Sie haben Interesse an einer persönlichen Vorführung? Vereinbaren Sie einen Termin
Neueste Innovationen von Echoworx
Die Sicherung sensibler Kommunikation über Grenzen hinweg ist keine einmalige Errungenschaft, sondern ein fortwährendes Engagement. Mit jedem Update hören wir auf die sich wandelnden Bedürfnisse von Sicherheitsverantwortlichen weltweit, insbesondere von denen, die GDPR-, NIS-2-, KRITIS- und DORA-Compliance vorantreiben. Entdecken Sie, wie die neuesten Lösungen von Echoworx Ihr Team einen Schritt voraus, geschützt und vorbereitet halten.

July 2026 Update
Wenn der Betrieb wächst, das Nachrichtenvolumen steigt, die Zahl der Gegenparteien zunimmt und die Compliance-Anforderungen strenger werden — genau dann zeigt sich der Wert eines spezialisierten Verschlüsselungspartners. Dieses Release ist für genau diesen Moment entwickelt. Es verbessert die Governance auf Nachrichtenebene, erweitert die kryptografische Flexibilität und bringt Audit-Transparenz direkt in Ihre Security Operations — damit die Kontrollen, die Sie brauchen, bereits stehen, bevor die Prüfung beginnt.
Web-Portal-Erweiterungen
Governance beginnt mit der Kontrolle darüber, wer jede Nachricht lesen, beantworten und weiterleiten darf, die Ihr Unternehmen verlässt.
- Reply-All-Kontrollen: Beschränken Sie „Allen antworten“ im Portal auf interne Abonnenten und entfernen Sie unbekannte Domains automatisch aus Entwürfen. So schließen Sie einen häufigen Pfad für unbeabsichtigte Datenabflüsse und stärken zugleich Ihre DLP-Strategie.
- Sichere Weiterleitung von Portalnachrichten: Erlauben Sie registrierten Empfängern die Weiterleitung nur an freigegebene Domains. So bleibt legitime Zusammenarbeit innerhalb eines sicheren, vollständig auditierbaren Kanals.
- Portalempfänger hinzufügen: Ermöglichen Sie registrierten Empfängern, beim Antworten oder Weiterleiten weitere Teilnehmer hinzuzufügen — innerhalb derselben geschützten, richtliniengesteuerten Umgebung.
- Benachrichtigungssteuerung pro Empfänger: Geben Sie Empfängern die Möglichkeit, Erinnerungen und finale Benachrichtigungen selbst zu deaktivieren. Das reduziert Reibung, ohne die Integrität jeder einzelnen Kommunikation zu beeinträchtigen.
- Verbesserungen bei der Barrierefreiheit: Stärken Sie die Zugänglichkeit im Empfängerportal und unterstützen Sie damit die Einhaltung der WCAG-Anforderungen, die heute in Ausschreibungen und Compliance-Audits zunehmend als Standard vorausgesetzt werden.
S/MIME- und PGP-Erweiterungen
Für Institutionen, die über mehrere Jurisdiktionen hinweg arbeiten, entscheidet sich bei Zertifikats- und Schlüsselmanagement, ob Compliance tatsächlich nachweisbar ist — oder im Audit auseinanderfällt.
- Self-Service-PGP-Entschlüsselung: Leiten Sie legacy-endpunktverschlüsselte Nachrichten über das Gateway zur Entschlüsselung, damit historische Kommunikationsdaten zugänglich und auditierbar bleiben.
- Konfigurierbare Schlüssellängen: Legen Sie die Schlüssellänge für automatisch erzeugte S/MIME- und PGP-Schlüssel auf Profilebene fest — mit 2048, 3072 oder 4096 Bit RSA. Der Standardwert steigt auf 3072 Bit und richtet die kryptografische Ausgangsbasis stärker an heutigen Sicherheitsanforderungen aus.
- PGP Private Key Export API: Exportieren Sie PGP-Private-Keys programmatisch über einen neuen REST-Endpunkt. Das unterstützt Portabilität, betriebliche Kontinuität und die Schlüsselsouveränität, die Regulierer zunehmend erwarten.
