Höchste deutsche Sicherheits- und Datenschutzstandards

100% DSGVO-konforme E-Mail-Signaturen

Sicherheit ohne Kompromisse: Zero Message Storage, zertifiziertes Cloud-Hosting in Frankfurt am Main und vollständige Revisionssicherheit für Microsoft 365.

Enterprise Security Whitepaper

Zertifizierte Sicherheit & Höchste Compliance für anspruchsvolle Unternehmen

100%
DSGVO & Zero Message Storage
< 15ms
Latenzfreie SMTP-Verarbeitung
ISO 27001
Zertifizierte Rechenzentren in DE
99.99%
Verfügbarkeit & SLA Garantie
TLS 1.3 Verschlüsselung
Microsoft 365 Cloud Partner
AVV nach Art. 28 DSGVO
Standort: Frankfurt am Main (Hessen)
In-Memory Routing Diagramm

Das Zero Message Storage Prinzip im Detail

Sehen Sie interaktiv, wie E-Mails flüchtig im Arbeitsspeicher verarbeitet und ohne Festplattenspeicherung an Microsoft 365 zurückgegeben werden.

Interaktives Architektur-Organigramm

Der Mailflow als intelligentes System-Organigramm

Verfolgen Sie hierarchisch, wie E-Mails von unterschiedlichen Quellen im Averoia-Core zusammenlaufen, durch spezialisierte Module angereichert und blitzschnell über Exchange Online zugestellt werden.

Ebene 1: E-Mail Ursprung (Alle Endgeräte & Clients)
Outlook 365 Desktop
Desktop Client
Windows & macOS
Mobile Geräte
Mobile Agnostic
iOS, iPhone & Android
Outlook on the Web
Zero Footprint
Webmail & Browser
Ebene 2: Zentraler Averoia Cloud Processing Hub (Frankfurt DE)

Averoia Cloud Gateway

Stateless In-Memory Processing Hub (Frankfurt am Main)

TLS 1.3 In-Memory0 Byte FestplattenspeicherungLatenz: < 4ms
Ebene 3: Parallele Intelligence- & Anreicherungs-Module
Nutzerdaten
Entra ID Sync
Microsoft Graph API Live-Sync
Laufzeit:< 2 ms
Marketing Scheduler
Kampagnen-Engine
Marketing-Banner & UTM Tracking
Laufzeit:< 2 ms
Rechtssicher
Rechts- & Compliance-Modul
§ 37a HGB Pflichtangaben
Laufzeit:< 1 ms
Zero Touch
Security & Encryption Guard
S/MIME & PGP Passthrough
Laufzeit:< 1 ms
Ebene 4: Re-Injektion
Exchange Online Transport
Microsoft 365 Inbound Connector (Port 25)
SPF, DKIM & DMARC Signaturen 100% geschützt
Ebene 5: Ziel-Zustellung & Empfänger-Postfächer
Kunden & Partner
Vollwertige Signatur
Externe Empfänger weltweit
Interne Kollegen
Kompakt-Signatur
Mitarbeiter im gleichen Tenant
Organigramm-Detailansicht (Ebene 2)•Latenz: < 4 ms

Averoia Cloud Gateway

Stateless In-Memory Processing Hub (Frankfurt am Main)

Geprüfter Sicherheits-Standard

Hochsicherer SMTP-Loopback in ISO 27001-zertifizierten deutschen Rechenzentren. E-Mails werden flüchtig im RAM verarbeitet.

Spezifikation 1
TLS 1.3 Transportverschlüsselung mit Perfect Forward Secrecy
Spezifikation 2
Strikte Zero-Message-Storage Garantie (0 Byte Festplattenspeicherung)
Spezifikation 3
Kryptografische X-Averoia Header verhindern E-Mail-Schleifen
Spezifikation 4
Hochverfügbarer Cluster mit automatischer Ausfallsicherung (< 12ms Latenz)
Zero-Message-Storage Garantie:Kein E-Mail-Text und keine Anhänge werden jemals auf Festplatten geschrieben.
Architektur im Test-Tenant prüfen

Datenschutz & Informationssicherheit by Design

Entwickelt, um selbst den strengsten Compliance-Vorgaben deutscher Konzerne und regulierter Branchen gerecht zu werden.

⚡

Zero Message Storage Garantie

E-Mail-Inhalte werden ausschließlich flüchtig im Arbeitsspeicher (RAM) verarbeitet. Weder Nachrichtentexte, noch Anhänge oder Metadaten werden auf Festplatten oder Datenbanken persistiert.

🇩🇪

Serverstandort Frankfurt am Main

Unsere Cloud-Infrastruktur befindet sich in zertifizierten Rechenzentren in Frankfurt am Main, Deutschland. Keine Datenweiterleitung in Drittländer.

📜

Auftragsverarbeitung nach Art. 28 DSGVO

Rechtssicherer AV-Vertrag (AVV) inklusive EU-Standardvertragsklauseln und detaillierten Technisch-Organisatorischen Maßnahmen (TOMs) auf Knopfdruck digital abschließbar.

🔒

Ende-zu-Ende TLS 1.3 Verschlüsselung

Sämtlicher Datentransfer zwischen Microsoft 365 Exchange Online und den Averoia Routing-Knoten erfolgt über zertifikatsbasierte, erzwungene TLS-1.3-Verbindungen.

