Mailtory wurde von Grund auf mit dem Gedanken gebaut, dass Vereinsdaten nichts in einer US-Cloud verloren haben. AES-256-Verschlüsselung, Ende-zu-Ende-Chat, Passkeys, eigene Server, hier ist alles, was wir konkret tun.
E-Mails, Dokumente, Mitgliederdaten und Datenbank liegen ausschließlich auf eigenen Servern in Deutschland, keine gemieteten Cloud-Instanzen bei AWS, Azure oder Google Cloud. Kein US-Mutterkonzern, kein Patriot Act, kein CLOUD Act.
Auch unsere DNS-Server laufen auf eigener PowerDNS-Infrastruktur statt bei einem fremden Registrar. Für die Ausfallsicherheit betreiben wir vier Nameserver, davon stehen zwei in Deutschland und zwei bei einem Anbieter in den USA. Über DNS läuft ausschließlich, was ohnehin öffentlich ist: Domainnamen, MX-, SPF-, DKIM- und DANE-Einträge. Personenbezogene Vereinsdaten sind dort nicht gespeichert und verlassen Deutschland nicht.
Mailtory verschlüsselt nicht nur die Verbindung zum Browser. Sensible Daten werden auch in der Datenbank verschlüsselt gespeichert, mit zufälligen Schlüsseln und authentifizierter Verschlüsselung, die Manipulation erkennt.
Messtory, unser Team-Chat, basiert auf dem Matrix-Protokoll mit Ende-zu-Ende-Verschlüsselung. Das bedeutet: nicht einmal wir können eure Nachrichten lesen, nur Sender und Empfänger besitzen die Schlüssel.
Für E-Mails setzen wir auf den gesamten modernen Sicherheitsstandard: DANE mit TLSA-Records verhindert Man-in-the-Middle-Angriffe beim E-Mail-Transport*, MTA-STS erzwingt TLS-Pflicht für eingehende E-Mails und TLS-Reports liefern euch Transparenz über jeden Zustellvorgang.
* DANE/TLSA setzt DNSSEC in der Domain-Zone voraus. Für Domains mit eigenem Registrar ist eine einmalige DNSSEC-Aktivierung beim jeweiligen Registrar erforderlich.
Passwörter alleine reichen nicht. Mailtory bietet mehrere Schichten.
Auf Knopfdruck exportiert ihr alle eure Vereinsdaten als verschlüsselte ZIP-Datei, Mitglieder, Postfächer, Domains, Einstellungen. Das entspricht eurem Recht auf Datenportabilität nach Art. 20 DSGVO.
Möchtet ihr Mailtory verlassen, gibt es eine DSGVO-konforme Selbstlöschung: nach dreifacher Bestätigung und einer 14-tägigen Widerrufsfrist werden alle Daten vollständig und unwiderruflich gelöscht.
Mailtory führt ein vollständiges Audit-Log für alle Administrationsaktionen. Postfach gelöscht, Domain hinzugefügt, Einstellung geändert, alles mit Zeitstempel und Benutzer-ID. Für interne Kontrolle und Behördenanfragen.
Der Passwort-Tresor protokolliert zusätzlich jeden Zugriff: wer hat welches Passwort wann kopiert oder aufgerufen. Und über rollenbasierte Berechtigungen mit über 100 granularen Rechten stellt ihr sicher, dass jeder nur sieht, was er sehen darf.
Was wir konkret umsetzen, nicht als Versprechen, sondern als implementierte Funktion.
Alle Sicherheitsfeatures, Verschlüsselung, 2FA, Audit-Log, DSGVO-Löschung, verschlüsselte Backups, sind für jeden Verein kostenlos inklusive. Keine Sicherheits-Addons, kein Premium-Tier.
Kostenlos & sicher starten