- Separate LDAP-Lookups für S/MIME und PGP: Aktivieren Sie externe Key-Server-Lookups unabhängig für S/MIME, PGP oder beides — und geben Sie Administratoren damit präzise Kontrolle über die Schlüsselerkennung.
- Dynamische LDAP-Lookups für Empfängerschlüssel: Finden Sie PGP-Schlüssel über einen LDAP-Key-Server anhand einer Standard-URI auf der Empfängerdomain und vereinfachen Sie so den vertrauenswürdigen Austausch in Ihrem gesamten Ökosystem.
- PGP-„Sender Only“-Signierung: Lassen Sie jede Nachricht zurückweisen, die das Gateway nicht gültig signieren kann — und erweitern Sie damit dieselbe bewährte Schutzlogik, die bereits für S/MIME verfügbar ist, auf PGP-signierte Kommunikation.
Sicherheitsverbesserungen
Auditierbarkeit ist die Grundlage von Compliance — und dieses Release bringt die Aktivitäten Ihrer sicheren Kommunikation direkt in Ihre Security Operations.
- Web-Portal-Audit-API-Endpunkt: Leiten Sie Audit-Ereignisse zu Nachrichten — Benachrichtigungen, Lesezugriffe, Anhang-Downloads, Antworten und Antivirus-Aktivitäten — direkt in Ihr SIEM. So entsteht der Echtzeit-Nachweispfad, den DORA, NIS2 und DSGVO heute verlangen.
- Kontinuierliche Security-Härtung: Laufende Sicherheitsverbesserungen und Fehlerbehebungen halten Ihre Secure-Communication-Schicht widerstandsfähig, verlässlich und jederzeit auditbereit.
Entwickelt für die am stärksten regulierten Institutionen der Welt
Das sind keine isolierten Funktionen. Wenn Kunden uns sagen, was sie ausbremst, wo Risiken entstehen und was sie unter Audit-Bedingungen nachweisen müssen, dann bauen wir genau dafür Lösungen. Genau das ist dieses Release: reale Anforderungen, reale Antworten.
April 2026 Update
Unsere neueste Version konzentriert sich darauf, Risiken einzudämmen, indem die Verifizierung verstärkt und administrative Hürden beseitigt werden. Es wird keine Dienstunterbrechung geben, und es sind keine Maßnahmen Ihrerseits erforderlich.
Barrierefreiheitsorientierte Authentifizierung
Wir haben uns darauf konzentriert, die Benutzerfreundlichkeit dort zu verbessern, wo sie am wichtigsten ist, und komplexe Sicherheit für Ihre Benutzer und Administratoren „unaufdringlich“ zu gestalten.
- Sprachanruf-Verifizierung für die Zwei-Faktor-Authentifizierung: Betrachten Sie das Problem der Authentifizierung von Benutzern, die in ländlichen Gebieten leben, spezifische Barrierefreiheitsanforderungen haben oder einfach keine Textnachricht empfangen können. Echoworx unterstützt jetzt die Sprachanruf-Verifizierung als Alternative zur Zwei-Faktor-Authentifizierung. Empfänger können sich sicher über einen direkten Sprachanruf authentifizieren, anstatt sich ausschließlich auf die Telefonverifizierung zu verlassen. Dies bietet eine sichere, inklusive Rückfalloption, wenn eine Textnachricht nicht verfügbar ist. Es handelt sich um robuste Sicherheit, die mit der Geschwindigkeit menschlicher Interaktion arbeitet und Authentifizierungsverzögerungen sowie Empfängerbeschwerden erheblich reduziert. Darüber hinaus haben wir unsere Kernterminologie aktualisiert, um moderne Authentifizierungsstandards widerzuspiegeln, und veraltete Begriffe durch klare Bezeichnungen wie „Textnachricht“, „Telefonverifizierung“ und „Passkeys“ ersetzt.
Verstärkte Kontowiederherstellung
Wir integrieren stärkere, konforme Identitätskontrollen direkt in Ihre Infrastruktur, sodass Sie die Kontowiederherstellung mit präzisen Unternehmenssicherheitsrichtlinien und modernen Sicherheitsrahmenwerken in Einklang bringen können.
