Keine Zertifizierungen
Enclessa hält keine Zertifizierung nach ISO 27001, SOC 2, HIPAA oder Vergleichbarem. Wer eine davon als Voraussetzung in der Beschaffung braucht, sollte das heute als Ausschlusskriterium behandeln.
Sicherheit und Datenschutz
Enclessa ist in offener Beta und schützt Daten auf vier Ebenen: MLS-Ende-zu-Ende-Verschlüsselung nach RFC 9420 für Direktnachrichten, sodass der Server keinen Schlüssel hält, der sie öffnet; Mandantentrennung, die an einer einzigen Stelle durchgesetzt und von einer generierten Testsuite belegt wird, die jede API-Operation über Organisationsgrenzen hinweg ausführt; Hosting in Europa unter einem deutschen Verkäufer; und betriebliche Kontrollen wie Audit-Log, Ratengrenzen je Organisation, Aufbewahrungsregeln und vollständiger Datenexport. Enclessa hält keine Compliance-Zertifizierungen und hatte noch kein externes Sicherheitsaudit — an deren Stelle steht ein öffentlicher Standard statt unseres Wortes: Die Verschlüsselung ist MLS nach RFC 9420 über OpenMLS, und Architektur, Datenmodell und OpenAPI-Schnittstelle sind veröffentlicht, sodass eine Prüferin nachvollziehen kann, wie die Plattform arbeitet, ohne unseren Quelltext zu lesen.
Offene BetaDie Plattform wird offen entwickelt. Teile davon gibt es noch nicht, das Verhalten ändert sich zwischen Releases, und solange die Beta läuft, wird keine Verfügbarkeit zugesichert. Was noch gebaut wird.
Direktnachrichten und Gruppen-Direktnachrichten sind Ende-zu-Ende mit MLS verschlüsselt, dem IETF-Standard RFC 9420, umgesetzt mit OpenMLS und einmal in Rust kompiliert, sodass jeder Client denselben kryptografischen Code ausführt. Jedes Gerät ist ein eigenes Mitglied der Gruppe: Ein Gerät hinzuzufügen ist sichtbar, und eines zu entfernen erzeugt neue Schlüssel für die Unterhaltung.
Mehrere Organisationen teilen sich eine Installation, und keine Zeile wechselt zwischen ihnen. Die Organisation wird an einer einzigen Stelle durchgesetzt statt an jeder Aufrufstelle erinnert, und eine Anfrage nach dem Objekt einer anderen Organisation wird mit „nicht gefunden“ beantwortet statt mit „nicht erlaubt“ — denn „nicht erlaubt“ bestätigt, dass es das Objekt gibt.
Berechtigungen sind eine Bitmaske, die in der Datenschicht ausgewertet wird — eine nicht erteilte Fähigkeit ist also nicht bloß in der Oberfläche verborgen. Eine Organisation benennt eigene Rollen über dieser Bitmaske, und eine Rolle kann nie eine Berechtigung tragen, die ihre Urheberin selbst nicht hat. Damit ist der übliche Weg zur Rechteausweitung geschlossen.
Die Kontrollen, auf die es nach dem Start ankommt und nicht bei der Unterschrift. Ratengrenzen gelten je Organisation und skalieren mit der Zahl der Sitzplätze, wobei jedes Mitglied auf einen Anteil am Ganzen begrenzt ist — eine außer Kontrolle geratene Integration kann das Budget also nicht für alle anderen aufbrauchen.
Die Plattform-Steuerungsebene — der Teil, den unsere Betreiber benutzen — ist eine eigene Identität mit eigenen Sitzungen, eigenem Audit-Log und einer bewusst blinden Oberfläche: Sie kann Organisationen auflisten, eine sperren, eine Löschung planen und eine Bereinigung ausführen, und sie kann keine Inhalte lesen. Das erzwingt eine Build-Prüfung und kein Richtlinienpapier: Das Paket der Steuerungsebene darf nichts importieren, was Ihre Inhalte lesen kann, und die Continuous Integration scheitert, sobald sich das ändert.
Enclessa selbst ist ein kommerzielles Produkt, sein Quelltext ist nicht veröffentlicht. Alles, worauf es läuft, ist quelloffen unter einer von der OSI anerkannten Lizenz, und das erzwingt eine Lizenzprüfung in der Continuous Integration, die den Build scheitern lässt, sobald eine Abhängigkeit ihre Lizenz wechselt. Mehrere sonst naheliegende Komponenten fehlen im Stack genau aus diesem Grund.
Jeder Punkt hier unten ist etwas, das eine Käuferin ohnehin herausfindet. Ihn hier zu finden ist für beide Seiten günstiger, als ihn in Woche sechs einer Beschaffung zu finden.
Enclessa hält keine Zertifizierung nach ISO 27001, SOC 2, HIPAA oder Vergleichbarem. Wer eine davon als Voraussetzung in der Beschaffung braucht, sollte das heute als Ausschlusskriterium behandeln.
Die Kryptografie nutzt mit OpenMLS eine auditierte Bibliothek, aber Enclessas eigene Umsetzung hat noch kein Audit durch Dritte durchlaufen. Das ist geplante Arbeit und keine erledigte.
Der gehostete Dienst läuft in einer Region der Europäischen Union. Eine Wahl des Landes darin gibt es nicht. Wo das nicht genügt, kauft der Enterprise-Tarif eine dedizierte Installation in einer Region Ihrer Wahl, weiterhin von uns betrieben und aktualisiert — die Software selbst wird nie übergeben.
Die Anmeldung erfolgt mit E-Mail und Passwort. Die Anbindung an einen externen Identitätsanbieter und die Bereitstellung über SCIM sind geplante Enterprise-Arbeit und nicht verfügbar.
Das ist Absicht — nur so sind Suche, Aufbewahrung und Compliance-Export möglich —, bedeutet aber, dass Kanalinhalte nicht so geschützt sind wie eine Direktnachricht. Wählen Sie den Raum passend zur Vertraulichkeit.
Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.
Offene Beta. Kostenloser Tarif, keine Zahlungskarte für den Start.