Wie Echoworx funktioniert

Echoworx sichert die zweite Hälfte der Kommunikation – den ausgehenden Versand und die Antwortkette – also genau dort, wo sensible Daten tatsächlich Ihren Kontrollbereich verlassen. Diese Seite blickt hinter die Kulissen: auf die Architektur, den Mailflow, das Bereitstellungsmodell sowie die Zustell- und Authentifizierungsoptionen, mit denen Ihre Teams sichere Kommunikation modernisieren können, ohne zusätzlichen manuellen Aufwand zu verursachen.

Portrait of young and senior business people having a meeting and using technology mobile phone, laptop and tablet in the office

Architektur

Echoworx ist als richtliniengesteuerte Verschlüsselungsschicht aufgebaut, die Ihren bestehenden Technologie-Stack ergänzt. Ihre eingehenden Schutzmechanismen sichern den Perimeter. Echoworx schützt, was danach geschieht – die ausgehende Nachricht, die Anhänge und jede sichere Antwort, die darauf folgt.

Die Plattform ist zu 100 % auf AWS bereitgestellt und als qualifizierte AWS-Software anerkannt. Das bietet Architekt:innen eine saubere, cloud-native Grundlage zur Prüfung und Freigabe – ohne zusätzliche Hardware, die verwaltet werden muss, und ohne Software, die gepatcht werden muss.

Diagram of how Echoworx works - typical routing flow

Architekturprinzipien im Kern:

  • Richtlinien im Zentrum: Eine zentrale Policy Engine bewertet jede ausgehende Nachricht anhand Ihrer Regeln und wählt anschließend automatisch den passenden kryptografischen Pfad. Sie definieren die Richtlinien einmal; die Plattform setzt sie konsistent über externe Interaktionen mit hohem Volumen und hoher Kritikalität hinweg durch.
  • Stack-bewusst, nicht Stack-ersetzend: Echoworx integriert sich in Microsoft 365, Google Workspace, Ihre bestehenden Secure Email Gateways (SEGs) und DLP-Tools. E-Mails werden zurück durch Ihre etablierten Systeme geleitet, sodass Journalisierung, Spam-Filterung und Inspektion weiterhin genauso funktionieren wie vorgesehen.
  • Cloud-native Skalierung: Ein AWS-natives Design beseitigt feste Kapazitätsgrenzen und verarbeitet Hunderte Millionen sicherer Nachrichten für Organisationen mit Hunderttausenden von Nutzer:innen.
  • Integrierte Transparenz: API-gesteuertes Reporting und direkte SIEM-Integration speisen Zustellstatus, Verifizierungsereignisse und Policy-Trigger in Ihre bestehenden Threat-Intelligence- und Audit-Workflows ein.
  • Automatisierte Kryptografie: Schlüssel- und Zertifikatsmanagement für S/MIME und PGP ist vollständig automatisiert – von der Erstellung über die Erneuerung bis zum Austausch –, damit sichere Kommunikation nie an einem manuellen Schritt scheitert.

Diese Architektur passt direkt zu den bereits laufenden Modernisierungsprogrammen: Cloud-Migration, Vereinfachung hybrider Umgebungen, richtlinienbasierte E-Mail-Sicherheit und die Konsolidierung externer Kommunikationskontrollen.

Wie die Zustellungsorchestrierung vor dem Versand funktioniert

Der Schutz wird vorbereitet, bevor eine Nachricht Ihr Unternehmen verlässt. Echoworx prüft jede ausgehende Nachricht und stellt sie in einem einzigen gesteuerten Ablauf für die sichere Zustellung zusammen.

  • Richtlinienprüfung: Die Engine bewertet Absenderidentität, Empfängerdomäne, Datenklassifizierung und Nachrichteninhalt anhand Ihrer Regeln.
  • Methodenauswahl: Basierend auf dieser Bewertung und den Fähigkeiten der Empfängerseite leitet die Plattform die Nachricht über den passenden Weg – zertifikatsbasierte Verschlüsselung, TLS, Webportal, verschlüsseltes PDF oder verschlüsselter Anhang.
  • Auflösung von Zugangsdaten: Erforderliche Zertifikate, Schlüssel, Passwörter oder Verifizierungsschritte werden in Echtzeit abgerufen oder erzeugt.
  • Branding und Zusammenstellung: Gebrandete, lokalisierte Elemente werden angewendet, damit sich jede sichere Nachricht wie ein nativer Bestandteil Ihres Unternehmens anfühlt.
  • Zustellung: Die Nachricht wird ohne manuelle Schritte über die ausgewählte Methode versendet.

Sie definieren die Richtlinie einmal. Echoworx setzt sie dann konsistent durch – Nachricht für Nachricht, in großem Maßstab.

Warum das wichtig ist: Die Methodenauswahl wird zu einer architektonischen Entscheidung und nicht zu einer individuellen Wahl der Nutzer:innen. Das reduziert Reibungsverluste, senkt das Supportaufkommen und sorgt für eine einheitliche Sicherheitsarchitektur im gesamten Unternehmen.