- 2FA für Passwortzurücksetzungen
Schwache: Wiederherstellungsprozesse laden zu Kontoübernahmen ein. Passwortwiederherstellungsprozesse können jetzt mit der Zwei-Faktor-Authentifizierung (2FA) geschützt werden, indem Telefonverifizierung, Sprachanrufe oder TOTP verwendet werden. Diese entscheidende Verbesserung stellt sicher, dass Ihre Wiederherstellungssicherheit mit Ihrer Anmeldesicherheit übereinstimmt. Durch die Bereitstellung starker Alternativen, die den modernen NIST SP 800-63-Authentifizierungsstandards entsprechen, ermöglichen wir es Ihnen, veraltete Sicherheitsfragen abzuschaffen und Kontosperrungen drastisch zu reduzieren. - Verbesserte Sicherheit von Wiederherstellungsfragen: Während strikte Zwei-Faktor-Authentifizierung der Goldstandard für die Kontowiederherstellung ist, erfordern einige Workflows weiterhin Sicherheitsfragen. Wir haben die standardmäßigen Sicherheitsfragen, die während der Kontoerstellung verfügbar sind, aktualisiert, um subjektive Schwachstellen zu entfernen. Die Eingabeaufforderungen wurden in objektive Fragen gehärtet, wie z. B. die Identifizierung eines Lieblingslehrers oder eines ersten Vorgesetzten am Arbeitsplatz, um die Lücke zwischen alten Anforderungen und verbesserter Sicherheit zu schließen.
Erweiterte Prüf- und Sicherheitskontrollen
Sicherheitsmanagement erfordert Ordnung, Verantwortung und proaktive Kontrolle. Diese Updates sind darauf ausgelegt, zusätzliche Transparenz und Schutz in Ihre administrativen Workflows zu bringen.
-
- Verbesserungen bei S/MIME- und PGP-Signaturen: Vertrauen, aber überprüfen. Wenn Echoworx die Signatur einer eingehenden signierten Nachricht überprüft, fügt das System nun automatisch zusätzliche MIME-Header ein, um Administratoren über spezifische Verifizierungsprobleme zu informieren. Um Ihren administrativen Workflow weiter zu optimieren, wird der detaillierte Verifizierungsbericht nun klar als „signature_verification_results.html“ bereitgestellt. Dies bietet Ihnen eine stärkere und vollständigere Sicherheitsposition gegen eingehende Bedrohungen.
- Verbesserungen bei S/MIME- und PGP-Signaturen: Vertrauen, aber überprüfen. Wenn Echoworx die Signatur einer eingehenden signierten Nachricht überprüft, fügt das System nun automatisch zusätzliche MIME-Header ein, um Administratoren über spezifische Verifizierungsprobleme zu informieren. Um Ihren administrativen Workflow weiter zu optimieren, wird der detaillierte Verifizierungsbericht nun klar als „signature_verification_results.html“ bereitgestellt. Dies bietet Ihnen eine stärkere und vollständigere Sicherheitsposition gegen eingehende Bedrohungen.
- Verbesserte Prüfprotokolle und stärkere Administratoranmeldedaten: Wir bewegen die Sicherheit von reaktiv zu proaktiv. Unsere neu verbesserten Prüfprotokolle bieten eine erweiterte Sichtbarkeit sowohl in Bezug auf Administratoraktionen als auch auf die Durchsetzung von Richtlinien, sodass Sie umfassende Kontrolle über Ihre Umgebung erhalten. Darüber hinaus erhöhen wir die Basis für administrative Sicherheit. Administratoren, die die Echoworx Admin Console nutzen, werden nun aufgefordert, ein stärkeres Passwort festzulegen, wobei bei ihrem nächsten Login eine Mindestlänge von 12 Zeichen durchgesetzt wird.
