Sichere & automatisierte E-Mail-Kommunikation
Herausforderungen für Unternehmen
E-Mails bilden das Rückgrat der geschäftlichen Kommunikation, sind gleichzeitig aber das primäre Ziel für Cyberangriffe und ein zentraler Risikofaktor für Compliance-Verstöße. In der Praxis werden täglich hochsensible Daten – von Verträgen über Konstruktionspläne bis hin zu personenbezogenen Informationen – ungeschützt übertragen. Gesetzliche und regulatorische Vorgaben wie die Datenschutz-Grundverordnung (DSGVO), die NIS2-Richtlinie oder branchenspezifische Standards (z. B. B3S im Gesundheitswesen) fordern von Unternehmen lückenlos nachweisbare Konzepte zur Sicherstellung von Vertraulichkeit und Integrität.
Der Versuch, eine durchgängige E-Mail-Verschlüsselung dezentral auf Ebene der Endanwender zu etablieren, scheitert jedoch häufig in der Praxis. Komplexe Schlüsselverwaltung, mangelnde Benutzerakzeptanz und das Fehlen der notwendigen kryptografischen Infrastruktur (wie S/MIME- oder OpenPGP-Zertifikate) auf Empfängerseite führen oft dazu, dass Sicherheitsrichtlinien im Arbeitsalltag umgangen werden.
mail:u Secure adressiert diese infrastrukturellen und operativen Herausforderungen durch einen konsequent zentralisierten Ansatz.
Als serverseitiges E-Mail-Gateway mit S/MIME und PGP Unterstützung entkoppelt die Plattform die Komplexität der Kryptografie vollständig vom Endanwender. Der gesamte ein- und ausgehende E-Mail-Verkehr wird im Hintergrund tiefenanalysiert und anhand granularer, unternehmensspezifischer Regelwerke verarbeitet.
Die Plattform übernimmt vollautomatisch die Auswahl des optimalen Verschlüsselungsverfahrens, steuert das Zertifikatsmanagement und sorgt für eine rechtssichere Protokollierung der Vorgänge.
Für die Mitarbeiter ändert sich an ihren etablierten Arbeitsprozessen nichts: Sie verfassen, senden und empfangen E-Mails weiterhin in ihrer gewohnten Client-Umgebung (z.B. Microsoft Outlook). Im Hintergrund werden die E-Mails nun mit S/MIME oder PGP Signiert und Verschlüsselt und die Antworten entschlüsselt und die Signatur geprüft.
Für mehr Transparenz und Kontrolle durch den Endanwender stehen zudem Outlook Add-Ins wie der Secflow & Secedit zur Verfügung (link secflow) oder aber unser Portal (link portal) für den Versand an beliebige Empfänger ohne bekannten Schlüsselmaterial.
Module im Überblick
Die Plattform ist modular aufgebaut. Unternehmen aktivieren exakt die Komponenten, die für die Umsetzung ihrer individuellen Sicherheits-, Routing- und Compliance-Richtlinien erforderlich sind. Alle Module greifen nahtlos ineinander und werden zentral über das Gateway verwaltet.
Workflow Engine
Die zentrale Steuerungseinheit. Sie analysiert Nachrichteninhalte, Anhänge sowie Empfänger und erzwingt basierend auf Ihren Regelwerken automatisch das korrekte Verschlüsselungsverfahren.
Mehr erfahren →Portal
Sichert die Kommunikation mit Empfängern ohne eigene Krypto-Infrastruktur. Externe Partner rufen Nachrichten im Browser ab, antworten verschlüsselt und laden Konversationen zur eigenen Archivierung als EML- oder PDF-Datei herunter.
Mehr erfahren →FileLink
Ersetzt große Dateianhänge automatisch durch einen geschützten Download-Link. Der Dateitransfer erfolgt sicher über das Gateway – inklusive Ablaufdatum, konfigurierbaren Abruflimits und einem sicheren Rückkanal.
Mehr erfahren →SecFlow & SECEDIT
Das Outlook Add-in für die nutzergesteuerte E-Mail-Klassifizierung. Anwender markieren Nachrichten direkt beim Verfassen (z. B. als „Vertraulich“), um spezifische Verschlüsselungs-Workflows gezielt auszulösen.
Mehr erfahren →PKI Automation
Zentrales Zertifikatsmanagement ohne lokalen Administrationsaufwand. Das Modul übernimmt die automatische Beantragung, Erneuerung und Validierung von S/MIME- und OpenPGP-Zertifikaten direkt im Gateway.
Mehr erfahren →
Die Workflow Engine ist die zentrale Entscheidungsinstanz des Gateways. Sie analysiert ein- und ausgehende E-Mails (Header, Body, Anhänge) in Echtzeit und wendet flexibel konfigurierbare Sicherheitsrichtlinien an. Statt starrer Transportregeln ermöglicht sie die Verknüpfung komplexer Bedingungen (IF-THEN-Logik) zur automatisierten Steuerung von Verschlüsselung, Signatur, FileLink-Transfers oder Umleitungen.

