Jede E-Mail signiert. Vertrauliches verschlüsselt. Zertifikate vollständig verwaltet.
DMARC schützt Ihre Domain, BIMI zeigt Ihre Marke — S/MIME geht die letzte Meile: Es beweist kryptographisch, welche Person eine Mail geschrieben hat, und verschlüsselt vertrauliche Inhalte Ende-zu-Ende. Sentrust übernimmt Verkauf, Ausstellung und den gesamten Zertifikats-Lebenszyklus.
Domain, Marke, Person: erst zusammen entsteht vollständiges E-Mail-Vertrauen
Unsere bestehenden Services sichern Ebene 1 und 2. Mit Managed S/MIME schliessen wir Ebene 3 — und decken damit den gesamten Vertrauensstapel der E-Mail ab.
Ebene 1 · Domain
SPF, DKIM und DMARC p=reject stellen sicher, dass nur autorisierte Systeme im Namen Ihrer Domain senden. Managed DMARC →
Ebene 2 · Marke
VMC/CMC-Zertifikate und BIMI zeigen Ihr geprüftes Logo im Posteingang — Vertrauen auf den ersten Blick. VMC & BIMI →
Ebene 3 · Person Neu
S/MIME signiert jede Mail mit dem persönlichen Zertifikat der Absenderin — und verschlüsselt Inhalte, die nicht für Dritte bestimmt sind.
S/MIME als Managed Service: der komplette Lebenszyklus
S/MIME scheitert in der Praxis selten an der Kryptographie — sondern an Verteilung, Erneuerung und Offboarding. Genau diese Arbeit übernehmen wir.
1 · Beschaffung
Auswahl der passenden Validierungsstufe (Mailbox-, Organisations- oder Personen-validiert), Bestellung bei der CA, Identitäts- und Organisationsprüfung — komplett durch uns geführt.
2 · Rollout
Verteilung auf alle Geräte: automatisiert via MDM (Intune, Jamf) oder begleitet pro Arbeitsplatz. Konfiguration in Outlook, Apple Mail und Gmail inklusive.
3 · Betrieb
Laufzeit-Überwachung, rechtzeitige Erneuerung vor Ablauf, Schlüssel-Escrow für die Lesbarkeit verschlüsselter Geschäftspost — ohne dass jemand bei Ihnen daran denken muss.
4 · Offboarding
Austritt einer Mitarbeiterin? Wir sperren das Zertifikat (Revokation), archivieren Schlüssel nach Ihrer Policy und dokumentieren den Vorgang revisionsfest.
Warum Unternehmen S/MIME einführen
Vertraulichkeit mit Nachweis: Lohnabrechnungen, Verträge, Patientendaten oder M&A-Korrespondenz gehören nicht im Klartext in fremde Posteingänge. S/MIME verschlüsselt Ende-zu-Ende — die Transportverschlüsselung (TLS) allein schützt den Inhalt nur unterwegs, nicht im Postfach.
Signatur gegen Zahlungsbetrug: Eine signierte Mail beweist Absender-Identität und Unversehrtheit des Inhalts. Interne Regel «Zahlungsanweisungen nur signiert» macht CEO-Fraud auch dann wirkungslos, wenn ein Angreifer eine Lookalike-Domain nutzt.
Compliance: revDSG und DSGVO verlangen dem Risiko angemessene Massnahmen für Personendaten; Branchenstandards und Lieferanten-Audits fragen E-Mail-Verschlüsselung explizit ab. Mit verwaltetem S/MIME beantworten Sie die Frage mit einem Nachweis statt einem Vorsatz.
Kostenmodell: Zertifikatskosten der CA reichen wir wie immer 1:1 ohne Marge weiter (je nach Validierungsstufe ca. CHF 25–90 pro Nutzer und Jahr, Richtwert). Die Verwaltung läuft als Add-on zu Ihrem bestehenden Sentrust-Abo — Details auf der Preisseite. Fachbegriffe: S/MIME im Glossar, PKI, X.509.
Kurz beantwortet
Was ist der Unterschied zwischen S/MIME und DMARC/BIMI?
Für wen lohnt sich S/MIME besonders?
Wie aufwendig ist die Einführung für unsere IT?
Was passiert, wenn Mitarbeitende das Unternehmen verlassen?
S/MIME für Ihr Team — ohne IT-Projekt.
Wir beraten zur passenden Validierungsstufe und rechnen Ihnen Rollout und Betrieb transparent vor.