CONBOOL
  • Blog
  • Dokumentation
  • Partner
  • Kontakt
Loslegen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Mitglied bei
  • Bitkom Mitglied – Digitalverband
  • BSI Allianz für Cyber-Sicherheit – Mitglied
Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
  • SecureFiles
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum
SecureFiles · Vergleich

FTPoderConbool.

FTP überträgt Passwörter im Klartext, SFTP verlangt CLI-Wissen, klassische MFT-Tools sind IT-only und teuer. Conbool SecureFiles ist sicherer Dateitransfer, den jeder Mitarbeiter aus Outlook bedient, mit Entra-ID-Authentifizierung, DSGVO-Art-30-Audit-Log und Hosting in der EU.

Demo anfragenSecureFiles entdecken
FTP / SFTPConbool
EU-Hosting · Entra ID
Auf einen BlickStand 2026

FTP gegen Conbool, in 30 Sekunden.

  • Klartext-Passwort über FTP, kein DSGVO-Stand-der-TechnikEntra-ID-SSO, TLS plus optional clientseitiges Zero-Knowledge
  • Keine zentralen Audit-Logs, fragmentierte Server-LogsZentrales Audit-Log, DSGVO Art. 30, SIEM-export
  • Eigener FTP-Server, Patches, Quotas, WartungSaaS in der EU, ohne Wartungsaufwand
FTP ist 2026 als ad-hoc Mitarbeiter-Transfer nicht mehr DSGVO-konform. Conbool ersetzt FTP mit Outlook-nativer UX, Entra-ID-SSO und einem zentralen Audit-Log.
Geeignet für Sie wenn:FTP-AblösungDSGVO Art. 32Microsoft 365
100 %
Hosting in der EU
30 Tage
Pilotphase
0
FTP-Server zu warten
DSGVO 30
Audit-Log nach Art. 30
Mitarbeiter
Empfänger
Entra ID
TLS plus E2E
Audit-Log
SecureFiles · Hand-off

Datei wandert direkt von Mitarbeiter zu Empfänger.

Conbool SecureFiles ersetzt FTP durch eine direkte Linie zwischen zwei Endpunkten. Authentifizierung über Entra ID, Verschlüsselung in Transit und auf Wunsch clientseitig, Audit-Log out of the box.

Outlook-Add-in für Classic, New und Web. Mitarbeiter bleiben im gewohnten Workflow.

Entra-ID-SSO statt FTP-Credentials. Kein verwaister Account mehr.

Zentrales Audit-Log nach DSGVO Art. 30, SIEM-export.

FTP, SFTP und Conbool, direkt gegenübergestellt.

Sieben Punkte aus dem ad-hoc Mitarbeiter-Transfer.

 
Conbool SecureFiles
FTP / SFTP
Authentifizierung
Entra ID, SSO
FTP: Klartext-Passwort, SFTP: Key-File
Transport
TLS plus optional E2E
FTP: keine, SFTP: ja
Audit-Log
Zentral, DSGVO Art. 30
Nur Server-Logs, fragmentiert
Endnutzer-Client
Outlook-Add-in plus Web
FileZilla, WinSCP, CLI
Skalierung
SaaS, elastisch
Eigener Server, kapazitätsgebunden
Zielgruppe
Jeder Mitarbeiter
IT und Power-User
Wartungsaufwand
Null, SaaS
Patches, Upgrades, Zertifikats-Rotation

Stand 2026. Aussagen zu FTP und SFTP basieren auf RFC 959 sowie öffentlich verfügbarer Dokumentation gängiger Server-Implementierungen.

DSGVO Art. 32, Stand der Technik

Warum FTP heute kein angemessener Stand der Technik mehr ist.

FTP überträgt Authentifizierung im Klartext. In öffentlichen WLANs und kompromittierten Segmenten ein Compliance-Risiko. Conbool ersetzt das mit Entra-ID-SSO, TLS und auf Wunsch clientseitiger Verschlüsselung.

