Enthalten ab Suite 1

Sicher. Verschlüsselt. SecureMail.

Automatisierte E-Mail-Verschlüsselung mit S/MIME, PGP, PDF-Verschlüsselung und Nachrichtenportal direkt im Mailflow. DSGVO-konform und einfach integrierbar.

Was SecureMail kann

Verschlüsselung, die niemand bemerkt.

Klicken Sie sich durch die Funktionen – Sie sehen genau, wie SecureMail im Alltag arbeitet.

Verschlüsselung im Hintergrund – ohne Eingriff der Mitarbeiter.

SecureMail entscheidet pro Mail, welche Verschlüsselung passt: TLS für Standard, S/MIME oder PGP für Vertrauliches. Der Absender muss nichts wissen, nichts tun.

  • Regelbasiert: nach Empfänger, Domäne, Schlagwort oder Klassifikation
  • TLS, S/MIME und PGP – Conbool wählt automatisch das richtige Verfahren
  • Zertifikate werden zentral gepflegt – kein Schlüssel-Chaos
  • Fallback ins Portal, wenn der Empfänger keinen Schlüssel hat

Empfänger lesen verschlüsselte Mails ohne Software.

Wenn der Empfänger weder S/MIME noch PGP nutzt, bekommt er einen Link – und liest die Nachricht im sicheren Portal. Keine Registrierung, keine App.

  • Antwort direkt im Portal – verschlüsselt zurück an Sie
  • Brandable: Ihr Logo, Ihre Farben, Ihre Domain
  • Ablaufdatum für Nachrichten und Anhänge
  • Mehrfach-Faktor-Authentifizierung optional

Ein Klick – die Mail ist verschlüsselt.

Das Add-in zeigt schon beim Schreiben an, welche Schutzstufe angewendet wird. Bei Bedarf eskaliert der Nutzer mit einem Klick, mehr nicht.

  • Echtzeit-Vorschau der Schutzstufe vor dem Senden
  • Bewusster Versand: bestätigen, eskalieren, zurückhalten
  • Funktioniert in Outlook Classic, New und Web, als Add-on auch in Thunderbird
  • Optional: Vorgesetzten-Freigabe vor Versand

Vertrauliche Anhänge automatisch passwortgeschützt.

Verträge, Befunde, Gehaltsabrechnungen: SecureMail erkennt sensible PDFs, verschlüsselt sie und sendet das Passwort über einen zweiten Kanal.

  • Erkennt sensible Inhalte über Regeln und Klassifikationen
  • Passwort per separater Mail oder im Portal
  • AES-256 – kompatibel mit allen PDF-Readern
  • Empfänger braucht keine zusätzliche Software

Jede Mail nachvollziehbar – auch Jahre später.

Für Wirtschaftsprüfer, Datenschutz oder NIS2-Audit: Conbool zeigt, was wann verschlüsselt wurde, wer zugegriffen hat und welche Regel griff.

  • Lückenloses Audit-Log mit konfigurierbarer Aufbewahrung
  • Reports für DSGVO, NIS2 und KRITIS auf Knopfdruck
  • AVV inklusive, Hosting in Deutschland
  • Export nach SIEM oder Datalake

Zentrale S/MIME und PGP- Verschlüsselung

SecureMail automatisiert Zertifikats- und Schlüsselverwaltung, damit Unternehmen S/MIME- und PGP-Verschlüsselung zuverlässig und ohne manuellen Aufwand umsetzen.

Sicherheit & Kryptographie

  • Höchste Verschlüsselungsstandards Erzwungene TLS Transportverschlüsselung mit umfassender Unterstützung für S/MIME und PGP.
  • Integrierte PKI & MPKI Vollautomatische Zertifikatsverwaltung und Anbindung an öffentliche Trust-Center sowie eigene Infrastrukturen.
TLSS/MIMEPGPE2E

Compliance & Recht

  • Rechtssicherheit & Compliance Vollständige DSGVO-Konformität, NIS2-ready und BSI-konform. Manipulationssichere Audit-Logs.
  • KRITIS & Geheimschutz Erfüllt die strengen Anforderungen für kritische Infrastrukturen und Behördenkommunikation.
Status100% DSGVO

Secure Mail Gateway für sichere Zustellung und Compliance

Automatisierung & Logik Eingehende und ausgehende Kommunikation nach Absender, Empfänger, Gruppe — und nach der Nachricht selbst: Anhang, Dateiart, Größe.
Subject-Line Steuerung Direkte Steuerung via Kommandos im Betreff. Benachrichtigungen im Betreff je nach durchgeführter Operation.
Granulare Verschlüsselung Ohne Anhang S/MIME, mit Anhang PDF: zwei Regeln, eine Entscheidung. Fehlt ein Empfänger-Zertifikat, greift das Secure-Message-Portal.
Nachrichtenportal

Verschlüsselt kommunizieren – auch ohne eigene Schlüssel.

