Sovereign Voice & Video Platform
Die Sovereign Voice & Video Platform ist ein selbst-gehostetes Echtzeit-Kommunikations-System — Sprachanrufe, Video-Anrufe, Kleingruppen-Video-Meetings — läuft vollständig auf eurer eigenen Infrastruktur, ohne Minutenpreise, ohne Aufnahme-Gebühren und ohne Drittpartei-Einsicht in die Anrufinhalte. Eng integriert mit der Messaging-Plattform, sodass dasselbe Adressbuch und der Präsenz-Status überall greifen. In aktivem Produktiv-Einsatz.
Das entscheidende Stück, an dem die meisten „nimm-doch-einfach-WebRTC"-Projekte scheitern, ist der NAT-Traversal-Relay: die meisten Nutzer sitzen hinter einem Home-Router, einem Mobilfunk-NAT oder einer Firmen-Firewall, und ein naiver Peer-to-Peer-Anruf verbindet sich einfach nicht. Ein ordentlich betriebener Relay ist das, was Sprache und Video im echten Internet zuverlässig macht.
| Eigenschaft | Wert |
|---|---|
| Hosting | Selbst-gehostet auf eurer eigenen Infrastruktur |
| Fundament | Offene Standards (WebRTC, ICE, STUN, TURN) |
| Anruf-Typen | 1-zu-1-Sprache, 1-zu-1-Video, Kleingruppen-Video-Meetings, Screen-Sharing |
| Verschlüsselung | Ende-zu-Ende-Medien-Verschlüsselung (DTLS-SRTP) |
| Netzwerk-Robustheit | Funktioniert durch jedes NAT, Firmen-Firewall oder Mobilfunk — ordentlicher TURN-Relay |
| Clients | Wie bei der Messaging-Plattform: Mobile, Desktop, Browser |
| Kostenmodell | Fester Infrastruktur-Kostenposten — keine Pro-Minute, Pro-Teilnehmer oder Pro-Monat-Pro-User-Gebühren |
| Status | In Produktion |
flowchart LR
A[Client A] -.->|Signaling| B[Messaging-Server]
C[Client B] -.->|Signaling| B
A -->|WebRTC-Medien| D{"NAT / Firewall?"}
D -->|direkt| C
D -->|Relay| E[TURN-Relay]
E --> C
Worum es geht
Public-Cloud-Meeting-Plattformen — Zoom, Microsoft Teams, Google Meet, Webex — haben das praktische Problem gelöst, Sprache und Video über das moderne Internet zum Laufen zu bringen, aber sie haben es als Vendor-Geschäftsmodell gelöst: pro-Seat-Lizenzierung, Teilnehmer-Grenzen in den unteren Stufen, Aufnahme-Features hinter Paywall, Transkription als Dienst und das gesamte Anruf-Audio durch ihre Infrastruktur geroutet.
Die technischen Bausteine für selbst-gehostete Echtzeit-Kommunikation gibt es seit über einem Jahrzehnt. Was selten gut gemacht wird, ist das Betreiben der Relay-Komponente: das kleine Stück Infrastruktur, das Anrufer überbrückt, deren Netzwerke ihnen die direkte Peer-to-Peer-Verbindung verweigern.
Die Sovereign Voice & Video Platform ist die fehlende operative Disziplin rund um die offenen Standards: ein ordentlich konfigurierter Relay, integrierte Authentifizierung und Autorisierung, Monitoring, Kapazitätsmanagement und enge Integration in die Messaging-Plattform, sodass „jemanden anrufen" einen Klick aus dem Chat-Fenster heraus ist.
Operative Eigenschaften
- 📞 1-zu-1-Sprache und Video. Hochwertige Audio- und Video-Qualität mit adaptiver Bitrate, Echo-Unterdrückung und Rausch-Unterdrückung — dieselbe Qualität, die euer Team von Cloud-Meeting-Tools kennt.
- 👥 Kleingruppen-Meetings. Mehrpunkt-Video-Meetings bis zur Hardware-Kapazität. Typische Deployments unterstützen bequem 10–40 gleichzeitige Teilnehmer pro Meeting.
- 🖥️ Screen-Sharing. Voller Bildschirm, Anwendung oder Browser-Tab während Anrufen. Funktioniert in Browser und Desktop-Apps.
- 🛡️ Ende-zu-Ende-Medien-Verschlüsselung. Sprach- und Video-Streams sind zwischen den Teilnehmern verschlüsselt. Kein Vendor mit den Schlüsseln.
- 🌐 NAT-Traversal, das tatsächlich funktioniert. Ein ordentlich betriebener Relay (die kritische Komponente) stellt sicher, dass Anrufe sich auch dann zuverlässig verbinden, wenn beide Parteien hinter schwierigen NATs sitzen — Firmen-Netzwerke, Mobilfunk, Home-Router.
- 📱 Cross-Device. Mobile (iOS / Android), Desktop (Mac, Windows, Linux), Browser. Gleicher Account, gleiches Adressbuch, gleiche Anrufqualität.
- 🔗 In Messaging integriert. Ein Klick aus dem Chat-Fenster, um einen Sprach- oder Video-Anruf mit derselben Person zu starten. Gleiche Identität, gleiche Kontaktliste, gleiche Authentifizierung.
- 📅 Kalender-Integration. Meetings planen; Kalender-Einladungen tragen den Anruf-Link. Funktioniert mit dem Kalender der Collaboration-Plattform.
