Interoperabilität und Bereitstellung: Sichere Kommunikation für Ihre Infrastruktur

Der Perimeter ist verschwunden. Es gibt nur noch Daten und den Schutz, der sie umgibt. Für regulierte Institutionen darf sichere Kommunikation nicht länger hinter dem cloud-nativen Fundament zurückbleiben, das sie eigentlich schützen soll. Echoworx schließt genau diese Lücke – als vollständig gemanagte, AWS-native Verschlüsselungsschicht, die sich an Ihre Umgebung anpasst, statt Ihre Umgebung zur Anpassung zu zwingen. Wir integrieren uns dort, wo Sie bereits arbeiten, steuern, was Sie bereits besitzen, und skalieren auf der Infrastruktur, der Sie bereits vertrauen.

Mixed team of software engineers brainstorming ideas for new code library in front of computer screens compiling algorithms. Diverse app developers collaborating on group project in it agency office.

[Diese Seite erklärt genau, wie die Plattform in einer regulierten Umgebung bereitgestellt wird, sich integriert und betrieben wird.]

Cloud-native AWS-Architektur – nicht nur cloudfähig

Die entscheidende Trennlinie in diesem Markt verläuft zwischen einer Plattform, die an den Cloud-Betrieb angepasst wurde, und einer Plattform, die von Grund auf für die Cloud entwickelt wurde. Echoworx ist eine vollständig gemanagte, Cloud-First-Verschlüsselungsplattform, die zu 100 % auf AWS bereitgestellt wird. Sie nutzen den Service – wir betreiben die zugrunde liegende Infrastruktur.

  • Zu 100 % auf AWS bereitgestellt
    Keine kundenseitig betriebenen Appliances – nichts, was installiert, gepatcht oder im Cluster verwaltet werden muss. Der Zyklus aus Hardware und Patches entfällt.
  • AWS Qualified Software
    Eine anerkannte Grundlage für Ihre Architektur- und Sicherheitsbewertung.
  • Verfügbarkeit über AWS Marketplace
    Beschaffung über Private Offers, abgestimmt auf Ihre bestehende AWS-Geschäftsbeziehung.
  • Elastische Skalierung
    Kapazitäten skalieren bedarfsgerecht – ohne die festen Grenzen appliance-basierter Modelle.

Bereitstellungsmodelle

Mandantenfähig

Logische Isolation, am schnellsten bereitzustellen

Diagram Echoworx Dedicated Instance Deployment Option

Dediziert

Strengere Trennung und Governance

Diagram of Echoworx's Deployment Options Dedicated AWS Tenant

Regional

Bereitstellung in spezifischen AWS-Regionen für Anforderungen an die Datenresidenz.

[Kein Rip-and-Replace. Echoworx fügt sich in die Gateway-Topologie ein, die Sie bereits betreiben.]

Plattformagnostische SEG-Integration

Sie steuern ein Ökosystem, kein einzelnes Tool. Echoworx ist bewusst agnostisch konzipiert – es stärkt Ihren bestehenden Sicherheits-Stack, anstatt ihn zu ersetzen.

Häufige Integrationen sind unter anderem:Microsoft 365, Abnormal, Gmail / Google Workspace, Proofpoint, Broadcom, Mimecast, Cisco

Ihre Systeme für eingehende E-Mail-Sicherheit, Journaling, Filterung und Archivierung bleiben dabei unverändert.

[Die Abgrenzung ist sauber und reversibel – keine tiefen Plattform-Hooks, keine Verzeichnisabhängigkeit.]

 

SMTP-basierte Abgrenzung

Die Integration basiert auf dem SMTP-Versand. Der technische Fußabdruck ist bewusst minimal gehalten, damit sichere Kommunikation für den Nutzer unsichtbar und für Angreifer unangreifbar bleibt.

  • Keine Änderungen an MX-Records erforderlich
    Echoworx integriert sich in bestehende Mail-Flows.
  • Keine M365-API-Integration erforderlich
    Eine einfache Exchange-Regel in Microsoft 365 leitet ausschließlich ausgehende E-Mails zur Verschlüsselung an Echoworx weiter.
  • Routing auf Boundary-Ebene
    Nachrichten, die durch DLP, eine Gateway-Regel oder eine Nutzeraktion markiert werden, werden über SMTP an Echoworx zur Richtlinienprüfung und Zustellung weitergeleitet.
  • Kompatibel mit vorgelagerten DLP-Lösungen
    Echoworx integriert sich mit jeder vorgelagerten DLP-Lösung. Erkennt Ihre Engine sensible Inhalte, wird die Verschlüsselung automatisch angewendet – ohne manuelles Tagging, ohne menschliche Fehler.