Das Conbool Secure Portal ermöglicht den sicheren Austausch mit Partnern, die kein S/MIME oder PGP nutzen. Die Nachricht verbleibt verschlüsselt auf dem Gateway, der Empfänger erhält eine Benachrichtigung.

  • Einfacher Zugriff via Browser ohne Softwareinstallation
  • Antwortfunktion direkt im gesicherten Portal
  • Vollständig in Ihre Corporate Identity (CI) integrierbar
To:
JD
jane.doe@partner.com
Subject: Confidential Project Update
Sichere Nachricht geliefert
Send Securely
E2E-Verschlüsselung aktiv
PDF-Verschlüsselung

Vertrauliche E-Mails als verschlüsseltes PDF.

Nicht jeder Empfänger hat S/MIME oder PGP. Mit der PDF-Verschlüsselung versenden Sie vertrauliche E-Mails als passwortgeschütztes PDF – der Empfänger braucht nur einen PDF-Reader.

  • AES-256-Verschlüsselung mit automatischer Passwort-Zustellung
  • Richtlinienbasiert: Verschlüsselung nach Empfänger, Domain oder Inhalt
  • Kein Setup, keine Software, kein Zertifikat beim Empfänger nötig
inbox@partner.com
Von:noreply@conbool.com
Betreff:Vertrauliches Dokument erhalten
Vertrag_Q2_2026.pdf
1.2 MB · AES-256 verschlüsselt
••••••••
Entsperren
Dokument erfolgreich entschlüsselt
AES-256 geschützt
Zustellnachweis

Belegen, dass die Nachricht ankam. Und wann sie geöffnet wurde.

Jedes Ereignis zu einer Nachricht landet in einer verketteten Protokollierung: die Übergabe an den Zielserver, dessen Quittung, die Art der Verbindung und jedes Öffnen im Nachrichtenportal. Jeder Eintrag trägt den Hashwert seines Vorgängers, viertelstündlich wird der Kopf der Kette gesiegelt. Daraus entsteht auf Knopfdruck ein Nachweisdokument als PDF.

  • Quittung des Zielservers mit Antwortcode, Zeitpunkt und dessen eigener Vorgangsnummer
  • SHA-256 der übergebenen Bytes und jeder Anlage, dazu TLS, MTA-STS oder DANE ausgewiesen
  • Öffnen und Abruf von Anlagen im Nachrichtenportal, mit Zeitpunkt und IP-Adresse
  • Nachweis automatisch per E-Mail, sofort oder als Tagesübersicht, wahlweise nur für ausgewählte Absender
Digitales Einschreiben im Detail
Zustellnachweis
Kette geschlossen
Empfänger
kanzlei@example.de
Übergabe
mx01.example.de
Antwort
250 2.6.0
Verbindung
DANE, TLSA geprüft
Im Portal geöffnet
2026-09-12 16:37 UTC
Hash der Bytes
4ed514cab04b137d050d895804aad3d7
8c6fab84cc8aff0f0458fb55c65f8f6d
Siegel gesetzt · 16:48 UTC

Enterprise-Infrastruktur & Sicherheit

Zertifizierter Schutz, nahtlose Integration und maximale Transparenz.

Monitoring & Audit-Logs

Live DashboardVisualisierter Spam-Verlauf & Mailflow in Echtzeit.
Lückenloses Audit-LoggingAudit-Log & Manipulationssicher gespeicherte Kryptographie-Protokollierung.
VorratshaltungStandardmäßige 90 Tage Aufbewahrung & Exportfunktion.
SIEM-ExportSicherheits-Events per Pull-API an Splunk, Sentinel, QRadar und Elastic.
E-Mails verarbeitet
128.4k
Verschlüsselt
Spam-Verlauf

Integration & Kompatibilität

Nahtlose Einbindung in Ihre bestehende Systemlandschaft.

