Entwickelt & gehostet in Deutschland · DSGVO-konform
PartnerDokumentation
CONBOOL
  • Blog
  • Über uns
Anmelden
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.Mitglied beiBSI Allianz für Cyber-Sicherheit – MitgliedBitkom Mitglied – Digitalverband

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Über uns
  • Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • DMARC
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
  • SecureFiles
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum

SichererDateitransfer,ohne Grenzen.

Nahtlos verschlüsselt versenden und empfangen. Europäisch gehostet & DSGVO-konform. Für Teams, die sensible Daten austauschen und sich dabei keine Gedanken machen wollen.

Demo anfragenMehr erfahren

Was SecureFiles kann

Große Dateien, kein FTP mehr.

Verschicken, empfangen, dokumentieren – klicken Sie sich durch die Funktionen.

Bis zu mehrere GB direkt aus Outlook senden.

Schreiben Sie wie gewohnt eine Mail – große Anhänge werden automatisch in den Speicher hochgeladen und durch einen Download-Link ersetzt. Der Empfänger merkt keinen Unterschied.

  • Mehrere GB pro Datei, kein Mail-Server-Limit mehr
  • Automatischer Switch: kleine Anhänge bleiben in der Mail
  • Add-in zeigt Status und Empfänger-Zugriffe in Echtzeit
  • Funktioniert in Outlook Desktop, Web und Mobile
Outlook für große DateienDSGVO-konformer Dateiversand

Dateien versenden heute, und sicherer Dateitransfer mit SecureFiles.

Warum 25-MB-Anhangslimits, erzwungene Cloud-Logins und Consumer-Filesharing keine Antwort auf DSGVO-konformen Dateiaustausch sind.

Ohne SecureFiles

  • 25 MB-Anhangs-Limit kappt jede größere Datei.
  • Cloud-Freigaben erzwingen Anbieter-Login beim Empfänger.
  • Consumer-Filesharing cached in den USA. DSGVO-Graubereich.
  • FTP verlangt CLI-Wissen und Klartext-Passwörter.
Freigabe-Arten

Drei Wege, Dateien sicher zu teilen.

Jeder Anwendungsfall verlangt eine andere Freigabe. SecureFiles liefert alle drei aus einem Produkt, ohne Tier-Upcharge.

Per E-Mail

An bestimmte Empfänger

Verschlüsselter Transfer an konkrete E-Mail-Adressen. Jeder Empfänger hat ein eigenes Download-Budget. Auf Wunsch öffnet sich ein Rückkanal für Antwort-Uploads.

Sammelordner

Sicherer Posteingang

Ihr Team legt einen geteilten Pool-Ordner an und lädt Externe per Einladung ein. Mandanten, Patienten und Lieferanten übermitteln Dateien ohne Konto und ohne Software.

Sicherheit

Ende-zu-Ende-Verschlüsselung, Malware-Scan und Audit-Log im Standard

Die Sicherheitsfeatures, die DSGVO Art. 32 und NIS-2 verlangen, laufen im Hintergrund mit, ohne Extra-Klick.

Zero-Knowledge Ende-zu-Ende

Optional clientseitig verschlüsselt, wir können Ihre Daten technisch nicht entschlüsseln. Kein Abkömmling vom Passwort, echter Zero-Knowledge.

securefiles.app/transfer/9f2a
Im Browser
vertrag.pdf
Klartext
Auf dem Server
ihrefirma.de/sendto/max-mueller
MM
Dateien an Max Müller senden
Ihre Firma GmbH · Verschlüsselte Übertragung
Datei hier ablegen
oder klicken zum Auswählen
gutachten-2026.pdf14 MB
Passwordless-Abruf

Sicherer Dateiversand ohne Passwort-Ping-Pong: Passwordless-Abruf für Wiederempfänger

Beim ersten Abruf verifiziert sich der Empfänger über ein Passwort. Für 12 Monate merkt sich sein Gerät die Vertrauensstellung. Der zweite, dritte, zehnte Transfer kommt ohne Passwort-Ping-Pong aus, sicherer als E-Mail-Passwörter und bequemer als jede andere Lösung.

