CONBOOL
  • Blog
  • Dokumentation
  • Partner
  • Kontakt
Loslegen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Mitglied bei
  • Bitkom Mitglied – Digitalverband
  • BSI Allianz für Cyber-Sicherheit – Mitglied
Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum
Neu · Jetzt verfügbar

SichererDateitransfer,ohne Grenzen.

Verschlüsselt versenden und empfangen, direkt aus Outlook. Europäisch gehostet, DSGVO-konform, ohne US-Cloud. Für Teams, die sensible Daten austauschen und sich dabei keine Gedanken machen wollen.

Demo anfragenMehr erfahren

Dateien versenden heute, und sicherer Dateitransfer mit SecureFiles.

Warum 25-MB-Anhangslimits, erzwungene Cloud-Logins und Consumer-Filesharing keine Antwort auf DSGVO-konformen Dateiaustausch sind.

Ohne SecureFiles

  • 25 MB-Anhangs-Limit kappt jede größere Datei.
  • Cloud-Freigaben erzwingen Anbieter-Login beim Empfänger.
  • Consumer-Filesharing cached in den USA. DSGVO-Graubereich.
  • FTP verlangt CLI-Wissen und Klartext-Passwörter.
Sicherheit

Ende-zu-Ende-Verschlüsselung, Malware-Scan und Audit-Log im Standard

Die Sicherheitsfeatures, die DSGVO Art. 32 und NIS-2 verlangen, laufen im Hintergrund mit, ohne Extra-Klick.

Zero-Knowledge Ende-zu-Ende

Optional clientseitig verschlüsselt, wir können Ihre Daten technisch nicht entschlüsseln. Kein Abkömmling vom Passwort, echter Zero-Knowledge.

securefiles.app/transfer/9f2a
Im Browser
vertrag.pdf
Klartext
Auf dem Server
ihrefirma.de/sendto/max-mueller
MM
Dateien an Max Müller senden
Ihre Firma GmbH · Verschlüsselte Übertragung
Datei hier ablegen
oder klicken zum Auswählen
gutachten-2026.pdf14 MB
Passwordless-Abruf

Sicherer Dateiversand ohne Passwort-Ping-Pong: Passwordless-Abruf für Wiederempfänger

Beim ersten Abruf verifiziert sich der Empfänger über ein Passwort. Für 12 Monate merkt sich sein Gerät die Vertrauensstellung. Der zweite, dritte, zehnte Transfer kommt ohne Passwort-Ping-Pong aus, sicherer als E-Mail-Passwörter und bequemer als jede andere Lösung.

  • Gerätegebundenes Device-Trust (12 Monate)
  • Jederzeit durch Admin oder Nutzer revokierbar
  • Rate-Limiting + IP-Hashing gegen Missbrauch
MacBook Pro · Chrome
vertraut seit 03. Feb. 2026
Neue E-Mail. Outlook
Senden
Anfügen
Signieren
SecureFiles
Anmax@kunde.de
BetreffVertragsentwurf + Baupläne

DSGVO-konformer Dateiversand mit europäischem Hosting, NIS-2-ready

Keine Marketing-Siegel, sondern belegbare Fakten nach Art. 32 DSGVO und Art. 21 NIS-2.

DSGVO Art. 32

Verschlüsselung, Pseudonymisierung, Integritätskontrolle. SecureFiles erfüllt die technischen und organisatorischen Maßnahmen der DSGVO im Standard.

NIS-2-ready

Audit-Log, Access-Control, Retention-Policies und Incident-Response-Hooks decken die Mindestanforderungen aus Art. 21 NIS-2 ab.

ISO-27001-Infrastruktur

Gehostet auf ISO-27001-zertifizierter Cloudflare-EU-Infrastruktur in der EU. Unser Produkt ist nicht selbst zertifiziert, wir sagen das offen, statt Siegel zu kaufen.

SecureFiles vs. andere Anbieter für sicheren Dateiaustausch

Was andere als Aufpreis verkaufen oder gar nicht können, liefert SecureFiles im Standard.

