Sovereign Collaboration Platform
Die Sovereign Collaboration Platform ist eine selbst-gehostete Alternative zu Public-Cloud-Office-Suiten — File-Sharing, Echtzeit-Dokument-Bearbeitung, geteilte Kalender, Kontakte, Aufgabenmanagement — läuft auf eurer eigenen Infrastruktur, eure Daten bleiben innerhalb eures Perimeters. In aktivem Produktiv-Einsatz.
| Eigenschaft | Wert |
|---|---|
| Hosting | Selbst-gehostet auf eurer eigenen Infrastruktur |
| Module | Dateien · Office-Dokumente · Kalender · Kontakte · Aufgaben · Chat |
| Clients | Mobil (iOS / Android) · Desktop-Sync · Browser · WebDAV / CalDAV / CardDAV |
| Sharing | Interne Nutzer, externe Links mit Rechte-Kontrolle, Föderation an Partner-Orgs |
| Verschlüsselung | TLS in Transit · server-seitig at-Rest · End-to-End-verschlüsselte Ordner optional |
| Status | In Produktion |
flowchart LR
A[Interne Nutzer] --> B[Dateien · Dokumente · Kalender]
B --> C[(Verschlüsselter Speicher)]
B --> D[Rechte / Share-Link]
D --> E[Extern: nur lesen]
D --> F[Föderiert: Partner-Org]
B -.->|offene Standards| G[WebDAV · CalDAV · CardDAV]
Worum es geht
Die meisten Organisationen landen bei einem Flickenteppich aus Public-Cloud-Diensten für die Basics: ein File-Storage-Dienst für Dateien, eine Office-Suite für Dokumente, ein Kalender-Dienst für Termine, ein Kontakt-Verzeichnis irgendwo, ein Chat-Tool. Jeder von einem anderen Anbieter, jeder mit eigener Privacy-Haltung, jeder pro-Seat-pro-Monat abgerechnet und jeder mit Zugriff auf die Inhalte, die durch ihn fliessen.
Die Sovereign Collaboration Platform konsolidiert diese Kernfunktionen zu einem selbst-gehosteten System unter eurer eigenen Kontrolle. Dieselbe moderne User-Experience, die euer Team erwartet — Dateien per Drag-and-Drop im Browser, ein gemeinsam bearbeitetes Spreadsheet, ein team-weit geteilter Kalender, Kontakte synchronisiert auf die Telefone — aber die Daten leben auf euren Servern.
Operative Eigenschaften
- 📁 File-Sharing. Modernes File-Storage mit Versionierung, Papierkorb, granularen Berechtigungen, passwort-geschützten und zeitlich begrenzten Share-Links, Share-zu-externer- E-Mail-Flows.
- 📝 Echtzeit-Dokument-Kollaboration. Spreadsheets, Textdokumente, Präsentationen — gemeinsam im Browser bearbeitet. Dieselbe Multi-Cursor-Experience wie die populären Cloud-Office-Tools.
- 📅 Kalender und Terminplanung. Geteilte Kalender, Raum-Buchung, Free/Busy-Lookups, CalDAV-Sync auf Telefone und Desktop-Clients.
- 📞 Kontakt-Verzeichnis. Geteiltes Adressbuch, CardDAV-Sync, Integration mit eurem bestehenden Identity-Provider.
- ✅ Aufgaben- und Projektmanagement. Boards, Listen, Zuweisung, Fälligkeitsdaten. Integration mit Kalender und Dateien.
- 🔐 Granulare Berechtigungen. Pro-Ordner, pro-Datei, pro-Gruppe. Audit-Trail auf Zugriff. Keine versehentlichen „mit der ganzen Firma geteilt"-Katastrophen.
- 🤝 Föderation. Ordner sicher mit Menschen in anderen Organisationen teilen, die dieselbe Plattform betreiben — ohne ihnen einen Account auf eurem System zu geben.
- 📱 Mobile Apps. First-class iOS- und Android-Clients — keine abgespeckte Web-Sicht.
