Wat dit voor uw organisatie betekent

  • Uw zakelijke e-mail blijft binnen de EU, buiten de US Patriot Act.
  • Geen verrassende prijsverhogingen zoals bij Microsoft 365 of Google Workspace.
  • Data processing agreement conform AVG, zonder kleine lettertjes in een Amerikaans contract.

Overzicht

E-mail is nog steeds de ruggengraat van uw bedrijfscommunicatie, en op dit moment loopt die voor de meeste organisaties via Microsoft of Google. Daarmee verlaat uw zakelijke correspondentie het Europese rechtssysteem en wordt het materiaal voor Big Tech telemetrie. Wij bouwen mailservices die volledig in uw beheer blijven: open source, gehost in de EU, zonder dataverwerker waar u niet om hebt gevraagd.

Onze Aanpak

  • Open source van A tot Z: Postfix als MTA, Dovecot voor IMAP en LMTP, Rspamd voor anti-spam en anti-malware, Sieve voor filter rules en Roundcube of SOGo als webmail. Geen proprietary lock-in.
  • Privacy en data sovereignty: Uw mailboxen draaien op infrastructuur in de EU, op uw eigen servers of die van ons. Geen telemetry, geen content mining, geen US Patriot Act exposure. Data processing agreement conform AVG.
  • Security by design: Hardened Postfix en Dovecot configuration, mandatory TLS voor SMTP en IMAP, DKIM, SPF en DMARC ingericht en continu verified, MTA-STS en DANE/TLSA voor enforced transport encryption, en optioneel S/MIME of PGP voor end-to-end confidentiality.
  • Integratie met uw identity platform: Authentication via LDAP, Active Directory of Keycloak met MFA. Eén account, één wachtwoord, centralized management.
  • Monitoring en deliverability: Wazuh of Loki audit logs, Postfix queue monitoring, blacklist monitoring en automated DMARC reporting zodat u weet of uw domein wordt misbruikt.
  • Migratie en lifecycle: Migratie vanaf Microsoft 365, Google Workspace of bestaande mailservers met behoud van folders, rules en aliases. Documentatie en runbooks zodat uw team het zelf kan beheren.

Technologieën

  • MTA & Delivery: Postfix, Rspamd, OpenDKIM, OpenDMARC
  • IMAP & Webmail: Dovecot, Sieve, Roundcube, SOGo
  • Authenticatie: LDAP, Active Directory, Keycloak, MFA
  • Transport security: TLS 1.3, MTA-STS, DANE/TLSA, DNSSEC
  • Monitoring: Wazuh, Prometheus, Grafana, Loki
  • Backup: Borg, Restic, off-site snapshots