SecureFiles · Vergleich

FTAPI und Conbool im Vergleich.

FTAPI aus München ist ein etablierter deutscher Managed-File-Transfer-Anbieter. Conbool ist eine vollwertige E-Mail-Sicherheits-Suite aus Hamburg, in der SecureFiles als integrierter Direktkanal neben MailGuard, SecureMail, Disclaimer und DMARC Reports läuft. Diese Seite vergleicht öffentlich belegbare Punkte, Stand Mai 2026.

In drei Sätzen

Worauf es ankommt.

FTAPI ist ein etablierter deutscher MFT-Spezialist aus München mit SecuPass-Technologie und Zero-Knowledge-Architektur, fokussiert auf sicheren Dateitransfer und Workflows mit DMS- oder ERP-Konnektoren. Conbool ist eine vollwertige E-Mail-Sicherheits-Suite aus Hamburg mit fünf integrierten Modulen: SecureFiles, SecureMail, MailGuard, Disclaimer und DMARC Reports. Beide sind deutsche GmbHs mit EU-Hosting und ernstzunehmende Anbieter im DACH-Markt. Der Unterschied liegt im Zuschnitt: FTAPI ist eine tief ausgebaute MFT-Plattform mit eigener Konnektor-Welt, Conbool liefert SecureFiles als Direktkanal aus derselben Suite, die parallel den Inbound-Schutz, die E-Mail-Verschlüsselung, das Signatur-Management und den Outbound-Identitätsschutz abdeckt.

Die fünf häufigsten Fragen im direkten Vergleich.

Jede Aussage zu FTAPI verweist auf eine öffentliche Quelle, jeder Conbool-Anspruch ist über Demo nachprüfbar.

Wo werden meine Daten gehostet?

Conbool Suite

Ausschließlich in EU-Rechenzentren auf ISO-27001-zertifizierter Infrastruktur in Deutschland. Vertragspartner und Datenverarbeiter ist die Conbool GmbH in Deutschland. Subprozessoren sind EU-only, der Datenstandort wird im AVV nach DSGVO Art. 28 namentlich benannt.

FTAPIFTAPI

FTAPI ist ein deutscher Anbieter mit Hauptsitz in München und bietet Hosting in Deutschland sowohl als SaaS als auch als On-Premise-Installation an. Damit ist deutsches Hosting bei beiden Anbietern gegeben, das ist kein klarer Differenzierer.

Quelle: ftapi.com, Unternehmens- und Produktseiten. Konkrete Rechenzentrumsstandorte bitte für Ihr Setup beim Anbieter bestätigen lassen.

Warum das wichtig ist: Wenn deutsches Hosting Vergabekriterium ist, erfüllen beide diese Anforderung. Entscheidender wird dann meist die Vertragsstruktur, die Subprozessor-Liste und ob ergänzende Disziplinen wie Inbound-Schutz und Verschlüsselung aus demselben Stack kommen.

Wie ist die Architektur aufgebaut?

Conbool SecureFiles

SecureFiles läuft als integrierter Direktkanal in der Conbool-Suite. Versand per Passwordless-Einmal-Link mit optionalem zweitem Faktor (SMS-Code), Verschlüsselung in Transit und at-Rest, Schlüsselverwaltung serverseitig in der EU. Empfänger brauchen kein Conbool-Konto, Outlook-Add-in mit Auto-Switch bei großen Anhängen, Audit-Log, Ablauf-Policies, Abrufprotokoll und Lösch-Nachweis in derselben Konsole wie MailGuard, SecureMail, Disclaimer und DMARC.

FTAPIFTAPI

FTAPI positioniert seine SecuPass-Technologie als Zero-Knowledge-Architektur: Das Passwort verlässt den Browser nicht im Klartext, der Anbieter soll die Inhalte technisch nicht entschlüsseln können. Empfänger erhalten ein SecuPass-Passwort über einen separaten Kanal. FTAPI ergänzt das um eine ausgebaute Konnektor- und Workflow-Welt für DMS- und ERP-Anbindung.

