Die Sovereign Email Platform ist ein selbst-gehosteter
E-Mail-Dienst auf einem Active/Active-Hochverfügbarkeits-
Cluster — eingehende und ausgehende Mail, Mailbox-Storage,
moderne Protokolle, Machine-Learning-basierte Spam-Filterung
mit integriertem Anti-Phishing und Anti-Virus — alles unter
eurer eigenen Kontrolle. Der Anbieter in der Mitte jeder
geschäftlichen E-Mail eurer Organisation verschwindet. In
aktivem Produktiv-Einsatz.
| Eigenschaft | Wert |
|---|
| Hosting | Selbst-gehostet auf Active/Active-HA-Cluster — beide Knoten bedienen Traffic, kein Cold-Standby |
| Mail-Transport | Modernes SMTP mit TLS, DKIM, SPF, DMARC, ARC, MTA-STS — alles ab Werk |
| Mailbox-Zugriff | IMAP, IMAP IDLE, IMAPS, POP3S, JMAP, Browser-Webmail |
| Spam-Filterung | Machine-Learning-Klassifikator mit fortlaufendem On-Instance-Training, integrierte Anti-Phishing-Regeln, integriertes Anti-Virus-Scanning |
| Verschlüsselung | TLS in Transit, TLS für Mailbox-Protokolle, optional verschlüsselte Mailboxen at-Rest |
| Cluster-Modus | Active/Active — beide Knoten verarbeiten Mail simultan; jeder Knoten allein trägt volle Last |
| Status | In Produktion |
flowchart LR
A["Internet (Sender)"] --> B((MX-Records<br/>beide Knoten gleich))
F[Mail-Clients] --> G((IMAP-Endpunkt<br/>beide Knoten gleich))
B --> C[Knoten A: SMTP + IMAP + Filter]
B --> D[Knoten B: SMTP + IMAP + Filter]
G --> C
G --> D
C <--> E[(Replizierter Mailbox-Speicher)]
D <--> E
C -.->|ML-Scan| H[Spam · Phishing · Virus]
D -.->|ML-Scan| H
Worum es geht
Für die meisten Organisationen läuft E-Mail über Microsoft 365
oder Google Workspace. Das hat das operative Problem gelöst,
Mail-Server selbst zu betreiben — aber der Preis ist, dass
jede geschäftliche E-Mail eurer Organisation auf der
Infrastruktur eines Drittanbieters lebt. Der Anbieter kann
Metadaten lesen, der Anbieter kontrolliert die Schlüssel, der
Anbieter entscheidet die Spam-Regeln, der Anbieter kann euren
Account kündigen, und der Anbieter rechnet pro Mailbox pro
Monat — für immer — ab.
E-Mail selbst zu betreiben galt früher als notorisch schwer.
Spam war unbarmherzig; Uptime war ein Sorgenkind;
Zertifikats-Management war manuell; Deliverability gegenüber
den grossen Anbietern war ein Kampf. Nichts davon stimmt mehr —
wenn die Plattform mit der Disziplin der aktuellen Dekade
gebaut und betrieben wird.
Die Sovereign Email Platform ist genau diese operative
Disziplin: ein Active/Active-Cluster, sodass ein
Maschinen-Ausfall keine Mail fallen lässt; moderne
ML-basierte Spam-Filterung, die aktuellen Spam ohne
False-Positives bewältigt; integriertes Anti-Phishing und
Anti-Virus, sodass der Schutz dem der grossen Anbieter
gleichkommt oder ihn übertrifft; und alle modernen
Deliverability-Signale (DKIM, SPF, DMARC, ARC, MTA-STS,
DANE), ab Werk korrekt konfiguriert.
Operative Eigenschaften
- 🏛️ Active/Active-HA-Cluster. Zwei Knoten akzeptieren SMTP
und bedienen IMAP simultan. Beide ingestieren dieselben
Mailboxen über replizierten Storage. Ein Knoten-Ausfall ist
für Nutzer unsichtbar; der überlebende Knoten trägt
designbedingt volle Last.
- 📥 Standards-konformer Mail-Transport. Moderner
SMTP-Daemon mit vollem TLS (opportunistisch und strikt),
ARC-Forwarding, MTA-STS-Publikation, DANE-TLSA-Validierung.
- 📧 IMAP / IMAPS / POP3 / JMAP. Jeder moderne Mail-Client
funktioniert — Desktop, Mobile, Webmail.
- 🤖 ML-basierte Spam-Filterung. Machine-Learning-
Klassifikator, fortlaufend auf dem tatsächlichen Mail-Fluss
der Instanz trainiert. Passt sich den Korrespondenz-Mustern
der Organisation an. Spürbar besser als reine Regel-
Filterung gegen aktuelle Spam-Kampagnen.