Diagram of how Echoworx works - typical routing flow

[Eine Plattform, jeder Zustellmodus – damit die Nachricht den Empfänger in der sichersten Form erreicht, die er öffnen kann.]

Jede Zustellmethode auf einer Plattform

Eine einzige Plattform deckt alle erforderlichen Methoden ab, um jeden Empfänger sicher zu erreichen – abgestimmt auf die Fähigkeiten des Empfängers, ohne Kompromisse. Branding ist über alle Zustellmethoden hinweg verfügbar, und das verschlüsselte Webportal ist vollständig für mobile Endgeräte optimiert.

  • TLS-Verschlüsselung (mit Fallback-Optionen)
    S/MIME-Verschlüsselung
    PGP-Verschlüsselung
    Secure PDF (vollständige Nachricht)

  • Anhangsverschlüsselung: Secure PDF, Office-Dokumente und Secure ZIP
    Verschlüsseltes Webportal
    (mit nutzerbasierter Authentifizierung oder Authentifizierung pro Nachricht)

[Keine gestaffelten Zusatzmodule, keine überraschenden Einzelposten. Funktionen sind enthalten – nicht erst gegen Aufpreis freigeschaltet.]

Eine integrierte Plattform ohne modulare Zusatzkosten

Alle Zustellmethoden sind in einer einzigen integrierten Plattform enthalten. Die Lösung ist nicht modular aufgebaut, und es entstehen keine zusätzlichen Kosten, wenn Sie im Laufe der Zeit weitere Methoden nutzen.

Starten Sie heute mit PGP und S/MIME.
Ergänzen Sie künftig Portal- oder PDF-Zustellung – ohne Aufpreis.
Eine Lizenz, eine Plattform, vollständige Abdeckung aller Zustellmethoden.

[Native Sender-Kontrolle in Outlook- und Gmail-Umgebungen – ohne API-Abhängigkeit.]

E-Mail-Add-ins für Outlook und Gmail

Moderne, webbasierte Add-ins für Microsoft 365 Outlook und Google Gmail geben die Verschlüsselung direkt in die Hände der Absender – und reduzieren Support-Tickets, statt neue zu verursachen.

Microsoft 365 Outlook-Add-in & Google Gmail-Add-on

  • Modernes, gehostetes Outlook-Deployment:
    Das Microsoft 365 Outlook-Add-in ist webbasiert und cloudgehostet – eine Desktop-Installation ist nicht erforderlich. Die Bereitstellung erfolgt über Microsoft 365 und begleitet das Microsoft-365-Konto des Nutzers über Outlook unter Windows, Mac und im Web hinweg.
  • Bereitstellung des Gmail-Add-ons für Google Workspace:
    Das Gmail-Add-on wird über den Google Workspace Marketplace für mehrere Nutzer installiert – entweder einzeln durch den Nutzer oder organisationsweit durch einen Administrator für alle Nutzer – und begleitet das Nutzerkonto über Gmail im Web sowie unter iOS und Android hinweg.
  • Unternehmensspezifische Konfiguration:
    Hosten Sie Ihre eigene benutzerdefinierte Richtlinie und Konfiguration in der Echoworx Cloud, dediziert für Ihr Unternehmen. Sie bestimmen exakt, welche Menüeinträge und Verschlüsselungsoptionen angezeigt werden – zugeschnitten auf Ihre Geschäftsanforderungen und Anwendungsfälle.
  • Shared-Passphrase-Steuerung:
    Legen Sie für Shared-Passphrase-Nachrichten ein Passwort sowie optional einen Hinweis fest.
  • Beliebte Encrypt-Schaltfläche:
    Der Absender startet die Verschlüsselung mit einem Klick; dabei wird ein MIME-Header angewendet.
  • Tracking und Rückruf:
    Verfolgen und widerrufen Sie Ihre Webportal-Nachrichten jederzeit.
  • Empfangsbestätigungen und Ablaufdatum:
    Fordern Sie Zustell- und Lesebestätigungen an und definieren Sie die Gültigkeitsdauer Ihrer Webportal-Nachrichten.
screen shot of Echoworx's email encryption Google Add-on. Screenshot showing adding a shared passphrase to encrypted message

Verwendung des Gmail-Add-ons zum Senden einer Nachricht mit Shared-Passphrase-Verschlüsselung

 

Verwendung des Outlook-Add-ins, um die Verschlüsselung mit einem Klick auszulösen.