- Erweiterte Überprüfung eingehender Signaturen: Vertrauen, aber überprüfen. Unsere Signaturüberprüfungsfunktionen unterstützen jetzt sowohl opak-signierte als auch klar-signierte S/MIME-Nachrichten. Das System liefert einen umfassenden Überprüfungsbericht, der Ihnen eine stärkere und vollständigere Sicherheitsposition gegen eingehende Bedrohungen bietet.
Dies sind nicht nur Funktionen. Es handelt sich um strategische Verbesserungen, die darauf abzielen, Ihre Investition in Verschlüsselung zu verteidigen, zu stärken und zukunftssicher zu machen. Jede Fähigkeit repräsentiert unser Versprechen, Ihre sichere Kommunikation gegen die Bedrohungen von morgen zu schützen.
November 2025 Update
Nahtlose Dokumentenverifizierung, Self-Service-Administratives SSO, getrennte Zertifikatsverwaltung und proaktive S/MIME-Erneuerungen zum Schutz Ihrer kritischen Verschlüsselungsinvestitionen.
Dieses Update zielt nicht darauf ab, die Komplexität zu erhöhen, sondern darauf, die Hindernisse präzise zu beseitigen, die Ihre Organisation verlangsamen und Risiken einführen. Wir haben auf unsere globalen Partner gehört und Lösungen für die alltäglichen Herausforderungen entwickelt, denen Sie gegenüberstehen.
Kompromisslose Sicherheit, beispiellose Einfachheit
Wir haben uns darauf konzentriert, die Benutzerfreundlichkeit dort zu verbessern, wo es am wichtigsten ist, und Barrieren für Ihre Benutzer und Administratoren zu beseitigen, ohne die Sicherheit zu beeinträchtigen.
- Neue Dokumentverschlüsselungszustellung: Stellen Sie sich vor, Sie müssen ein sicheres Dokument an einen technisch nicht versierten Empfänger unter Zeitdruck senden. Der traditionelle Registrierungsprozess ist ein Engpass. Unsere neue Verifizierungscode-Methode für die Dokumentverschlüsselung beseitigt dieses Problem vollständig. Der Absender teilt dem Empfänger sicher einen einmaligen Code mit – beispielsweise telefonisch. Der Empfänger verwendet diesen Code, um sofort auf das sichere PDF oder die verschlüsselten Anhänge zuzugreifen. Keine Registrierung, keine Passwörter, keine Verzögerungen. Robuste Sicherheit, die mit derGeschwindigkeit menschlicher Interaktion funktioniert.
Zentralisierte Zertifikatskonfiguration: Das Auffinden und Konfigurieren von zertifikatsbasierten Verschlüsselungseinstellungen sollte intuitiv sein und keine Schatzsuche. Wir haben die S/MIME- und PGP-Zustellungsoptionen in den Vordergrund des Webportals gerückt. Diese einfache Änderung schafft einen effizienteren Workflow, sodass Benutzer ihre bevorzugte Verschlüsselungsmethode einfach von einer zentralen Seite aus konfigurieren können.
Vereinfachte Administration und absolute Kontrolle
Wir geben Ihren Administratoren mehr Macht und Kontrolle in die Hand, sodass Sie unsere Plattform an Ihre genauen Unternehmenssicherheitsrichtlinien anpassen können.
- Self-Service-OpenID-Einstellungen: Die Verwaltung des Administratorzugriffs über mehrere Plattformen hinweg führt zu Passwortmüdigkeit und Sicherheitslücken. Sie können jetzt Single-Sign-On (SSO) für Administratoren direkt über unsere Self-Service-OpenID-Einstellungen konfigurieren. Dies ermöglicht die Integration mit Ihrem bestehenden Unternehmens-Identitätsanbieter, zentralisiert die Zugriffskontrolle und setzt Ihre eigenen Sicherheitsstandards durch.
- Granulare LDAP-Serversteuerung: Nicht alle Verzeichnisse sind gleich. Unternehmensadministratoren können jetzt bestimmte LDAP-Verzeichnisse in ihren Profilen aktivieren oder deaktivieren. Dies gibt Ihnen eine präzise Kontrolle darüber, welche Server nach Empfängerzertifikaten durchsucht werden, optimiert den Prozess und passt ihn an Ihre genaue Infrastruktur an.
