Sovereign Email Platform to samodzielnie hostowana usługa e-mail na klastrze wysokiej dostępności Active/Active — mail przychodzący i wychodzący, magazyn skrzynek, nowoczesne protokoły, filtrowanie spamu oparte na machine-learning ze zintegrowanym anti-phishing i anti-virus — wszystko pod waszą własną kontrolą. Dostawca pośrodku każdego biznesowego e-maila waszej organizacji znika. W aktywnym użyciu produkcyjnym.
| Cecha | Wartość |
|---|
| Hosting | Samodzielnie hostowane na klastrze HA Active/Active — oba węzły obsługują ruch, bez cold-standby |
| Transport mail | Nowoczesny SMTP z TLS, DKIM, SPF, DMARC, ARC, MTA-STS — wszystko fabrycznie |
| Dostęp do skrzynek | IMAP, IMAP IDLE, IMAPS, POP3S, JMAP, webmail w przeglądarce |
| Filtrowanie spamu | Klasyfikator machine-learning z ciągłym treningiem on-instance, zintegrowane reguły anti-phishing, zintegrowany skan anti-virus |
| Szyfrowanie | TLS in transit, TLS dla protokołów skrzynkowych, opcjonalnie szyfrowane skrzynki at-rest |
| Tryb klastra | Active/Active — oba węzły przetwarzają mail równolegle; każdy węzeł sam unosi pełne obciążenie |
| Status | W produkcji |
flowchart LR
A["Internet (nadawca)"] --> B((Rekordy MX<br/>oba węzły równo))
F[Klienci mail] --> G((Endpoint IMAP<br/>oba węzły równo))
B --> C[Węzeł A: SMTP + IMAP + filtr]
B --> D[Węzeł B: SMTP + IMAP + filtr]
G --> C
G --> D
C <--> E[(Replikowany magazyn skrzynek)]
D <--> E
C -.->|skan ML| H[Spam · phishing · wirus]
D -.->|skan ML| H
O co chodzi
W większości organizacji e-mail biegnie przez Microsoft 365 lub Google Workspace. To rozwiązało problem operacyjny prowadzenia własnych serwerów mail — ale cena jest taka, że każdy biznesowy e-mail waszej organizacji żyje na infrastrukturze dostawcy zewnętrznego. Dostawca może czytać metadane, dostawca kontroluje klucze, dostawca decyduje o regułach spamowych, dostawca może wypowiedzieć wasze konto, a dostawca rozlicza per skrzynka per miesiąc — na zawsze.
Prowadzenie własnego maila uchodziło dawniej za notorycznie trudne. Spam był bezlitosny; uptime było zmartwieniem; zarządzanie certyfikatami było ręczne; deliverability wobec dużych dostawców było walką. Nic z tego już nie jest prawdą — jeśli platforma jest budowana i prowadzona z dyscypliną aktualnej dekady.
Sovereign Email Platform to dokładnie ta dyscyplina operacyjna: klaster Active/Active, tak że awaria maszyny nie gubi maila; nowoczesne filtrowanie spamu oparte na ML, które radzi sobie z aktualnym spamem bez false-positives; zintegrowany anti-phishing i anti-virus, tak że ochrona dorównuje lub przewyższa tę u dużych dostawców; oraz wszystkie nowoczesne sygnały deliverability (DKIM, SPF, DMARC, ARC, MTA-STS, DANE), fabrycznie poprawnie skonfigurowane.
Cechy operacyjne
- 🏛️ Klaster HA Active/Active. Dwa węzły akceptują SMTP i obsługują IMAP równolegle. Oba ingestują te same skrzynki przez replikowany storage. Awaria węzła jest niewidoczna dla użytkowników; ocalały węzeł unosi pełne obciążenie z założenia projektowego.
- 📥 Transport mail zgodny ze standardami. Nowoczesny daemon SMTP z pełnym TLS (oportunistycznie i ściśle), ARC-forwarding, publikacja MTA-STS, walidacja DANE-TLSA.
- 📧 IMAP / IMAPS / POP3 / JMAP. Każdy nowoczesny klient mail działa — desktop, mobile, webmail.
- 🤖 Filtrowanie spamu oparte na ML. Klasyfikator machine-learning, ciągle trenowany na faktycznym przepływie maila instancji. Dostosowuje się do wzorców korespondencji organizacji. Wyczuwalnie lepszy od czystego filtrowania regułowego przeciw aktualnym kampaniom spam.
