Die Sovereign Messaging Platform ist ein selbst-gehostetes
Echtzeit-Chat-System — 1-zu-1-Nachrichten, Gruppen-Chats,
Kanäle, File-Sharing im Gespräch, Sprachnachrichten,
Presence-Status — vollständig Ende-zu-Ende-verschlüsselt,
mit der Option, sich sicher mit Menschen in anderen
Organisationen zu föderieren, die denselben offenen Standard
betreiben. In aktivem Produktiv-Einsatz.
Wo Slack und Teams einen Drittanbieter in die Mitte jedes
Geschäfts-Gesprächs eures Teams setzen, hält die Sovereign
Messaging Platform das Gespräch auf eurer eigenen
Infrastruktur.
| Eigenschaft | Wert |
|---|
| Hosting | Selbst-gehostet auf eurer eigenen Infrastruktur |
| Protokoll | Offener Föderations-Standard mit über 25 Jahren Betriebshistorie |
| Verschlüsselung | Ende-zu-Ende-verschlüsselt mit Forward Secrecy, per Default für Direkt-Chats |
| Clients | Mobil (iOS / Android), Desktop (Mac, Windows, Linux), Browser |
| Föderation | Direkter Chat mit Menschen in anderen Organisationen, die denselben Standard betreiben — ohne Drittanbieter |
| Gesprächs-Typen | 1-zu-1, Gruppen-Chats, Kanäle, File-Sharing, Sprachnachrichten, Screen-Sharing |
| Status | In Produktion |
flowchart LR
A[Client A] -->|E2E-verschlüsselt| B[Euer Server]
B -->|S2S-Föderation| C[Partner-Server]
C -->|E2E-verschlüsselt| D[Client B]
B --> E[Gruppe / Kanal]
B --> F[Identity · LDAP / SSO]
Worum es geht
Moderne Workplace-Chat-Tools — Slack, Microsoft Teams, Google
Chat — haben ein echtes Problem gelöst: Team-Kommunikation so
schnell und durchsuchbar zu machen, wie es E-Mail einmal war.
Aber sie haben es gelöst, indem sie einen Drittanbieter in
die Mitte jedes Geschäftsgesprächs gesetzt haben. Der
Anbieter sieht, wer mit wem spricht, wann, über welches Thema,
mit welchen angehängten Dateien, und betreibt den zentralen
Dienst, durch den alles fliesst.
Für manche Organisationen ist das in Ordnung. Für andere —
regulierte Branchen, Organisationen mit sensibler
Mandantenarbeit oder einfach Organisationen, die ihr
Kommunikations-Gewebe selbst besitzen wollen — ist es das
nicht.
Die Sovereign Messaging Platform ist dieselbe schnelle,
moderne Team-Chat-Experience, aber mit dem zentralen Dienst
auf eurer eigenen Infrastruktur, allen Gesprächen
Ende-zu-Ende-verschlüsselt, und der Option, euch sicher mit
Partnern oder Mandanten zu föderieren, die denselben offenen
Standard betreiben.
Operative Eigenschaften
- 💬 Moderne Chat-Experience. 1-zu-1, Gruppen-Chats,
Kanäle, Threads, Reaktionen, Presence (online / weg /
beschäftigt), Schreib-Indikatoren, Nachricht-Bearbeitung,
Nachricht-Zurückziehen. Dieselbe Flow-Erfahrung, die euer
Team bereits kennt.
- 🔐 Ende-zu-Ende-Verschlüsselung per Default.
Direkt-Nachrichten sind Ende-zu-Ende-verschlüsselt von
Client zu Client. Auch ein Administrator mit vollem
Datenbank-Zugriff kann den Inhalt nicht lesen.
- 🔒 Forward Secrecy. Kompromittierte Langzeitschlüssel
entschlüsseln vergangene Gespräche nicht rückwirkend.
- 🤝 Organisationsübergreifende Föderation. Sicher mit
Menschen in anderen Organisationen sprechen, die denselben
offenen Standard betreiben — gleiches
Benutzername-mit-Domain-Muster wie bei E-Mail, kein
Anbieter-Intermediär. Oder isoliert betreiben für rein
interne Kommunikation.
- 📁 File-Sharing im Gespräch. Datei in einen Chat
ziehen; sie wird Ende-zu-Ende-verschlüsselt mit der
Nachricht übertragen. Kein separater
„Cloud-Share"-Zwischenschritt.
- 🎙️ Sprachnachrichten. Halten-zum-Aufnehmen, inline im
Gespräch abgespielt.
- 🔍 Suche. Suche über die eigene Nachrichtenhistorie.
Verschlüsselte Indexierung pro Gerät — Suchergebnisse
verlassen den Client nie.
- 📱 First-class Mobile-Clients. Native iOS- und
Android-Apps mit Push-Notifications,
Ende-zu-Ende-Verschlüsselung, Multi-Device-Session-Sync.
- 🖥️ Desktop- und Browser-Clients. Mac-, Windows-,
Linux-native Apps plus Browser-Interface für gelegentlichen
Zugriff.