  • Gerätegebundenes Device-Trust (12 Monate)
  • Jederzeit durch Admin oder Nutzer revokierbar
  • Rate-Limiting + IP-Hashing gegen Missbrauch
MacBook Pro · Chrome
vertraut seit 03. Feb. 2026
Neue E-Mail. Outlook
Senden
Anfügen
Signieren
SecureFiles
Anmax@kunde.de
BetreffVertragsentwurf + Baupläne

DSGVO-konformer Dateiversand mit europäischem Hosting, NIS-2-ready

Keine Marketing-Siegel, sondern belegbare Fakten nach Art. 32 DSGVO und Art. 21 NIS-2.

DSGVO Art. 32

Verschlüsselung, Pseudonymisierung, Integritätskontrolle. SecureFiles erfüllt die technischen und organisatorischen Maßnahmen der DSGVO im Standard.

NIS-2-ready

Audit-Log, Access-Control, Retention-Policies und Incident-Response-Hooks decken die Mindestanforderungen aus Art. 21 NIS-2 ab.

ISO-27001-Infrastruktur

Gehostet auf ISO-27001-zertifizierter Cloudflare-EU-Infrastruktur in der EU. Unser Produkt ist nicht selbst zertifiziert, wir sagen das offen, statt Siegel zu kaufen.

SecureFiles vs. andere Anbieter für sicheren Dateiaustausch

Was andere als Aufpreis verkaufen oder gar nicht können, liefert SecureFiles im Standard.

 
SecureFilesEmpfohlen
Andere Anbieter
Max. Dateigröße
Keine Obergrenze pro Datei
Oft 1–20 GB
Zero-Knowledge (E2E)
Ja, clientseitig verschlüsselt

Häufige Fragen zum sicheren Dateitransfer mit SecureFiles

Was ist SecureFiles?
SecureFiles ist der sichere Versand großer Dateien per E-Mail, inklusive eines sicheren Posteingangs für externe Uploads. Dateien beliebiger Größe werden verschlüsselt übertragen, in der EU gespeichert und automatisch nach der konfigurierten Retention gelöscht. Integriert in Outlook (klassisch, neu und Web) sowie als Webclient.
Wie groß dürfen Dateien sein?
Keine harte Obergrenze pro Datei, bis zu 50 Dateien pro Transfer. Das deckt CAD-Baupläne, Videoproduktion, Datenbank-Exporte und medizinische Bildgebung problemlos ab, bis hin zu Multi-Terabyte-Szenarien.
Ist SecureFiles DSGVO-konform?
Ja. SecureFiles erfüllt die technischen und organisatorischen Maßnahmen aus Art. 32 DSGVO im Standard: Verschlüsselung (in-transit + at-rest + optional Zero-Knowledge), Zutrittskontrolle, Integritätskontrolle, Auftragskontrolle und Protokollierung via Audit-Log. Auf Anfrage erhalten Sie einen fertigen AVV-Entwurf.
Enterprise-Ready

Fügt sich in Ihren Stack, nicht umgekehrt.

Native Integration in die Tools, die Ihr Team heute nutzt. Und die Compliance-Siegel, die Ihr Einkauf verlangt.

Microsoft 365
Exchange Online
Classic Outlook
COM Add-in
New Outlook
Web & Desktop
Entra ID

Bereit für sicheren Dateitransfer?

In 5 Minuten eingerichtet. Pilotphase kostenlos.

Keine Vertragsbindung, kein CLOUD-Act-Risiko, europäisches Hosting.