 
SecureFilesEmpfohlen
Andere Anbieter
Max. Dateigröße
Ohne harte Obergrenze
Oft 1–20 GB
Zero-Knowledge (E2E)
Ja, clientseitig verschlüsselt

Häufige Fragen zum sicheren Dateitransfer mit SecureFiles

Was ist SecureFiles?
SecureFiles ist der sichere Versand großer Dateien per E-Mail, inklusive eines sicheren Posteingangs für externe Uploads. Dateien werden Ende-zu-Ende-verschlüsselt übertragen (ohne starre Größen-Obergrenze), in der EU gespeichert und automatisch nach der konfigurierten Retention gelöscht. Integriert in Outlook (klassisch, neu und Web) sowie als Webclient.
Wie groß dürfen Dateien sein?
Praktisch so groß wie Sie brauchen. Der Standard-Tier deckt den typischen Mittelstands-Alltag ab, das Enterprise-Tier übernimmt CAD-Baupläne, Videoproduktion, Datenbank-Exporte und medizinische Bildgebung ohne Workaround. Auch Multi-Terabyte-Szenarien sind möglich, sprechen Sie uns an, wir bauen das passende Tier für Ihren Use-Case.
Ist SecureFiles DSGVO-konform?
Ja. SecureFiles erfüllt die technischen und organisatorischen Maßnahmen aus Art. 32 DSGVO im Standard: Verschlüsselung (in-transit + at-rest + optional Zero-Knowledge), Zutrittskontrolle, Integritätskontrolle, Auftragskontrolle und Protokollierung via Audit-Log. Auf Anfrage erhalten Sie einen fertigen AVV-Entwurf.
Enterprise-Ready

Fügt sich in Ihren Stack, nicht umgekehrt.

Native Integration in die Tools, die Ihr Team heute nutzt. Und die Compliance-Siegel, die Ihr Einkauf verlangt.

Microsoft 365
Exchange Online
Classic Outlook
COM Add-in
New Outlook
Web & Desktop
Entra ID

Bereit für sicheren Dateitransfer?

In 5 Minuten eingerichtet. Pilotphase kostenlos.

Keine Vertragsbindung, kein CLOUD-Act-Risiko, europäisches Hosting.

Kostenlos testenKontakt
WeTransfer-Alternative entdeckenCryptshare-AlternativeGroße Dateien aus Outlook versenden
Externe können Ihnen keine Dateien sicher zurücksenden.

Mit SecureFiles

  • Dateien jeder Größe direkt aus Outlook, ein Klick, fertig.
  • Empfänger öffnet Link ohne Konto, ohne Software.
  • europäisch gehostet, Ende-zu-Ende-verschlüsselt.
  • SSO über Entra ID, Audit-Log nach DSGVO Art. 30.
  • Sicherer Posteingang. Externe senden Ihnen Dateien zurück.
Clientseitig
AES-256
Keine Key-Übertragung
Auch uns bleibt nur Chiffrat

Malware-Scan im Default

Jede Datei wird vor Freigabe gescannt. Während der Prüfung steht der Transfer auf „wird geprüft", infizierte Uploads werden abgelehnt und erreichen den Empfänger nicht. Kein Upcharge, keine Blackbox.

Audit-Log für jeden Transfer

Wer hat wann was gesendet, wer hat wann heruntergeladen. DSGVO Art. 30 ready. IP-Hashing schützt die Privatsphäre.

Multi-Tenant & Entra ID

Native Entra-ID-Integration, SSO, Gruppenpolicies, Mandantentrennung aus einem Guss. Kein separates IAM-Produkt nötig.

Cloud und On-Premise

Wählen Sie die Betriebsart, die zu Ihrem Compliance-Profil passt. Vollständig gemanagte DSGVO-Cloud in der EU oder Installation in Ihrem eigenen Rechenzentrum.

Alltag

Sicherer Dateitransfer direkt aus Outlook, für jedes Team

Vom ersten Klick bis zum letzten Download reibungslos, ohne Portal, ohne Login-Zwang, ohne Medienbruch.