- 🏛️ Audit- und Aufbewahrungs-Steuerung. Optionale
Aufbewahrungs-Policy (z. B. 90-Tage-Auto-Löschung) für
Sektoren, die das verlangen. Audit-Logs auf administrative
Aktionen.
- 🔌 Bot- und Integrations-Framework. CI/CD, Alerts,
Ticketing, Monitoring anbinden — ohne den Rest der
Gesprächshistorie dem Integrations-Anbieter offenzulegen.
Typische Use-Cases
- 🏢 Slack oder Teams ablösen — aus der
pro-Seat-pro-Monat-Kostenstruktur heraus und aus der
Anbieter-Einsicht in jedes Geschäftsgespräch.
- ⚖️ Anwalts- / Berater- / Beratungs-Kontexte — wo
Mandanten-Gespräche aus Vertraulichkeits-, Privilegien-
oder regulatorischen Gründen nicht über die Infrastruktur
eines Drittanbieters laufen sollten.
- 🤝 Organisationsübergreifende Projektteams — Föderation
erlaubt externen Mitarbeitern, mit eurem Team über die
Messaging-Plattform ihrer eigenen Organisation zu sprechen
— ohne geteilten Anbieter-Intermediär.
- 🌍 Betrieb in feindlichen Jurisdiktionen — wenn die
Default-Cloud-Vendor-Option politisch oder rechtlich nicht
machbar ist.
- 🔑 Sensible interne Kanäle — Board, M&A,
HR-Untersuchung, Incident-Response-Kanäle, die nicht von
jemandem mit Vendor-Backdoor-Zugriff lesbar sein sollten.
Warum das ein CEO-Thema ist
- 💰 Kostenstruktur. Public-Cloud-Chat-Tools rechnen pro
Seat pro Monat. Bei 200 Mitarbeitern sind das 60 000–
100 000 € pro Jahr für eine Funktion, die ein fester
Infrastruktur-Kostenposten sein sollte.
- 🛡️ Gesprächs-Souveränität. Jedes Geschäftsgespräch
eures Teams lebt auf der Infrastruktur eines Drittanbieters.
Dieser Anbieter sieht das Organigramm dadurch, dass er
beobachtet, wer mit wem spricht. Das Messaging-Gewebe zu
besitzen, schliesst diese Beobachtungslücke.
- 🔍 Privacy auf Protokoll-Ebene. Ende-zu-Ende-
Verschlüsselung ist kein Vendor-Versprechen — sie ist eine
Protokoll-Garantie. Kompromittierter Server, feindlicher
Administrator oder Strafverfolgungs-Anfrage an den Anbieter
können den Gesprächs-Inhalt nicht lesen.
- 🤝 Föderation als Differenzierer. Kommunikation mit
Partner-Organisationen über deren eigene Infrastruktur.
Jede Partei bleibt auf der eigenen Plattform; kein
Anbieter bekommt die Vereinigung der Gespräche beider
Organisationen.
- 📋 Regulatorische Passung. DSGVO,
Finanzdienstleistungs-Vertraulichkeit, Gesundheitsdaten-
Regeln — alle einfacher zu erfüllen, wenn die
Messaging-Plattform Gesprächs-Inhalte nicht exportiert.
- 🔗 Integration mit dem Rest eures Stacks. Bindet an
euren bestehenden Identity-Provider, eure
Collaboration-Plattform, euer Monitoring. Single-Sign-On;
konsistentes Kontaktverzeichnis.
- ⏱️ Kontinuität. Unabhängig von Vendor-Preisänderungen,
Übernahmen oder strategischen Wechseln. Die Plattform
läuft, solange ihr sie laufen lasst.
Technologisches Fundament
Aufgebaut auf einem standardisierten offenen
Föderations-Protokoll mit langer Betriebshistorie und einem
gesunden Ökosystem reifer Server- und Client-Implementierungen.
| Schicht | Realisierung |
|---|
| Föderations-Protokoll | XMPP — offener IETF-Standard (RFC 6120 / 6121 / 6122), in Produktion seit 1999 |
| Server | Prosody (Lua-basierter Open-Source-XMPP-Server, reif und konservativ) |
| Ende-zu-Ende-Verschlüsselung | OMEMO (offener Multi-Device-E2E-Verschlüsselungs-Standard, XEP-0384) |
| Mobile-Clients | Conversations (Android), Snikket (iOS / Android), Monal (iOS / Mac) — Open Source |
| Desktop-Clients | Gajim, Profanity, Dino, ChatSecure — Open Source, multi-platform |
| Browser-Client | Movim oder Converse.js (Open-Source-Web-Clients) |
| Identity-Integration | LDAP / SAML / OIDC gegen euren bestehenden Identity-Provider |
| Föderation | Standard Server-zu-Server (S2S), verschlüsselt mit gegenseitigem TLS |
| Push-Notifications | Offene Push-Notification-Proxies (kein Apple/Google-Zwischenmann für Inhalt) |
Meld dich, dann skizzieren wir ein Deployment passend zu eurer
Team-Grösse, Verschlüsselungs-Anforderungen und
Föderations-Bedürfnissen mit Partner-Organisationen.