Sovereign Email Platform

Die Sovereign Email Platform ist ein selbst-gehosteter E-Mail-Dienst auf einem Active/Active-Hochverfügbarkeits- Cluster — eingehende und ausgehende Mail, Mailbox-Storage, moderne Protokolle, Machine-Learning-basierte Spam-Filterung mit integriertem Anti-Phishing und Anti-Virus — alles unter eurer eigenen Kontrolle. Der Anbieter in der Mitte jeder geschäftlichen E-Mail eurer Organisation verschwindet. In aktivem Produktiv-Einsatz.

EigenschaftWert
HostingSelbst-gehostet auf Active/Active-HA-Cluster — beide Knoten bedienen Traffic, kein Cold-Standby
Mail-TransportModernes SMTP mit TLS, DKIM, SPF, DMARC, ARC, MTA-STS — alles ab Werk
Mailbox-ZugriffIMAP, IMAP IDLE, IMAPS, POP3S, JMAP, Browser-Webmail
Spam-FilterungMachine-Learning-Klassifikator mit fortlaufendem On-Instance-Training, integrierte Anti-Phishing-Regeln, integriertes Anti-Virus-Scanning
VerschlüsselungTLS in Transit, TLS für Mailbox-Protokolle, optional verschlüsselte Mailboxen at-Rest
Cluster-ModusActive/Active — beide Knoten verarbeiten Mail simultan; jeder Knoten allein trägt volle Last
StatusIn Produktion
  flowchart LR
    A["Internet (Sender)"] --> B((MX-Records<br/>beide Knoten gleich))
    F[Mail-Clients] --> G((IMAP-Endpunkt<br/>beide Knoten gleich))
    B --> C[Knoten A: SMTP + IMAP + Filter]
    B --> D[Knoten B: SMTP + IMAP + Filter]
    G --> C
    G --> D
    C <--> E[(Replizierter Mailbox-Speicher)]
    D <--> E
    C -.->|ML-Scan| H[Spam · Phishing · Virus]
    D -.->|ML-Scan| H

Worum es geht

Für die meisten Organisationen läuft E-Mail über Microsoft 365 oder Google Workspace. Das hat das operative Problem gelöst, Mail-Server selbst zu betreiben — aber der Preis ist, dass jede geschäftliche E-Mail eurer Organisation auf der Infrastruktur eines Drittanbieters lebt. Der Anbieter kann Metadaten lesen, der Anbieter kontrolliert die Schlüssel, der Anbieter entscheidet die Spam-Regeln, der Anbieter kann euren Account kündigen, und der Anbieter rechnet pro Mailbox pro Monat — für immer — ab.

E-Mail selbst zu betreiben galt früher als notorisch schwer. Spam war unbarmherzig; Uptime war ein Sorgenkind; Zertifikats-Management war manuell; Deliverability gegenüber den grossen Anbietern war ein Kampf. Nichts davon stimmt mehr — wenn die Plattform mit der Disziplin der aktuellen Dekade gebaut und betrieben wird.

Die Sovereign Email Platform ist genau diese operative Disziplin: ein Active/Active-Cluster, sodass ein Maschinen-Ausfall keine Mail fallen lässt; moderne ML-basierte Spam-Filterung, die aktuellen Spam ohne False-Positives bewältigt; integriertes Anti-Phishing und Anti-Virus, sodass der Schutz dem der grossen Anbieter gleichkommt oder ihn übertrifft; und alle modernen Deliverability-Signale (DKIM, SPF, DMARC, ARC, MTA-STS, DANE), ab Werk korrekt konfiguriert.

