Ende-zu-Ende-verschlüsselte Dokumentenplattform · EUEnde-zu-Ende-verschlüsselt · EU

Ihre Dateien.Ihre Schlüssel.Ihr Tenant.

NomadVault verschlüsselt jedes Dokument im Browser, bevor es Ihr Gerät verlässt. Wir speichern ausschließlich Chiffrat und halten keinen Schlüssel, der es öffnen könnte: keine Anbieter-Hintertür, kein Wiederherstellungsschlüssel auf unserer Seite. Das Ganze abgesichert gegen künftige Quantencomputer mit hybrider Post-Quanten-Kryptographie.NomadVault verschlüsselt jedes Dokument im Browser, bevor es Ihr Gerät verlässt. Wir speichern ausschließlich Chiffrat, abgesichert gegen künftige Quantencomputer mit hybrider Post-Quanten-Kryptographie.

Ende-zu-Ende-verschlüsselt (AES-256-GCM)Ende-zu-Ende-verschlüsselt (AES-256-GCM)Post-Quanten (ML-KEM-768, NIST FIPS 203)Post-Quanten (ML-KEM-768)Gehostet in der EUGehostet in der EU
acme.nomadvault.de
NomadVault-Vault: der Ordner Clients / Nordwind GmbH mit Verträgen, Jahresabschluss und Besprechungsnotiz
Das Problem

Regulierte Daten sollten nicht vom Vertrauen in einen Anbieter abhängen.Regulierte Daten sollten nicht vom Vertrauen in einen Anbieter abhängen.

Verschlüsselung, die nicht verschlüsselt

Vom Anbieter verwaltete Schlüssel heben Ende-zu-Ende-Verschlüsselung auf: Sicherheit wird zu einem vertraglichen Versprechen statt einer kryptographischen Garantie. Echte Kontrolle setzt lokalen Schlüsselbesitz voraus; jede Stelle, die die Schlüssel hält, bleibt ein Single Point of Failure, anfällig für Insider-Missbrauch, externe Kompromittierung oder behördliche Anordnungen.Cloud-Speicher verschlüsseln, behalten aber die Schlüssel, und wer die Schlüssel hält, kann zu ihrer Nutzung gebracht werden.

Heute sammeln, später entschlüsseln

Angreifer fangen verschlüsselte Daten schon heute ab und speichern sie, um sie später mit künftigen Quantencomputern zu entschlüsseln. Hybride Post-Quanten-Schlüsselverpackung begegnet den Bedrohungen von morgen schon heute.Verschlüsselter Verkehr wird heute aufgezeichnet, um ihn mit Quantencomputern später zu entschlüsseln.

Compliance braucht Automatisierung

Aufbewahrung, Legal Holds, Zugriffsprüfungen und Incident Response sind Workflows, keine Ordner. Speicher, der nur Dateien hält, überlässt diese Pflichten Menschen und Tabellen, wo Fristen verstreichen und Nachweise verloren gehen. Compliance hält, wenn Regeln automatisch auf den Daten selbst laufen, jede Aktion protokolliert wird und das Protokoll nachträglich nicht veränderbar ist.Aufbewahrung, Legal Holds und Zugriffsprüfungen sind Workflows, keine Ordner.

Die Plattform

Vier Produkte, ein verschlüsselter Kern

Jedes Produkt arbeitet mit denselben clientseitigen Schlüsseln. Nichts wird außerhalb Ihres Browsers oder Ihres eigenen Geräts entschlüsselt.

Vault

Verschlüsselte Dateien und Ordner. Teilen mit Personen und Gruppen, Rollen für Leser, Bearbeiter und Mitinhaber, Upload- und Download-Links, Versionierung und eine Suche über verschlüsselte Such-Token (blind indexing), die der Server abgleicht, aber nicht lesen kann.Verschlüsselte Dateien, Teilen, Rollen, Links, Versionen und blinde Suche.

Flow

No-Code-Automatisierung auf Vault-Ereignissen: Alarme, Dateiverschiebungen, Aufbewahrungsfristen und Klassifizierung, ohne Entwickler.No-Code-Automatisierung auf Vault-Ereignissen: Alarme, Verschiebungen, Aufbewahrung, Klassifizierung.

Compute

Analysen, SQL und Berichte, die im Browser auf entschlüsselten Daten laufen. Ergebnisse bleiben auf Ihrem Gerät, es sei denn, Sie speichern sie im Vault (verschlüsselt wie jede andere Datei) oder exportieren sie.Analysen, SQL und Berichte auf entschlüsselten Daten, im Browser; Ergebnisse verlassen ihn nur, wenn Sie sie speichern oder exportieren.

