SecureMail · Vergleich

NoSpamProxy und Conbool im Vergleich.

Beide Anbieter decken Filterung, Verschlüsselung, Dateiversand, zentrale Signaturen und DMARC-Auswertung ab. Diese Seite arbeitet heraus, wo die Wege wirklich auseinandergehen: Betriebsmodell, Umfang der Suite und Weg zum Empfänger ohne Zertifikat. Verglichen werden ausschließlich öffentlich belegbare Punkte, Stand September 2026.

In drei Sätzen

Worauf es ankommt.

NoSpamProxy ist eine etablierte DACH-Suite der Net at Work GmbH aus Paderborn mit vier Modulen (Protection, Encryption, Large Files und Disclaimer), ergänzt um 32Guards, die 32Guards Sandbox, den DMARC-Analyzer 25Reports und ein automatisiertes Zertifikatsmanagement, wahlweise on-premises oder als Cloud-Dienst. Archivierung und Backup adressiert der Anbieter über eine Partnerschaft mit Dropsuite. Conbool ist eine E-Mail-Sicherheits-Suite aus Hamburg mit neun integrierten Modulen: MailGuard, SecureMail, SecureFiles, Disclaimer, DMARC Reports, Archive, Notfallbetrieb, 365 Backup und Awareness. Beide sind deutsche GmbHs mit EU-Hosting, beide sind wahlweise als Cloud-Dienst oder im eigenen Rechenzentrum zu betreiben. Die Überschneidung ist groß. Der Unterschied liegt darin, wie viel davon aus einer Hand kommt: bei Conbool laufen auch Archivierung, Microsoft-365-Backup, Awareness-Schulung und Notfallbetrieb in derselben Plattform, unter einem Vertrag und einem Audit-Log.

Die fünf häufigsten Fragen im direkten Vergleich.

Jede Aussage zu NoSpamProxy verweist auf eine öffentliche Quelle, jeder Conbool-Anspruch ist über Demo nachprüfbar.

Wie ist die Architektur aufgebaut?

Conbool SecureMail

Conbool gibt es in zwei Betriebsarten. Als Cloud-Dienst betreibt Conbool die gesamte E-Mail-Security in EU-Rechenzentren auf ISO-27001-zertifizierter Infrastruktur, ohne Server-Setup, Appliance oder Hardware beim Kunden. Als On-Premise-Installation läuft dieselbe Plattform als Container-Stack auf einem Linux-Host im eigenen Rechenzentrum, Aktualisierungen kommen als signiertes Update-Paket. Vertragspartner und Datenverarbeiter ist in beiden Fällen die Conbool GmbH in Deutschland.

NoSpamProxyNoSpamProxy

NoSpamProxy gibt es in zwei Betriebsarten: als klassische On-Premise-Installation im eigenen Rechenzentrum und als NoSpamProxy Cloud, die Net at Work als Dienst betreibt. Beide Varianten werden aktiv angeboten, die Wahl liegt beim Kunden.

Quelle: nospamproxy.de, Produktseiten und Cloud-Produktseite, abgerufen im September 2026.

Warum das wichtig ist: On-Premise gibt volle Hoheit über Daten und Konfiguration, kostet aber Betrieb (Server, Patches, Zertifikate). Ein Cloud-Dienst ist schneller einsatzbereit und ohne eigenen Server-Betrieb dokumentierbar. Diese Wahl haben Sie bei beiden Anbietern, das Betriebsmodell unterscheidet sie also nicht. Entscheidend ist die Frage, welche Disziplinen die Plattform abdeckt.

Wie ist die Modul-Struktur?

Conbool SecureMail

Conbool liefert die volle E-Mail-Sicherheits-Suite in einem Stack: MailGuard für Filterung, Anti-Spam, Anti-Malware und BEC-Schutz, SecureMail für Verschlüsselung (S/MIME, OpenPGP) mit integriertem Nachrichtenportal als Empfänger-Fallback, SecureFiles für den Versand großer Anhänge, Disclaimer für zentrale Signaturen mit Anbindung an Entra ID, AD und LDAP, DMARC Reports für Outbound-Identität, Archive für revisionssichere Archivierung, 365 Backup für die Sicherung von Microsoft 365, Awareness für Phishing-Simulation und Schulung sowie Notfallbetrieb für den Mailweg bei Ausfall des Postfachsystems. Suite-Lizenz pro Postfach mit zubuchbaren Modulen, ein Admin-Portal, ein Audit-Log, eine Vertragsbeziehung.