Quelle: ftapi.com, Produktdokumentation zu SecuPass und Zero-Knowledge. Technische Details bitte direkt mit FTAPI für Ihr Setup bestätigen.

Warum das wichtig ist: Zero-Knowledge ist ein starkes Compliance-Argument, setzt aber konsequente Passwort-Hygiene und einen sauberen Out-of-Band-Kanal voraus. Conbools Passwordless-Ansatz ist nutzerfreundlicher und lebt von zentral durchgesetzten Policies. Beide Ansätze sind in Audits begründbar. Der größere Unterschied liegt im Umfeld: FTAPI ist eine MFT-Insel, Conbool integriert den Dateikanal in einen Suite-Stack mit Inbound-Schutz, S/MIME- und OpenPGP-Verschlüsselung, Signatur-Management und DMARC.

Welche Disziplinen deckt die Plattform jenseits des Dateiversands ab?

Conbool Suite

SecureFiles ist Teil einer vollwertigen E-Mail-Sicherheits-Suite mit fünf integrierten Modulen. MailGuard liefert Anti-Spam, Anti-Phishing, BEC- und CEO-Fraud-Erkennung mit Verhaltensanalyse, Anhang-Sandbox, URL-Rewriting in Echtzeit, QR-Code-Phishing-Filter und DACH-DLP. SecureMail bringt native S/MIME- und OpenPGP-Verschlüsselung mit integriertem Web-Reader für Empfänger ohne Zertifikat. Disclaimer übernimmt server-seitige Signaturen und Pflichtangaben mit AD/HR-Integration, einheitlich auf Outlook Classic, New, OWA und Mobile. DMARC Reports deckt Outbound-Identitätsschutz mit gestaffelter Reject-Policy-Einführung und BIMI-Vorbereitung ab. Eine Konsole, eine Vertragsbeziehung, ein Audit-Log.

FTAPIFTAPI

FTAPI ist primär auf Managed File Transfer fokussiert: sicherer Datenversand, Posteingang, Workflows und Konnektoren zu DMS- und ERP-Systemen. Klassische E-Mail-Sicherheits-Themen wie Spam- und Phishing-Filterung, S/MIME- und OpenPGP-Verschlüsselung, zentrale Signaturverwaltung oder DMARC-Monitoring gehören nicht zum Kern des Produkts und werden in der Praxis über separate Anbieter abgedeckt.

Quelle: ftapi.com, Produktübersicht. Falls Sie zusätzliche E-Mail-Sicherheits-Disziplinen abdecken wollen, fragen Sie FTAPI nach Partnern oder Integrationen.

Warum das wichtig ist: Wer ausschließlich Dateiversand mit MFT-Workflows braucht, kommt mit einem reinen Spezialisten aus. Wer SecureFiles plus Inbound-Schutz, E-Mail-Verschlüsselung, Signatur-Management und DMARC aus einem Vertrag, einer Konsole und einem Audit-Log will, spart mit der Conbool-Suite einen Anbieter-Mix und reduziert Integrationsaufwand.

Wie funktioniert die Outlook-Integration?

Conbool SecureFiles

Das Conbool-Outlook-Add-in wird zentral über das M365 Admin Center oder GPO verteilt und läuft nativ in Outlook Classic, New und Web. Bei Anhängen oberhalb der konfigurierten Größe schaltet das Add-in automatisch auf einen sicheren Download-Link um, ohne zusätzlichen Klick und ohne Umlernen der Nutzer. Aus derselben Oberfläche stehen auch SecureMail-Verschlüsselung und die zentral verwaltete Signatur zur Verfügung.

FTAPIFTAPI

FTAPI bietet ebenfalls ein Outlook-Add-in für Microsoft 365 und Outlook Desktop. Anhänge werden über das Add-in als sichere Transfers versendet, der Auslöser ist in der Regel die bewusste Nutzung des FTAPI-Buttons durch den Mitarbeiter.