Sync

Ein nativer Desktop-Client für Windows, macOS und Linux. Vertraute Ordnersynchronisierung, mit erhaltener Ende-zu-Ende-Verschlüsselung.Nativer Desktop-Client für Windows, macOS und Linux.

Isolation

Ihr eigener Tenant. Keine geteilte Datenbank mit einer Spalte für Ihre Firma.

Jeder Kunde wird separat ausgerollt. Eigene Subdomain, eigene Datenbank, eigener Storage-Bucket, eigene Schlüssel, es gibt keinen Datenpfad, auf dem sich Tenants begegnen könnten.

Browser
Account Master Key (einer pro Nutzer)
Dateischlüssel · RSA-4096 + ML-KEM-768
AES-256-GCM ver- / entschlüsseln
Schlüssel werden hier erzeugt und bleiben hier. Das Passwort verlässt das Gerät nie.
ChiffratTLS 1.3
Ihr Tenant · acme.nomadvault.de
APIEigene DatenbankVerzeichnis · SSOAudit-Log
Sieht Chiffrat, Metadaten-Umschläge und verpackte Schlüssel, die er nicht öffnen kann.
ChiffratPrivates Netz
Objektspeicher
8f3a…c91 · 1,2 MB
a0d7…4be · 840 KB
c4e1…772 · 312 KB
Ihr eigener Bucket in Deutschland oder Finnland. Verschlüsselte Off-Site-Backups.
BrowserSchlüssel werden hier erzeugt und bleiben hier. Klartext existiert nur im Browser.
Chiffrat ↓
Ihr Tenant · acme.nomadvault.deAPI, eigene Datenbank, Verzeichnis, Audit-Log. Sieht nur Chiffrat und verpackte Schlüssel.
Chiffrat ↓
Verschlüsselter ObjektspeicherIhr eigener Bucket in Deutschland oder Finnland. Verschlüsselte Off-Site-Backups.
Klartext existiert nur im Browser-Kasten. Alles rechts davon ist Chiffrat, einschließlich Suchindizes und Vorschauen.
Was der Server trotzdem sieht: Dateigrößen, MIME-Typen und Zeitstempel, Ordnerstruktur und Freigabegraph (wer worauf Zugriff hat), Nutzeridentitäten und Audit-Ereignisse, Zugriffsmuster sowie die verschlüsselten Such-Token (blind indexing), also welche Token in welcher Datei vorkommen und welche Dateien eine Suche trifft, nie die Wörter dahinter. Nicht: Dateiinhalte, Datei- oder Ordnernamen oder irgendeinen privaten Schlüssel.
IdentitätEigene Subdomain (ihrefirma.nomadvault.de) oder eigene DomainEigenes Branding, Admin, Nutzerverzeichnis und SSO
IsolationEigene Datenbank und eigener verschlüsselter Storage-BucketIsolierte Bereitstellung; Tenants teilen weder Datenpfade noch Schlüssel
SpeicherUnser EU-Bucket oder Ihr eigener S3-kompatibler Speicher bei jedem AnbieterDauerhaftigkeit, Replikation und Aufbewahrung nach Ihrer Richtlinie, nicht unserer
BetriebEU-Hosting (Deutschland / Finnland), betrieben von NomadVault, oder Self-Hosting für Enterprise99,5 % Verfügbarkeitsziel pro Tenant, verschlüsselte Off-Site-Backups
Nomadisch von Grund auf

Ihre Daten liegen in dem Speicher, den Sie wählen.

Das „Nomad“ in NomadVault ist die Speicherschicht. Jeder Tenant schreibt sein Chiffrat in einen S3-kompatiblen Bucket: einen, den wir für Sie bereitstellen, oder einen, den Sie selbst mitbringen: bei jedem Anbieter, in jeder Region, mit dem Dauerhaftigkeits-, Replikations-, Aufbewahrungs- und Kostenprofil, das Ihre eigene Richtlinie verlangt.

Backups folgen derselben Regel: verschlüsselt mit einem Schlüssel, den Sie halten, abgelegt in einem Bucket derselben Jurisdiktion.

