vorbereitet.

Der Verschlüsselungsschlüssel gehört allein Ihrem Konto, ausgehende E-Mails werden auf personenbezogene Daten geprüft, jede Aktion wird in eine SHA-256-Kette geschrieben, die Identität steuert Ihr Unternehmensverzeichnis. Sechs Härtungsschichten arbeiten übereinander — wird eine durchbrochen, halten die anderen. Fragt der Prüfer nach Nachweisen, ist Ihre Antwort ein Klick: ein zeitgestempeltes, signiertes PDF.

SHA-256
Audit-Kette — jeder Eintrag an den vorigen gebunden
RFC 3161
qualifiziert RFC-3161-zeitgestempeltes, signiertes Nachweis-PDF
SAML 2.0 + SCIM
Unternehmensidentität — Eintritt angelegt, Austritt deaktiviert
BYOS + PITR
Backups im eigenen Tresor, Wiederherstellung auf jeden Zeitpunkt
01 / Verschlüsseln

Der Schlüssel gehört Ihrem Konto; der Inhalt liegt im Umschlag.

Envelope-Verschlüsselung, integriert mit Ihrem Unternehmens-KMS-Anbieter: Der Wurzelschlüssel bleibt im KMS, ein kontoeigener Schlüssel umhüllt den Datenschlüssel, die Rotation läuft automatisch. Jede Schlüsseloperation wird ins Audit-Log geschrieben; Konformitätsberichte entstehen mit Ziel PCI DSS, SOC 2 und HIPAA. Backups folgen derselben Disziplin: stündlich, doppelt verschlüsselt, in Ihren eigenen S3-kompatiblen Tresor — und Sie stellen jeden gewünschten Zeitpunkt wieder her.

SCHICHTSCHEMA · ENVELOPE-VERSCHLÜSSELUNG ENTERPRISE
KMS-Wurzelschlüsselliegt bei Ihrem Unternehmens-KMS-Anbieter
Kontoschlüsselexklusiv für Ihr Konto · automatische Rotation
Datenschlüsselverschlüsselt den Inhalt
Inhalt verschlüsselt gespeichert
Der Schlüssel eines Kontos öffnet nie die Daten eines anderen.
BACKUP + WIEDERHERSTELLUNG · BYOS + PITR ENTERPRISE
  1. SCHRITT 1 · TRESOR Backup zu Ihnen

    Backups landen in Ihrem eigenen S3-kompatiblen Speicher — Ihre Daten bleiben in Ihrem Tresor.

  2. SCHRITT 2 · CHIFFRE Stündlich, doppelt

    Snapshots werden stündlich erstellt und mit AES-256-GCM-Doppelschichtverschlüsselung geschrieben.

  3. SCHRITT 3 · ZURÜCK Auf jeden Zeitpunkt

    Mit PITR spulen Sie das Archiv auf den gewünschten Zeitpunkt zurück und stellen genau diesen Stand wieder her.

02 / Schützen

Personenbezogene Daten werden vor der Tür abgefangen.

Der DLP-Scanner prüft jede ausgehende E-Mail mit regulären Ausdrücken: nationale ID-Nummern, IBAN, Kreditkarten, Telefonnummern. Was dann geschieht, entscheidet Ihre Kontorichtlinie — warnen oder blockieren; eigene Muster fügen Sie selbst hinzu. Hide-my-email schützt die Gegenrichtung: Ihre Kunden erhalten statt der echten Adresse einen eindeutigen Alias; eingehende Post durchläuft die Spam-Bereinigung und landet in Ihrem echten Postfach. Wird ein Alias kompromittiert, deaktivieren Sie ihn mit einem Klick.

BEISPIELANSICHT · DLP-SCANNER ENTERPRISE
  • Nationale ID (TC Kimlik) 1********46 BLOCKIEREN
  • IBAN TR** **** **** 8812 BLOCKIEREN
  • Kreditkarte **** **** **** 4629 BLOCKIEREN
  • Telefonnummer +49 1** *** ** ** WARNEN
  • Eigenes Muster vertrag-\d{6} WARNEN
Das Muster fügen Sie hinzu; Warnen oder Blockieren entscheidet Ihre Kontorichtlinie.
HIDE-MY-EMAIL — DIE ALIAS-SCHLEIFE ENTERPRISE
  1. SCHRITT 1 · ERZEUGEN Sie vergeben einen Alias

    Dem Kunden oder dem Formular geben Sie statt Ihrer echten Adresse einen eindeutigen Alias.

  2. SCHRITT 2 · WEITERGELEITET Landet im echten Postfach

    Post an den Alias durchläuft die Spam-Bereinigung und wird an Ihr echtes Postfach weitergeleitet.

  3. SCHRITT 3 · DEAKTIVIEREN Ein Klick beim Leck

    Wird der Alias kompromittiert, deaktivieren Sie ihn mit einem Klick — Ihre echte Adresse war nie sichtbar.

