Sovereign Messaging Platform

Die Sovereign Messaging Platform ist ein selbst-gehostetes Echtzeit-Chat-System — 1-zu-1-Nachrichten, Gruppen-Chats, Kanäle, File-Sharing im Gespräch, Sprachnachrichten, Presence-Status — vollständig Ende-zu-Ende-verschlüsselt, mit der Option, sich sicher mit Menschen in anderen Organisationen zu föderieren, die denselben offenen Standard betreiben. In aktivem Produktiv-Einsatz.

Wo Slack und Teams einen Drittanbieter in die Mitte jedes Geschäfts-Gesprächs eures Teams setzen, hält die Sovereign Messaging Platform das Gespräch auf eurer eigenen Infrastruktur.

EigenschaftWert
HostingSelbst-gehostet auf eurer eigenen Infrastruktur
ProtokollOffener Föderations-Standard mit über 25 Jahren Betriebshistorie
VerschlüsselungEnde-zu-Ende-verschlüsselt mit Forward Secrecy, per Default für Direkt-Chats
ClientsMobil (iOS / Android), Desktop (Mac, Windows, Linux), Browser
FöderationDirekter Chat mit Menschen in anderen Organisationen, die denselben Standard betreiben — ohne Drittanbieter
Gesprächs-Typen1-zu-1, Gruppen-Chats, Kanäle, File-Sharing, Sprachnachrichten, Screen-Sharing
StatusIn Produktion
  flowchart LR
    A[Client A] -->|E2E-verschlüsselt| B[Euer Server]
    B -->|S2S-Föderation| C[Partner-Server]
    C -->|E2E-verschlüsselt| D[Client B]
    B --> E[Gruppe / Kanal]
    B --> F[Identity · LDAP / SSO]

Worum es geht

Moderne Workplace-Chat-Tools — Slack, Microsoft Teams, Google Chat — haben ein echtes Problem gelöst: Team-Kommunikation so schnell und durchsuchbar zu machen, wie es E-Mail einmal war. Aber sie haben es gelöst, indem sie einen Drittanbieter in die Mitte jedes Geschäftsgesprächs gesetzt haben. Der Anbieter sieht, wer mit wem spricht, wann, über welches Thema, mit welchen angehängten Dateien, und betreibt den zentralen Dienst, durch den alles fliesst.

Für manche Organisationen ist das in Ordnung. Für andere — regulierte Branchen, Organisationen mit sensibler Mandantenarbeit oder einfach Organisationen, die ihr Kommunikations-Gewebe selbst besitzen wollen — ist es das nicht.

Die Sovereign Messaging Platform ist dieselbe schnelle, moderne Team-Chat-Experience, aber mit dem zentralen Dienst auf eurer eigenen Infrastruktur, allen Gesprächen Ende-zu-Ende-verschlüsselt, und der Option, euch sicher mit Partnern oder Mandanten zu föderieren, die denselben offenen Standard betreiben.

Operative Eigenschaften

  • 💬 Moderne Chat-Experience. 1-zu-1, Gruppen-Chats, Kanäle, Threads, Reaktionen, Presence (online / weg / beschäftigt), Schreib-Indikatoren, Nachricht-Bearbeitung, Nachricht-Zurückziehen. Dieselbe Flow-Erfahrung, die euer Team bereits kennt.
  • 🔐 Ende-zu-Ende-Verschlüsselung per Default. Direkt-Nachrichten sind Ende-zu-Ende-verschlüsselt von Client zu Client. Auch ein Administrator mit vollem Datenbank-Zugriff kann den Inhalt nicht lesen.
  • 🔒 Forward Secrecy. Kompromittierte Langzeitschlüssel entschlüsseln vergangene Gespräche nicht rückwirkend.
  • 🤝 Organisationsübergreifende Föderation. Sicher mit Menschen in anderen Organisationen sprechen, die denselben offenen Standard betreiben — gleiches Benutzername-mit-Domain-Muster wie bei E-Mail, kein Anbieter-Intermediär. Oder isoliert betreiben für rein interne Kommunikation.
  • 📁 File-Sharing im Gespräch. Datei in einen Chat ziehen; sie wird Ende-zu-Ende-verschlüsselt mit der Nachricht übertragen. Kein separater „Cloud-Share"-Zwischenschritt.
  • 🎙️ Sprachnachrichten. Halten-zum-Aufnehmen, inline im Gespräch abgespielt.
  • 🔍 Suche. Suche über die eigene Nachrichtenhistorie. Verschlüsselte Indexierung pro Gerät — Suchergebnisse verlassen den Client nie.
  • 📱 First-class Mobile-Clients. Native iOS- und Android-Apps mit Push-Notifications, Ende-zu-Ende-Verschlüsselung, Multi-Device-Session-Sync.
  • 🖥️ Desktop- und Browser-Clients. Mac-, Windows-, Linux-native Apps plus Browser-Interface für gelegentlichen Zugriff.
  • 🏛️ Audit- und Aufbewahrungs-Steuerung. Optionale Aufbewahrungs-Policy (z. B. 90-Tage-Auto-Löschung) für Sektoren, die das verlangen. Audit-Logs auf administrative Aktionen.
  • 🔌 Bot- und Integrations-Framework. CI/CD, Alerts, Ticketing, Monitoring anbinden — ohne den Rest der Gesprächshistorie dem Integrations-Anbieter offenzulegen.