[Zustellbarkeit, Authentifizierung und Message-Tracking bleiben vollständig unter Ihrer Kontrolle erhalten.]

 

Kontinuität von Mail-Flow und Zustellbarkeit

Nach der Verarbeitung leitet Echoworx sämtliche E-Mails zur finalen Zustellung zurück an Ihr Gateway – sodass Ihre etablierten Kontrollen genauso weiterarbeiten wie vorgesehen.

  • Vollständiges Track & Trace
    Microsoft 365 behält die Sichtbarkeit über alle Nachrichten.
  • Kontinuität bei SPF / DKIM / DMARC
    Ihr Gateway wendet die gewünschte Authentifizierung auf die gesamte ausgehende Zustellung an – einschließlich verschlüsselter Nachrichten und Benachrichtigungen von der Echoworx-Plattform.
  • Keine Unterbrechung bestehender Workflows
    Journaling, Filtering und Archivierung laufen weiterhin über Ihre bestehenden Systeme.
  • Architektonisches Fazit
    Zustellbarkeit, Authentifizierung und Message-Tracking bleiben vollständig unter Ihrer Kontrolle erhalten.
Graphic illustration of Echoworx's Mail Flow / Topology

Nach der Verarbeitung leitet Echoworx die E-Mails zurück über Ihr Gateway – Ihre Kontrollen arbeiten weiterhin genau wie vorgesehen.

[Der Zertifikatslebenszyklus ist durchgängig automatisiert, während die Ausstellungsautorität bei Ihnen bleibt.]

Integration mit Certificate Authorities

Echoworx integriert sich mit führenden Certificate Authorities für die automatische X.509-Erstellung und das Key Management, sodass PKI kein manueller Aufwand mehr ist.

  • Unterstützte CAs
    DigiCert, SwissSign und AWS Private CA.
  • Einfache Einrichtung
    Hinterlegen Sie die Zugangsdaten Ihres Drittanbieter-CA-Kontos in der Echoworx Admin Console.
  • Automatisierte Ausstellung
    Echoworx fordert bei Bedarf automatisch neue Schlüsselpaaren bei der CA an – über die APIs der jeweiligen CA.
  • Keine abgelaufenen Zertifikate
    Die Lebenszyklen von S/MIME und PGP werden Ende zu Ende verwaltet, sodass Zertifikate nicht unkontrolliert ablaufen.

Zugangsdaten in der Admin Console → automatisierte CA-API-Anfrage → Schlüsselpaar wird ausgestellt oder erneuert.

[Selbst im Fall einer Cloud-Kompromittierung bleiben Ihre Daten ohne Ihre Schlüssel gesperrt – und der Anbieter kann sie nicht lesen.]

Schlüsselmanagement und Provider Zero-Access

Sicherheit ohne Souveränität ist eine Illusion. Echoworx ist so konzipiert, dass die kryptografische Kontrolle in Ihren Händen bleibt.

[Echoworx E-Mail-Verschlüsselung und Datensicherheit]

  • MYOK (Manage Your Own Key)

    Verwalten, rotieren, widerrufen und schützen Sie Ihre eigenen Schlüssel – nach Ihrem eigenen Zeitplan.

  • FIPS 140-3-validierte AWS KMS HSMs

    Hardwaregestützte Generierung und Speicherung von Schlüsseln.

  • AEAD-Verschlüsselung

    Alle Informationen werden mandanten- und nachrichtenspezifisch mit Authenticated Encryption with Associated Data verschlüsselt.

  • Provider Zero-Access

    Kein operatives Personal kann auf in der Lösung gespeicherte Informationen zugreifen oder diese entschlüsseln.

[Die Verschlüsselungsebene liefert strukturierte, abfragbare Nachweise.]

SIEM-Integration und Audit-Logging

Was Sie nicht sehen können, können Sie weder absichern noch nachweisen. Echoworx verwandelt verschlüsselten Traffic von einem blinden Fleck in eine aktive Datenquelle.

