Über uns
Enclessa ist eine gehostete Plattform für Zusammenarbeit, derzeit in offener Beta, entwickelt und betrieben von der Quavon UG (haftungsbeschränkt) in Rosenheim, und wird als europäische Alternative zu den amerikanischen Kollaborationssuiten angeboten. Es gibt Enclessa, weil Vertraulichkeit in diesen Produkten eine Einstellung ist, die ein Administrator ändern kann – während in Enclessa eine Direktnachricht mit MLS nach RFC 9420 Ende-zu-Ende-verschlüsselt ist und der Server keinen Schlüssel hält, der sie öffnet.
Aktualisiert
- Entwicklungsstand
- Offene Beta, offen für alle
- Verkäufer
- Quavon UG (haftungsbeschränkt), 83022 Rosenheim, Deutschland – es gilt die EU-Umsatzsteuer
- Bereitstellung
- Ein gehosteter Dienst, von uns betrieben und aktualisiert
- Hosting-Region
- Europäische Union, eine Region – netcup GmbH, Karlsruhe, Deutschland
- Quellcode
- Nicht veröffentlicht; Enclessa wird nie ausgeliefert
- Laufzeitabhängigkeiten
- Durchgängig Open Source, bei jedem Build erzwungen
- Verschlüsselung
- MLS nach RFC 9420 über OpenMLS
Warum gibt es Enclessa?
Organisationen, die Vertraulichkeit ernst nehmen, sollen sich für zwei von drei Dingen entscheiden: ein Produkt, das tief genug ist, um den Arbeitstag darauf zu führen, eine Verschlüsselung, die der Betreiber nicht rückgängig machen kann, und Daten, die unter einem europäischen Anbieter in Europa bleiben. Die Suiten bieten Tiefe und geben die anderen beiden auf. Die verschlüsselten Messenger bieten Vertraulichkeit und hören beim Gespräch auf. Enclessa ist der Versuch, alle drei zugleich zu halten – und dass es ein schmales statt eines breiten Produkts ist, liegt daran, dass es teuer ist, alle drei zu halten, und unmöglich, dabei auch noch einen Dokumenteneditor zu bauen.
- Vertraulichkeit als Eigenschaft des Raums, nicht als Richtlinie, die jemand pflegt
- Genug Tiefe, um die Arbeit zu erledigen: Nachrichten, Anrufe, Aufgabenboards, Zeiterfassung und Personalakten
- Eine Hosting-Region in der Europäischen Union, ein deutscher Verkäufer und ein Export, den Sie jederzeit mitnehmen können
Wer entwickelt Enclessa?
Die Quavon UG (haftungsbeschränkt), eingetragen unter HRB 35427 beim Amtsgericht Traunstein, mit Sitz in Rosenheim. Leopold Link ist Geschäftsführer und vertritt die Gesellschaft. Sie ist zugleich Verkäuferin und Betreiberin des Dienstes: Die Menschen, die die Software schreiben, sind dieselben, die sie betreiben, und zwischen Ihnen und der Infrastruktur steht weder ein Wiederverkäufer noch ein fremder Betreiber. Enclessa ist ein kommerzielles Produkt. Der Quellcode ist nicht veröffentlicht, er wird an niemanden ausgeliefert, und es gibt keine Lizenz, um ihn selbst zu installieren – jede Organisation, auch eine mit Enterprise-Tarif, läuft auf Infrastruktur, die wir betreiben, gehostet von netcup GmbH in Karlsruhe, Deutschland.
- Verkauft und abgerechnet aus Deutschland von der Quavon UG (haftungsbeschränkt), mit gesondert ausgewiesener EU-Umsatzsteuer auf jeder Rechnung
- Betrieben von demselben Unternehmen, das es entwickelt
- Kommerziell und nicht quelloffen, auf einem Stack, der durchgängig Open Source ist
- Jede Laufzeitabhängigkeit trägt eine von der OSI anerkannte Lizenz; eine Prüfung in der Continuous Integration lässt den Build scheitern, sobald eine Abhängigkeit ihre Lizenz ändert
Nach welchen Grundsätzen wird die Software gebaut?
