Vertrauliche Kommunikation — souveräne E-Mail, Chat und Anrufe, mit eurem eigenen Team gebaut

Ein mittelständisches oder reguliertes Unternehmen holt seine vertrauliche Kommunikation ins Haus — souveräne E-Mail, Ende-zu-Ende-Messaging und Anrufe — mit eigenem Personal gebaut (ohne Ausschreibung), per OSSTMM bewertet und unter einem ISO-27001/BSI-ISMS betrieben.

Lieferung mit eurem eigenen Team

Ein mittelständisches Unternehmen — eine Kanzlei, ein Ingenieurbüro, ein regulierter Zulieferer — kommt zu dem Schluss, dass seine vertrauliche E-Mail, Chat und Anrufe nicht auf Dritt-SaaS liegen sollten, wo der Anbieter Einsicht und Obhut hat. Es hat eigenes IT-Personal, also führt der Weg nicht über eine Ausschreibung, sondern über einen Aufbau mit eigenen Kräften, mit Pronix fraktional an der Seite.

Bausteine

SchichtWas wir liefern / tun
KommunikationSovereign Email · Messaging (E2E) · Voice & Video
Vertrauen & NetzSovereign Certificate Authority · Sovereign Edge Firewall
NachweisSecurity & Observability Platform
MenschenSecurity Officer · DPO
DisziplinenSicherheit · Digitale Souveränität

Das Ergebnis: vertrauliche Kommunikation, die das Unternehmen end-to-end kontrolliert, mit belegbarer Sicherheit und ohne SaaS-Daten-Obhut — vom eigenen Team betrieben. → Sprich mit uns

Was jeder Stakeholder wirklich fragt

CEO

Warum die Kommunikation überhaupt ins Haus holen?
Mandantengeheimnis, Geschäftsgeheimnisse und Branchenregeln machen Dritt-SaaS-Obhut über E-Mail, Chat und Anrufe zur Haftung. Im Haus beseitigt souveräne Kommunikation diese Exposition — und wird zum Vertrauenssignal für eure eigenen Kunden. → Digitale Souveränität
Unsere Kunden vertrauen uns schon — warum investieren?
Weil ein geleakter Thread oder ein Anbieter-Breach dieses Vertrauen schnell auslöscht. Eigene Kommunikation ist ein belegbares Signal — ihr könnt Kunden genau sagen, wo ihre Worte liegen und wer sie lesen kann: niemand außer euch.
Ist das nur für paranoide Firmen oder ein echter Business-Case?
Echt: für alle mit Verschwiegenheit, IP oder Branchenregeln ist Dritt-Obhut eine Haftung und zunehmend eine Beschaffungs- und Versicherungsfrage. Risikoreduktion mit einem Schuss Differenzierung, keine Paranoia.

CFO

Ist Eigenbau wirklich kosteneffizient?
Ja — ihr habt das IT-Personal schon; wir kommen fraktional für die harten Teile, sodass ihr sowohl pro-Seat-SaaS-Gebühren als auch einen kompletten externen Bau vermeidet. Fester, vorhersehbarer Kostenposten — und das Ergebnis ist ein Asset, das euch gehört, kein Abo, das kumuliert.
Bindet der Einsatz eigener Leute sie nicht von anderer Arbeit ab?
Wir scopen es so, dass es sie nicht überrollt — Pronix macht die harten Teile fraktional, während eure Leute das System lernen, das sie betreiben werden. Ihr baut Fähigkeit und das Asset, statt beides für immer zu mieten.
SaaS ist heute pro Nutzer günstig — wo ist die Ersparnis?
Günstig pro Nutzer kumuliert mit dem Headcount und endet nie; dies ist ein fester Kostenposten, der euch gehört, ohne Exit-Strafe. Über ein paar Jahre gewinnt das eigene Asset, und ihr seid pro-Seat-Preiserhöhungen nicht ausgesetzt.

CIO

Wie disruptiv ist der Bau, und wem gehört es danach?
Minimal — euer eigenes Team baut es (mit uns daneben), sodass das Wissen ab Tag eins im Haus bleibt. Standardbasiert, integriert mit eurer Identity und euren Geräten, und es gehört euch zum Betreiben. Wir sind nur auf Wunsch im Support.
Funktioniert es mit unserer Identity, unseren Geräten und bestehender Mail?
Ja — standardbasiert (IMAP/SMTP, Standard-Identity, native iOS/Android/Desktop-Clients), es integriert sich mit dem, was ihr habt. Wir migrieren Postfächer und föderieren, statt einen harten Schnitt zu erzwingen. → Sovereign Email Platform
Was ist unser Fallback, wenn nach der Übergabe etwas schiefgeht?
Dokumentierte Runbooks, euer geschultes Team und ein optionaler Support-Retainer. Offene Standards heißt: ihr seid nie gestrandet — Hilfe gibt es von jedem, nicht nur von uns.

