Notizen & Wissen
Persönliche und gemeinsame Notizen, verknüpfte Inhalte und eine Suche, deren Zugriff zum vereinbarten Verschlüsselungsmodell passt.
Wir entwickeln eine verschlüsselte Plattform, die zu Ihren Menschen, Abläufen und Schutzanforderungen passt. Mit eigenem Design, passenden Funktionen und dem Quellcode für Ihr Unternehmen.
Individuelles Entwicklungsangebot · Umfang, Preis und Zeitplan nach Klärung
Oberfläche und Abläufe entstehen für Ihr Unternehmen. Die Darstellung zeigt eine Gestaltungsidee für ein Entwicklungsprojekt.
Sie wählen mit uns die benötigten Bereiche. Daraus entsteht eine eigene Umsetzung für Ihr Unternehmen auf geeigneten offenen Bausteinen. Der konkrete Funktionsumfang wird vor der Entwicklung vereinbart.
Persönliche und gemeinsame Notizen, verknüpfte Inhalte und eine Suche, deren Zugriff zum vereinbarten Verschlüsselungsmodell passt.
Räume für Teams und Projekte, Einzelgespräche, Anhänge und abgestimmte Gastzugänge. Mit Regeln für Mitgliedschaft, Verlauf und Gerätewechsel.
Audio, Video und Bildschirmfreigabe im vereinbarten Geräte- und Teilnehmerrahmen. Anbindung ans Telefonnetz und Aufzeichnung werden gesondert geplant.
Bestehende Postfächer anbinden, Nachrichten zu Teams oder Vorgängen zuordnen und Bearbeitungswege gestalten. Externe E-Mail hat eigene Schutzgrenzen.
Zugänge, Teamrollen und Berechtigungen passend zu Ihrer Organisation. SSO, Mehrfaktor-Anmeldung, Ein- und Austritte sowie Gastregeln gezielt integrieren.
Ausgewählte Fachsysteme, Kalender oder Abläufe über dokumentierte Schnittstellen verbinden. Wartung, Updates und Support als klar beschriebenen Betriebsumfang vereinbaren.
Gemeinsam legen wir fest, welche Daten vor wem geschützt werden sollen. Wir wählen gepflegte, fachlich geeignete offene Komponenten und prüfen ihre Einbindung. Kryptografische Verfahren entwickeln wir nicht selbst.
Bedrohungsmodell, Datenklassen und überprüfbare Abnahmekriterien zuerst. Passende OWASP-ASVS-Anforderungen dienen als Grundlage des vereinbarten Prüfplans.
Ende-zu-Ende-Verschlüsselung für vereinbarte Bereiche, TLS für Verbindungen und Schutz gespeicherter Daten. Schlüsselverwaltung und Wiederherstellung werden ausdrücklich mitgeplant.
MFA, SSO und Rollen nach Bedarf. Geräteprüfung, Sitzungsentzug und Austrittsprozesse gehören in das Konzept; Rechte werden mit unterschiedlichen Nutzerrollen getestet.
Updates, begrenzte Audit-Protokolle, Backups und Wiederherstellungstests im vereinbarten Umfang. Betriebsverantwortung, Reaktionszeiten und Aufbewahrung werden festgehalten.
Ein unabhängiger Penetrationstest kann gesondert beauftragt werden. Prüfumfang, Befunde und Abnahme werden dokumentiert; eine Zertifizierung oder absolute Sicherheit ist damit nicht zugesagt.
Fachliche Grundlagen: OWASP ASVS und OWASP zu Verschlüsselung und Schlüsselverwaltung.
Ein geschützter Chat macht nicht automatisch jede Anbindung Ende-zu-Ende-verschlüsselt. Deshalb beschreiben wir die Schutzgrenze für jede Funktion einzeln.
Transportverschlüsselung zwischen Mailservern ist keine Ende-zu-Ende-Verschlüsselung. Ein importierter Posteingang schützt den bisherigen Versandweg nicht nachträglich. Für S/MIME oder OpenPGP müssen die beteiligten Gegenstellen, Clients und Schlüssel passen.
Beispiel: TLS und E-Mail-Verschlüsselung erklärtBei Ende-zu-Ende-Verschlüsselung ohne Serverschlüssel kann eine gewöhnliche Serversuche keine Nachrichteninhalte lesen. Lokale Suche auf berechtigten Geräten ist ein möglicher Weg. Eine SI oder ein Bot mit Inhaltszugriff wird ein zusätzlicher berechtigter Empfänger; diese Änderung der Schutzgrenze muss ausdrücklich vereinbart werden.
Grundlage: Matrix zu Ende-zu-Ende-VerschlüsselungEnde-zu-Ende-Schutz für Audio und Video hängt von den beteiligten Clients und der gewählten Architektur ab. Aufzeichnung oder Transkription benötigt einen berechtigten Endpunkt mit Inhaltszugriff. Ein Übergang ins öffentliche Telefonnetz liegt außerhalb der internen Verschlüsselungsgrenze. Auch Verbindungsmetadaten und Endgeräte benötigen Schutz.
Grundlage: Verschlüsselung bei LiveKitDie Übergabe gehört ins Angebot. Nutzungsrechte, offene Abhängigkeiten und Betriebsverantwortung werden vertraglich festgehalten, damit Ihr Unternehmen die Lösung nachvollziehen und weiterführen kann.
Eigener Betrieb und die Übergabe an einen anderen Dienstleister werden mitgeplant. Fremdkomponenten behalten ihre jeweiligen Lizenzen; Drittanbieter-Verträge und Exportgrenzen werden benannt.
Erzählen Sie uns, was Ihr Team braucht. Wir klären Umfang und Machbarkeit, schlagen eine passende Architektur vor und bieten Entwicklung, Betrieb und optionale Prüfungen getrennt an.
Individuelles Angebot anfragenKein Standardprodukt mit sofortiger Freischaltung. Entwicklung nach vereinbartem Leistungsumfang und Abnahme.