NoSpamProxyNoSpamProxy

NoSpamProxy besteht aus vier Modulen: Protection (Spam-, Malware- und Phishing-Schutz), Encryption (S/MIME, PGP), Large Files und Disclaimer (zentrale Signaturverwaltung). Ergänzend gibt es 32Guards und die 32Guards Sandbox zur Bedrohungsanalyse, den DMARC-Analyzer 25Reports sowie ein automatisiertes Zertifikatsmanagement. Für E-Mail-Archivierung und Backup besteht eine Partnerschaft mit Dropsuite, bei der die Archivierung hinter dem Gateway ansetzt. Die Module sind einzeln lizenzierbar, das Suite-Paket bündelt alle vier zu einem günstigeren Preis. Im Cloud-Angebot bildet die Protection-Lizenz die Basis, weitere Module werden bedarfsgerecht dazugebucht. 25Reports setzt laut Anbieter keine anderen Module voraus.

Quelle: nospamproxy.de, Produkt- und Modulübersicht, Cloud-Produktseite, Produktseite 25Reports sowie die Mitteilung zur Dropsuite-Partnerschaft, abgerufen im September 2026.

Warum das wichtig ist: Filterung, Verschlüsselung, Dateiversand, zentrale Signaturen und DMARC-Auswertung decken beide Anbieter ab, Archivierung und Backup deckt NoSpamProxy über die Dropsuite-Partnerschaft ab. Der Unterschied ist damit weniger eine Frage des Ob als des Zuschnitts: Bei Conbool laufen alle Disziplinen in derselben Plattform, mit einem Admin-Portal, einem Audit-Log und einer Vertragsbeziehung, und dazu kommen Phishing-Simulation mit Schulung sowie ein Notfallbetrieb für den Mailweg bei Ausfall des Postfachsystems, die in der öffentlichen NoSpamProxy-Produktübersicht nicht ausgewiesen sind. Wer bewusst mit spezialisierten Partnern arbeitet, für den ist das kein Nachteil.

Welche Verschlüsselungs-Verfahren werden unterstützt?

Conbool SecureMail

TLS (Transport-Verschlüsselung), S/MIME und PGP für Ende-zu-Ende-Verschlüsselung. Zusätzlich ein integriertes Nachrichtenportal als Empfänger-Fallback: Empfänger ohne S/MIME-Zertifikat oder PGP-Key erhalten einen sicheren Link zum geschützten Web-Portal, ohne eigenes Konto. Welches Verfahren greift, entscheidet nicht nur der Empfänger: eine Regel lässt sich zusätzlich an Anhang, Dateiart und Nachrichtengröße festmachen. Ohne Anhang S/MIME, mit Anhang ein passwortgeschütztes PDF ist damit eine Frage von zwei Regeln.

NoSpamProxyNoSpamProxy

NoSpamProxy unterstützt TLS, S/MIME und PGP. Für Empfänger ohne eigenes Zertifikat gibt es mehrere Fallbacks: die PDF-Mail wandelt Nachricht und Anhänge in ein passwortgeschütztes PDF, das Passwort geht automatisch per SMS an den Empfänger, alternativ vergibt der Empfänger im NoSpamProxy Web Portal ein eigenes Passwort.

Quelle: nospamproxy.de, Funktionsbeschreibung E-Mail-Verschlüsselung, abgerufen im September 2026.

Warum das wichtig ist: Bei den Kernverfahren TLS, S/MIME und PGP unterscheiden sich beide Lösungen nicht, und einen Weg zum Empfänger ohne Zertifikat bieten ebenfalls beide. Unterschiedlich ist die Form der Zustellung: NoSpamProxy setzt auf ein passwortgeschütztes PDF mit Passwortversand per SMS, ergänzt um ein Portal, Conbool auf ein Nachrichtenportal, das der Empfänger über einen sicheren Link im Browser öffnet. Welcher Weg besser passt, hängt davon ab, ob Ihre Empfänger eher eine Datei oder eine Weboberfläche erwarten und ob Mobilnummern für den SMS-Versand gepflegt sind.

Wie ist die Lizenzierung aufgebaut?

Conbool SecureMail

Suite-Lizenz pro Postfach mit zubuchbaren Modulen. MailGuard, SecureMail, SecureFiles, Disclaimer, DMARC Reports, Archive, Notfallbetrieb, 365 Backup und Awareness laufen in einer Plattform mit einer Vertragsbeziehung. Multi-Tenant-fähig mit Policies pro Mandant für Konzerne und MSPs.