FTP, RFC 959

Definiert seit 1985, kein TLS, kein Audit. Authentifizierung im Klartext.

Conbool TLS und mehr

TLS 1.3 in Transit, optional clientseitiges Zero-Knowledge. Schlüsselableitung niemals serverseitig.

Entra-ID-SSO

Authentifizierung über Microsoft Entra ID. Keine separaten FTP-Credential-Listen, automatisches De-Provisioning bei AD-Abschaltung.

Stand-der-Technik-Konformität

DSGVO Art. 32 verlangt angemessenen Stand der Technik. FTP erfüllt das 2026 nicht mehr, Conbool dokumentiert es im DSGVO-Art-30-Verzeichnis.

Migration

FTP in 30 Tagen ablösen.

Typische FTP-Ablöse-Projekte teilen sich in drei Schritte: ad-hoc Mitarbeiter-Transfers wandern auf Conbool, automatisierte B2B-Übergaben bleiben temporär auf SFTP oder MFT, Phase 2 löst diese später per API ab.

Use-Case-Inventur

Ad-hoc Mitarbeiter-Versand vs. automatisierte B2B-Übergaben werden getrennt erfasst.

Mitarbeiter-Transfers zuerst

80 Prozent der FTP-Use-Cases sind ad-hoc Mitarbeiter-Versand. Die wandern als Erstes auf das Outlook-Add-in.

B2B per SFTP plus Roadmap

Automatisierte Übergaben bleiben zunächst auf SFTP. Conbool API für Phase 2 ersetzt sie später schrittweise.

FTP-Server abschalten

Nach 30 Tagen Parallelbetrieb wird der eigene FTP-Server abgeschaltet. TCO-Rechnung kompensiert die Conbool-Lizenz oft vollständig.

Audit-Log

Was DSGVO Art. 30 wirklich verlangt.

DSGVO Art. 30 verlangt ein Verzeichnis aller Verarbeitungstätigkeiten, inklusive Datenübermittlungen. FTP-Server-Logs reichen dafür meist nicht, sind fragmentiert und nicht exportierbar. Conbool liefert ein zentrales Audit-Log out of the box.

Wer, was, wann, wohin

Pro Transfer wird Sender, Empfänger, Dateigröße, Verschlüsselungsmodus und Ablaufdatum protokolliert.

SIEM-export

Logs werden als JSON oder CEF exportiert. Splunk, Sentinel, Elastic, Datadog kompatibel.

Retention konfigurierbar

Audit-Log-Retention ist pro Mandant einstellbar, von 90 Tagen bis 10 Jahre.

Sofortauskunft

Bei DSGVO-Auskunftsersuchen lässt sich ein Empfänger oder Absender in Sekunden filtern.