Kostenlos testenKontakt
WeTransfer-Alternative entdeckenCryptshare-AlternativeGroße Dateien aus Outlook versenden
Sicherer Posteingang
Sicherer Posteingang
Externe laden sicher Dateien zu Ihnen hoch.
Versenden Sie einen Upload-Link an Mandanten, Patienten oder Bewerber. Sie laden ohne Konto hoch, Sie sehen sofort, was angekommen ist.
Upload-Link mit Ablaufdatum und Max-Größe
Externe brauchen kein Conbool-Konto
Virenscan und PDF-Inspektion vor Ihrem Posteingang
Branding mit Ihrem Logo und Ihrer Domain
Sicherer Posteingang
DSGVO-konformer Dateiversand
Passwordless-Abruf
Passwordless-Abruf
Empfänger laden ohne Konto, ohne Passwort.
Statt Passwörtern verschickt SecureFiles One-Time-Links und optional 2-Faktor-Codes per SMS. Sicherer als E-Mail-Passwörter – und nutzerfreundlicher.
One-Time-Links mit konfigurierbarer Lebensdauer
Optional: SMS-Code als 2. Faktor
Zugriff jederzeit zurückziehen – auch nach Versand
Empfänger erhält Bestätigung über Sie
Sicheres Message-Portal
Sicherer Posteingang
Hosting in Deutschland
Hosting in Deutschland
Verschlüsselt gespeichert – Hosting in Deutschland.
Daten verlassen die EU nie. ISO-zertifizierte Rechenzentren in Deutschland, AVV inklusive, keine US-Cloud im Kritischen Pfad.
AES-256 verschlüsselt at rest
Hosting in Deutschland, betrieben durch deutsches Unternehmen
AVV inklusive, kein Sub-Auftragnehmer in den USA
Schlüsselverwaltung kundenspezifisch möglich (BYOK)
DSGVO-konformer Dateiversand
NIS2 E-Mail-Sicherheit
Audit & Lebenszyklus
Audit & Lebenszyklus
Jeder Download nachvollziehbar – jede Datei kontrolliert.
Sie sehen wer, wann, von welcher IP eine Datei abgerufen hat. Aufbewahrungs- und Löschfristen werden automatisch durchgesetzt.
Audit-Log mit IP, User-Agent und Zeitstempel
Automatische Löschung nach Frist (DSGVO Art. 17)
Reports für Wirtschaftsprüfer und Datenschutz
Zugriff jederzeit widerrufbar
DSGVO-konformer Dateiversand
NIS2 E-Mail-Sicherheit
Externe können Ihnen keine Dateien sicher zurücksenden.

Mit SecureFiles

  • Dateien beliebiger Größe direkt aus Outlook, ein Klick, fertig.
  • Empfänger öffnet Link ohne Konto, ohne Software.
  • europäisch gehostet, Ende-zu-Ende-verschlüsselt.
  • SSO über Entra ID, Audit-Log nach DSGVO Art. 30.
  • Sicherer Posteingang. Externe senden Ihnen Dateien zurück.
Freier Link

Öffentliche Freigabe

Ein Link zum freien Verteilen, etwa für Pressematerial, Event-Mitschnitte oder Produkt-Datenblätter. Download-Only mit hartem Gesamt-Limit, optional passwortgeschützt.

Clientseitig
AES-256
Keine Key-Übertragung
Auch uns bleibt nur Chiffrat

Malware-Scan im Default

Jede Datei wird vor Freigabe gescannt. Während der Prüfung steht der Transfer auf „wird geprüft", infizierte Uploads werden abgelehnt und erreichen den Empfänger nicht. Kein Upcharge, keine Blackbox.

Audit-Log für jeden Transfer

Wer hat wann was gesendet, wer hat wann heruntergeladen. DSGVO Art. 30 ready. IP-Hashing schützt die Privatsphäre.

Multi-Tenant & Entra ID

Native Entra-ID-Integration, SSO, Gruppenpolicies, Mandantentrennung aus einem Guss. Kein separates IAM-Produkt nötig.

Cloud und On-Premise

Wählen Sie die Betriebsart, die zu Ihrem Compliance-Profil passt. Vollständig gemanagte DSGVO-Cloud in der EU oder Installation in Ihrem eigenen Rechenzentrum.