Drei davon stehen in dem Plan, an den sich die Codebasis halten muss, und jeder zeigt sich im Produkt, statt eine Vorliebe der Entwicklung zu bleiben. Der erste lautet: so wenig Code wie möglich, so viel wie nötig. Eine Abstraktion braucht drei echte Aufrufer, bevor sie entsteht, denn jede Zeile ist Wartung – und Wartung ist das, was einen kleinen Anbieter irgendwann daran hindert, schnell zu patchen.
- So wenig Code wie möglich: weniger bewegliche Teile, weniger Stellen für Fehler, ein bewusst schmales Produkt
- Sichere Standardwege: Der bequemste Weg muss auch der sichere sein, deshalb liegt eine Zugriffsprüfung in der Datenschicht, wo eine von Hand geschriebene Abfrage sie nicht umgehen kann
- Abweichungen werden aufgeschrieben: Eine Entscheidung, die sich ändert, wird im Plan nachgetragen und als Architekturentscheidung festgehalten, statt stillschweigend auseinanderzulaufen
Warum wird der Zielkonflikt der Verschlüsselung gezeigt statt versteckt?
Ende-zu-Ende-Verschlüsselung und serverseitige Verarbeitung schließen einander aus, und kein Produktdesign hebt das auf. Ein Server, der eine Nachricht nicht lesen kann, kann sie nicht durchsuchen, keine Aufbewahrungsregel auf sie anwenden, sie nicht für eine Compliance-Anfrage exportieren und keine Linkvorschau für sie erzeugen. Die meisten Produkte lösen das, indem sie „Ende-zu-Ende-verschlüsselt“ großzügig verwenden. Enclessa löst es, indem der Zielkonflikt eine sichtbare Funktion wird: Ein Raum ist entweder Ende-zu-Ende-verschlüsselt oder vom Server verwaltet, der Modus wird beim Anlegen festgelegt, und der Raum zeigt an, welcher es ist.
- Direktnachrichten und Gruppen-Direktnachrichten sind Ende-zu-Ende-verschlüsselt und für niemanden außerhalb lesbar
- Kanäle werden vom Server verwaltet – das macht Volltextsuche, Aufbewahrung und Compliance-Export möglich
- Ein Raum lässt sich nachträglich nicht zwischen den beiden Modi umschalten, weil sonst entweder der alte Verlauf offengelegt würde oder dauerhaft unlesbar würde
- Die Suche verschwindet in einem verschlüsselten Raum nicht, sie zieht um: Der Index wird auf Ihrem eigenen Gerät aufgebaut und abgefragt
Was kann ein Prüfer nachprüfen, statt uns beim Wort zu nehmen?
Enclessa hat keine Zertifizierung und kein externes Audit, deshalb ist die ehrliche Antwort veröffentlichtes Detail statt eines Siegels. Die Vertraulichkeitszusage beruht auf einem IETF-Standard und einer auditierten Open-Source-Implementierung davon, nicht auf einem eigenen Verfahren, und die Teile, die ein Sicherheitsprüfer braucht, um mit uns zu streiten, sind dokumentiert.
- MLS wie in RFC 9420 spezifiziert, implementiert mit OpenMLS und einmal in Rust für jeden Client kompiliert
- Architektur, Datenmodell und OpenAPI-Schnittstelle sind veröffentlicht
- Die Mandantentrennung wird durch eine aus dem API-Dokument erzeugte Testsuite belegt: 286 organisationsübergreifende Operationen ausgeführt, 286 abgewiesen, und der Build scheitert, falls sich das je ändert
- Ein vollständiger Export der Organisation in offenen Formaten, jederzeit – der Ausstieg ist ein Knopf und keine Verhandlung
Was ist Enclessa bewusst nicht?