Kompatibilität & Clients
Native Unterstützung für Microsoft Outlook, Apple Mail, iOS, Android und alle gängigen E-Mail-Clients, ohne zusätzliche Softwareinstallation.
OUTLOOKAPPLE MAILMOBIL
Integration & Management
Getakteter Abgleich mit Microsoft Entra ID, mit lokalem Active Directory über einen ausgehenden Agenten und mit LDAP. Zentrale Steuerung über die Oberfläche.
ENTRA IDAD/LDAPSAML SSO
Teammitglieder
Mitglieder Ihres Teams verwalten.
Mitglieder einladen
Mitglieder suchen
NameRolle
M
Maximilian M.
Eigentümer
H
S
Sarah K.
Eigentümer
T
Timo S.
Kontakt

Infrastruktur, Performance & Deployment

Hochverfügbare Architektur für maximale Zuverlässigkeit.

Infrastruktur & Architektur

  • ISO 27001 HostingGeoredundante Server in Deutschland (EU & Berlin).
  • Active-Active-ClusterFür maximale Ausfallsicherheit und Auslastungsverteilung.
EUBerlin ISO 27001

Performance & Zuverlässigkeit

  • SLA-Garantie99,9% garantierte Verfügbarkeit der Systeme.
  • High-Performance RoutingDie Prüfung läuft im SMTP-Dialog, ohne Zwischenspeicher. Die tatsächliche Prüfdauer je Mandant steht als Median und 95. Perzentil in den Kennzahlen.
SLA-Garantie
99.9%
Ø Latenz
< 50ms

Deployment & Multi-Tenancy

  • ISO 27001 zertifiziertes HostingHosting in ISO 27001-zertifizierten EU-Rechenzentren (Deutschland)
  • Individuelle Service-PaketeIndividuelle Service-Pakete pro Mandant
CLOUD / SAAS
ON-PREM

Support & Dokumentation

Profitieren Sie von einem umfangreichen Angebot an Supportleistungen

24/7-Ticketing

Garantierte Reaktionszeiten rund um die Uhr

Telefonischer Support

Persönlicher Kontakt durch priorisierten Telefonsupport

Dokumentation & FAQs

Umfangreiche Dokumentation, Step-by-Steps & FAQs

E-Mail-Verschlüsselung für Unternehmen

Die meisten Unternehmen nutzen keine durchgängig verschlüsselte E-Mail-Kommunikation. Conbool SecureMail ändert das in wenigen Minuten. Mit S/MIME, PGP, PDF-Verschlüsselung und Nachrichtenportal wird E-Mail-Verschlüsselung für Unternehmen endlich einfach.

Empfohlen

Mit SecureMail

  • Zentrale Bereitstellung
    Rollout und Verwaltung erfolgen zentral über Richtlinien.
  • Konsistente Schutzmaßnahmen
    Verschlüsselung und Signatur laufen automatisiert nach Vorgaben.
  • Effiziente Zusammenarbeit
    Sichere Zustellung, auch wenn Empfänger unterschiedliche Verschlüsselungsarten verwenden.
  • Auditierbarkeit und Compliance
    Nachweise auf Nachrichtenebene sind jederzeit verfügbar und prüfbar.
NIS2-konforme E-Mail-Verschlüsselung
SecureMail erfüllt §30 Abs. 2 Nr. 8 BSIG, Kryptografie-Anforderungen vollständig.
NIS2 Verschlüsselung im Detail