- 🎣 Anti-Phishing. URL-Reputation, Lookalike-Domain-
Erkennung, Header-Anomalie-Prüfungen, Anhang-Typ-Inspektion.
Integriert in dieselbe Filter-Pipeline.
- 🦠 Anti-Virus. Anhänge werden zur SMTP-Empfangszeit von
integriertem Antivirus-Engine gescannt; Quarantäne-Policy
konfigurierbar.
- 📨 DKIM / SPF / DMARC / ARC. Alle ausgehende Mail
signiert. Alle eingehende Mail validiert. DMARC-Reports
gesammelt und geprüft. Weitergeleitete Mail korrekt über
ARC behandelt.
- 🔐 Verschlüsselung. TLS in Transit per Default
(opportunistisch und strikt je Peer). At-Rest-
Verschlüsselung auf der Mailbox-Storage-Schicht. Optionale
per-Mailbox-Verschlüsselung für die wirklich sensiblen
Accounts.
- 📱 Mobile-Push. Native Push-Notifications an
Mobile-Clients ohne Apple oder Google als Inhalts-
Intermediär (über IMAP IDLE und offene Push-Proxies).
- 🌐 Webmail (integriert). Browser-basierter Mail-Zugriff
läuft über die
Sovereign Collaboration Platform —
keine separate Webmail-App zu deployen oder zu warten.
- 🔍 Serverseitige Suche. Indexiert über die Mailbox des
Nutzers, sofort.
- 🔗 Identity-Integration. LDAP / SAML / OIDC gegen euren
bestehenden Identity-Provider. Single Source of Truth für
Accounts und Gruppen-Mitgliedschaften.
- 🚪 Aliase und Verteilerlisten. Pro-Nutzer-Aliase,
geteilte Mailboxen, Verteilerlisten, Mailing-List-Software
optional.
E-Mail ist einer der wenigen Dienste, bei denen Active/Active
sich tatsächlich auszahlt, statt das Design zu verkomplizieren:
- Keine DNS-Failover-Verzögerung. MX-Einträge tragen beide
Knoten gleichberechtigt. Sender verbinden sich zu einem von
beiden.
- Keine „Primary/Standby"-Überraschung. Beide Knoten sind
gleichwertig; keine Failover-Drill-Sorge; keine
monatliche Übung nötig.
- Kapazitäts-Headroom by Default. Jeder Knoten ist auf
Vollast dimensioniert, also hat der Cluster im
Normalbetrieb 100 % Kapazitäts-Headroom. Patches können per
Knoten-Drain ohne User-Impact eingespielt werden.
- Storage-Schicht. Mailboxen liegen auf repliziertem
Storage, sodass beide Knoten dieselbe Mail sehen.
Cluster-Filesystem oder repliziertes Block-Storage — eure
Wahl.
- Kein Split-Brain im Inbound. SMTP ist transport-seitig
idempotent: eine doppelte Zustellung wird schlimmstenfalls
eine doppelte Nachricht, das ist behebbar. Der Cluster
managt das sauber.
Typische Use-Cases
- 🏢 Microsoft 365 oder Google Workspace Mail ablösen —
aus der pro-Mailbox-pro-Monat-Abrechnung für eine Funktion,
die ein fester Infrastruktur-Kostenposten sein sollte.
- 📋 Regulierte Branchen — Finanz, Gesundheit,
Verteidigungs-Zulieferer — wo Mail-Inhalt nicht in Public
Clouds residieren darf.
- ⚖️ Anwalts- und Beratungs-Praxen — Mandanten-Korrespondenz
auf Infrastruktur unter privilegierter Kontrolle, nicht
auf einem Anbieter, der ladbar ist.
- 🌍 Grenzüberschreitende Organisationen — wo ein einzelner
US-basierter Mail-Anbieter extraterritoriale Rechts-
Exposition (CLOUD Act, Section 702) einführt.
- 🔑 Sensible Senior-Accounts — Board-Mitglieder, GC, CFO
— Mailboxen, die auch dann nicht auf einer Drittanbieter-
Plattform existieren sollten, wenn der Rest der Organisation
auf einer Public Cloud OK ist.
- 🛡️ Defense in Depth — einen souveränen Mail-Pfad
verfügbar zu haben, ist ein Kontinuitäts-Asset, wenn die
Public-Cloud-Mailbox aus irgendeinem Grund nicht verfügbar
ist (Anbieter-Ausfall, Compliance-Streit, geopolitisches
Ereignis).