Der Umfang ist eine Entscheidung, kein Rückstau. Jeder dieser Punkte wurde erwogen und gestrichen, und genau das hält den Rest des Produkts klein genug, um ihn zu überblicken.
- Kein Dokumenteneditor: kein gemeinsames Bearbeiten, kein Wiki, kein Office-Ersatz. Dateien werden gespeichert, versioniert und angezeigt, nicht bearbeitet
- Kein Projektmanagement-Werkzeug: Aufgabenboards gibt es als optionales Modul, ohne Playbooks, Abhängigkeiten, Automatisierungsregeln oder Burndown-Charts
- Keine Telefonanlage: keine Anrufe ins Telefonnetz, keine Warteschlangen, keine Telefonzentrale
- Kein Identitätsanbieter und kein Marktplatz: In Enclessa läuft kein Code von Dritten
Was wir nicht behaupten
Stated here rather than discovered after signing up.
- Enclessa ist neu. Es gibt keine Erfahrung aus dem Produktivbetrieb, auf die wir verweisen könnten, keine Kundenliste und keine Verfügbarkeitszahl – wer jahrelange Betriebsnachweise braucht, sollte das stark gewichten.
- Es gibt keine Compliance-Zertifizierungen – kein ISO 27001, kein SOC 2 – und kein externes Sicherheitsaudit unserer eigenen Implementierung.
- Es gibt heute kein Single Sign-on, keine SCIM-Bereitstellung und keine mobile App.
- Der Quellcode ist nicht veröffentlicht und wird nie herausgegeben: Wenn der Betrieb der Software auf Ihren eigenen Rechnern zwingend ist, kann Enclessa das zu keinem Preis erfüllen.
Wie es weitergeht
Fragen, die diese Seite nicht beantwortet, gehören in eine E-Mail und nicht in einen Formbrief. Schreiben Sie uns oder beginnen Sie mit Tarifen und Preisen.
Fragen
- Enclessa wird von einem in Deutschland ansässigen Unternehmen entwickelt und betrieben, das auch Verkäufer jedes Abonnements ist. Dasselbe Unternehmen schreibt die Software und betreibt den Dienst, es steht also weder ein Wiederverkäufer noch ein fremder Betreiber zwischen Kunde und Infrastruktur, und der gehostete Dienst läuft in einer Region der Europäischen Union.
- Nein. Enclessa ist ein kommerzieller gehosteter Dienst, der Quellcode ist nicht veröffentlicht und wird nicht an Kunden ausgeliefert. Open Source ist alles, worauf es läuft: Jede Laufzeitabhängigkeit trägt eine von der OSI anerkannte Lizenz, eine Prüfung in der Continuous Integration lässt den Build scheitern, sobald das nicht mehr zutrifft, und die Kryptografie ist OpenMLS, eine auditierte Open-Source-Implementierung von RFC 9420.
- Weil Organisationen, die Vertraulichkeit, fachliche Tiefe und europäische Datensouveränität zugleich brauchen, heute zwei von dreien angeboten bekommen. Die großen Suiten sind tief, aber der Betreiber kann die Inhalte lesen und der Anbieter ist nicht europäisch; die verschlüsselten Messenger schützen das Gespräch und hören dort auf. Enclessa ist gebaut, um alle drei zu halten, und bewusst schmal, um sich das leisten zu können.
- In einer Region der Europäischen Union, auf Infrastruktur, die wir betreiben. In den Standardtarifen gibt es innerhalb dieser Region keine Wahl des Landes; ein Enterprise-Kunde kauft eine eigene Bereitstellung in einer Region, die er benennt, und auch die betreiben und aktualisieren wir.
Legen Sie in ein paar Minuten einen Workspace im kostenlosen Tarif an: bis zu zehn Mitglieder, Ende-zu-Ende-verschlüsselte Direktnachrichten und Videoanrufe, gehostet in der Europäischen Union.