Häufig gestellte Fragen zu SecureMail

S/MIME oder PGP – was ist der bessere Standard für unser Unternehmen?
Es gibt kein 'Besser', sondern nur ein 'Passender'. S/MIME ist der Standard in der klassischen Unternehmenswelt und bei Behörden, da es auf einer hierarchischen Vertrauenskette (Zertifikate) basiert. PGP wird häufig im Tech-Umfeld und von Journalisten genutzt. Conbool SecureMail unterstützt beide Protokolle gleichzeitig und wählt automatisch die passende Methode für den jeweiligen Empfänger.
Wie funktioniert die Kommunikation mit Partnern, die keine eigene Verschlüsselung nutzen?
Hierfür bietet Conbool das integrierte Secure Message Portal. Wenn für einen Empfänger kein S/MIME-Zertifikat oder PGP-Schlüssel vorliegt, wird die Nachricht sicher auf dem Gateway gespeichert. Der Partner erhält eine Benachrichtigung und kann die E-Mail nach einer sicheren Authentifizierung im Browser lesen und verschlüsselt antworten.
Warum ist eine Gateway-Lösung besser als Outlook-Plugins?
Plugins müssen auf jedem Endgerät einzeln installiert und gewartet werden, was bei Updates oft zu Problemen führt. Zudem funktionieren sie meist nicht auf Mobilgeräten. Eine Gateway-Lösung wie SecureMail arbeitet zentral im Mailfluss: Sie ist unsichtbar für den Nutzer, wartungsfrei für die IT und schützt die Kommunikation auf allen Geräten (Desktop, Mobile, Web). Wer beim Verfassen selbst wählen will, nutzt zusätzlich das Conbool Add-in für Outlook oder Thunderbird. Es wird zentral ausgerollt und hält keine Schlüssel, verschlüsselt wird weiter am Gateway.
Wie aufwendig ist die Verwaltung der Zertifikate und Schlüssel?
SecureMail automatisiert den gesamten Lebenszyklus. Zertifikate werden automatisch bei Trusted CAs (wie SwissSign) beantragt, im Verzeichnis hinterlegt und vor Ablauf erneuert. Bei eingehenden Mails werden die öffentlichen Schlüssel der Partner automatisch extrahiert und für zukünftige Antworten gespeichert. Eigene PGP-Schlüssel erzeugt SecureMail je Gruppe automatisch für alle Mitarbeitenden und verlängert sie vor Ablauf, ohne dass sich der Fingerabdruck ändert.
Ist die Lösung DSGVO-konform?
Ja, absolut. SecureMail sorgt dafür, dass personenbezogene Daten nach Stand der Technik verschlüsselt übertragen werden. Durch die zentrale Erzwingung von Verschlüsselungsregeln minimieren Sie das Risiko von Datenpannen durch menschliches Fehlverhalten. Zudem bieten wir lückenlose Audit-Logs für Compliance-Nachweise.
Können wir die Verschlüsselung über den E-Mail-Betreff steuern?
Ja, Administratoren können Schlüsselwörter definieren (z.B. [secure]), die eine Verschlüsselung erzwingen. Dies gibt Nutzern zusätzliche Kontrolle, während die globalen Security-Policies im Hintergrund weiterhin die Grundsicherung gewährleisten.
Können wir nachweisen, dass eine verschlüsselte E-Mail zugestellt und geöffnet wurde?
Ja. SecureMail führt zu jeder Nachricht eine verkettete Protokollierung: die Übergabe an den Zielserver mit dessen Antwortcode und Vorgangsnummer, die Art der Verbindung, Hashwerte der übergebenen Bytes und jeder Anlage, und im Nachrichtenportal auch jedes Öffnen mit Zeitpunkt und IP-Adresse. Jeder Eintrag trägt den Hashwert seines Vorgängers, der Kopf der Kette wird viertelstündlich gesiegelt. Daraus erzeugen Sie ein Nachweisdokument als PDF, auf Abruf oder automatisch per E-Mail. Geht eine Nachricht per S/MIME oder OpenPGP direkt ins Postfach, ist die Zustellung belegbar, das Öffnen dort aber für niemanden sichtbar, auch nicht für uns.
Ist dieser Nachweis vor Gericht verwertbar?
Er ist ein Anscheinsbeweis, kein qualifizierter Zeitstempel. Die Protokollierung ist fortlaufend verkettet, gesiegelt und lässt sich jederzeit vollständig nachrechnen, das Dokument weist das Prüfergebnis mit aus. Die Zeitangaben stammen jedoch aus unserem eigenen Betrieb, nicht von einem qualifizierten Vertrauensdiensteanbieter nach eIDAS. Wie ein Gericht das würdigt, entscheidet der Einzelfall; wir sagen Ihnen offen, was der Nachweis trägt und was nicht.

Bereit für sichere E‑Mail-Kommunikation?

Keine Kreditkarte nötig · 30 Tage kostenlos · Jederzeit kündbar