Das Outlook Addin zeigt vor dem Versand ein zusammengefasstes Ergebnis des folgenden Versand an. Durch eine Einfache Übersicht erfährt der Anwender ob die E-Mail nach den Vorgaben versendet werden kann:
• Portal oder PDF-Container bei fehlendem Schlüsselmaterial
• Policy-Verstoß, z. B. Privatadresse oder fehlende Klassifizierung
So kann der Benutzer vor dem Versand sehr einfach bewerten, ob die Sensible Information so versendet werden kann/darf. Neben der Betrachtung der Verarbeitung kann der Benutzer gezielt eine Verschlüsselung erzwingen oder anpassen. Diese Funktionen stellen eine optionale Möglichkeit dar den Anwender mit minimalem Aufwand in die Entscheidung einzubeziehen, auch ohne Kenntnisse von Verschlüsselung zu haben oder die gewohnten Werkzeuge zu verlassen.
Mehr zu SecFlow
Gesundheitswesen (KRITIS / B3S)
Schutz von Patientendaten durch erzwungene Verschlüsselung, Kennwort-geschützte PDFs und rechtssichere Audit-Trails. Volle Kompatibilität mit Telematik-Infrastrukturen.
Behörden & Verwaltung
Sichere, barrierefreie Kommunikation mit Bürgern und Unternehmen ohne eigene Krypto-Infrastruktur – abgebildet über das Web-Portal oder sichere PDF-Container.
Forschung & Industrie
Absicherung von geistigem Eigentum (IP) und Konstruktionsdaten. Reibungsloser Austausch extrem großer Dateianhänge (CAD, Logs) über integrierte FileLink-Prozesse.
Kanzleien & Finanzdienstleister
Automatisierte S/MIME-Pflicht für Mandantenkommunikation sowie sichere Rückkanäle für den Empfang sensibler Dokumente zur Erfüllung berufsrechtlicher Verschwiegenheitspflichten.
Betriebsmodelle – flexibel und zukunftssicher
SaaS
Mandantenfähiger Betrieb in einem ISO-27001-zertifizierten Rechenzentren aus Deutschland
Private Cloud
Betrieb in einer dedizierten Unternehmens-Cloud
On-Prem Appliance
Lokale Installation im eigenen Rechenzentrum

• Regelbasierte Workflow-Engine – automatisierte zentrale Verschlüsselung
• SecFlow Outlook-Add-in – Visualisierung vor dem Versand
• FileLink – sichere, DSGVO-konforme Alternative zu WeTransfer
• PDF-Verschlüsselung – auch ohne Schlüsselmaterial möglich
• Souveräne Betriebsmodelle – SaaS im deutschen ISO-27001-Rechenzentrum, dedizierter Private Cloud oder On-Premises
• Vollautomatisierte PKI – kein Admin-Aufwand mehr
• Portal: zum Versand an Empfänger ohne Schlüsselmaterial
• Made in Germany – Entwicklung, Hosting & Support

Automatische S/MIME-Verlängerung
Zertifikate laufen in weniger als 30 Tagen ab. Die PKI-Automation beantragt via Trustcenter-Schnittstelle neue Schlüssel, rollt sie aus und widerruft alte – ohne Ticket beim Helpdesk
Vertraulicher Ad-hoc-Versand
Ein Sachbearbeiter muss einen HR-Vertrag an eine private GMX-Adresse senden. Er wählt in SecFlow das Label "Vertraulich". Das Gateway wandelt die Mail automatisch in ein kennwortgeschütztes PDF um und sendet das Kennwort per SMS an den Empfänger.
CAD-Daten-Transfer
Ein Konstrukteur hängt eine 120 MB große ZIP-Datei an. Statt vom Exchange-Server blockiert zu werden, lagert das Gateway die Datei aus und sendet dem Partner einen zeitlich befristeten FileLink mit Download-Limit.

Unser Whitepaper zu mail:u secure
In unserem Whitepaper bieten wir Ihnen einen umfassenden Einblick in die neuesten Technologien und Best Practices für sichere Kommunikation. Entdecken Sie, wie unsere maßgeschneiderte Lösung mail:u secure Ihre Geschäftsprozesse effizient absichert.
Mit dem Herunterladen des Whitepapers erklären Sie Sich damit einverstanden, unseren Newsletter zu abonnieren. Dieser wird regelmäßig an die von Ihnen angegebene E-Mail-Adresse gesendet. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft bei UPONU GmbH oder durch den in dem Newsletter enthaltenen Abmelde-Link widerrufen.