Architectural drawing of How Echoworx works

Mailflow / Topologie

Der Schutz wird vorbereitet, bevor eine Nachricht Ihr Unternehmen verlässt. Echoworx prüft jede ausgehende Nachricht und stellt sie in einem einzigen gesteuerten Ablauf für die sichere Zustellung zusammen.

Graphic illustration of Echoworx's Mail Flow / Topology

 

Ausgehender Mailflow:

  • Senden: Nutzer:innen schreiben und senden ihre Nachricht einfach wie gewohnt. Es ist kein neues Verhalten im E-Mail-Client erforderlich.
  • Weiterleitung: Die E-Mail durchläuft Ihre bestehende Infrastruktur – Microsoft 365, Google Workspace oder Ihr SEG – und wird anschließend über standardbasiertes SMTP-Routing an Echoworx weitergeleitet.
  • Richtlinienprüfung: Die Engine bewertet Absenderidentität, Empfängerdomäne, Datenklassifizierung und Inhalt anhand Ihrer Regeln.
  • Methodenauswahl: Basierend auf dieser Bewertung und den Fähigkeiten der Empfängerseite leitet die Plattform die Nachricht über den passenden Weg – TLS, Webportal, verschlüsseltes Dokument, S/MIME oder PGP.
  • Auflösung von Schlüsseln und Zugangsdaten: Erforderliche Zertifikate, Schlüssel oder Verifizierungsschritte werden in Echtzeit abgerufen oder erzeugt.
  • Branding und Zustellung: Gebrandete, lokalisierte Elemente werden angewendet, und die Nachricht wird über die ausgewählte Methode zugestellt.

Eingehender Mailflow und Antworten:

Eingehende S/MIME- und PGP-Nachrichten werden mithilfe privater Schlüssel entschlüsselt, die sicher innerhalb der Plattform gespeichert sind. Auf die entschlüsselten Nachrichten werden gebrandete Header und Footer angewendet. Dafür konfigurieren Sie Gateway-Regeln, die verschlüsselte eingehende Nachrichten an Echoworx weiterleiten. Sichere Antworten bleiben innerhalb des gesteuerten Kanals, sodass die gesamte Konversation – nicht nur die erste Nachricht – geschützt und auditierbar bleibt.

Das Ergebnis ist eine vorhersehbare Topologie: eine Richtlinie, viele Wege, konsistente Kontrolle. Die Methodenauswahl wird zu einer architektonischen Entscheidung und nicht zu einem Ratespiel auf Nutzerseite.

Bereitstellungsoptionen

Echoworx wird ohne lokale Software oder umfangreiche Hardware-Appliances bereitgestellt. Dadurch bleibt der technische Footprint schlank und die Prüfung übersichtlich. Die Bereitstellung ist darauf ausgelegt, sich nahtlos in bereits laufende Transformationsvorhaben einzufügen – mit weniger beweglichen Teilen, geringerem Betriebsrisiko und klarer Kontrolle dort, wo sie hingehört.

Merkmale der Bereitstellung:

  • Cloud-native Footprint: Eine zu 100 % auf AWS bereitgestellte Plattform und der Status als qualifizierte AWS-Software geben Architektur- und Sicherheitsteams eine klare Grundlage für die Freigabe.

  • Regionale Bereitstellung und Datenresidenz: Die Plattform wird über sichere Regionen in Nordamerika und Europa bereitgestellt. Die Infrastruktur unterstützt dabei, sensible Daten innerhalb der von Ihnen gewählten Grenzen zu halten – und trägt so zur Einhaltung von GDPR, DORA, NIS2 sowie den Souveränitätsanforderungen im DACH-Raum bei.

  • Mail-Integration: Die Anbindung erfolgt über standardbasiertes SMTP-Routing neben Microsoft 365, Google Workspace oder bestehenden Secure Email Gateways. Für die Entschlüsselung eingehender Nachrichten werden Gateway-Regeln verwendet, um verschlüsselte E-Mails an Echoworx weiterzuleiten.

  • Identitätsintegration: Die Plattform lässt sich über OpenID Connect und SAML an Ihre Identity Provider anbinden und bietet direkte Verbindungen zu Microsoft Entra ID und Okta für einen kontrollierten Administrator- und Empfängerzugriff.

  • Schlüsselhoheit: Mit Manage Your Own Key (MYOK) behalten Sie die Kontrolle über Ihre Verschlüsselungsschlüssel – abgesichert durch FIPS 140-3-validierte AWS-KMS-Hardware. Sie erstellen, rotieren und automatisieren Schlüssel unter Ihrer eigenen Governance.

  • Zentrale Administration: Manage certificates, keys, delivery rules, and policy from one console that integrates with your identity providers and aligns to enterprise policy with less effort.