Das Ende des Zertifikatschaos
Das Zertifikatsmanagement ist zu einem der hartnäckigsten Kopfschmerzen in der Unternehmenssicherheit geworden. Diese Updates sollen Ordnung, Kontrolle und proaktives Management in Ihre Verschlüsselungsinfrastruktur bringen.
- Kundenspezifische Zertifikatstrennung: Ein globales Verzeichnis öffentlicher Schlüssel zu teilen, ist wie das Teilen einer Zahnbürste – es ist unhygienisch und birgt unnötige Risiken. Wir haben unser System so umgestaltet, dass S/MIME- und PGP-Zertifikate pro Mandant getrennt werden. Dies gibt Ihnen die vollständige Kontrolle über Ihre öffentlichen Schlüssel, beseitigt Konflikte und "falsche Schlüssel"-Fehler, die kritische Kommunikation stoppen. Sie verwalten Ihre Zertifikate – und nur Ihre Zertifikate.
- Automatische Erneuerung ablaufender S/MIME-Schlüssel: Auf ein abgelaufenes Zertifikat zu reagieren, ist bereits zu spät. Wir machen Sicherheit von reaktiv zu proaktiv. Für Kunden, die DigiCert oder SwissSign verwenden, können Sie jetzt die automatische Regeneration von Mitarbeiterzertifikaten vor deren Ablauf aktivieren. Dies stellt sicher, dass immer ein gültiges Zertifikat verfügbar ist, wodurch Dienstunterbrechungen und Last-Minute-Notfälle vermieden werden.
- Erweiterte Überprüfung eingehender Signaturen: Vertrauen, aber überprüfen. Unsere Signaturüberprüfungsfunktionen unterstützen jetzt sowohl opak-signierte als auch klar-signierte S/MIME-Nachrichten. Das System liefert einen umfassenden Überprüfungsbericht, der Ihnen eine stärkere und vollständigere Sicherheitsposition gegen eingehende Bedrohungen bietet.
Diese Funktionen sind nicht nur Ergänzungen. Sie sind Antworten auf die Probleme die Ihnen den Schlaf rauben. Sie stehen für eine intelligentere, effizientere und sicherere Arbeitsweise.
September 2025 Update
Diese Veröffentlichung ist das direkte Ergebnis unserer Partnerschaft mit führenden globalen Unternehmen. Diese Updates konzentrieren sich auf praktische, wirkungsvolle Lösungen für reale betriebliche Herausforderungen.
Diese Version ist das direkte Ergebnis unserer Partnerschaft mit führenden globalen Unternehmen. Diese Updates konzentrieren sich auf praktische, wirkungsvolle Lösungen für reale betriebliche Herausforderungen.
Benutzerfreundlichkeit und Benutzeroberfläche
- Verbesserte 2-Schritt-Verifizierung: Verbesserte Seitennavigation für SMS- und Authentifikator-App-Verifizierung verhindert häufige Fehler und sorgt für einen reibungsloseren, intuitiveren Authentifizierungsprozess für alle Benutzer.
- Neue Rich-Text-Engine: Der Editor für Verfassen und Antworten im Webportal verfügt jetzt über eine moderne Rich-Text-Engine mit neuen Schriftartenoptionen und einer Zwischenablage, die es Benutzern ermöglicht, professionelle Kommunikation effizienter zu erstellen.
- Anzeigename in Authentifikator-Apps: Eine neue dedizierte Unternehmenseigenschaft ermöglicht benutzerdefinierte Anzeigenamen in Authentifikator-Apps, was die Klarheit und Markenkonsistenz verbessert.
S/MIME und PGP
- Neue Signaturüberprüfungsoptionen: Erhalten Sie granulare Kontrolle über eingehende signierte Nachrichten mit vier Überprüfungskriterien: Nachricht unverändert, Nachricht vom Absender signiert, Gültiges Signaturzertifikat und Vertrauenswürdiges Signaturzertifikat.
