Neu im Portfolio · Managed S/MIME

Jede E-Mail signiert. Vertrauliches verschlüsselt. Zertifikate vollständig verwaltet.

DMARC schützt Ihre Domain, BIMI zeigt Ihre Marke — S/MIME geht die letzte Meile: Es beweist kryptographisch, welche Person eine Mail geschrieben hat, und verschlüsselt vertrauliche Inhalte Ende-zu-Ende. Sentrust übernimmt Verkauf, Ausstellung und den gesamten Zertifikats-Lebenszyklus.

Das Drei-Ebenen-Modell

Domain, Marke, Person: erst zusammen entsteht vollständiges E-Mail-Vertrauen

Unsere bestehenden Services sichern Ebene 1 und 2. Mit Managed S/MIME schliessen wir Ebene 3 — und decken damit den gesamten Vertrauensstapel der E-Mail ab.

Ebene 1 · Domain

SPF, DKIM und DMARC p=reject stellen sicher, dass nur autorisierte Systeme im Namen Ihrer Domain senden. Managed DMARC →

Ebene 2 · Marke

VMC/CMC-Zertifikate und BIMI zeigen Ihr geprüftes Logo im Posteingang — Vertrauen auf den ersten Blick. VMC & BIMI →

Ebene 3 · Person Neu

S/MIME signiert jede Mail mit dem persönlichen Zertifikat der Absenderin — und verschlüsselt Inhalte, die nicht für Dritte bestimmt sind.

Leistungsumfang

S/MIME als Managed Service: der komplette Lebenszyklus

S/MIME scheitert in der Praxis selten an der Kryptographie — sondern an Verteilung, Erneuerung und Offboarding. Genau diese Arbeit übernehmen wir.

1 · Beschaffung

Auswahl der passenden Validierungsstufe (Mailbox-, Organisations- oder Personen-validiert), Bestellung bei der CA, Identitäts- und Organisationsprüfung — komplett durch uns geführt.

2 · Rollout

Verteilung auf alle Geräte: automatisiert via MDM (Intune, Jamf) oder begleitet pro Arbeitsplatz. Konfiguration in Outlook, Apple Mail und Gmail inklusive.

3 · Betrieb

Laufzeit-Überwachung, rechtzeitige Erneuerung vor Ablauf, Schlüssel-Escrow für die Lesbarkeit verschlüsselter Geschäftspost — ohne dass jemand bei Ihnen daran denken muss.

4 · Offboarding

Austritt einer Mitarbeiterin? Wir sperren das Zertifikat (Revokation), archivieren Schlüssel nach Ihrer Policy und dokumentieren den Vorgang revisionsfest.

Business-Nutzen

Warum Unternehmen S/MIME einführen

Vertraulichkeit mit Nachweis: Lohnabrechnungen, Verträge, Patientendaten oder M&A-Korrespondenz gehören nicht im Klartext in fremde Posteingänge. S/MIME verschlüsselt Ende-zu-Ende — die Transportverschlüsselung (TLS) allein schützt den Inhalt nur unterwegs, nicht im Postfach.

Signatur gegen Zahlungsbetrug: Eine signierte Mail beweist Absender-Identität und Unversehrtheit des Inhalts. Interne Regel «Zahlungsanweisungen nur signiert» macht CEO-Fraud auch dann wirkungslos, wenn ein Angreifer eine Lookalike-Domain nutzt.

Compliance: revDSG und DSGVO verlangen dem Risiko angemessene Massnahmen für Personendaten; Branchenstandards und Lieferanten-Audits fragen E-Mail-Verschlüsselung explizit ab. Mit verwaltetem S/MIME beantworten Sie die Frage mit einem Nachweis statt einem Vorsatz.

Kostenmodell: Zertifikatskosten der CA reichen wir wie immer 1:1 ohne Marge weiter (je nach Validierungsstufe ca. CHF 25–90 pro Nutzer und Jahr, Richtwert). Die Verwaltung läuft als Add-on zu Ihrem bestehenden Sentrust-Abo — Details auf der Preisseite. Fachbegriffe: S/MIME im Glossar, PKI, X.509.

Häufige Fragen

Kurz beantwortet

Was ist der Unterschied zwischen S/MIME und DMARC/BIMI?
DMARC schützt Ihre Domain als Absender, BIMI zeigt Ihr Logo — beides wirkt auf Domain-Ebene. S/MIME wirkt eine Ebene tiefer: Es signiert und verschlüsselt die einzelne E-Mail kryptographisch pro Person bzw. Postfach. Die Verfahren ergänzen sich: Domain-Identität (DMARC/BIMI) plus Personen-Identität und Inhaltsvertraulichkeit (S/MIME).
Für wen lohnt sich S/MIME besonders?
Für alle, die vertrauliche Inhalte per E-Mail austauschen: Treuhand, Anwaltskanzleien, Gesundheitswesen, HR- und Finanzabteilungen. Und für Organisationen, die Signaturpflichten oder Kundenanforderungen (Lieferanten-Audits, ISO 27001) erfüllen müssen.
Wie aufwendig ist die Einführung für unsere IT?
Bei Sentrust: minimal. Wir übernehmen Beschaffung, Validierung, Verteilung (MDM/Intune oder manuell begleitetes Rollout), Erneuerung und Sperrung der Zertifikate als Managed Service. Ihre IT gibt frei — wir betreiben den Lebenszyklus.
Was passiert, wenn Mitarbeitende das Unternehmen verlassen?
Wir sperren das persönliche Zertifikat (Revokation) und verwalten — sofern gewünscht — ein Schlüssel-Escrow, damit verschlüsselte Geschäftskorrespondenz für das Unternehmen lesbar bleibt. Genau dieses Lifecycle-Management ist der Kern des Abos.

S/MIME für Ihr Team — ohne IT-Projekt.

Wir beraten zur passenden Validierungsstufe und rechnen Ihnen Rollout und Betrieb transparent vor.

Beratung anfordern →