FAQ FTP-Alternative

Ist Conbool DSGVO-konform?
Ja. Conbool ist eine deutsche GmbH und betreibt SecureFiles ausschließlich in EU-Rechenzentren auf ISO-27001-zertifizierter Infrastruktur. DSGVO Art. 30 ist im zentralen Audit-Log technisch abgebildet, der Auftragsverarbeitungsvertrag liegt für Bestandskunden bereit. Im Zero-Knowledge-Modus sieht der Server technisch keinen Klartext.
Wie wechsle ich von FTP zu Conbool?
Typischerweise in drei Schritten. Erstens: Use-Case-Inventur, ad-hoc Mitarbeiter-Versand vs. automatisierte B2B-Übergaben werden getrennt erfasst. Zweitens: ad-hoc Versand wandert auf das Conbool-Outlook-Add-in, das deckt etwa 80 Prozent der FTP-Use-Cases ab. Drittens: automatisierte B2B-Übergaben bleiben temporär auf SFTP oder MFT und werden später per Conbool API abgelöst. 30 Tage Parallelbetrieb, danach Abschaltung des eigenen FTP-Servers.
Was kostet Conbool im Vergleich zu einem eigenen FTP-Server?
Conbool wird pro Nutzer lizenziert. Der Wegfall des eigenen FTP-Server-Betriebs, Hardware, Patches, Zertifikats-Rotation, Storage-Kapazität, kompensiert die Lizenz in der TCO-Rechnung oft vollständig. Konkrete Preise auf Anfrage.
Warum ist FTP heute unsicher?
FTP überträgt Benutzername und Passwort im Klartext. Jeder, der das Netzwerk mitliest, etwa in öffentlichen WLANs oder kompromittierten Segmenten, kann die Credentials abgreifen. Zudem fehlen moderne Features wie Audit-Log, Retention-Policies und Policy-Enforcement. DSGVO Art. 32 Stand der Technik akzeptiert FTP nicht mehr als angemessene technische Maßnahme.
Reicht nicht SFTP?
SFTP löst die Transport-Verschlüsselung, aber nicht das UX-Problem. Endnutzer brauchen CLI-Wissen oder spezielle Clients wie FileZilla oder WinSCP, und zentrale Audit-Logs existieren nur durch nachgerüstete Custom-Tools. Für IT-zu-IT-Integrationen bleibt SFTP nützlich, für den Mitarbeiter-Alltag ist es zu hürdenreich.
Was ist MFT und brauche ich das?
Managed File Transfer wie GoAnywhere, IBM Sterling oder Progress MOVEit kombiniert Protokoll-Vielfalt mit Audit und Policies. Für hoch regulierte B2B-Austausch-Szenarien sinnvoll, aber teuer und primär durch IT bedient. Conbool adressiert den breiten Mitarbeiteralltag. MFT und Conbool können parallel existieren, sie bedienen unterschiedliche Zielgruppen.
Wie integriert sich das in Active Directory?
Über Microsoft Entra ID, ehemals Azure AD. SSO-Login, Gruppenzuordnung zu Conbool-Rollen, automatisches De-Provisioning bei AD-Abschaltung eines Nutzers. Für On-Prem-AD empfehlen wir Entra Connect als Synchronisations-Bridge, das ist der Standard in Microsoft-365-Landschaften.
Gibt es eine API für Automation?
Eine REST-API für Phase 2 ist für 2026 angekündigt. Heute bieten wir individuelle Webhook-Integrationen sowie CLI-gesteuerte Bulk-Uploads als Übergangsszenario. Für automatisierte Lieferanten-Übergaben sprechen Sie uns an, wir haben Muster-Integrationen.

Verwandte Lösungen

WeTransfer-Alternative

DSGVO-konformer Dateiversand aus der EU, ohne CLOUD-Act-Risiko.

Cryptshare-Alternative

Modulare deutsche Alternative mit echtem Zero-Knowledge.

DSGVO-konformer Dateiversand

Verschlüsselter Dateiversand nach Art. 32 DSGVO und NIS-2.

Sicherer Posteingang

Dateien sicher empfangen — persönlicher Upload-Link für Externe.

Große Dateien per Outlook

Outlook-Anhang zu groß? Direkt aus Outlook verschlüsselt versenden.

Schalten Sie Ihren FTP-Server ab.

30 Tage Pilotphase. Migrations-Playbook inklusive. Entra-ID-Integration in Stunden.

Demo anfragenSecureFiles im Detail

Quellen und Stand

Aussagen zu FTP basieren auf RFC 959, Aussagen zu SFTP auf RFC 4253. Aussagen zu klassischen MFT-Tools basieren auf öffentlich verfügbaren Produktbeschreibungen 2024 bis 2026. Aussagen zu Conbool basieren auf der eigenen Produktdokumentation und ISO-27001-Infrastruktur-Zertifizierungen.

GoAnywhere, IBM Sterling, MOVEit sowie weitere genannte Produkte sind Marken der jeweiligen Inhaber. Conbool ist eine Marke der Conbool GmbH. Alle Aussagen ohne Gewähr auf fortdauernde Richtigkeit.

Keine Wartung, keine Server-Patches, keine Zertifikats-Rotation.