Operative Eigenschaften

  • 🏛️ Active/Active-HA-Cluster. Zwei Knoten akzeptieren SMTP und bedienen IMAP simultan. Beide ingestieren dieselben Mailboxen über replizierten Storage. Ein Knoten-Ausfall ist für Nutzer unsichtbar; der überlebende Knoten trägt designbedingt volle Last.
  • 📥 Standards-konformer Mail-Transport. Moderner SMTP-Daemon mit vollem TLS (opportunistisch und strikt), ARC-Forwarding, MTA-STS-Publikation, DANE-TLSA-Validierung.
  • 📧 IMAP / IMAPS / POP3 / JMAP. Jeder moderne Mail-Client funktioniert — Desktop, Mobile, Webmail.
  • 🤖 ML-basierte Spam-Filterung. Machine-Learning- Klassifikator, fortlaufend auf dem tatsächlichen Mail-Fluss der Instanz trainiert. Passt sich den Korrespondenz-Mustern der Organisation an. Spürbar besser als reine Regel- Filterung gegen aktuelle Spam-Kampagnen.
  • 🎣 Anti-Phishing. URL-Reputation, Lookalike-Domain- Erkennung, Header-Anomalie-Prüfungen, Anhang-Typ-Inspektion. Integriert in dieselbe Filter-Pipeline.
  • 🦠 Anti-Virus. Anhänge werden zur SMTP-Empfangszeit von integriertem Antivirus-Engine gescannt; Quarantäne-Policy konfigurierbar.
  • 📨 DKIM / SPF / DMARC / ARC. Alle ausgehende Mail signiert. Alle eingehende Mail validiert. DMARC-Reports gesammelt und geprüft. Weitergeleitete Mail korrekt über ARC behandelt.
  • 🔐 Verschlüsselung. TLS in Transit per Default (opportunistisch und strikt je Peer). At-Rest- Verschlüsselung auf der Mailbox-Storage-Schicht. Optionale per-Mailbox-Verschlüsselung für die wirklich sensiblen Accounts.
  • 📱 Mobile-Push. Native Push-Notifications an Mobile-Clients ohne Apple oder Google als Inhalts- Intermediär (über IMAP IDLE und offene Push-Proxies).
  • 🌐 Webmail (integriert). Browser-basierter Mail-Zugriff läuft über die Sovereign Collaboration Platform — keine separate Webmail-App zu deployen oder zu warten.
  • 🔍 Serverseitige Suche. Indexiert über die Mailbox des Nutzers, sofort.
  • 🔗 Identity-Integration. LDAP / SAML / OIDC gegen euren bestehenden Identity-Provider. Single Source of Truth für Accounts und Gruppen-Mitgliedschaften.
  • 🚪 Aliase und Verteilerlisten. Pro-Nutzer-Aliase, geteilte Mailboxen, Verteilerlisten, Mailing-List-Software optional.

Active/Active-Cluster-Form

E-Mail ist einer der wenigen Dienste, bei denen Active/Active sich tatsächlich auszahlt, statt das Design zu verkomplizieren:

  • Keine DNS-Failover-Verzögerung. MX-Einträge tragen beide Knoten gleichberechtigt. Sender verbinden sich zu einem von beiden.
  • Keine „Primary/Standby"-Überraschung. Beide Knoten sind gleichwertig; keine Failover-Drill-Sorge; keine monatliche Übung nötig.
  • Kapazitäts-Headroom by Default. Jeder Knoten ist auf Vollast dimensioniert, also hat der Cluster im Normalbetrieb 100 % Kapazitäts-Headroom. Patches können per Knoten-Drain ohne User-Impact eingespielt werden.
  • Storage-Schicht. Mailboxen liegen auf repliziertem Storage, sodass beide Knoten dieselbe Mail sehen. Cluster-Filesystem oder repliziertes Block-Storage — eure Wahl.
  • Kein Split-Brain im Inbound. SMTP ist transport-seitig idempotent: eine doppelte Zustellung wird schlimmstenfalls eine doppelte Nachricht, das ist behebbar. Der Cluster managt das sauber.

Typische Use-Cases

  • 🏢 Microsoft 365 oder Google Workspace Mail ablösen — aus der pro-Mailbox-pro-Monat-Abrechnung für eine Funktion, die ein fester Infrastruktur-Kostenposten sein sollte.
  • 📋 Regulierte Branchen — Finanz, Gesundheit, Verteidigungs-Zulieferer — wo Mail-Inhalt nicht in Public Clouds residieren darf.
  • ⚖️ Anwalts- und Beratungs-Praxen — Mandanten-Korrespondenz auf Infrastruktur unter privilegierter Kontrolle, nicht auf einem Anbieter, der ladbar ist.
  • 🌍 Grenzüberschreitende Organisationen — wo ein einzelner US-basierter Mail-Anbieter extraterritoriale Rechts- Exposition (CLOUD Act, Section 702) einführt.
  • 🔑 Sensible Senior-Accounts — Board-Mitglieder, GC, CFO — Mailboxen, die auch dann nicht auf einer Drittanbieter- Plattform existieren sollten, wenn der Rest der Organisation auf einer Public Cloud OK ist.
  • 🛡️ Defense in Depth — einen souveränen Mail-Pfad verfügbar zu haben, ist ein Kontinuitäts-Asset, wenn die Public-Cloud-Mailbox aus irgendeinem Grund nicht verfügbar ist (Anbieter-Ausfall, Compliance-Streit, geopolitisches Ereignis).