03 / Nachweisen

Sie legen eine verifizierbare Kette vor, kein Versprechen.

Jeder Eintrag im Audit-Log trägt den SHA-256-Hash des vorigen. Eine einzige nachträglich geänderte Zeile bricht den Rest der Kette; der Bruch erscheint bei der Verifizierung sofort — samt dem betroffenen Eintrag. Die Integrität wird wöchentlich geprüft, Einträge werden 5 Jahre aufbewahrt. Am Prüfungstag laden Sie das Nachweis-PDF herunter — RFC 3161-zeitgestempelt, PAdES-T-signiert; Integrität und Zeit werden unabhängig von uns überprüft.

BEISPIELANSICHT · AUDIT HASH CHAIN KETTE VERIFIZIERT
  1. #14830 Liste exportiert
    prev 5e90…b3c1 → chain 7c1d…42aa
  2. #14831 Kampagne versendet
    prev 7c1d…42aa → chain 03be…f1e7
  3. #14832 Legal Hold eröffnet
    prev 03be…f1e7 → chain a3f5…9e2c
Wöchentliche Integritätsprüfung · 5 Jahre Aufbewahrung · PDF-Bericht mit einem Klick
LEGAL HOLD ENTERPRISE

WORM-Archiv — write once, read many: Daten im Geltungsbereich können weder verändert noch gelöscht werden und tragen einen Zeitstempel. Ein aktiver Hold ist mit Umfang und Datum in Ihrem Panel sichtbar; jeder Schritt des Prozesses wird in die Kette geschrieben — der Hold selbst ist überprüfbar.

ZEITSTEMPEL · RFC 3161 SIGNIERTES NACHWEIS-PDF

Das Nachweis-PDF trägt einen RFC 3161-Zeitstempel und eine PAdES-T-Signatur — standardkonform mit Gesetz Nr. 5070 (türkische E-Signatur) und eIDAS. Zeitstempel werden von einer qualifizierten RFC-3161-Stelle ausgestellt; Integrität und Zeit werden unabhängig von uns überprüft.

04 / Steuern

Der Eintritt öffnet automatisch, der Austritt schließt automatisch.

Die Identität bleibt in Ihrem Unternehmen: Ihr Team meldet sich über SAML 2.0 bei Ihrem Unternehmens-IdP an, die Domain-Verifizierung ist eingebaut. SCIM 2.0 beobachtet Ihr Verzeichnis — wer eintritt, wird automatisch angelegt; wer geht, wird sofort deaktiviert. Statt Passwörtern nutzen Sie Passkeys und verlangen bei kritischen Aktionen eine zweite Bestätigung. Das Konto wird laufend überwacht: neues Gerät, neue IP, neues Land oder unmögliche Reise lösen sofort eine Warnung aus; auf Wunsch öffnen Sie das Panel nur für Ihren Unternehmens-IP-Bereich.

BEISPIELANSICHT · IDENTITÄT + ZUGRIFF
  • SSO / SAML 2.0 Einmalanmeldung mit Ihrer Unternehmensidentität · Domain-Verifizierung
    BUSINESS+
  • SCIM 2.0 automatische Mitgliederanlage + Deaktivierung aus Ihrem Verzeichnis
    ENTERPRISE
  • Passkey / WebAuthn passwortlose Anmeldung + Step-up bei kritischen Aktionen
    FREE
  • Anomalie-Warnung neues Gerät · neue IP · neues Land · unmögliche Reise
    STARTER+
  • IP-Allowlist Panel-Zugriff nur aus Ihrem Unternehmens-IP-Bereich
    BUSINESS+
Kompatibel mit jedem Unternehmens-IdP, der SAML 2.0 spricht.
STANDARD IN JEDEM PLAN — KEIN ENTERPRISE-EXTRA
  • 2FA TOTP + Backup-Codes
  • Passkey-Registrierung + Step-up bei kritischen Aktionen
  • 5 Fehlanmeldungen → 15 Minuten Sperre
  • Sitzungsverwaltung + Remote-Abmeldung
  • Rate-Limits pro Konto + pro IP
  • Wegwerf-Adressen-Sperre + Signup-Velocity-Prüfung
Datenresidenz. Die Infrastruktur läuft in der Europäischen Union (Deutschland); die Verarbeitung erfolgt DSGVO-konform. Die Unterauftragsverarbeiter nennen wir in unserem Datenschutzhinweis.
Unternehmensvertrag. KMS/BYOS-Dokumentation, DPA und individuelle SLA-Muster erhalten Sie im Verkaufsgespräch; die technische POC-Einrichtung erfolgt mit einem dedizierten Ingenieur innerhalb von 2 Wochen. Mit dem Vertrieb sprechen.
ENTERPRISE

Wir entwerfen eine auditfähige Infrastruktur für Ihr Unternehmen.

KMS, SCIM, DLP, Hide-my-Email, Legal Hold, dedizierter Ingenieur. Vertraglich konfiguriert — nicht über Self-Serve.