Keine harte Obergrenze

Von der 20-MB-Präsentation bis zum Multi-Terabyte-Datensatz. Performant, Retry-fähig, Multipart-Upload. Jede Datei, die Sie brauchen, wir finden das passende Tier.

Multipart-Upload
Chunked
Retry-fähig
Automatisch
Tier-Staffelung
Standard / Enterprise

Passwordless-Abruf für Wiederempfänger

Wiederkehrende Empfänger überspringen die Passwort-Eingabe für 12 Monate. Gerätegebundenes Device-Trust, revokierbar, DSGVO-konform.

Outlook-Add-in

Nahtlos in klassischem und neuem Outlook. Desktop, Web, Mobile. Ein Klick, fertig.

Mails im eigenen Look

Benachrichtigungs-Mails an Empfänger zentral anpassbar: Absendername, Tonalität, Formulierungen, Layout. Der Empfänger sieht Ihre Marke, nicht unsere.

Retention 7/10/30 Tage

Ablauffristen pro Tenant konfigurierbar. Download-Limit pro Link einstellbar. Automatische Löschung ab dem ersten Tag nach Ablauf.

af3b9c1d7e4f2a88b561c3d9f0e28a11c7b6f4e2d9c38b57a1
vertrag.pdf.enc
Chiffrat
AES-256 · Schlüssel bleibt bei IhnenZero-Knowledge
Zero-Knowledge

Ende-zu-Ende-Verschlüsselung mit echtem Zero-Knowledge

Die Datei wird bereits in Ihrem Browser verschlüsselt. Der Schlüssel verlässt Ihr Gerät nie, nur der Empfänger kann entschlüsseln.

  • Clientseitige AES-256-Verschlüsselung
  • Server sieht nur Chiffrat, keinen Klartext
  • Schlüssel verlässt nie das Gerät des Absenders
  • Kein Schlüssel aus dem Passwort abgeleitet (echter Zero-Knowledge)
  • Bei Behördenanfragen können wir nur das Chiffrat herausgeben
videokonferenz.mp41,8 GB62%
EU-Hosting · Ende-zu-Ende-verschlüsseltDSGVO-konform
Highlight · Sicherer Posteingang

Sicherer Posteingang: Dateien von Mandanten und Patienten sicher empfangen

Versenden ist nur die Hälfte. Mit dem Sicheren Posteingang erhält jeder Mitarbeiter einen persönlichen Upload-Link. Mandanten, Patienten, Bewerber oder Lieferanten laden verschlüsselt Dateien hoch, ohne Konto, ohne Software-Installation, ohne E-Mail-Größenlimit. Der Mitarbeiter bekommt eine signierte Benachrichtigung.

Kanzlei: Mandanten laden Verträge sicher hoch.

Arztpraxis: Patienten senden MRT-Befunde DSGVO-konform.

HR: Bewerber liefern Zeugnisse verschlüsselt ab.

Einkauf: Lieferanten übergeben CAD-Baupläne geschützt.

AKTIV
1
Erster Transfer
Passwort eingegeben
2
Transfer 2
Ohne Passwort · Device erkannt
3
Transfer 3
Ohne Passwort · Device erkannt
·
Transfer n
… für 12 Monate
Device-Trust9 Mon. verbleibend
2 Dateien sicher verpackt
Anhänge durch verschlüsselten Link ersetzt
vertrag-2026.pdf8 MB
baupläne-A1.dwg2,4 GB
Direkt in Outlook

Große Dateien direkt aus Outlook versenden, ohne Portal, ohne Medienbruch

Das SecureFiles-Add-in integriert sich in klassisches Outlook, neues Outlook und Outlook on the Web. Mit einem Klick wechseln Sie vom Anhang zum verschlüsselten Link, ohne neue Oberfläche, ohne Medienbruch.