Quelle: ftapi.com, Dokumentation zum Outlook-Add-in. Aktuelle Versions- und Konfigurations-Details bitte beim Anbieter bestätigen.

Warum das wichtig ist: Wenn Mitarbeiter ohne Umlernen aus Outlook weitersenden sollen, ist der automatische Auto-Switch ein konkreter Komfort- und Compliance-Vorteil. Bei manueller Button-Logik hängt der Erfolg von Training und Nutzerdisziplin ab.

Wie ist die Lizenzierung aufgebaut?

Conbool Suite

Suite-Lizenz pro Postfach mit zubuchbaren Modulen. SecureFiles, SecureMail, MailGuard, Disclaimer und DMARC Reports laufen in einer Plattform mit einer Vertragsbeziehung, einem Admin-Portal und einem Audit-Log. Multi-Tenant-fähig mit Policies pro Mandant, geeignet für Konzerne mit Tochtergesellschaften und für MSPs mit getrennten Kunden-Umgebungen.

FTAPIFTAPI

FTAPI wird klassisch als jährliche Lizenz pro Tier abgerechnet, in der Praxis sind mehrjährige Verträge verbreitet. Genaue Konditionen verhandelt der Anbieter direkt, MFT-Funktionen und Konnektoren sind je nach Tier unterschiedlich umfangreich.

Quelle: ftapi.com, Preis- und Lizenz-Anfrageseite. Aktuelle Vertragskonditionen über den Anbieter erfragen.

Warum das wichtig ist: FTAPI rechnet pro MFT-Tier ab und ist damit eine isolierte File-Transfer-Investition. Conbool deckt mit derselben Suite-Lizenz pro Postfach zusätzlich Inbound-Schutz, Verschlüsselung, Signatur-Management und DMARC ab. Wer mehrere E-Mail-Sicherheits-Disziplinen konsolidieren will, kommt mit einem Vertrag statt mit einem Anbieter-Mix aus.

Migrations-Checkliste

Was beim Wechsel von FTAPI zu beachten ist.

Eine FTAPI-Ablösung läuft typischerweise in fünf Schritten, unabhängig davon, ob die SaaS-Variante oder eine On-Premise-Installation im Einsatz ist.

  1. 1. FTAPI-Vertrag und SecuPass-Konfiguration dokumentieren

    Erfassen Sie Vertragsende, Tier-Größe, Anzahl Lizenzen und die aktive SecuPass-Konfiguration (Policy, Passwort-Anforderungen, Empfänger-Workflows, aktive Konnektoren zu DMS oder ERP). Diese Inventur ist Voraussetzung für sauberes Cutover und für die Kündigung zum richtigen Zeitpunkt.

  2. 2. Empfänger-Listen und Workflow-Profile aus FTAPI exportieren

    Exportieren Sie regelmäßig genutzte Empfänger und Workflow-Profile aus FTAPI. So bleibt der Adressbestand für Endnutzer beim Wechsel verfügbar, niemand verliert Kontakt-Daten beim Cutover, und Workflow-Logik kann sauber auf SecureFiles abgebildet werden.

  3. 3. Conbool-Suite parallel ausrollen

    Das Conbool-Outlook-Add-in wird zentral über M365 Admin Center oder GPO verteilt. Mitarbeiter sehen für eine Übergangsphase beide Buttons (FTAPI und Conbool) und können ohne Druck umsteigen. Eine Pilotgruppe macht den Anfang, die Auto-Switch-Funktion bei großen Anhängen reduziert Schulungsaufwand. Auf Wunsch werden SecureMail, MailGuard, Disclaimer und DMARC im selben Schritt mit ausgerollt.

  4. 4. Aktive FTAPI-Transfers kontrolliert auslaufen lassen

    Bestehende SecuPass-Transfers werden nicht zwangsmigriert. Sie laufen bis zum konfigurierten Ablaufdatum regulär weiter und werden danach gelöscht. Neue Versände laufen über Conbool SecureFiles, sauberer Schnitt ohne Datenverlust und ohne Empfänger-Irritation.