- 🎣 Anti-phishing. Reputacja URL, wykrywanie lookalike-domen, kontrole anomalii nagłówków, inspekcja typu załączników. Zintegrowane w tym samym pipeline filtra.
- 🦠 Anti-virus. Załączniki są skanowane w czasie odbioru SMTP przez zintegrowany silnik antywirusowy; polityka kwarantanny konfigurowalna.
- 📨 DKIM / SPF / DMARC / ARC. Cały mail wychodzący podpisany. Cały mail przychodzący zwalidowany. Raporty DMARC zbierane i kontrolowane. Forwardowany mail prawidłowo obsługiwany przez ARC.
- 🔐 Szyfrowanie. TLS in transit domyślnie (oportunistycznie i ściśle per peer). Szyfrowanie at-rest na warstwie storage skrzynek. Opcjonalne szyfrowanie per skrzynka dla naprawdę wrażliwych kont.
- 📱 Mobile-push. Natywne push-notifications do klientów mobilnych bez Apple lub Google jako intermediara treści (przez IMAP IDLE i otwarte proxies push).
- 🌐 Webmail (zintegrowany). Dostęp mail w przeglądarce idzie przez
Sovereign Collaboration Platform — bez osobnej aplikacji webmail do deploymentu czy utrzymania.
- 🔍 Wyszukiwanie po stronie serwera. Indeksowane po skrzynce użytkownika, natychmiast.
- 🔗 Integracja identity. LDAP / SAML / OIDC wobec waszego istniejącego identity-providera. Single source of truth dla kont i przynależności do grup.
- 🚪 Aliasy i listy dystrybucyjne. Aliasy per użytkownik, dzielone skrzynki, listy dystrybucyjne, oprogramowanie mailing-list opcjonalnie.
E-mail jest jedną z niewielu usług, gdzie Active/Active faktycznie się opłaca, zamiast komplikować projekt:
- Bez opóźnienia DNS-failover. Rekordy MX wskazują oba węzły równoprawnie. Nadawcy łączą się z jednym z dwóch.
- Bez niespodzianki „primary/standby". Oba węzły są równoważne; bez troski o failover-drill; bez konieczności miesięcznych ćwiczeń.
- Headroom pojemnościowy by default. Każdy węzeł jest wymiarowany na pełne obciążenie, więc klaster ma w normalnej pracy 100 % headroom pojemnościowego. Patche można zagrać przez drain węzła bez user-impact.
- Warstwa storage. Skrzynki leżą na replikowanym storage, więc oba węzły widzą ten sam mail. Cluster-filesystem lub replikowany block-storage — wasz wybór.
- Bez split-brain w inbound. SMTP jest transportowo idempotentny: zduplikowana dostawa będzie najwyżej zduplikowaną wiadomością, to można naprawić. Klaster zarządza tym czysto.
Typowe use-cases
- 🏢 Zastąpić mail Microsoft 365 lub Google Workspace — wyjść z rozliczania per skrzynka per miesiąc dla funkcji, która powinna być stałą pozycją kosztów infrastrukturalnych.
- 📋 Branże regulowane — finanse, ochrona zdrowia, dostawcy obronności — gdzie treść maila nie może rezydować w public clouds.
- ⚖️ Praktyki adwokackie i doradcze — korespondencja z klientami na infrastrukturze pod kontrolą uprzywilejowaną, nie u dostawcy, który podlega wezwaniu.
- 🌍 Organizacje transgraniczne — gdzie pojedynczy dostawca mail z siedzibą w USA wprowadza eksterytorialną ekspozycję prawną (CLOUD Act, Section 702).
- 🔑 Wrażliwe konta senior — członkowie zarządu, GC, CFO — skrzynki, które nawet wtedy nie powinny istnieć na platformie dostawcy zewnętrznego, jeśli reszta organizacji jest OK w public cloud.
- 🛡️ Defense in depth — mieć dostępną suwerenną ścieżkę mail jest aktywem ciągłości, gdy skrzynka public-cloud nie jest dostępna z dowolnego powodu (awaria dostawcy, spór compliance, wydarzenie geopolityczne).