CISO

Woher wissen wir, dass es wirklich sicher ist, nicht nur selbst-gehostet?
Wir messen zuerst mit einer OSSTMM-Bewertung, bauen Default-Deny hinter einer Sovereign Edge Firewall mit Ende-zu-Ende- Messaging und betreiben es unter einem schlanken ISO-27001-/BSI-ISMS, während die Security & Observability Platform wacht. Belegbar, nicht angenommen.
Ist die Ende-zu-Ende-Verschlüsselung hier echt oder Marketing?
Echt: die Messaging Platform ist Ende-zu-Ende-verschlüsselt und föderiert, sodass selbst ihr als Betreiber Nachrichteninhalte nicht lesen könnt. Wir können das Modell vorführen, nicht nur behaupten.
Wie erfüllen wir die DSGVO für Kommunikationsdaten?
Daten bleiben in eurem Perimeter unter eurer Kontrolle — Art.-28-Auftragsverarbeiter-Fragen entfallen weitgehend, und ein fraktionaler DPO rahmt den Rest. Vertraulichkeit per Architektur, für Audits dokumentiert.

Projektleiter

Kann mein Team das liefern, ohne dass es sich ein Jahr zieht?
Ja — wir scopen es in klare Inkremente, die euer Team umsetzen kann, mit Pairing an den harten Teilen und Review. Ein Burndown/Gantt, ein Meilenstein pro Dienst, und der erste vertrauliche Kanal in Wochen live — kein einjähriges Programm.
Mein Team hat das noch nie gebaut — ist das ein Risiko?
Wir entschärfen es durch Pairing: eure Leute lernen am echten System, während wir die kniffligen Teile führen und reviewen. Der Plan unten sequenziert es so, dass jeder Kanal live und stabil ist, bevor der nächste beginnt.
Wie zeigen wir dem Management Fortschritt?
Ein Burndown/Gantt und ein Meilenstein pro Dienst — erst E-Mail, dann Chat, dann Anrufe — jeder ein sichtbarer, vorführbarer Gewinn, keine sechsmonatige Black Box.

Hausinterner Architekt

Wir haben klare Vorstellungen, wie das gebaut werden soll — arbeitet ihr damit?
Genau das ist der Sinn des Eigenteam-Modells: eure Architektur führt, wir bringen Muster, Review und die erprobten Bausteine und dokumentieren die Entscheidungen. Ihr besitzt das Design und das Ergebnis. → Rent-an-Enterprise-Architect
Werft ihr uns unbekannte Technik hin, die unser Team nicht warten kann?
Nein — wir bevorzugen langweilige, erprobte, gut dokumentierte Bausteine, die euer Team tatsächlich betreiben kann, und schulen sie darauf. Wartbarkeit ist eine Design-Vorgabe, kein Nachgedanke.
Können wir bestehendes Tooling behalten, wo es passt?
Ja — wir integrieren mit dem, was funktioniert, und ersetzen nur das, was das SaaS-Obhut-Risiko erzeugt. Offene Standards halten alles interoperabel. → Digitale Souveränität

Wie es end-to-end läuft

flowchart LR
    A["Idee: Vertraulichkeit unter Kontrolle"] --> B["Zuerst messen (OSSTMM)"]
    B --> C["Mit eigenem Team bauen"]
    C --> D["Absichern: Default-Deny-Perimeter"]
    D --> E["Betrieb unter ISMS (ISO 27001/BSI)"]
    E --> F["Übergabe: das Team besitzt es"]
  • Die Idee — Vertraulichkeit unter eigener Kontrolle

    Mandantengeheimnis, Geschäftsgeheimnisse oder Branchenregeln machen Dritt-Obhut über Kommunikation zum Risiko. Das Unternehmen will E-Mail, Chat und Anrufe im Haus — ohne schwergewichtiges Programm. Siehe Digitale Souveränität.
  • Zuerst messen (OSSTMM)

    Ein fraktionaler Security Officer führt eine messbare OSSTMM-Bewertung der aktuellen Exposition durch, und ein DPO rahmt die DSGVO-Pflichten — damit der Bau das reale Risiko trifft, nicht einen Hersteller-Katalog.
  • Mit eigenem Team bauen

    Keine Ausschreibung nötig: die eigene IT baut den Stack, mit Pronix fraktional an der Seite für die harten Teile und das Review. Sovereign Email, Ende-zu-Ende- Messaging und Voice & Video, mit einer Certificate Authority für internes Vertrauen.
  • Absichern — Default-Deny

    Alles sitzt hinter einer Sovereign Edge Firewall, Default-Deny und segmentiert, während die Security & Observability Platform auf Ungewöhnliches achtet. Siehe Sicherheit.
  • Betrieb unter einem ISMS

    Ein schlankes ISO-27001-/BSI-Grundschutz-ISMS hält es über die Zeit korrekt — dokumentiert, gemessen, verbesserbar — ohne das Team in Papier zu ertränken.
  • Übergabe — das Team besitzt es

    Weil die eigenen Leute es gebaut haben (mit uns daneben), ist die Übergabe natürlich: dokumentiert, betreibbar, ihres. Wir bleiben nur auf Wunsch im Support.

Indikative Phasen (keine Zusage)

gantt
    dateFormat YYYY-MM-DD
    axisFormat %b
    section Gestalten
    OSSTMM-Bewertung    :a1, 2026-01-05, 2w
    Design              :a2, after a1, 2w
    section Bauen
    Kommunikations-Stack :a3, after a2, 8w
    Absichern und segmentieren :a4, after a3, 2w
    section Betrieb
    ISMS                :a5, after a4, 3w
    Uebergabe           :a6, after a5, 2w