Von DMARC-Rollout bis Mailcow-Betrieb. Von SPF-Records bis Exchange-Online-Threat-Policies. Beratung, Setup, Migration, Hardening, 24/7-Betrieb — du wählst Tiefe und Engagement-Modell, wir liefern.
Sechs Bereiche, die in einem modernen Mail-Stack zusammengehören. Wähle einen — oder alle. Beratung, Implementierung und langfristiger Betrieb in jedem davon.
Vom ersten v=DMARC1; p=none bis zur durchgesetzten p=reject-Policy ohne dass legitime Mails kaputt gehen. Wir ziehen die Reise mit dir durch — datengetrieben, nicht raterisch.
none → quarantine → reject mit RUA-Aggregator-Backingsp=) für Marketing- vs. Transactional-DomainsInbound-Gateway zwischen Internet und deinem Mailserver — Anti-Spam, Anti-Malware, Sandboxing, Quarantäne. Outbound-Gateway für Reputation und DLP. Self-hosted oder Managed.
Die Default-Konfiguration von M365 ist „okay-ish" — schaltet aber einiges nicht ein, was Microsoft seit Jahren kann. Wir bringen EOP, MDO und alle Threat-Policies auf Strict-Preset-Niveau oder darüber, mit gruppenspezifischen Custom-Policies wo's Sinn macht. Inkl. Doku für deine Compliance-Auditoren.
Default-Quarantäne in M365 schickt einmal eine sterile Mail, die in 90 % der Fälle ignoriert wird. Echte Quarantäne-Workflows brauchen klare Notifications, einfache Self-Release-UX und einen Eskalations-Pfad zum MSP, wenn der User unsicher ist.
Default-Konfiguration in den meisten Tenants: ein Postfach postmaster@, das niemand liest. Echte Mail-Security braucht differenzierte Alert-Pfade — Real-Time, Daily-Digest, MSP-Eskalation — getrennt nach Schweregrad.
SeppMail ist der Schweizer Standard für sichere E-Mail-Kommunikation — automatisch S/MIME-Signatur, OpenPGP, einfacher Domain-Encryption, plus „GINA"-Webmail-Portal für Empfänger ohne eigene Krypto-Infrastruktur. Wir setzen SeppMail Appliance oder SeppMail.cloud auf, integrieren in deinen Mailserver oder M365-Tenant, und bringen Policy-Roll-out durch.
HIN (Health Info Net) ist die de-facto Pflicht-Plattform für Spitäler, Praxen, Apotheken und Versicherer in der Schweiz — sichere Mail, gesicherter Patientendaten-Austausch, Telematikdienste, EPD-Anbindung. Wir setzen HIN sauber gegen deine bestehende Mail-Infrastruktur auf und kümmern uns um die Compliance-Doku.
@hin.ch-AdressenMail-Setup ist nur ein Teil — die andere Hälfte ist was du damit machst. Wir bauen Newsletter-Stacks (Brevo, Mailchimp, ActiveCampaign), integrieren in dein CRM, automatisieren Sales-Sequenzen und verbinden Ticketsysteme so, dass Mail-Auth (SPF, DKIM, DMARC) sauber bleibt — kein p=quarantine-Stolperstein für deine Marketing-Mails.
Du willst die Hoheit über deine Mail-Daten zurück? Wir setzen Mailcow professionell auf — gehärtet, monitored, dokumentiert. Migrieren von Exchange, IONOS, Strato, Kerio.
borgbackup, restic oder S3-Snapshots inkl. Restore-TestsDie „nächste Schicht" über DMARC. Wer ernsthaft moderne Mail betreibt, hat diese Standards an Bord — und liefert damit gleichzeitig Compliance-Nachweise.
DMARC und Mail-Auth sind in fast jedem Cyber-Framework explizit oder implizit gefordert. Wir mappen deinen aktuellen Stand gegen die Anforderungen und liefern Auditor-tauglich.
Vier Modelle. Eines davon passt zu dir — egal ob du eine Audit-Lücke schließen willst oder den Mail-Stack langfristig ausgelagert haben möchtest.
4-8h Intensiv-Workshop, remote oder vor Ort. Du bringst Stack & Fragen, wir bringen Erfahrung. Output: Notizen, Maßnahmenkatalog, Priorisierung.
Klar abgegrenztes Projekt, fixer Preis, fixer Liefertermin. Ideal für definierte Anliegen wie „DMARC scharf schalten" oder „Mailcow aufsetzen".