- Entfernung eingehender Signaturen: Sie können jetzt Signaturen aus eingehenden Nachrichten vor der Zustellung automatisch entfernen, um Verwirrung für internes Personal zu reduzieren und potenzielle Sicherheitsrisiken zu minimieren.
- Verbesserter eFail-Schutz: Um Schwachstellen weiter zu schützen, entfernt das System standardmäßig HTML aus eingehenden entschlüsselten S/MIME- und PGP-Nachrichten.
- Erweiterte LDAP-Suche: Es ist jetzt möglich, in Drittanbieter-LDAPs zu suchen, die keine Base DN verwenden, was die Verwaltung von Zertifikaten und Schlüsseln vereinfacht.
- Unterstützung für Zwischenzertifikate (Intermediate CA): Für Kunden, die S/MIME-Schlüssel mit Echoworx über SwissSign oder DigiCert automatisch generieren, werden Zwischenzertifikate jetzt im Benutzer-ID zusammen mit Endbenutzerzertifikaten (Leaf) gespeichert. Dies ermöglicht es Echoworx, Zwischenzertifikate in ausgehende S/MIME-Signaturen einzuschließen.
Mai 2025 Update
Automatisierte S/MIME-Zertifikatsgenerierung, verbesserte LDAP-Integrationen, erweitertes PGP-Management und verbesserte Absenderverifizierung für eine bessere E-Mail-Authentizität.
Automatisierte S/MIME-Zertifikatsgenerierung, verbesserte LDAP-Integrationen, erweitertes PGP-Management und verbesserte Absenderüberprüfung für eine bessere E-Mail-Authentizität.
S/MIME-Verbesserungen
- CA-Integration: Unternehmen können jetzt S/MIME-Zertifikate automatisch bei Bedarf von einer vertrauenswürdigen Zertifizierungsstelle (CA) generieren. Dies ersetzt manuelle Workflows für die Signierung ausgehender Nachrichten, reduziert den Verwaltungsaufwand und stellt eine konstante Verfügbarkeit der Zertifikate sicher.
- LDAP-Veröffentlichung: X.509-öffentliche Zertifikate werden jetzt im globalen LDAP-Verzeichnis von Echoworx veröffentlicht, um die Verwaltung zu vereinfachen.
- Verbesserte Anmeldeinformationen-Logik: Automatisch generierte S/MIME-Anmeldeinformationen verwenden jetzt den SENDER-MIME-Header für eine bessere Handhabung von Gruppenpostfächern und weitergeleiteten Nachrichten.
- Wiederholungsmechanismus für Zertifikate: Echoworx wird Zertifikatsanfragen bei vorübergehenden Dienstausfällen erneut versuchen, um einen reibungslosen Betrieb zu gewährleisten.
- Erhöhte Sicherheit: Hochgeladene oder generierte S/MIME-Private Keys sind auf zugeordnete Profildomänen beschränkt.
- Erweiterte Verzeichnissuchen: Zusätzliche Drittanbieter-LDAPs werden jetzt nach X.509-Zertifikaten durchsucht.
PGP-Verbesserungen
- Nur signierte Nachrichten: Signieren Sie ausgehende Nachrichten digital mit PGP ohne Verschlüsselung, konfigurierbar über Richtlinieneinstellungen.
- Schlüssel-Erfassung: Echoworx speichert jetzt verschlüsselungsfähige öffentliche Schlüssel aus eingehenden PGP-Nachrichten für die zukünftige Verwendung, mit vollständiger Audit-Berichterstattung.
- Domänenbeschränkte Schlüssel: Hochgeladene oder generierte PGP-Private Keys sind jetzt sicher auf zugeordnete Profildomänen beschränkt.
- Erweiterte Verzeichnissuchen: Zusätzliche Drittanbieter-LDAPs werden jetzt nach PGP-Schlüsseln durchsucht.
Neue benutzerorientierte Verbesserungen
- Absenderüberprüfung: Überprüfen Sie DKIM und SPF bei Nachrichten, die zur Verschlüsselung an Echoworx weitergeleitet werden, um die E-Mail-Authentizität zu verbessern.
Sicherheitsgarantie & Zertifizierungsprogramme




