Europäische digitale Souveränität

Ihre Daten bleiben in Europa, unter Ihrer Kontrolle

Goooy ist self-hosted, sodass Ihre Organisation der Verantwortliche im Sinne der DSGVO ist und kein US-Hyperscaler. Ihre E-Mails, Dateien und Besprechungen bleiben innerhalb der EU, auf einer Infrastruktur Ihrer Wahl und nach Zugriffsregeln, die Sie festlegen. Für europäische Organisationen wird die Einhaltung der DSGVO damit zu etwas, das Sie nachweisen können, statt zu etwas, das Sie auslagern und worauf Sie vertrauen müssen.

Open Source Offene Standards Verschlüsselung bei der Übertragung Granulare Zugriffskontrolle Ein Verzeichnis & eine Anmeldung Ihre Datenhoheit
EU-Datensouveränität

Ihre Daten verlassen niemals die EU, oder Ihre Grenze

Weil Sie Goooy selbst betreiben, ist kein Drittanbieter als Auftragsverarbeiter im Spiel und kein ausländischer Anbieter hält eine Kopie Ihrer Inhalte. Genau danach fragen die DSGVO und jede europäische Beschaffungs-Checkliste zuerst.

  • Sie sind der Verantwortliche im Sinne der DSGVO. Goooy hat keinen Zugriff auf Ihre Inhalte, und es gibt keinen Auftragsverarbeitungsvertrag, den Sie mit uns abschließen müssen

  • Halten Sie alles innerhalb der EU. Verankern Sie E-Mails, Dateien, Kalender und Metadaten in einer EU-Region oder on-premise in Ihrem eigenen Rechenzentrum

  • Außerhalb der Reichweite des US CLOUD Act und ausländischer Datenanfragen: Kein amerikanischer Hyperscaler hält jemals eine Kopie

  • Keine Anbieter-Telemetrie, kein Phone-Home; Open Source (AGPL), prüfbar und frei von Lock-in

Defense in Depth

Sicherheit, in jede Schicht integriert

Dieselben Kontrollen, die ein CISO von einer Enterprise-Suite erwartet (Verschlüsselung, starke Identität, Audit-Trails und gehärteter Betrieb), von Haus aus mitgeliefert und im Open-Source-Code überprüfbar.

Verschlüsselung

  • TLS bei der Übertragung über Web, API, Mail und Backing-Stores hinweg
  • Secrets im Ruhezustand versiegelt mit AES-256-GCM
  • Ende-zu-Ende-verschlüsselte E-Mail mit S/MIME
  • Optionale Ende-zu-Ende-Verschlüsselung für einzelne Chat-Unterhaltungen

Zugriff & Identität

  • Rollenbasierte Zugriffskontrolle mit organisationsbezogener Mandantenfähigkeit
  • Single Sign-on über OIDC und SAML 2.0
  • MFA mit TOTP und WebAuthn / FIDO2-Passkeys

Schutz vor Kontoübernahme

  • Ratenbegrenzung pro IP sowie Kontosperrung pro Konto mit Backoff
  • Have I Been Pwned-Prüfungen von Passwörtern auf Datenlecks
  • Anmelde-Audit-Protokoll und Benachrichtigungen bei Anmeldungen von neuen Geräten

Mail-Sicherheit & Anti-Phishing

  • Rspamd-Spamfilter, dessen Urteil bei der Zustellung beachtet wird
  • Erkennung von täuschenden Links, Homographen und Identitätsmissbrauch
  • Externe Inhalte standardmäßig blockiert und über einen Proxy geleitet
  • Umgeschriebene Links, sodass eine URL beim Klick geprüft wird, und Anhänge, die zuerst in einer Sandbox geöffnet werden

Prüfbarkeit

  • Reine Anfüge-Audit-Trails für Admin- und Anmeldevorgänge
  • Vollständig quelloffener Code, unabhängig prüfbar
  • End-to-End-Testsuites, die jedes Modul abdecken

Betriebliche Härtung

  • Container ohne Root-Rechte, entzogene Linux-Capabilities, seccomp
  • Beschränktes CORS, strikte Security-Header und HSTS
  • Geplante Datenbank-Backups mit Aufbewahrungssteuerung

Datenmanagement & Compliance

  • Organisationsspezifische Aufbewahrungsrichtlinien, die E-Mails, Dateien und Nachrichten nach Ihrem Zeitplan aussortieren
  • Rechtssperre zur Bewahrung von Aufzeichnungen bei Untersuchungen oder Rechtsstreitigkeiten, die die Aufbewahrung außer Kraft setzt, bis sie aufgehoben wird
  • Organisationsweite Prüfung auf Datenverlust (DLP) über E-Mail, Chat und Dateien hinweg
  • Mail, Dateien und Nachrichten einer betroffenen Person als JSON für die Beweissicherung exportiert, wobei der Export selbst protokolliert wird

Mail-Authentifizierung & Berichte

  • SPF, DKIM und DMARC veröffentlicht und signiert für jede Domain, die Sie hosten
  • DMARC-Aggregatberichte werden beim Eingang zu Zustellquote, Ausrichtung und Spoofing-Quellen ausgewertet
  • MTA-STS-Richtlinien und SMTP-TLS-Berichte, damit Downgrade-Angriffe nicht länger unsichtbar bleiben

Provisionierung & Tokens

  • SCIM 2.0 und LDAP-/Active-Directory-Synchronisation legen Konten aus Ihrem Verzeichnis an, aktualisieren und sperren sie
  • Goooy gibt OAuth2-/OIDC-Tokens für Ihre anderen Apps aus; sie sind undurchsichtig und widerrufbar, nicht selbstvalidierend
  • App-Passwörter geben einem älteren Client eigene Zugangsdaten, die Sie widerrufen können, ohne das Konto anzufassen

Mandantentrennung

  • Jede Organisation wird in der Abfrageschicht abgegrenzt, nicht je Route, sodass eine vergessene Prüfung nicht über Mandantengrenzen hinweg lecken kann
  • Optionale harte Trennung: ein PostgreSQL-Schema oder eine komplette Datenbank je Mandant
  • Hintergrunddienste, Protokoll-Endpunkte und die eingehende Mailzustellung ermitteln den Mandanten alle auf dieselbe Weise
Klare Antworten

Was wir behaupten, und was nicht

So steht Goooy bei Zertifizierungen da, einschließlich dessen, was wir nicht behaupten können.

Nicht zertifiziert, bewusst so

Goooy ist nicht nach ISO 27001, SOC 2 oder HIPAA zertifiziert. Weil Sie es selbst hosten, bezieht sich die Zertifizierung auf Ihre Bereitstellung und Ihre Prozesse. Wir liefern Ihnen die Kontrollen; Sie zertifizieren gegen Ihr eigenes Rahmenwerk.

DSGVO-Bausteine

Wir liefern die Bausteine für die DSGVO: Datenhaltung, Verschlüsselung, Zugriffskontrolle, Audit-Protokolle, Export und Löschung. Die Erfüllung Ihrer Pflichten als Verantwortlicher bleibt Ihre Aufgabe, und die Dokumentation zeigt, wie.

Auf der Roadmap

Der Code steht schon heute für eine unabhängige Prüfung offen; beauftragte Audits durch Dritte und eine veröffentlichte Sicherheitsrichtlinie stehen auf der Roadmap, sind aber noch nicht umgesetzt.

Bewerten Sie es anhand Ihrer eigenen Richtlinie

Lesen Sie die vollständige Dokumentation zu Sicherheit und Datensouveränität oder richten Sie die Fragen Ihres Sicherheitsteams direkt an uns.