Alltag

Sicherer Dateitransfer direkt aus Outlook, für jedes Team

Vom ersten Klick bis zum letzten Download reibungslos, ohne Portal, ohne Login-Zwang, ohne Medienbruch.

Beliebige Dateigröße

Von der 20-MB-Präsentation bis zum Multi-Terabyte-CAD-Modell. Performant, Retry-fähig, Multipart-Upload. Keine harte Obergrenze pro Datei.

Multipart-Upload
Chunked
Retry-fähig
Automatisch
Tier-Staffelung
Standard / Enterprise

Passwordless-Abruf für Wiederempfänger

Wiederkehrende Empfänger überspringen die Passwort-Eingabe für 12 Monate. Gerätegebundenes Device-Trust, revokierbar, DSGVO-konform.

Outlook-Add-in

Nahtlos in klassischem und neuem Outlook. Desktop, Web, Mobile. Ein Klick, fertig.

Mails im eigenen Look

Benachrichtigungs-Mails an Empfänger zentral anpassbar: Absendername, Tonalität, Formulierungen, Layout. Der Empfänger sieht Ihre Marke, nicht unsere.

Retention 1 Std. bis 365 Tage

Ablauffristen pro Tenant konfigurierbar: stundengenau bis jahresweit, optional unbegrenzt. Download-Limit pro Link einstellbar. Automatische Löschung nach Ablauf.

af3b9c1d7e4f2a88b561c3d9f0e28a11c7b6f4e2d9c38b57a1
vertrag.pdf.enc
Chiffrat
AES-256 · Schlüssel bleibt bei IhnenZero-Knowledge
Zero-Knowledge

Ende-zu-Ende-Verschlüsselung mit echtem Zero-Knowledge

Die Datei wird bereits in Ihrem Browser verschlüsselt. Der Schlüssel verlässt Ihr Gerät nie, nur der Empfänger kann entschlüsseln.

  • Clientseitige AES-256-Verschlüsselung
  • Server sieht nur Chiffrat, keinen Klartext
  • Schlüssel verlässt nie das Gerät des Absenders
  • Kein Schlüssel aus dem Passwort abgeleitet (echter Zero-Knowledge)
  • Bei Behördenanfragen können wir nur das Chiffrat herausgeben
videokonferenz.mp41,8 GB62%
EU-Hosting · Ende-zu-Ende-verschlüsseltDSGVO-konform
Highlight · Sicherer Posteingang

Sicherer Posteingang: Dateien von Mandanten und Patienten sicher empfangen

Versenden ist nur die Hälfte. Mit Pool-Ordnern legt jedes Team einen sicheren Upload-Bereich an und lädt externe per Einladung ein. Mandanten, Patienten, Bewerber oder Lieferanten laden verschlüsselt Dateien hoch, ohne Konto, ohne Software-Installation. Das Team bekommt eine signierte Benachrichtigung.

Kanzlei: Mandanten laden Verträge sicher hoch.

Arztpraxis: Patienten senden MRT-Befunde DSGVO-konform.

HR: Bewerber liefern Zeugnisse verschlüsselt ab.

Einkauf: Lieferanten übergeben CAD-Baupläne geschützt.

AKTIV
1
Erster Transfer
Passwort eingegeben
2
Transfer 2
Ohne Passwort · Device erkannt
3
Transfer 3
Ohne Passwort · Device erkannt
·
Transfer n
… für 12 Monate
Device-Trust9 Mon. verbleibend
2 Dateien sicher verpackt
Anhänge durch verschlüsselten Link ersetzt
vertrag-2026.pdf8 MB
baupläne-A1.dwg2,4 GB
Direkt in Outlook

Große Dateien direkt aus Outlook versenden, ohne Portal, ohne Medienbruch

Das SecureFiles-Add-in integriert sich in klassisches Outlook, neues Outlook und Outlook on the Web. Mit einem Klick wechseln Sie vom Anhang zum verschlüsselten Link, ohne neue Oberfläche, ohne Medienbruch.