  5. 5. FTAPI-Tenant kontrolliert kündigen oder On-Premise dekommissionieren

    Wenn alle Transfers abgelaufen sind, Empfänger-Listen archiviert und das Audit-Log gesichert ist, kann der FTAPI-SaaS-Tenant zum Vertragsende gekündigt oder die On-Premise-Installation kontrolliert deaktiviert werden. Audit-Log für DSGVO Art. 30 archivieren.

Diese Schritte gelten für FTAPI SaaS und On-Premise. Bei FTAPI-Konnektoren zu DMS- oder ERP-Systemen prüfen wir die Integration im Beratungsgespräch und ersetzen sie wo möglich durch Standard-Schnittstellen aus der Conbool-Suite.

Entscheidungs-Hilfe

Wann Conbool, wann FTAPI.

Conbool passt, wenn …

  • Sie SecureFiles als integrierten Direktkanal in einer E-Mail-Sicherheits-Suite mit MailGuard, SecureMail, Disclaimer und DMARC Reports konsolidieren wollen statt eine isolierte MFT-Insel zu betreiben.
  • Sie EU-Hosting in Deutschland, eine deutsche GmbH als Vertragspartner und AVV nach DSGVO Art. 28 mit benanntem Datenstandort und EU-only-Subprozessoren dokumentieren müssen.
  • Sie Multi-Mandanten-Architektur für Konzerne mit Tochtergesellschaften oder MSP-Modelle mit getrennten Policies pro Mandant und einheitlichem Audit-Log brauchen.
  • Sie ein Outlook-Add-in mit automatischem Auto-Switch bei großen Anhängen wollen, das Mitarbeiter ohne Umlernen aus dem gewohnten Posteingang weitersenden lässt.

FTAPI passt, wenn …

  • Das SecuPass-Zero-Knowledge-Konzept explizit als Compliance-Vorgabe gefordert ist und die Out-of-Band-Passwort-Übergabe organisatorisch sauber umgesetzt ist.
  • Bestehende FTAPI-Workflows oder Konnektoren in DMS- und ERP-Systeme produktiv genutzt werden und der Aufwand einer Anbindung an Standard-Schnittstellen wirtschaftlich nicht trägt.
  • Eine reine MFT-Spezialisierung mit ausgebauter Workflow- und Konnektor-Welt das Hauptkriterium ist und weitere E-Mail-Sicherheits-Disziplinen über separate Anbieter abgedeckt bleiben sollen.
  • Eine On-Premise-Installation mit voller Hoheit über Infrastruktur und Schlüsselverwaltung strategisch erwünscht ist.

Häufige Fragen

Conbool im eigenen Setup ansehen.

30 Minuten Demo. Suite-Stack mit SecureFiles, SecureMail, MailGuard, Disclaimer und DMARC. EU-Hosting in Deutschland.

Quellen und Fairness-Hinweis

Aussagen zu FTAPI basieren ausschließlich auf öffentlich zugänglichen Quellen: ftapi.com, Produkt- und Unternehmensseiten, Dokumentation zu SecuPass und zum Outlook-Add-in. Auf Behauptungen über interne Prozesse oder nicht öffentlich belegte Architektur-Details wird verzichtet. Aussagen zu Conbool basieren auf der eigenen Produktdokumentation, Infrastruktur-Zertifizierungen und vertraglichen Zusagen.

Stand: Mai 2026. Für die finale Entscheidung empfehlen wir, beide Anbieter direkt nach den für Sie relevanten Punkten zu fragen und Aussagen schriftlich bestätigen zu lassen.

FTAPI und SecuPass sind Marken der FTAPI Software GmbH, Conbool ist eine Marke der Conbool GmbH, diese Seite ist ein redaktioneller Vergleich, kein offizielles FTAPI-Material.