Warum das ein CEO-Thema ist

  • 💰 Kosten. Microsoft 365 und Google Workspace berechnen 8–15 € pro Mailbox pro Monat. Bei 200 Mitarbeitern mit geteilten Mailboxen und Aliasen sind das 25–40 k€ pro Jahr für eine Funktion, deren marginale Infrastruktur-Kosten nahe null liegen.
  • 🛡️ Inhalts-Souveränität. Jede geschäftliche E-Mail eures Teams — Angebote, Verträge, Board-Protokolle, Kunden-Gespräche — lebt im Speicher eines Drittanbieters. Diesen Fluss auf eurer eigenen Infrastruktur zu halten, ist eine strategische Entscheidung.
  • 📋 Compliance-Passung. DSGVO-Art.-28-Pflichten verschwinden; Datenresidenz-Regeln in regulierten Sektoren sind per Definition erfüllt; Ladungs-Risiko an einen Anbieter, dessen AGB ihm breiten Zugriff geben, verschwindet.
  • 🔓 Kein Vendor-Lockout. Public-Cloud-Mail-Anbieter haben Geschäfts-Accounts wegen Inhaltsstreits, angeblichen AGB-Verstössen, Zahlungs-Glitches und geopolitischen Ereignissen gekündigt. Den Mail-Pfad zu besitzen, heisst, den Recovery-Pfad zu besitzen.
  • 🤝 Keine Metadaten-Exposition. Der Anbieter sieht, mit wem eure Organisation korrespondiert — Gegenparteien, Kunden, Übernahme-Ziele. Die Plattform zu besitzen, schliesst diesen Beobachtungs-Kanal.
  • ⏱️ Kontinuität. Public-Cloud-Mail-Ausfälle sind selten — aber wenn sie passieren, ist jeder Kunde dieses Anbieters gleichzeitig offline. Ein souveräner Mail-Pfad ist nicht betroffen.
  • 🔗 Integration in den Comms-Stack. Teilt Identity mit der Messaging-Plattform, der Collaboration-Plattform und der Voice/Video-Plattform. Ein Account; konsistentes Kontaktverzeichnis; ein Identity-Provider zu managen.
  • 🛡️ Moderner Schutz auf Parität mit Public Clouds. ML-basierte Spam-Filterung, Anti-Phishing und Anti-Virus in die Plattform integriert — kein Schutz-Kompromiss gegenüber den grossen Anbietern.

Technologisches Fundament

Aufgebaut auf dem reifen Open-Source-Mail-Stack mit der operativen Disziplin eines Active/Active-Clusters drumherum. Jede Komponente ist Standard, audit-freundlich und vendor-Lock-in-frei.

SchichtRealisierung
SMTP-ServerOpenSMTPD — minimalistischer, auditierter, BSD-lizenzierter Open-Source-MTA
Mailbox-Store (IMAP / POP / JMAP)Dovecot — De-facto-Standard-Open-Source-IMAP-Server mit eingebauter Replikation
Spam- / Phishing- / Virus-FilterungRspamd — moderne Open-Source-Filter-Plattform mit eingebautem Machine-Learning-Klassifikator, Anti-Phishing-Regeln und Anti-Virus-Integration
Anti-Virus-BackendClamAV (integriert) oder beliebiger Standard-AV-Daemon über Rspamd-Plugin
DKIM- / ARC-SigningOpenDKIM und ARC-Unterstützung über Rspamd- / OpenSMTPD-Filter
SPF- / DMARC-ValidierungRspamd-Module; DMARC-Report-Generierung und -Ingestion eingebaut
WebmailÜber die integrierte Sovereign Collaboration Platform (Nextcloud-Mail-App) — keine separate Webmail-Schicht
Identity-IntegrationLDAP- / SAML- / OIDC-Bridge zu eurem bestehenden Identity-Provider
Cluster-StorageRepliziertes Block-Storage (DRBD), Cluster-Filesystem (GFS2 / OCFS2) oder Dovecots eingebaute dsync-Replikation — je nach eurem Netzwerk und operativer Präferenz
TLSLet’s Encrypt oder die hauseigene Sovereign Certificate Authority für interne MX
MonitoringPrometheus-Exporter für SMTP, IMAP, Rspamd, Queue-Tiefe, Deliverability-Metriken
BackupSnapshot-basiert plus offsite verschlüsseltes Backup von Mail-Spool und Konfiguration

Meld dich, dann skizzieren wir ein Deployment passend zu eurer Mailbox-Anzahl, dem erwarteten Mail-Volumen und den Integrations-Anforderungen mit dem Rest eures Comms- und Identity-Stacks.