- 🔄 Offline-First-Desktop-Sync. Dateien verfügbar ohne Netzwerk; Sync wird fortgesetzt, sobald die Verbindung wiederkommt.
Typische Use-Cases
- 🏢 Public-Cloud-Office-Suite ablösen — aus der pro-Seat-pro-Monat-Lizenzierung herauskommen ohne die Kollaborations-Experience zu verlieren.
- 🤝 Partner- / Kunden-Arbeitsräume — Projekt-Dateien mit externen Parteien per Föderation teilen statt Zip-Files per E-Mail oder Accounts auf eurem System zu vergeben.
- 📋 Regulierte Branchen — Finanz, Gesundheit, Verteidigungs- Zulieferer — wo Datenresidenz-Regeln es verbieten, Geschäftsdokumente in Public Clouds zu speichern.
- 🌍 Geografisch verteilte Teams — Offline-First-Sync macht die Plattform überall nutzbar, auch in Hochlatenz- oder unzuverlässigen Netzwerk-Lokationen.
- 🔑 Umgang mit sensiblen Dokumenten — Vorstandsprotokolle, Rechtsdokumente, M&A-Material innerhalb des Perimeters mit vollständigem Audit-Trail.
Warum das ein CEO-Thema ist
- 💰 Kostenstruktur. Public-Cloud-Office-Suiten rechnen pro Seat pro Monat ab — Kosten wachsen linear mit Headcount, oft unsichtbar. Eine selbst-gehostete Plattform ist ein fester Infrastruktur-Kostenposten, entkoppelt von der Mitarbeiterzahl.
- 🛡️ Datensouveränität. Eure Geschäftsdokumente, euer Kalender, eure Kontaktliste — sie offenbaren die Struktur eurer Organisation und eure Beziehungen. Sie unter eigener Kontrolle zu halten ist eine strategische Entscheidung.
- 📋 Compliance-Passung. DSGVO-Art.-28-Pflichten (Auftragsverarbeiter) verschwinden, wenn die Daten eure Infrastruktur nie verlassen. Audits sind einfacher. Datenresidenz-Regeln in regulierten Branchen sind per Definition erfüllt.
- 🔓 Kein Lock-in. Standard-Protokolle (WebDAV, CalDAV, CardDAV) bedeuten: Daten können jederzeit raus. Kein proprietäres Format, das euch einsperrt.
- ⏱️ Kontinuität. Kein Risiko durch Vendor-Ausfall, Vendor-Preisänderung, Vendor-Strategie-Wechsel oder Vendor-Übernahme durch einen Wettbewerber. Das System läuft, solange ihr es laufen lasst.
- 🔗 Integration. Bindet an euren bestehenden Identity-Provider (LDAP, SAML, OIDC), eure bestehende E-Mail, eure bestehende Intrusion-Detection an. Kein separates Silo.
Technologisches Fundament
Aufgebaut auf einem ausgereiften Open-Source- Kollaborations-Stack mit Millionen installierter Seats und einer stabilen, konservativen Release-Kadenz.
| Schicht | Realisierung |
|---|---|
| Kern-Plattform | Nextcloud Hub (Open-Source-selbst-gehosteter Kollaborations-Server) |
| Echtzeit-Dokument-Bearbeitung | Collabora Online (Open-Source-LibreOffice-basierter kollaborativer Editor) |
| Datenbank | PostgreSQL oder MariaDB |
| Storage-Backend | Lokales Dateisystem, S3-kompatibler Object-Store oder beides |
| Sync-Protokolle | WebDAV (Dateien), CalDAV (Kalender), CardDAV (Kontakte) — alles offene Standards |
| Identity-Integration | LDAP / SAML / OIDC gegen euren bestehenden Identity-Provider |
| Mobile-Clients | Offizielle native iOS- und Android-Apps des Open-Source-Projekts |
| Backup | Standard-File- und Datenbank-Backup-Tools — kein proprietäres Backup-Produkt nötig |
Meld dich, dann skizzieren wir ein Deployment passend zu eurer Team-Grösse, Compliance-Anforderungen und bestehender Identity-Infrastruktur.