Gemeinsame Infrastruktur

  • Vollständig gebrandet (Logo, URL, OAuth)
  • Logische Segmentierung
  • Sofortige Bereitstellung (innerhalb weniger Tage)
  • Vollständig gemanagt
Diagram Echoworx Dedicated Instance Deployment Option

Partners

  • Separater DB-Tabellenspeicher und dedizierte Anwendung pro Kunde
  • Vollständig gemanagt, inklusive Abstimmung mit dem Kunden zu Patches und Updates
  • Mittlerer Bereitstellungszeitraum (mehrere Wochen)
  • Admin-API-Zugriff kann unterstützt werden
Diagram of Echoworx's Deployment Options Dedicated AWS Tenant

Großunternehmen

  • Separater AWS-Tenant mit eigener Infrastruktur
  • Dedizierte Datenbankinstanz und eigener Tabellenspeicher
  • Vollständig gemanagt, inklusive Abstimmung mit dem Kunden zu Patches und Updates
  • Längerer Bereitstellungszeitraum (4+ Wochen), abhängig von den verfügbaren Ressourcen
  • Admin-API-Zugriff kann unterstützt werden

Zustell- und Authentifizierungsoptionen

Eine zentrale Richtlinie steuert jeden Zustellweg. Echoworx wählt die Zustellungsmethode, die zum jeweiligen Empfängerkontext passt, und verifiziert den Zugriff mit dem passenden Faktor – ohne dabei Kontrolle oder Empfängererlebnis zu beeinträchtigen.

Graphic illustrating Echoworx's encryption delivery options

Zustellmethoden:

  • TLS mit intelligenter Fallback-Funktion:

    Die Gültigkeit der Verbindung wird in Echtzeit geprüft. Ist eine Domain nicht geeignet, wechselt die Plattform automatisch zum Webportal oder zu einem verschlüsselten Dokument, sodass die Zustellung nicht fehlschlägt und Daten jederzeit geschützt bleiben.

  • Sicheres Webportal:

    Eine kontrollierte, nachvollziehbare Umgebung für Empfänger ohne Zertifikatsinfrastruktur – mit gebrandetem, lokalisiertem Zugang und Verschlüsselung ruhender Daten.

  • Verschlüsselte Dokumente:

    Ende-zu-Ende-Schutz für die gesamte Nachricht oder einzelne Anhänge mithilfe von Secure PDF-, Office- und ZIP-Technologien – direkt im Posteingang zugestellt und auch offline zugänglich.

  • Zertifikatsbasierte Verschlüsselung (S/MIME und PGP):

    Für regulierte, strukturierte Kommunikationsprozesse – mit automatisierter Schlüsselverwaltung, LDAP-Zertifikatsabruf, Uploads durch Empfänger sowie Integration mit DigiCert, SwissSign und Ihrer internen AWS Private CA.

Authentifizierungsoptionen:

  • Föderierte Identität:

    OpenID Connect und OAuth ermöglichen es Empfängern, vertrauenswürdige Zugangsdaten großer Identity Provider weiterzuverwenden.

  • Enterprise SSO:

    SSO-Webservices unterstützen einen kontrollierten Auto-Login über Ihr bestehendes Portal, einschließlich Integration mit Microsoft Entra ID und Okta.

  • Passkeys:

    Biometrische und PIN-basierte Passkeys verzichten bei unterstützten Empfängern vollständig auf gemeinsam genutzte Geheimnisse.

  • Verifizierung per SMS und Telefon:

    Ein Einmalcode wird an das Mobilgerät des Empfängers gesendet und ermöglicht eine schnelle, sichere zusätzliche Authentifizierung.

  • Verifizierung per Sprachanruf für die Zwei-Schritt-Authentifizierung:

    Wenn sich ein Empfänger in einer ländlichen Region befindet, besondere Barrierefreiheitsanforderungen hat oder keine SMS empfangen kann, stellt Echoworx den Verifizierungsschritt per Sprachanruf bereit. Diese inklusive Fallback-Option stellt den Zugang wieder her, wenn SMS nicht verfügbar ist, und reduziert Authentifizierungsverzögerungen sowie Beschwerden von Empfängern.

Sichere Kommunikation mit derselben Konsequenz modernisieren

Lassen Sie sichere externe Kommunikation nicht hinter der Infrastruktur zurückbleiben, die sie schützen soll. Wenn Sie in die Cloud migrieren, hybride Architekturen vereinfachen und externe Kommunikationskontrollen konsolidieren, führen Sie Verschlüsselung, Richtlinien, Identität und Zustellung in einem einheitlich gesteuerten Modell zusammen. Echoworx bietet Ihren Architekten eine cloud-native Ebene, die darauf ausgelegt ist, mit Ihrer Modernisierungsstrategie Schritt zu halten.

Mit Enterprise Sales sprechen

Sicherheitsgarantie & Zertifizierungsprogramme