SignaGrid

Sicherheitsarchitektur

Wer technisch auf Ihre E-Mails zugreifen kann — und wie die Antwort „niemand“ bleibt.

Diese Seite beschreibt Datenfluss, Vertrauensgrenzen und operative Verantwortlichkeiten beider SignaGrid Deployment-Modelle — geschrieben für die Menschen, die das Security-Review durchführen.

Datenfluss in beiden Modellen

CloudVerarbeitet durch SignaGrid · Sofort zurückgegeben
Ihr Microsoft 365SignaGrid Managed RelayEmpfänger
In SignaGrid Cloud leitet Microsoft 365 ausgewählte ausgehende Nachrichten über Konnektoren an das SignaGrid Managed Relay. Das Relay fügt Signatur, Disclaimer und Banner ein und gibt die Nachricht zur Zustellung an Microsoft 365 zurück. Die Plattform ist so konzipiert, dass Nachrichteninhalte und Anhänge nicht dauerhaft gespeichert werden.
PrivateVerarbeitet in Ihrer Cloud · Erreicht SignaGrid nie
Kundenkontrollierte UmgebungIhr Microsoft 365Kundengehostetes Private RelayEmpfänger
In SignaGrid Private läuft die Verarbeitungsschicht in Ihrer eigenen Cloud-Umgebung. Microsoft 365 leitet Nachrichten an ein Relay unter Ihrer Kontrolle; Signaturen werden angewendet, ohne dass die Nachricht die SignaGrid-Infrastruktur erreicht. SignaGrid erhält niemals Nachrichteninhalte oder Anhänge.

Die Vertrauensgrenze, klar benannt

Ein gehosteter Signaturdienst kann gut abgesichert sein und trotzdem eine zusätzliche Vertrauensgrenze schaffen. SignaGrid gibt Unternehmen die Möglichkeit, unsere Infrastruktur vollständig aus dem E-Mail-Verarbeitungspfad zu entfernen.

Verantwortlichkeitsmatrix

BereichCloudPrivate
E-Mail-Pfad während der SignaturverarbeitungVon SignaGrid verwaltetes RelayKundenumgebung
Schlüssel und SecretsVon SignaGrid verwaltetKundeneigen
VerarbeitungslogsVon SignaGrid betrieben, minimale MetadatenKundenumgebung
UpdatesAutomatischKundengesteuert oder freigegeben
Support-ZugriffStandard-SaaSKeiner oder Just-in-Time
Relay-Hosts, Netzwerk, HochverfügbarkeitSignaGridKunde