NoSpamProxyNoSpamProxy

NoSpamProxy wird pro Postfach nach Lizenz-Staffeln abgerechnet, kombiniert mit den aktiven Modulen. Die Module sind einzeln lizenzierbar, das Suite-Paket bündelt alle vier günstiger, im Cloud-Angebot ist die Protection-Lizenz die Basis. Laufzeiten sind monatlich, jährlich oder über drei Jahre möglich. Beim On-Premise-Betrieb kommen Server- und Betriebskosten hinzu, im Cloud-Betrieb entfallen sie. 25Reports wird gesondert nach überwachten Domains und Mailvolumen lizenziert.

Quelle: nospamproxy.de, Lizenzmodell, Cloud-Produktseite und Produktseite 25Reports, abgerufen im September 2026. Aktuelle Preisstaffel über den Anbieter erfragen.

Warum das wichtig ist: Rechnen Sie den Vergleich immer gegen die Betriebsart, die Sie tatsächlich wählen. Gegenüber einer On-Premise-Installation spart ein Cloud-Dienst Hardware, Patches, TLS-Rotation und Server-Wartung. Gegenüber der NoSpamProxy Cloud fällt dieser Unterschied weg, dann zählen Funktionsumfang und Preis pro Postfach.

Wie aufwendig sind Setup und Wartung?

Conbool SecureMail

Das Outlook-Add-in wird in beiden Betriebsarten zentral verteilt, die Konfiguration läuft im Admin-Portal, erste Mitarbeiter können binnen weniger Stunden produktiv sein. Im Cloud-Betrieb entfallen Server-Wartung, Patches und TLS-Zertifikats-Rotation auf Kundenseite. On-Premise installieren Sie den Container-Stack auf einem Linux-Host und spielen Aktualisierungen als Update-Paket ein, Add-in und Admin-Portal bleiben dieselben.

NoSpamProxyNoSpamProxy

Bei der On-Premise-Variante ist eine klassische Installation und Konfiguration nötig (Server, AD-Anbindung, Mail-Routing, Zertifikate). Bei der NoSpamProxy Cloud entfällt die Installation, Konfiguration und Wartung liegen laut Anbieter beim Hersteller, Updates kommen automatisch.

Quelle: nospamproxy.de / netatwork.de, Installationshinweise und Cloud-Produktseite, abgerufen im September 2026.

Warum das wichtig ist: Setup- und Wartungsaufwand sind ein direkter Kostenfaktor, aber sie trennen die Betriebsarten, nicht die Anbieter. On-Premise gibt volle Datenhoheit über das eigene Gateway und kostet Betrieb, Cloud dreht das um. Diese Wahl stellen Ihnen beide Anbieter.

Migrations-Checkliste

Was beim Wechsel von NoSpamProxy zu beachten ist.

Eine NoSpamProxy-Ablösung läuft typischerweise in fünf Schritten, unabhängig davon, ob Sie eine On-Premise-Installation oder die Cloud-Variante einsetzen.

  1. 1. NoSpamProxy-Konfiguration und aktive Module dokumentieren

    Erfassen Sie die aktiv genutzten Module (Protection, Encryption, Large Files, Disclaimer) und ergänzenden Dienste (32Guards, 32Guards Sandbox, 25Reports, Zertifikatsmanagement) samt Lizenz-Staffel, Mail-Flow-Regeln, AD-Anbindung und Routing-Konfiguration. Diese Inventur ist Basis für die spätere Conbool-Konfiguration und auch nützlich für die Compliance-Dokumentation.

  2. 2. Bestehende S/MIME-Zertifikate und PGP-Keys exportieren

    Exportieren Sie alle aktiven S/MIME-Zertifikate und PGP-Schlüssel aus der NoSpamProxy-Schlüsselverwaltung. Diese werden im Conbool-Tenant importiert, damit Empfänger-Verschlüsselung und interne Signaturen ohne Bruch weiterlaufen.

  3. 3. MX-Routing auf Conbool umlegen (Parallel-Betrieb für Test-Phase)

    Conbool wird zunächst für eine Pilotgruppe (z. B. eine Subdomain oder ausgewählte Postfächer) aktiviert. NoSpamProxy bleibt produktiv. Nach erfolgreicher Test-Phase wird MX-Routing für die Hauptdomain schrittweise umgestellt.