- 🎙️ Optional Aufnahme. Wo benötigt (Training, Compliance) bleiben Aufnahmen auf eurer Infrastruktur — nicht in irgendeinem Bucket eines Vendors.
- 🌍 Föderations-bereit. Dasselbe Föderations-Muster wie bei der Messaging-Plattform — jemanden in einer anderen Organisation über deren eigene Infrastruktur anrufen, ohne geteilten Vendor.
Typische Use-Cases
- 🏢 Zoom / Webex / Teams-Meetings ablösen — aus den pro-Seat- oder pro-Host-Monatsgebühren, den Teilnehmer-Grenzen und Aufnahme-Paywalls heraus.
- 🎓 Schulung und Onboarding — interne Schulungs-Sessions, von denen keine Drittpartei eine Aufnahme bekommt.
- ⚖️ Privilegierte Gespräche — juristische, M&A, Executive-Gespräche, die nicht über die Infrastruktur eines Cloud-Vendors laufen dürfen.
- 🤝 Kunden- / Partner-Anrufe — föderiertes Calling bedeutet: externe Teilnehmer brauchen keinen Account auf eurem System, und der Anrufinhalt läuft nicht durch Drittparteien.
- 🌍 Remote-verteilte Teams — Daily-Standups, Wochen-Syncs, Ad-hoc-Zusammenarbeit — ohne dass die Uhr läuft.
- 🩺 Sensible Sektoren — Gesundheits-Konsultationen, Sozialdienste, regulierte Finanzberatung — wo der Anrufinhalt Compliance-Implikationen hat.
Warum das ein CEO-Thema ist
- 💰 Kosten. Public-Meeting-Plattformen verlangen 15–25 € pro Host pro Monat, oft mit niedrigen Teilnehmer-Grenzen, die die höheren Stufen erzwingen. Bei 200 Mitarbeitern mit 50 Hosts sind das 15–20 k € pro Jahr für eine Funktion, deren Grenzkosten gegen null gehen.
- 🔍 Inhalts-Privatsphäre. Jeder Anruf, den euer Team mit Kunden, Partnern oder intern führt, lebt auf der Infrastruktur eines Vendors. Ende-zu-Ende-verschlüsselt auf der Leitung, vielleicht — aber der Vendor kontrolliert die Schlüssel, den Meeting-Server und oft den Aufnahme-Speicher.
- 📋 Compliance-Passung. Gesundheit, Recht, Finanzberatung und andere regulierte Anrufe sind vor einem Auditor leichter zu verteidigen, wenn das Anruf-Audio den Perimeter nie verlassen hat.
- 🔗 Integration in den Kommunikations-Stack. Sprache und Video, die Adressbuch und Authentifizierung mit Chat und dem Rest der Collaboration-Plattform teilen — kein separates Vendor-Produkt mit eigener Benutzer-Datenbank.
- ⏱️ Kontinuität. Zoom, Webex und Teams hatten alle in den letzten Jahren Preisänderungen, neue Feature-Paywalls und Enterprise-Konditionen-Wechsel. Die Plattform selbst zu besitzen, entfernt dieses Risiko.
- 🌐 Föderation. Jemanden in einer anderen Organisation über deren Infrastruktur anrufen, bedeutet, dass keine Partei einem gemeinsamen Vendor vertrauen muss. Besonders wertvoll in regulierter organisationsübergreifender Arbeit (Gespräche mit Rechts-Gegenparteien, Wirtschaftsprüfern, Lieferanten-Evaluierung).
Technologisches Fundament
Aufgebaut auf einem ausgereiften Satz offener Standards. Die harte operative Arbeit liegt darin, die Relay-Komponente gut zu betreiben — richtig dimensioniert, geografisch richtig platziert und korrekt überwacht.
| Schicht | Realisierung |
|---|---|
| Echtzeit-Medien | WebRTC — offener Standard, in jedem modernen Browser und Mobile-SDK implementiert |
| Medien-Verschlüsselung | DTLS-SRTP (Standard, Ende-zu-Ende auf dem Medien-Pfad) |
| NAT-Traversal-Relay | coturn (Branchen-Standard-Open-Source-TURN/STUN-Server) |
| Signaling-Protokoll | XMPP Jingle (XEP-0166 / XEP-0167 / XEP-0176), gemeinsam mit der Messaging-Plattform |
| Multi-Party-Conferencing | Jitsi Videobridge (Open-Source-SFU) für Kleingruppen-Video-Meetings |
| Identity-Integration | Geteilt mit Messaging- und Collaboration-Plattformen — LDAP / SAML / OIDC |
| Mobile-Clients | Dieselben Client-Apps wie die Messaging-Plattform (Conversations, Snikket, Monal) |
| Desktop-Clients | Dieselben Client-Apps wie die Messaging-Plattform |
| Browser-Client | Jitsi-Meet-Web-Interface für browser-basierte Meetings |
| Netzwerk-Kapazitäts-Planung | Auf gleichzeitige-Anrufs-Spitze dimensioniert, mit TURN-Relay-Bandbreite als limitierendem Faktor |
Meld dich, dann skizzieren wir ein Deployment passend zu eurem typischen Gleichzeitig-Anruf-Volumen, eurer Netzwerk-Topologie und Integrations-Anforderungen mit dem Rest eures Kommunikations-Stacks.