Dlaczego to jest tematem dla CEO
- 💰 Koszty. Microsoft 365 i Google Workspace rozliczają 8–15 € per skrzynka per miesiąc. Przy 200 pracownikach z dzielonymi skrzynkami i aliasami to 25–40 k € rocznie za funkcję, której marginalne koszty infrastrukturalne są bliskie zera.
- 🛡️ Suwerenność treści. Każdy biznesowy e-mail waszego zespołu — oferty, kontrakty, protokoły zarządu, rozmowy z klientami — żyje w magazynie dostawcy zewnętrznego. Trzymanie tego przepływu na waszej własnej infrastrukturze to decyzja strategiczna.
- 📋 Dopasowanie compliance. Obowiązki RODO-art.-28 znikają; reguły data-residency w sektorach regulowanych są z definicji spełnione; ryzyko wezwania dostawcy, którego AGB dają mu szeroki dostęp, znika.
- 🔓 Bez vendor-lockout. Dostawcy mail public-cloud wypowiadali konta biznesowe z powodu sporów o treść, rzekomych naruszeń AGB, glitchów płatności i wydarzeń geopolitycznych. Posiadanie ścieżki mail oznacza posiadanie ścieżki recovery.
- 🤝 Bez ekspozycji metadanych. Dostawca widzi, z kim koresponduje wasza organizacja — strony przeciwne, klienci, cele przejęć. Posiadanie platformy zamyka ten kanał obserwacyjny.
- ⏱️ Ciągłość. Awarie mail public-cloud są rzadkie — ale gdy się zdarzają, każdy klient tego dostawcy jest offline równocześnie. Suwerenna ścieżka mail jest niedotknięta.
- 🔗 Integracja w stack komunikacyjny. Dzieli identity z platformą messaging, platformą współpracy i platformą voice/video. Jedno konto; konsekwentny katalog kontaktów; jeden identity-provider do zarządzania.
- 🛡️ Nowoczesna ochrona na parytecie z public clouds. Filtrowanie spamu oparte na ML, anti-phishing i anti-virus zintegrowane w platformę — bez kompromisu w ochronie wobec dużych dostawców.
Fundament technologiczny
Zbudowane na dojrzałym open-source stacku mail z dyscypliną operacyjną klastra Active/Active wokół. Każdy komponent jest standardowy, audit-friendly i wolny od vendor lock-in.
| Warstwa | Realizacja |
|---|
| Serwer SMTP | OpenSMTPD — minimalistyczny, audytowany, open-source MTA na licencji BSD |
| Magazyn skrzynek (IMAP / POP / JMAP) | Dovecot — de-facto-standard open-source serwer IMAP z wbudowaną replikacją |
| Filtrowanie spamu / phishingu / wirusów | Rspamd — nowoczesna open-source platforma filtra z wbudowanym klasyfikatorem machine-learning, regułami anti-phishing i integracją anti-virus |
| Backend anti-virus | ClamAV (zintegrowany) lub dowolny standardowy daemon AV przez plugin Rspamd |
| Podpisywanie DKIM / ARC | OpenDKIM i wsparcie ARC przez filtry Rspamd / OpenSMTPD |
| Walidacja SPF / DMARC | Moduły Rspamd; generowanie raportów DMARC i ingestion wbudowane |
| Webmail | Przez zintegrowaną Sovereign Collaboration Platform (aplikacja Nextcloud Mail) — bez osobnej warstwy webmail |
| Integracja identity | Mostek LDAP / SAML / OIDC do waszego istniejącego identity-providera |
| Storage klastra | Replikowany block-storage (DRBD), cluster-filesystem (GFS2 / OCFS2) lub wbudowana replikacja dsync Dovecota — zależnie od waszej sieci i preferencji operacyjnej |
| TLS | Let’s Encrypt lub wewnętrzna Sovereign Certificate Authority dla wewnętrznego MX |
| Monitoring | Eksportery Prometheus dla SMTP, IMAP, Rspamd, głębokości kolejki, metryk deliverability |
| Backup | Snapshot-based plus offsite szyfrowany backup mail-spool i konfiguracji |
Odezwij się, a naszkicujemy deployment pasujący do waszej liczby skrzynek, oczekiwanego wolumenu mail i wymagań integracyjnych z resztą waszego stacku komunikacji i identity.