Warum das ein CEO-Thema ist
- 💰 Kosten. Microsoft 365 und Google Workspace
berechnen 8–15 € pro Mailbox pro Monat. Bei 200
Mitarbeitern mit geteilten Mailboxen und Aliasen sind das
25–40 k€ pro Jahr für eine Funktion, deren marginale
Infrastruktur-Kosten nahe null liegen.
- 🛡️ Inhalts-Souveränität. Jede geschäftliche E-Mail
eures Teams — Angebote, Verträge, Board-Protokolle,
Kunden-Gespräche — lebt im Speicher eines Drittanbieters.
Diesen Fluss auf eurer eigenen Infrastruktur zu halten,
ist eine strategische Entscheidung.
- 📋 Compliance-Passung. DSGVO-Art.-28-Pflichten
verschwinden; Datenresidenz-Regeln in regulierten Sektoren
sind per Definition erfüllt; Ladungs-Risiko an einen
Anbieter, dessen AGB ihm breiten Zugriff geben, verschwindet.
- 🔓 Kein Vendor-Lockout. Public-Cloud-Mail-Anbieter
haben Geschäfts-Accounts wegen Inhaltsstreits,
angeblichen AGB-Verstössen, Zahlungs-Glitches und
geopolitischen Ereignissen gekündigt. Den Mail-Pfad zu
besitzen, heisst, den Recovery-Pfad zu besitzen.
- 🤝 Keine Metadaten-Exposition. Der Anbieter sieht, mit
wem eure Organisation korrespondiert — Gegenparteien,
Kunden, Übernahme-Ziele. Die Plattform zu besitzen,
schliesst diesen Beobachtungs-Kanal.
- ⏱️ Kontinuität. Public-Cloud-Mail-Ausfälle sind selten
— aber wenn sie passieren, ist jeder Kunde dieses
Anbieters gleichzeitig offline. Ein souveräner Mail-Pfad
ist nicht betroffen.
- 🔗 Integration in den Comms-Stack. Teilt Identity mit
der Messaging-Plattform, der Collaboration-Plattform und
der Voice/Video-Plattform. Ein Account; konsistentes
Kontaktverzeichnis; ein Identity-Provider zu managen.
- 🛡️ Moderner Schutz auf Parität mit Public Clouds.
ML-basierte Spam-Filterung, Anti-Phishing und Anti-Virus
in die Plattform integriert — kein Schutz-Kompromiss
gegenüber den grossen Anbietern.
Technologisches Fundament
Aufgebaut auf dem reifen Open-Source-Mail-Stack mit der
operativen Disziplin eines Active/Active-Clusters drumherum.
Jede Komponente ist Standard, audit-freundlich und
vendor-Lock-in-frei.
| Schicht | Realisierung |
|---|
| SMTP-Server | OpenSMTPD — minimalistischer, auditierter, BSD-lizenzierter Open-Source-MTA |
| Mailbox-Store (IMAP / POP / JMAP) | Dovecot — De-facto-Standard-Open-Source-IMAP-Server mit eingebauter Replikation |
| Spam- / Phishing- / Virus-Filterung | Rspamd — moderne Open-Source-Filter-Plattform mit eingebautem Machine-Learning-Klassifikator, Anti-Phishing-Regeln und Anti-Virus-Integration |
| Anti-Virus-Backend | ClamAV (integriert) oder beliebiger Standard-AV-Daemon über Rspamd-Plugin |
| DKIM- / ARC-Signing | OpenDKIM und ARC-Unterstützung über Rspamd- / OpenSMTPD-Filter |
| SPF- / DMARC-Validierung | Rspamd-Module; DMARC-Report-Generierung und -Ingestion eingebaut |
| Webmail | Über die integrierte Sovereign Collaboration Platform (Nextcloud-Mail-App) — keine separate Webmail-Schicht |
| Identity-Integration | LDAP- / SAML- / OIDC-Bridge zu eurem bestehenden Identity-Provider |
| Cluster-Storage | Repliziertes Block-Storage (DRBD), Cluster-Filesystem (GFS2 / OCFS2) oder Dovecots eingebaute dsync-Replikation — je nach eurem Netzwerk und operativer Präferenz |
| TLS | Let’s Encrypt oder die hauseigene Sovereign Certificate Authority für interne MX |
| Monitoring | Prometheus-Exporter für SMTP, IMAP, Rspamd, Queue-Tiefe, Deliverability-Metriken |
| Backup | Snapshot-basiert plus offsite verschlüsseltes Backup von Mail-Spool und Konfiguration |
Meld dich, dann skizzieren wir ein Deployment passend zu
eurer Mailbox-Anzahl, dem erwarteten Mail-Volumen und den
Integrations-Anforderungen mit dem Rest eures Comms- und
Identity-Stacks.