  • Klassisches Outlook
  • Neues Outlook + Outlook on the Web
  • Zentrale Verteilung über Microsoft 365 Admin Center

Kein CLOUD-Act-Risiko

Datenhaltung im EU-Rechtsraum. Keine US-Konzernmutter, keine extraterritorialen Herausgabepflichten.

Nein, nur TLS oder serverseitige Passwort-Ableitung
Outlook-Add-in
Klassisch + Neu + Web
Teilweise, oft mit Performance-Problemen
Sicherer Posteingang
Inklusive
Zusatzprodukt oder nicht vorhanden
Virenscan im Default
Integrierter Malware-Scan
Upcharge oder Blackbox
Passwordless-Abruf
Passwordless-Abruf (12 Monate Device-Trust)
Nicht verfügbar
Hosting
EU-Rechtsraum
Oft USA oder intransparent
Entra ID / AD nativ
Out-of-the-box
Separates IAM-Produkt nötig
Wo werden die Daten gespeichert?
In EU am Main, auf der ISO-27001-zertifizierten EU-Cloud-Infrastruktur mit EU-Rechtsraum. Keine US-Konzernmutter, keine extraterritorialen Herausgabepflichten (kein CLOUD-Act-Risiko). Unser Produkt ist nicht selbst ISO-27001-zertifiziert, die darunterliegende Infrastruktur hingegen schon.
Was bedeutet Zero-Knowledge genau?
Im Zero-Knowledge-Modus verschlüsselt Ihr Browser die Datei, bevor sie unseren Server erreicht. Der Schlüssel wird nie an uns übertragen. Selbst bei behördlicher Herausgabepflicht könnten wir nur das Chiffrat liefern, technisch nutzlos. Viele Anbieter werben mit „E2E", leiten den Schlüssel aber serverseitig aus dem Passwort ab. Das ist kein echtes Zero-Knowledge. Unseres schon.
Wie funktioniert der Passwordless-Abruf?
Beim ersten Download verifiziert sich der Empfänger per Passwort. Sein Gerät erhält dabei einen gerätegebundenen Vertrauens-Token, gültig für 12 Monate, nur für Ihren Tenant. Folge-Transfers vom selben Absender an denselben Empfänger auf demselben Gerät kommen ohne Passwort aus. Sicherer als das Passwort per E-Mail zu senden, bequemer als jede andere Lösung. Admin und Nutzer können den Token jederzeit widerrufen.
Kann ich Dateien auch empfangen, nicht nur senden?
Ja. Mit dem Sicheren Posteingang erhält jeder Mitarbeiter einen persönlichen Upload-Link. Externe (Mandanten, Patienten, Bewerber, Lieferanten) laden darüber verschlüsselt Dateien hoch, ohne Konto, ohne Software, ohne E-Mail-Größenlimit. Benachrichtigungen laufen über SecureFiles, Dateien werden vor Freigabe virenscannt.
Wie integriert sich SecureFiles in Outlook?
Das SecureFiles-Add-in läuft im klassischen Outlook (COM), im neuen Outlook und in Outlook on the Web. Es wird zentral über das Microsoft-365-Admin-Center ausgerollt. Nutzer arbeiten wie gewohnt, mit einem Klick wird der Anhang durch einen verschlüsselten Link ersetzt. Keine Schulung nötig.
Gibt es eine REST-API?
Eine öffentliche REST-API ist für Q3 2026 geplant (Phase 2). Bereits heute können wir über individuelle Integrationen Webhooks und CLI-basierte Anbindungen bereitstellen, sprechen Sie uns an.
Was kostet SecureFiles?
SecureFiles wird pro Nutzer und Monat abgerechnet, mit einem Standard- und einem Enterprise-Tier (letzterer ohne starre Obergrenze bei der Dateigröße sowie mit erweiterten Branding- und Compliance-Features). Für ein individuelles Angebot kontaktieren Sie uns.
SSO & Groups
Active Directory
Hybrid
Apple Mail
macOS & iOS
DSGVO Art. 32
NIS-2-ready
Europäisches Hosting
EU-Rechtsraum
Sicherer Posteingang