Wir betreiben den Mail-Stack mit dir. Definierte Reaktionszeit, monatliches Reporting, proaktive Updates & Hardening.
Bestandsaufnahme deines Mail-Setups, Mapping gegen Compliance-Frameworks, schriftlicher Bericht mit Maßnahmen-Priorisierung.
Wir sind technologie-agnostisch — solange das Tool zum Use-Case passt. Hier ein Auszug; spezifischer Stack bei Anfrage besprechbar.
Egal ob 4h-Workshop oder 12-Monats-Retainer: dieselben fünf Phasen, transparent kommuniziert.
30-Min-Video-Call. Was hast du? Wo hakt's? Was wäre der Erfolg? Gratis & unverbindlich.
Innert 48h: Scope, Fest- oder Tagessatz-Angebot, Liefertermin. Schriftlich, klar.
Zugänge sammeln, Verantwortliche benennen, Kommunikationskanal aufsetzen (Slack/Teams/Mail).
Live in deiner Umgebung — wir teilen Bildschirm, du siehst was wir tun. Niemals Black-Box.
Schriftliche Doku, Test-Protokolle, Runbook. 30 Tage Nachfrage-Support per Mail inklusive.
Für klare, abgegrenzte Themen haben wir Festpreis-Pakete vorbereitet. Bedeutet: kein langes Scoping, kein Custom-Angebot, einfach buchbar. Alles andere besprechen wir individuell.
p=none)none → quarantine → rejectp=quarantine)Preise zzgl. MWST. Liefer-Bedingungen: remote per Video, Vor-Ort gegen Reisepauschale (DACH).
Du betreust eigene Endkunden, willst Mail-Security als Leistung dazu anbieten — aber keine eigene Pen-Test- und Mailserver-Mannschaft aufbauen? Wir liefern unter deiner Marke, du fakturierst.
„Wir bieten DMARC-Reporting jetzt unter unserem eigenen Branding an. Unsere Kunden sehen kein fremdes Tool — und wir verdienen am Setup, nicht nur am Betrieb."
Beides. Mail-Authentifizierung (DMARC/SPF/DKIM) ist unsere Spezialität — aber wir setzen genauso Mailcow-Server auf, härten Microsoft-365-Tenants oder bauen Inbound-Gateways. Wenn dein Anliegen in den Capability-Map-Bereichen oben passt, sind wir der richtige Ansprechpartner.
Ja. EOP-/Defender-Konfiguration ist ein Schwerpunkt. Wir arbeiten mit Global-Admin-Zugang in deinem Tenant, dokumentieren jede Änderung und übergeben den Tenant am Ende sauber.
Ja — typische Cases sind Exchange-On-Prem → Microsoft 365, IONOS/Strato/Kerio → Mailcow, oder Cross-Tenant-M365-Migrationen. Migration läuft mit IMAP-Sync-Tools, oft im Live-Cutover ohne Downtime.
Workshop CHF 1'490 / Tag. Festpreis-Setup ab CHF 490 (MTA-STS) bis CHF 2'990 (Mailcow Komplett). Retainer ab CHF 990 / Mo. Audits ab CHF 1'990. Konkretes Angebot innert 48h nach Erstgespräch.
Nein. Services können auch ohne unser Tool gebucht werden — wir arbeiten dann mit deinem bestehenden Setup oder anderen Tools. Mit unserem Aggregator ist die Reise allerdings transparenter und der Reporting-Anteil günstiger.
Standard ist remote per Video-Konferenz und Screen-Sharing — das ist effizient und meist ausreichend. Vor-Ort-Termine in DACH gegen Reisepauschale auf Anfrage; bei sicherheitskritischen Setups (z.B. Banken, isolierte Netze) sowieso oft Pflicht.
Deutsch (Schweizerdeutsch und Hochdeutsch) und Englisch. Französisch und Italienisch auf Anfrage.
Ja, abgerechnet wird über eine Schweizer GmbH mit MWST-Nummer (CHE-...). Auf Wunsch auch Reverse-Charge für EU-Kunden.
NDA standardmäßig vor jedem Engagement. Datenverarbeitungs-Vertrag (AVV/DPA) auf Anfrage. Schweizer revDSG & DSGVO-konform.
30 Minuten Video-Call, danach weißt du wo dein Setup steht und was es kostet.