Typische Use-Cases

  • 🏢 Slack oder Teams ablösen — aus der pro-Seat-pro-Monat-Kostenstruktur heraus und aus der Anbieter-Einsicht in jedes Geschäftsgespräch.
  • ⚖️ Anwalts- / Berater- / Beratungs-Kontexte — wo Mandanten-Gespräche aus Vertraulichkeits-, Privilegien- oder regulatorischen Gründen nicht über die Infrastruktur eines Drittanbieters laufen sollten.
  • 🤝 Organisationsübergreifende Projektteams — Föderation erlaubt externen Mitarbeitern, mit eurem Team über die Messaging-Plattform ihrer eigenen Organisation zu sprechen — ohne geteilten Anbieter-Intermediär.
  • 🌍 Betrieb in feindlichen Jurisdiktionen — wenn die Default-Cloud-Vendor-Option politisch oder rechtlich nicht machbar ist.
  • 🔑 Sensible interne Kanäle — Board, M&A, HR-Untersuchung, Incident-Response-Kanäle, die nicht von jemandem mit Vendor-Backdoor-Zugriff lesbar sein sollten.

Warum das ein CEO-Thema ist

  • 💰 Kostenstruktur. Public-Cloud-Chat-Tools rechnen pro Seat pro Monat. Bei 200 Mitarbeitern sind das 60 000– 100 000 € pro Jahr für eine Funktion, die ein fester Infrastruktur-Kostenposten sein sollte.
  • 🛡️ Gesprächs-Souveränität. Jedes Geschäftsgespräch eures Teams lebt auf der Infrastruktur eines Drittanbieters. Dieser Anbieter sieht das Organigramm dadurch, dass er beobachtet, wer mit wem spricht. Das Messaging-Gewebe zu besitzen, schliesst diese Beobachtungslücke.
  • 🔍 Privacy auf Protokoll-Ebene. Ende-zu-Ende- Verschlüsselung ist kein Vendor-Versprechen — sie ist eine Protokoll-Garantie. Kompromittierter Server, feindlicher Administrator oder Strafverfolgungs-Anfrage an den Anbieter können den Gesprächs-Inhalt nicht lesen.
  • 🤝 Föderation als Differenzierer. Kommunikation mit Partner-Organisationen über deren eigene Infrastruktur. Jede Partei bleibt auf der eigenen Plattform; kein Anbieter bekommt die Vereinigung der Gespräche beider Organisationen.
  • 📋 Regulatorische Passung. DSGVO, Finanzdienstleistungs-Vertraulichkeit, Gesundheitsdaten- Regeln — alle einfacher zu erfüllen, wenn die Messaging-Plattform Gesprächs-Inhalte nicht exportiert.
  • 🔗 Integration mit dem Rest eures Stacks. Bindet an euren bestehenden Identity-Provider, eure Collaboration-Plattform, euer Monitoring. Single-Sign-On; konsistentes Kontaktverzeichnis.
  • ⏱️ Kontinuität. Unabhängig von Vendor-Preisänderungen, Übernahmen oder strategischen Wechseln. Die Plattform läuft, solange ihr sie laufen lasst.

Technologisches Fundament

Aufgebaut auf einem standardisierten offenen Föderations-Protokoll mit langer Betriebshistorie und einem gesunden Ökosystem reifer Server- und Client-Implementierungen.

SchichtRealisierung
Föderations-ProtokollXMPP — offener IETF-Standard (RFC 6120 / 6121 / 6122), in Produktion seit 1999
ServerProsody (Lua-basierter Open-Source-XMPP-Server, reif und konservativ)
Ende-zu-Ende-VerschlüsselungOMEMO (offener Multi-Device-E2E-Verschlüsselungs-Standard, XEP-0384)
Mobile-ClientsConversations (Android), Snikket (iOS / Android), Monal (iOS / Mac) — Open Source
Desktop-ClientsGajim, Profanity, Dino, ChatSecure — Open Source, multi-platform
Browser-ClientMovim oder Converse.js (Open-Source-Web-Clients)
Identity-IntegrationLDAP / SAML / OIDC gegen euren bestehenden Identity-Provider
FöderationStandard Server-zu-Server (S2S), verschlüsselt mit gegenseitigem TLS
Push-NotificationsOffene Push-Notification-Proxies (kein Apple/Google-Zwischenmann für Inhalt)

Meld dich, dann skizzieren wir ein Deployment passend zu eurer Team-Grösse, Verschlüsselungs-Anforderungen und Föderations-Bedürfnissen mit Partner-Organisationen.