E-Mail-Verschlüsselung für Unternehmen

PGP- & S/MIME-Verschlüsselung aus der Cloud

Modernisieren Sie Ihre E-Mail-Verschlüsselung mit zentraler Schlüsselverwaltung, automatisierten Zertifikaten und richtlinienbasierter Sicherheit.

Verschlüsselungsinfrastruktur

Sicherheit auf Unternehmensniveau. Ohne Infrastrukturaufwand.

Verwalten Sie PGP-Schlüssel, S/MIME-Zertifikate und Verschlüsselungsrichtlinien über eine zentrale Cloud-Plattform.

Organisationen können ihre bestehende E-Mail-Routing-Infrastruktur an eine verwaltete Verschlüsselungs-Engine anbinden und dabei etablierte PGP- und S/MIME-Kommunikationsabläufe beibehalten.

Zwei etablierte Standards

PGP und S/MIME, verwaltet in der Cloud

PGP und S/MIME bieten unterschiedliche Wege, E-Mails zu schützen und zu signieren. PGP basiert auf Paaren aus öffentlichem und privatem Schlüssel sowie auf etablierten Abläufen für den Austausch öffentlicher Schlüssel. S/MIME verwendet X.509-Zertifikate und Zertifizierungsstellen.

CloudPGP führt beide Technologien in einem auf Unternehmen ausgerichteten Cloud-Workflow zusammen. So können Administratoren Richtlinien, Verzeichnisabfragen und unterstützte Schlüssel- oder Zertifikatsprozesse zentral verwalten, statt sich auf den E-Mail-Client jedes einzelnen Benutzers oder einen separat gepflegten Verschlüsselungsserver zu verlassen.

So funktioniert die Verarbeitung

Integration in bestehende E-Mail-Systeme

E-Mails werden gemäß den konfigurierten Mail-Regeln der Organisation über einen Cloud-Verschlüsselungsdienst geleitet. Öffentliche Schlüssel oder Zertifikate der Empfänger können über unterstützte Verzeichnisdienste ermittelt werden, und Verschlüsselung und Signatur von Nachrichten folgen den konfigurierten Richtlinien.

  1. Routing: Infrage kommende Nachrichten werden von bestehenden Mail-Systemen an die Verschlüsselungs-Engine gesendet.
  2. Richtlinie anwenden: Regeln entscheiden, ob eine Nachricht verschlüsselt, signiert oder beides wird und mit welchem Standard.
  3. Schlüssel finden und zustellen: Schlüssel oder Zertifikate der Empfänger werden abgefragt, und die geschützte Nachricht wird zugestellt.
  4. Antworten verarbeiten: Die Handhabung öffentlicher Schlüssel unterstützt geschützte Antworten und, sofern konfiguriert, die Entschlüsselung eingehender Nachrichten.

Kann ein vorgesehener Empfänger ein bestimmtes verschlüsseltes Format nicht empfangen, können, sofern konfiguriert, unterstützte Zustellalternativen genutzt werden, etwa ein sicheres Webportal, eine validierte TLS-Zustellung oder ein verschlüsseltes Dokument. Diese Alternativen haben andere Sicherheitseigenschaften und sind nicht gleichwertig mit einer PGP- oder S/MIME-Nachrichtenverschlüsselung.

Kontrolle und Transparenz

Zentrale Steuerung kryptografischer Kommunikation

Je nach Plattformkonfiguration können Administratoren Zertifikats- und Schlüssel-Workflows verwalten, Regeln für die Nachrichtenverarbeitung festlegen und Protokolle zur Verschlüsselungsverarbeitung einsehen.

Zu den erweiterten Integrationsoptionen gehören die Anbindung von Zertifizierungsstellen, Verzeichniskontrollen und die Integration von Identitätsanbietern. Welche davon zum Tragen kommen, hängt von den Integrationen ab, die für die jeweilige Bereitstellung aktiviert sind.

Besprechen Sie Ihre Verschlüsselungsumgebung

Kontaktieren Sie uns zu gehostetem PGP, S/MIME und unterstützten Migrations- oder Integrationswegen.

Kontakt aufnehmen