  • API-gesteuerte Integration mit den SIEM-Plattformen, die Sie bereits einsetzen.
  • Echtzeit-Logging: Jede administrative Aktion und jedes Nachrichtenereignis wird zur nahezu Echtzeit-Korrelation bereitgestellt.
  • Anomalieerkennung: Kontinuierliche Event-Streams unterstützen eine proaktive SOC-Strategie.
  • Jederzeit auditfähig: Umfassende, mit Zeitstempel versehene Logs liefern den Nachweis für Audits und die Rekonstruktion von Sicherheitsvorfällen.

[Der Abstand zwischen sicher und auditierbar wird geschlossen.]

Compliance by Design

Für regulierte Unternehmen sind DORA, NIS2, DSGVO und KRITIS keine Marketingbegriffe – sie sind Architekturvorgaben. Jede Anforderung lässt sich auf eine konkrete, bereits oben beschriebene Kontrolle abbilden.

DORA Auditiertes Disaster Recovery, hohe Verfügbarkeit, vollständige Auditierbarkeit, Steuerung von Drittparteien
NIS2 Richtliniengesteuerte Verschlüsselung, zentrale Governance, nachweisbare Kontrollen
DSGVO
Kontrolle der Datenresidenz, Schlüsselhoheit, granularer Schutz
KRITIS Souveränitätskontrollen, hardwaregestützte Schlüssel, kontinuierliche Verfügbarkeit

[Echoworx übernimmt Ihre Identitätsentscheidungen – es betreibt kein paralleles Zugriffsmodell.]

Identitäts- und Zugriffsmanagement

Sicherer Zugriff ist die Voraussetzung für sichere Daten. Die Authentifizierung bleibt durch Ihre Provider und Richtlinien gesteuert.

  • Protokolle
    OpenID Connect (zertifiziert), OAuth und SAML.
  • Identity Provider
    Direkte Integration mit Microsoft Entra ID, Okta und Azure Active Directory.
  • Zentrale Steuerung
    Granulare Zugriffs- und Benutzerverwaltung, übernommen von Ihrem IdP.
  • Externe Empfänger
    Skalierbare Verifizierung per Textnachricht und TOTP sowie passwortlose Optionen einschließlich Passkeys und biometrischer Authentifizierung.
Hub and spoke graphic visually depicting echoworx authentication and access options for web portal, encrypted documents, administrators, account recovery and accessibility.

Identitäten bleiben durch die bestehenden Provider des Kunden gesteuert.

[Der Go-live ist ein verifizierter Zustand, der durch parallele Validierung erreicht wird – kein Sprung ins Ungewisse.]

 

Ein Deployment-Playbook für Realisten

Wir liefern nicht einfach Software ab und verschwinden. Ein dedizierter Engagement Manager verantwortet den technischen Weg vom Kick-off bis zum validierten Go-live – mit klarer Dokumentation in jedem Schritt.

  1. Kick-off und Planung — Ziele abstimmen, Verantwortlichkeiten definieren und die Taktung der Abstimmungen festlegen.
  2. Konfigurationsanalyse — Jede Verbindung, jede SMTP-Route und jeder Integrationspunkt wird abgebildet. Sie definieren die Ziele; wir kümmern uns um das Wie.
  3. Provisionierung — Engineers stellen Ihren Cloud-Verschlüsselungsservice bereit und begleiten Sie durch jeden Integrationsschritt.
  4. Anpassung und Tests — Richtlinien konfigurieren, Branding und Zustellmodi validieren und Sonderfälle in Ihrer realen Umgebung testen.
  5. Wissenstransfer — Praxisnahe, aufgezeichnete Schulungen für Betrieb und Troubleshooting.
  6. Übergang und Live-Support — Gemeinsame Abnahmetests gehen dem Go-live voraus, danach erfolgt die Übergabe an ein Support-Team, das die Realität im Enterprise-Umfeld versteht.

Validierungsmechanismen

Dedizierte UAT-Umgebungen, parallele Soft-Launch-Pilotphasen sowie eine sorgfältige Migration von Schlüsseln und Mailflows sichern die Business Continuity während des Cutovers.

Heute sicher. Morgen unterstützt.

Während Sie in die Cloud migrieren, Hybridarchitekturen vereinfachen und Kommunikationskontrollen konsolidieren, besprechen Sie Ihre technische Evaluierung mit unserem Expertenteam. Wir führen Ihre Architekten durch Integrationspfade, Zustellmethoden, Schlüsselhoheit, Audit-Flows und Deployment-Mechaniken – abgestimmt auf Ihre Umgebung.

Sprechen Sie mit Enterprise Sales

Sicherheitsgarantie & Zertifizierungsprogramme