🛡️

Kein US CLOUD Act Risiko

Averoia ist ein deutsches Softwareunternehmen (AOPAS Software Development, Köln). Ihre Daten unterliegen keinem Zugriff ausländischer Sicherheitsbehörden.

✅

ISO 27001 zertifizierte Infrastruktur

Regelmäßige Sicherheitsaudits, strikte Zugriffskontrollen und redundante Hochverfügbarkeit für unterbrechungsfreien E-Mail-Betrieb.

Technisch-Organisatorische Maßnahmen (TOMs) nach Art. 32 DSGVO

Dokumentierte Sicherheitsmaßnahmen

Unser Sicherheitskonzept gewährleistet Vertraulichkeit, Integrität und Verfügbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung.

Zutritts- und Zugangskontrolle

Biometrische 2-Faktor-Sicherung der ISO 27001 Rechenzentren in Frankfurt am Main, 24/7 Videoüberwachung, striktes Need-to-know Prinzip.

Übertragungskontrolle & Transportverschlüsselung

Ausschließliche Verwendung von erzwungenem TLS 1.3 mit Perfect Forward Secrecy (PFS). Unverschlüsselte Verbindungen werden vom Mailflow abgewiesen.

Integrität & Speicherkontrolle (Zero Storage)

Flüchtige Pufferung im Arbeitsspeicher (RAM-Disk). Nach Anreicherung der Signatur wird der Speicherpuffer sofort mit Nullen überschrieben.

Verfügbarkeitskontrolle & Redundanz

Multi-Zone Cloud-Cluster mit automatischem Failover. Bei Störungen greift das Exchange Online Fail-Open Prinzip, damit keine E-Mails verloren gehen.

Für Datenschutzbeauftragte & IT-Sicherheitsleiter

Compliance-Checkliste für den DSB

Verarbeitungsverzeichnis (VVT) Vorlage für den DSB verfügbar
Digitaler Abschluss des AV-Vertrags nach Art. 28 Abs. 3 DSGVO
Dokumentierte Technisch-Organisatorische Maßnahmen (TOMs)
Ausschluss von Datenübermittlungen an Drittländer außerhalb EU/EWR
Löschkonzept: Keine Speicherung (Zero Message Storage) technisch garantiert
Regelmäßige Sicherheitsprüfungen & Vulnerability Scans
Kundenstimmen & Erfahrungen

Von IT-Leitern und Marketing-Teams geschätzt

Erfahren Sie, wie Unternehmen ihren Markenauftritt mit Averoia automatisiert haben.

„Mit Averoia war das Signaturmanagement für unsere 450 Mitarbeiter in Outlook und iOS in unter 10 Minuten vollständig automatisiert. Keine manuellen Anpassungen, keine Support-Tickets mehr.“

ML
Markus Lindner
Head of IT & Infrastructure
Fintech Group Holding AG

„Unsere Marketing-Kampagnen erreichen jetzt 100% unserer geschäftlichen E-Mails. Die Klickraten auf unsere Webinar- und Messe-Banner sind durch Averoia um über 35% gestiegen.“

SW
Sarah Weber
Chief Marketing Officer
NovaLogics Cloud Solutions

„Als MSP betreuen wir über 60 Kunden mit Microsoft 365. Das Multi-Tenant-Portal von Averoia spart uns jede Woche mehrere Stunden Administrationszeit bei der Mandantenpflege.“

CB
Christian Bauer
Geschäftsführer & IT-Consultant
Bauer IT Systemhaus GmbH

Fragen zu Datenschutz & DSGVO

Q: Werden E-Mails von Mitarbeitern bei Averoia gespeichert?

Nein, zu keinem Zeitpunkt. Nach dem Zero-Message-Storage-Prinzip liest der Loopback-Dienst die E-Mail im RAM ein, fügt die passende Signatur an und leitet sie unverzüglich an Exchange Online weiter. E-Mail-Inhalte berühren niemals eine Festplatte.

Q: Wie schließen wir den AV-Vertrag nach Art. 28 DSGVO ab?

Direkt nach der Registrierung in Ihrem Tenant-Dashboard. Der AV-Vertrag steht digital bereit und kann rechtssicher mit einem Klick gegengezeichnet und als PDF heruntergeladen werden.

Q: Erfüllt Averoia die Anforderungen von Datenschutzbeauftragten (DSB)?

Ja. Wir stellen umfassende Dokumentationen, Auditberichte und TOMs zur Verfügung, die von Datenschutzbeauftragten und IT-Sicherheitsverantwortlichen problemlos freigegeben werden können.

Q: Was passiert bei einem Serverausfall (Fail-Open)?

Sollte ein Routing-Knoten unerwartet nicht erreichbar sein, leitet Microsoft 365 Exchange Online dank der integrierten Fail-Open-Regel E-Mails ohne Verzögerung direkt an den Empfänger weiter. Kein Mailverlust, keine Störung des Geschäftsbetriebs.

Schützen Sie Ihre Unternehmensdaten

Testen Sie Averoia unverbindlich und schließen Sie Ihren Art. 28 DSGVO AV-Vertrag direkt digital ab.