  4. 4. Domain-Konfiguration in Conbool importieren

    Module (MailGuard, SecureMail, SecureFiles, Disclaimer, DMARC Reports) werden im Conbool-Admin-Portal aktiviert. Filterregeln, Signaturen und Verschlüsselungs-Richtlinien werden anhand der NoSpamProxy-Inventur übernommen. Outlook-Add-in wird zentral verteilt.

  5. 5. NoSpamProxy-Server kontrolliert abschalten oder Cloud-Tenant auslaufen lassen

    Sobald alle Postfächer migriert sind und Audit-Log archiviert ist, kann der On-Premise-Server kontrolliert deaktiviert werden. Cloud-Variante: Tenant zum Vertragsende kündigen. Aufbewahrungs-Daten gemäß DSGVO Art. 30 archivieren.

Diese Schritte gelten für aktuelle NoSpamProxy-Versionen. Bei Konnektoren zu DMS-Systemen, Archivierung oder spezifischen 32Guards-Konfigurationen prüfen wir die Integration im Beratungsgespräch.

Entscheidungs-Hilfe

Wann Conbool, wann NoSpamProxy.

Conbool SecureMail passt, wenn …

  • Sie Filterung, Verschlüsselung, Dateiversand, Signaturen, DMARC-Auswertung, Archivierung, Microsoft-365-Backup, Awareness-Schulung und Notfallbetrieb bewusst in einer Plattform mit einem Vertrag und einem Audit-Log bündeln wollen.
  • Sie sich das Betriebsmodell offenhalten wollen: als Cloud-Dienst starten und später On-Premise betreiben, ohne den Anbieter oder die Oberfläche zu wechseln.
  • Ihre Empfänger ohne Zertifikat die Nachricht lieber über einen sicheren Link im Browser lesen als über ein passwortgeschütztes PDF mit Passwortversand per SMS.
  • Sie Multi-Mandanten-Architektur für Konzerne mit Tochtergesellschaften oder MSP-Modelle mit getrennten Policies und einheitlichem Audit brauchen.

NoSpamProxy passt, wenn …

  • Sie ein Gateway auf Windows-Server-Basis mit der gewohnten NoSpamProxy-Verwaltungskonsole im eigenen Rechenzentrum betreiben wollen.
  • Sie das etablierte Net-at-Work-Ökosystem und Support aus Paderborn bevorzugen.
  • Sie bereits in NoSpamProxy-Infrastruktur investiert haben und diese weiternutzen möchten.
  • Protection, Encryption, Large Files und Disclaimer Ihren Bedarf decken und Sie für Archivierung und Backup gern mit dem Dropsuite-Partnerangebot oder einem eigenen Spezialisten arbeiten.

Auch im Vergleich

Weitere E-Mail-Security-Alternativen und Cross-Vergleiche.

NoSpamProxy wird häufig mit SEPPmail, Hornetsecurity, Mimecast und Cryptshare abgewogen. Hier sind die direkten Vergleichsseiten.

Häufige Fragen

Conbool im eigenen Setup ansehen.

30 Minuten Demo. Cloud-native Suite-Stack von MailGuard über SecureMail bis zum Notfallbetrieb. EU-Hosting in Deutschland.

Quellen und Fairness-Hinweis

Aussagen zu NoSpamProxy basieren ausschließlich auf öffentlich zugänglichen Quellen: nospamproxy.de und netatwork.de mit den zugehörigen Produkt-, Modul- und Cloud-Beschreibungen, der Produktseite zu 25Reports sowie der Mitteilung zur Dropsuite-Partnerschaft. Auf Behauptungen über interne Prozesse oder Architektur-Details, die nicht öffentlich belegt sind, wird verzichtet. Aussagen zu Conbool basieren auf der eigenen Produktdokumentation und vertraglichen Zusagen. Hinweise auf Ungenauigkeiten nehmen wir entgegen und korrigieren sie; diese Seite wurde zuletzt im September 2026 anhand der Herstellerangaben überarbeitet.

Stand: September 2026. Für die finale Entscheidung empfehlen wir, beide Anbieter direkt nach den für Sie relevanten Punkten zu fragen und Aussagen schriftlich bestätigen zu lassen.

NoSpamProxy, 25Reports und 32Guards sind Marken der Net at Work GmbH, Paderborn. Conbool ist eine Marke der Conbool GmbH. Diese Seite ist ein redaktioneller Vergleich, kein offizielles NoSpamProxy- oder Net-at-Work-Material.