Trust Center

Sicherheit,
wo sie hingehört.

In der EU gehostet, mit einer Lieferkette, die vollständig in der EU liegt. Schlüssel, die Sie halten können. Offene Architektur, und eine Compliance-Roadmap, an der Sie uns messen können.

Im Ruhezustand
Drive-Dateien verschlüsselt, pro Mandant isoliert
TLS 1.3
Bei der Übertragung, PFS, HSTS-Preload
PGP
Post im Ruhezustand, Schlüssel in Ihrer Hand · Business
Nur EU
Gehostet in Paris, Frankreich · OVHcloud
Compliance-Roadmap

Gebaut nach den Standards, gegen die wir uns zertifizieren.

Wir beanspruchen keine Zertifizierungen, die wir noch nicht haben. Die Architektur ist von Tag eins an auf diese Rahmenwerke ausgelegt, hier steht jedes einzelne.

EUDSGVOAuftragsverarbeiter-PflichtenKonform per Design
ISO27001Informationssicherheits-ManagementAngestrebt 2026
ISO27701Datenschutz-InformationsmanagementAngestrebt 2026
AICPASOC 2Operative KontrollenAuf der Roadmap
EUNIS2Pflichten kritischer EinrichtungenAuf der Roadmap
FRSecNumCloudANSSI-QualifizierungAuf der Roadmap
Architektur

Mandantenisolierung
bis ganz nach unten.

Jeder Kunde erhält ein eigenes Verzeichnis, eigene Speicherpfade und, bei Enterprise, eigene Rechenkapazität. Die Kompromittierung eines Mandanten darf niemals einen anderen erreichen. Es ist eine Design-Invariante, gegen die wir bauen, kein Slogan.

  • Eigene Verzeichnisse und Konten pro Mandant, kein gemeinsamer Namensraum
  • Suchindizes pro Konto, kein gemeinsamer Korpus
  • Rate Limits und Quota-Durchsetzung pro Mandant
  • Verschlüsselung im Ruhezustand mit Schlüsseln in Ihrer Hand, ab Business
  • Append-only-Audit-Log, in der Datenbank erzwungen, ab Business
trust.email.eu/architecture
Mandantenisolierungs-Karte · illustratives Beispiel
tenant/remails · eigenes Verzeichnisisoliert
tenant/nordhavn · eigener Speicherpfadisoliert
tenant/caldera · eingegrenzte Zugangsdatenisoliert
tenant/helveta · Quotas pro Mandantisoliert
tenant/ministere-nl · Ruhe-Schlüssel vom Mandanten gehaltenverschlüsselt
Jeder Mandant: eigenes Verzeichnis, eingegrenzte Zugangsdaten, Quota-WändeBeispiel
Transparenz

Wir veröffentlichen,
was andere nicht tun.

Unsere festen Zusagen: ein vierteljährlicher Transparenzbericht mit jeder behördlichen Anfrage, die wir erhalten, eine öffentliche Subverarbeiter-Liste mit 30-tägiger Änderungsfrist in der AVV, ein öffentliches Vorfallsprotokoll und ein Coordinated-Disclosure-Programm, das Forscher belohnt.

  • Transparenzbericht · vierteljährlich, erste Ausgabe Q3 2026
  • Subverarbeiter-Liste mit 30-tägiger Änderungsfrist · in der AVV
  • Post-Incident-Berichte binnen 7 Tagen · öffentliche Statusseite
  • Coordinated Disclosure · Belohnungen für qualifizierende Meldungen
trust.email.eu/reports
Transparenzbericht · illustrativ
Beispiel-Layout · erste Ausgabe erscheint Q3 2026
Anfragen aus Drittländern
EU-Gerichtsbeschlüsse
Sicherheitsvorfälle
Ausgezahlte Bounties
Illustratives Layout, der erste echte Bericht erscheint Q3 2026.

Sicherheit, richtig
gemacht.

Isolierung pro Mandant, Schlüssel in Ihrer Hand, nur EU per Design, und eine AVV und Compliance-Roadmap, die Sie Zeile für Zeile lesen können.

AVV lesenMit unserem Security-Team sprechen