  • Klassisches Outlook
  • Neues Outlook + Outlook on the Web
  • Zentrale Verteilung über Microsoft 365 Admin Center

Kein CLOUD-Act-Risiko

Datenhaltung im EU-Rechtsraum. Keine US-Konzernmutter, keine extraterritorialen Herausgabepflichten.

Nein, nur TLS oder serverseitige Passwort-Ableitung
Outlook-Add-in
Klassisch + Neu + Web
Teilweise, oft mit Performance-Problemen
Sicherer Posteingang
Inklusive
Zusatzprodukt oder nicht vorhanden
Virenscan im Default
Integrierter Malware-Scan
Upcharge oder Blackbox
Passwordless-Abruf
Passwordless-Abruf (12 Monate Device-Trust)
Nicht verfügbar
Hosting
EU-Rechtsraum
Oft USA oder intransparent
Entra ID / AD nativ
Out-of-the-box
Separates IAM-Produkt nötig
Wo werden die Daten gespeichert?
In EU am Main, auf der ISO-27001-zertifizierten EU-Cloud-Infrastruktur mit EU-Rechtsraum. Keine US-Konzernmutter, keine extraterritorialen Herausgabepflichten (kein CLOUD-Act-Risiko). Unser Produkt ist nicht selbst ISO-27001-zertifiziert, die darunterliegende Infrastruktur hingegen schon.
Was bedeutet Zero-Knowledge genau?
Im Zero-Knowledge-Modus verschlüsselt Ihr Browser die Datei, bevor sie unseren Server erreicht. Der Schlüssel wird nie an uns übertragen. Selbst bei behördlicher Herausgabepflicht könnten wir nur das Chiffrat liefern, technisch nutzlos. Viele Anbieter werben mit „E2E", leiten den Schlüssel aber serverseitig aus dem Passwort ab. Das ist kein echtes Zero-Knowledge. Unseres schon.
Wie funktioniert der Passwordless-Abruf?
Beim ersten Download verifiziert sich der Empfänger per Passwort. Sein Gerät erhält dabei einen gerätegebundenen Vertrauens-Token, gültig für 12 Monate, nur für Ihren Tenant. Folge-Transfers vom selben Absender an denselben Empfänger auf demselben Gerät kommen ohne Passwort aus. Sicherer als das Passwort per E-Mail zu senden, bequemer als jede andere Lösung. Admin und Nutzer können den Token jederzeit widerrufen.
Kann ich Dateien auch empfangen, nicht nur senden?
Ja. Mit Pool-Ordnern legt Ihr Team einen sicheren Upload-Bereich an und lädt Externe per Einladung ein. Mandanten, Patienten, Bewerber oder Lieferanten laden verschlüsselt hoch, ohne Konto, ohne Software, ohne E-Mail-Größenlimit. Benachrichtigungen laufen über SecureFiles, Dateien werden vor Freigabe virenscannt.
Wie integriert sich SecureFiles in Outlook?
Das SecureFiles-Add-in läuft im klassischen Outlook (COM), im neuen Outlook und in Outlook on the Web. Es wird zentral über das Microsoft-365-Admin-Center ausgerollt. Nutzer arbeiten wie gewohnt, mit einem Klick wird der Anhang durch einen verschlüsselten Link ersetzt. Keine Schulung nötig.
Gibt es eine REST-API?
Eine öffentliche REST-API ist für Q3 2026 geplant (Phase 2). Bereits heute können wir über individuelle Integrationen Webhooks und CLI-basierte Anbindungen bereitstellen, sprechen Sie uns an.
Was kostet SecureFiles?
SecureFiles wird pro Nutzer und Monat abgerechnet, mit einem Standard- und einem Enterprise-Tier (letzterer mit höherer Dateigrößen-Obergrenze sowie erweiterten Branding- und Compliance-Features). Für ein individuelles Angebot kontaktieren Sie uns.
SSO & Groups
Active Directory
Hybrid
Apple Mail
macOS & iOS
DSGVO Art. 32
NIS-2-ready
Europäisches Hosting
EU-Rechtsraum
Sicherer Posteingang