Sicherheit und Skalierung

Serverlos und verschlüsselt,
ohne dass Sie etwas einrichten müssen.

OpenEmail läuft auf einem globalen serverlosen Netzwerk, nutzt SSL auf jeder Verbindung und verschlüsselt, was es speichert. Hier steht, wie das funktioniert, in einfachen Worten und mit den Zahlen, die wir gemessen haben.

Architektur

Serverlos,
ab der ersten Anfrage.

Hinter OpenEmail steht kein App-Server. Die Bausteine, die Ihnen antworten, starten, wenn sie gebraucht werden, und skalieren von selbst.

Funktionen statt Maschinen

Die Web-App, die API und jeder Hintergrundjob laufen als serverlose Funktionen auf einem globalen Netzwerk. Es gibt keinen App-Server, den wir dimensionieren, patchen oder neu starten müssten.

Kapazität, die dem Traffic folgt

Die Kapazität wächst und schrumpft von selbst mit der Nachfrage, sodass eine Spitze am Launch-Tag wie ein ruhiger Nachmittag abgearbeitet wird.

Verbindungen in Ihrer Nähe

Jede Verbindung wird am nächstgelegenen Punkt eines globalen Netzwerks angenommen, was den sicheren Handshake kurz hält, wo auch immer Ihre Besucher sind.

Releases, die nie halb ankommen

Jeder Baustein wird einzeln ausgeliefert, und erst, nachdem seine Prüfungen bestanden sind. Ein fehlgeschlagenes Release lässt die vorherige Version weiterlaufen.

Geschwindigkeit

Gemessen an
echter Mail.

Diese Zahlen stammen aus dem Produktivverkehr, nicht aus einem Benchmark. Der Versand wird eingereiht und getaktet, und eine Nachricht, die warten soll, wird erneut versucht statt verworfen.

5s

Die Hälfte aller eingehenden Mails ist innerhalb von etwa fünf Sekunden nach Eingang bei OpenEmail in ihren Posteingang einsortiert.

1min

95 % der eingehenden Mails sind innerhalb einer Minute einsortiert.

2s

95 % der Zustellmeldungen, etwa zugestellt oder unzustellbar, werden innerhalb von etwa zwei Sekunden erfasst.

Gemessen über zwei Wochen Produktivmail, September bis Oktober 2026.

SSL

Das Schloss,
auch auf Ihrer Domain.

SSL, das S in HTTPS, sorgt für das Schloss in der Adressleiste. Man sieht es auf jeder OpenEmail-Adresse und auf Ihrer, und Sie hantieren nie mit einem Zertifikat.

  • HTTPS auf jeder Seite und bei jedem AufrufDie App, die API, getrackte Links und Dateilinks nutzen alle HTTPS. Wer http:// eintippt, wird zur sicheren Adresse weitergeleitet.
  • Ein Zertifikat für Ihre DomainWenn Sie die App, getrackte Links oder Dateilinks von Ihrer eigenen Domain ausliefern, beantragt OpenEmail das Zertifikat für Sie. Es gibt nichts zu kaufen oder hochzuladen.
  • Erneuert, bevor es abläuftZertifikate erneuern sich automatisch, sodass das Schloss nie an einem hektischen Wochenende ausfällt.
  • Verschlüsselt zwischen MailservernMail läuft zwischen Servern über TLS, wann immer die Gegenseite es unterstützt, und das tun alle großen Mailanbieter.

Schutz

Privat
von Haus aus.

Im Ruhezustand verschlüsselt

Nachrichteninhalte, Anhänge und gespeicherte Dateien werden verschlüsselt, bevor sie in den Speicher geschrieben werden.

Beim Eingang geprüft

Jede eingehende Nachricht wird auf Spam und Viren geprüft, bevor sie ein Postfach erreicht.

Der Nachweis, dass die Mail von Ihnen ist

SPF-, DKIM- und DMARC-Einträge für Ihre Domain lassen empfangende Server bestätigen, dass Ihre Mail wirklich von Ihnen kommt.

Zwei-Faktor-Anmeldung

Konten können eine Authenticator-App verlangen, mit zehn Wiederherstellungscodes zur einmaligen Verwendung. Sensible Änderungen, etwa an der Abrechnung, verlangen einen frischen Code.

Schlüssel mit Grenzen

API-Schlüssel gehören zu einem Workspace und lassen sich auf die Scopes eingrenzen, die ein Job braucht.

Signierte Webhooks

Jeder Webhook trägt eine Signatur und einen Zeitstempel, sodass Ihr Server nachweisen kann, dass er von OpenEmail kam.

Im Detail

Wie jeder Baustein
funktioniert.

Transportverschlüsselung

Mail läuft über TLS auf den Hops, die wir betreiben, und der Transport allein färbt das Schloss nie grün, weil in diesem Backend nichts den Transport aus einer Zustellung auslesen kann.

lesbar, wo sie ankommt

Überweisung genehmigt, Details im Anhang.

Absendertlsopenemail.ukstarttls?Empfänger
Verschlüsselung im Ruhezustand

Nachrichtentexte, Anhänge und was Sie schreiben werden vor dem Speichern versiegelt, eine Kopie der Datenbank ist also Chiffretext statt Mail.

lesbar, wo sie ankommt

Überweisung genehmigt, Details im Anhang.

Absendertlsopenemail.ukstarttls?Empfänger
Kontosicherheit

Ein Code aus deiner Authenticator-App, zusätzlich zum Passwort.

Phishing- & Spam-Filter

Mail, zu der sich die Absenderdomain selbst nicht bekennt, landet im Spam statt im Posteingang.

receipts@stripe.com
SPFDKIMDMARC
verifizierter Absender
DMARC-Richtlinie

Ein p=none-Eintrag für den Anfang, zum Kopieren ausgegeben oder von einer Synchronisierung geschrieben, nie ungefragt verschärft.

TXT_dmarc.acme.com

v=DMARC1; p=none; rua=…

Optionalnur beobachten
Webhooks

Sagt dem Endpunkt Bescheid, wenn Mail ankommt, statt Polling zu verlangen.

/threads?query=invoice
{ "threads": 12 }
Dasselbe Postfach, ob eine Person oder ein Programm es hält.

Fragen

Sicherheit und Skalierung,
beantwortet.

Erleben Sie es
im Produktivbetrieb.

Fünf Produkte senden und empfangen ihre E-Mails schon über OpenEmail. Lesen Sie, wie jedes davon gebaut wurde.