Vertrauliche Kommunikation — souveräne E-Mail, Chat und Anrufe, mit eurem eigenen Team gebaut
Ein mittelständisches oder reguliertes Unternehmen holt seine vertrauliche Kommunikation ins Haus — souveräne E-Mail, Ende-zu-Ende-Messaging und Anrufe — mit eigenem Personal gebaut (ohne Ausschreibung), per OSSTMM bewertet und unter einem ISO-27001/BSI-ISMS betrieben.
Lieferung mit eurem eigenen TeamEin mittelständisches Unternehmen — eine Kanzlei, ein Ingenieurbüro, ein regulierter Zulieferer — kommt zu dem Schluss, dass seine vertrauliche E-Mail, Chat und Anrufe nicht auf Dritt-SaaS liegen sollten, wo der Anbieter Einsicht und Obhut hat. Es hat eigenes IT-Personal, also führt der Weg nicht über eine Ausschreibung, sondern über einen Aufbau mit eigenen Kräften, mit Pronix fraktional an der Seite.
Bausteine
| Schicht | Was wir liefern / tun |
|---|---|
| Kommunikation | Sovereign Email · Messaging (E2E) · Voice & Video |
| Vertrauen & Netz | Sovereign Certificate Authority · Sovereign Edge Firewall |
| Nachweis | Security & Observability Platform |
| Menschen | Security Officer · DPO |
| Disziplinen | Sicherheit · Digitale Souveränität |
Das Ergebnis: vertrauliche Kommunikation, die das Unternehmen end-to-end kontrolliert, mit belegbarer Sicherheit und ohne SaaS-Daten-Obhut — vom eigenen Team betrieben. → Sprich mit uns
Was jeder Stakeholder wirklich fragt
CEO
Warum die Kommunikation überhaupt ins Haus holen?
Unsere Kunden vertrauen uns schon — warum investieren?
Ist das nur für paranoide Firmen oder ein echter Business-Case?
CFO
Ist Eigenbau wirklich kosteneffizient?
Bindet der Einsatz eigener Leute sie nicht von anderer Arbeit ab?
SaaS ist heute pro Nutzer günstig — wo ist die Ersparnis?
CIO
Wie disruptiv ist der Bau, und wem gehört es danach?
Funktioniert es mit unserer Identity, unseren Geräten und bestehender Mail?
Was ist unser Fallback, wenn nach der Übergabe etwas schiefgeht?
CISO
Woher wissen wir, dass es wirklich sicher ist, nicht nur selbst-gehostet?
Ist die Ende-zu-Ende-Verschlüsselung hier echt oder Marketing?
Wie erfüllen wir die DSGVO für Kommunikationsdaten?
Projektleiter
Kann mein Team das liefern, ohne dass es sich ein Jahr zieht?
Mein Team hat das noch nie gebaut — ist das ein Risiko?
Wie zeigen wir dem Management Fortschritt?
Hausinterner Architekt
Wir haben klare Vorstellungen, wie das gebaut werden soll — arbeitet ihr damit?
Werft ihr uns unbekannte Technik hin, die unser Team nicht warten kann?
Können wir bestehendes Tooling behalten, wo es passt?
Wie es end-to-end läuft
flowchart LR
A["Idee: Vertraulichkeit unter Kontrolle"] --> B["Zuerst messen (OSSTMM)"]
B --> C["Mit eigenem Team bauen"]
C --> D["Absichern: Default-Deny-Perimeter"]
D --> E["Betrieb unter ISMS (ISO 27001/BSI)"]
E --> F["Übergabe: das Team besitzt es"]Die Idee — Vertraulichkeit unter eigener Kontrolle
Mandantengeheimnis, Geschäftsgeheimnisse oder Branchenregeln machen Dritt-Obhut über Kommunikation zum Risiko. Das Unternehmen will E-Mail, Chat und Anrufe im Haus — ohne schwergewichtiges Programm. Siehe Digitale Souveränität.Zuerst messen (OSSTMM)
Ein fraktionaler Security Officer führt eine messbare OSSTMM-Bewertung der aktuellen Exposition durch, und ein DPO rahmt die DSGVO-Pflichten — damit der Bau das reale Risiko trifft, nicht einen Hersteller-Katalog.Mit eigenem Team bauen
Keine Ausschreibung nötig: die eigene IT baut den Stack, mit Pronix fraktional an der Seite für die harten Teile und das Review. Sovereign Email, Ende-zu-Ende- Messaging und Voice & Video, mit einer Certificate Authority für internes Vertrauen.Absichern — Default-Deny
Alles sitzt hinter einer Sovereign Edge Firewall, Default-Deny und segmentiert, während die Security & Observability Platform auf Ungewöhnliches achtet. Siehe Sicherheit.Betrieb unter einem ISMS
Ein schlankes ISO-27001-/BSI-Grundschutz-ISMS hält es über die Zeit korrekt — dokumentiert, gemessen, verbesserbar — ohne das Team in Papier zu ertränken.Übergabe — das Team besitzt es
Weil die eigenen Leute es gebaut haben (mit uns daneben), ist die Übergabe natürlich: dokumentiert, betreibbar, ihres. Wir bleiben nur auf Wunsch im Support.
Indikative Phasen (keine Zusage)
gantt
dateFormat YYYY-MM-DD
axisFormat %b
section Gestalten
OSSTMM-Bewertung :a1, 2026-01-05, 2w
Design :a2, after a1, 2w
section Bauen
Kommunikations-Stack :a3, after a2, 8w
Absichern und segmentieren :a4, after a3, 2w
section Betrieb
ISMS :a5, after a4, 3w
Uebergabe :a6, after a5, 2w