Ihre Daten bleiben in Europa, unter Ihrer Kontrolle
Goooy ist self-hosted, sodass Ihre Organisation der Verantwortliche im Sinne der DSGVO ist und kein US-Hyperscaler. Ihre E-Mails, Dateien und Besprechungen bleiben innerhalb der EU, auf einer Infrastruktur Ihrer Wahl und nach Zugriffsregeln, die Sie festlegen. Für europäische Organisationen wird die Einhaltung der DSGVO damit zu etwas, das Sie nachweisen können, statt zu etwas, das Sie auslagern und worauf Sie vertrauen müssen.
Ihre Daten verlassen niemals die EU, oder Ihre Grenze
Weil Sie Goooy selbst betreiben, ist kein Drittanbieter als Auftragsverarbeiter im Spiel und kein ausländischer Anbieter hält eine Kopie Ihrer Inhalte. Genau danach fragen die DSGVO und jede europäische Beschaffungs-Checkliste zuerst.
-
Sie sind der Verantwortliche im Sinne der DSGVO. Goooy hat keinen Zugriff auf Ihre Inhalte, und es gibt keinen Auftragsverarbeitungsvertrag, den Sie mit uns abschließen müssen
-
Halten Sie alles innerhalb der EU. Verankern Sie E-Mails, Dateien, Kalender und Metadaten in einer EU-Region oder on-premise in Ihrem eigenen Rechenzentrum
-
Außerhalb der Reichweite des US CLOUD Act und ausländischer Datenanfragen: Kein amerikanischer Hyperscaler hält jemals eine Kopie
-
Keine Anbieter-Telemetrie, kein Phone-Home; Open Source (AGPL), prüfbar und frei von Lock-in
Sicherheit, in jede Schicht integriert
Dieselben Kontrollen, die ein CISO von einer Enterprise-Suite erwartet (Verschlüsselung, starke Identität, Audit-Trails und gehärteter Betrieb), von Haus aus mitgeliefert und im Open-Source-Code überprüfbar.
Verschlüsselung
- TLS bei der Übertragung über Web, API, Mail und Backing-Stores hinweg
- Secrets im Ruhezustand versiegelt mit AES-256-GCM
- Ende-zu-Ende-verschlüsselte E-Mail mit S/MIME
- Optionale Ende-zu-Ende-Verschlüsselung für einzelne Chat-Unterhaltungen
Zugriff & Identität
- Rollenbasierte Zugriffskontrolle mit organisationsbezogener Mandantenfähigkeit
- Single Sign-on über OIDC und SAML 2.0
- MFA mit TOTP und WebAuthn / FIDO2-Passkeys
Schutz vor Kontoübernahme
- Ratenbegrenzung pro IP sowie Kontosperrung pro Konto mit Backoff
- Have I Been Pwned-Prüfungen von Passwörtern auf Datenlecks
- Anmelde-Audit-Protokoll und Benachrichtigungen bei Anmeldungen von neuen Geräten
Mail-Sicherheit & Anti-Phishing
- Rspamd-Spamfilter, dessen Urteil bei der Zustellung beachtet wird
- Erkennung von täuschenden Links, Homographen und Identitätsmissbrauch
- Externe Inhalte standardmäßig blockiert und über einen Proxy geleitet
- Umgeschriebene Links, sodass eine URL beim Klick geprüft wird, und Anhänge, die zuerst in einer Sandbox geöffnet werden
Prüfbarkeit
- Reine Anfüge-Audit-Trails für Admin- und Anmeldevorgänge
- Vollständig quelloffener Code, unabhängig prüfbar
- End-to-End-Testsuites, die jedes Modul abdecken
Betriebliche Härtung
- Container ohne Root-Rechte, entzogene Linux-Capabilities, seccomp
- Beschränktes CORS, strikte Security-Header und HSTS
- Geplante Datenbank-Backups mit Aufbewahrungssteuerung
Datenmanagement & Compliance
- Organisationsspezifische Aufbewahrungsrichtlinien, die E-Mails, Dateien und Nachrichten nach Ihrem Zeitplan aussortieren
- Rechtssperre zur Bewahrung von Aufzeichnungen bei Untersuchungen oder Rechtsstreitigkeiten, die die Aufbewahrung außer Kraft setzt, bis sie aufgehoben wird
- Organisationsweite Prüfung auf Datenverlust (DLP) über E-Mail, Chat und Dateien hinweg
- Mail, Dateien und Nachrichten einer betroffenen Person als JSON für die Beweissicherung exportiert, wobei der Export selbst protokolliert wird
Mail-Authentifizierung & Berichte
- SPF, DKIM und DMARC veröffentlicht und signiert für jede Domain, die Sie hosten
- DMARC-Aggregatberichte werden beim Eingang zu Zustellquote, Ausrichtung und Spoofing-Quellen ausgewertet
- MTA-STS-Richtlinien und SMTP-TLS-Berichte, damit Downgrade-Angriffe nicht länger unsichtbar bleiben
Provisionierung & Tokens
- SCIM 2.0 und LDAP-/Active-Directory-Synchronisation legen Konten aus Ihrem Verzeichnis an, aktualisieren und sperren sie
- Goooy gibt OAuth2-/OIDC-Tokens für Ihre anderen Apps aus; sie sind undurchsichtig und widerrufbar, nicht selbstvalidierend
- App-Passwörter geben einem älteren Client eigene Zugangsdaten, die Sie widerrufen können, ohne das Konto anzufassen
Mandantentrennung
- Jede Organisation wird in der Abfrageschicht abgegrenzt, nicht je Route, sodass eine vergessene Prüfung nicht über Mandantengrenzen hinweg lecken kann
- Optionale harte Trennung: ein PostgreSQL-Schema oder eine komplette Datenbank je Mandant
- Hintergrunddienste, Protokoll-Endpunkte und die eingehende Mailzustellung ermitteln den Mandanten alle auf dieselbe Weise
Was wir behaupten, und was nicht
So steht Goooy bei Zertifizierungen da, einschließlich dessen, was wir nicht behaupten können.
Goooy ist nicht nach ISO 27001, SOC 2 oder HIPAA zertifiziert. Weil Sie es selbst hosten, bezieht sich die Zertifizierung auf Ihre Bereitstellung und Ihre Prozesse. Wir liefern Ihnen die Kontrollen; Sie zertifizieren gegen Ihr eigenes Rahmenwerk.
Wir liefern die Bausteine für die DSGVO: Datenhaltung, Verschlüsselung, Zugriffskontrolle, Audit-Protokolle, Export und Löschung. Die Erfüllung Ihrer Pflichten als Verantwortlicher bleibt Ihre Aufgabe, und die Dokumentation zeigt, wie.
Der Code steht schon heute für eine unabhängige Prüfung offen; beauftragte Audits durch Dritte und eine veröffentlichte Sicherheitsrichtlinie stehen auf der Roadmap, sind aber noch nicht umgesetzt.
Bewerten Sie es anhand Ihrer eigenen Richtlinie
Lesen Sie die vollständige Dokumentation zu Sicherheit und Datensouveränität oder richten Sie die Fragen Ihres Sicherheitsteams direkt an uns.