Jeder S3-kompatible AnbieterAWS S3, Hetzner Object Storage, IONOS, Wasabi oder ein MinIO-Cluster im eigenen Rechenzentrum. Sie hinterlegen Endpoint, Bucket und Zugangsdaten in den Tenant-Einstellungen; NomadVault braucht nie mehr als Lese- und Schreibrechte auf diesem Bucket. Ihr monatlicher Grundpreis sinkt entsprechend, weil wir keinen Speicher mehr für Sie betreiben.
Ihre Regeln für Dauerhaftigkeit und DatenstandortWählen Sie Speicherklasse, regionsübergreifende Replikation, Object Lock und Lifecycle-Regeln passend zu Ihren Aufbewahrungspflichten. Der Tenant hat dazu keine Meinung, er speichert ausschließlich opake Chiffrat-Blobs.
Der Anbieter sieht nichts VerwertbaresDa Dateiinhalte, Namen und Suchtokens vor dem Upload verschlüsselt werden, hält der Speicheranbieter nur zufällige Kennungen und Chiffrat. Das Vertrauen in den Bucket reduziert sich auf Verfügbarkeit und Dauerhaftigkeit, nicht auf Vertraulichkeit.
Umziehen ohne NeuverschlüsselungObjekte werden über Kennungen adressiert, nicht über den Anbieter. Ein Wechsel von Bucket oder Anbieter ist ein Kopieren von Chiffrat plus eine Einstellungsänderung; Schlüssel und Freigaben bleiben unverändert.
Sicherheit

Sicherheit, ehrlich erklärt

Was wir tun, in den Begriffen, die Ihr Sicherheitsprüfer verwendet. Keine Superlative, keine Behauptungen, die wir nicht belegen können.

Sicherheitsüberblick lesen
PDF, 10 Seiten · was wir schützen, was wir sehen, was das für Sie bedeutet. Technisches Whitepaper auf der Sicherheitsseite.
  • Clientseitiges AES-256-GCMDateien werden vor dem Upload verschlüsselt; der Server speichert Chiffrat.
  • Hybride SchlüsselverpackungRSA-4096 plus ML-KEM-768 für jeden Dateischlüssel.
  • Account Master Key, pro NutzerJeder Nutzer leitet seinen eigenen Master Key im Browser aus seinem Passwort ab. Es gibt keinen Tenant-weiten Schlüssel, der alle Dateien öffnen könnte.
  • Signierte FreigabenEd25519-Signaturen mit Key-Pinning pro Empfänger.
  • Passkeys, MFA, SSOMicrosoft-Entra-SSO und eingeschränkte Service-Account-API-Schlüssel.
  • Optionaler Escrow-SchlüsselIhrer, nicht unserer: standardmäßig aus, von Ihnen erzeugt und gehalten, jede Nutzung auditiert. Wir halten keinerlei Wiederherstellungsschlüssel.
  • Content Disarm & ReconstructionAktive Inhalte werden beim Upload im Client entfernt.
  • Manipulationssicheres Audit-LogHash-verkettete Einträge mit Alarmen bei Massenaktivität.
  • KI nur auf dem GerätZusammenfassungen und Übersetzungen laufen auf dem im Browser eingebauten Modell. Kein Text geht an uns oder an einen KI-Dienst.
  • Verschlüsselte Backups, EU-Hosting, DSGVO-konformAuf dem Weg zu ISO 27001 und BSI C5; aktueller Stand auf der Sicherheitsseite.
Im Detail

Was der verschlüsselte Kern möglich macht

Verschlüsselte Volltextsuche

Ihr Browser zerlegt Dateinamen und Textinhalte in Tokens, verschlüsselt jedes Token mit einem persönlichen Suchschlüssel und sendet nur diese blinden Tokens an den Index. Eine Suchanfrage wird genauso transformiert, der Server findet Treffer, ohne die Wörter zu kennen. Der Suchschlüssel selbst ist wie jeder andere Schlüssel hybrid verpackt (RSA-4096 + ML-KEM-768). Was der Server dabei erfährt: welche verschlüsselten Such-Token (blind indexing) in welcher Datei vorkommen, wie oft sie sich wiederholen und welche Dateien eine Suche getroffen hat: Muster, keine Wörter.

Warum das wichtig ist Bei der Suche verraten sich die meisten „Zero-Knowledge“-Produkte: Ein Klartext-Index auf dem Server enthält jedes Wort jedes Dokuments. Hier ist der Index so blind wie der Speicher. Und wir sagen klar, was er trotzdem verrät.

Content Disarm & Reconstruction beim Upload

Bevor ein Dokument verschlüsselt wird, entfernt der Client Makros, Skripte, eingebettete Objekte und aktive Inhalte aus Office- und PDF-Dateien und baut eine saubere Kopie. Alte binäre Office-Formate, die sich nicht bereinigen lassen, werden abgewiesen; schlägt die Bereinigung fehl, stoppt der Upload, statt das Original durchzureichen.

Warum das wichtig ist Ein Server, der nur Chiffrat sieht, kann keinen Virenscanner betreiben. Die Bereinigung dort, wo der Klartext existiert, im Browser, schließt die Tür für Makro-Schadsoftware aus geteilten Mandantendateien. Sie entfernt aktive Inhalte; sie ist kein Malware-Scanner und erkennt nicht jede Bedrohung. Endpunktschutz mit aktuellem Virenschutz auf jedem Gerät, das Dateien öffnet, bleibt daher Teil des Gesamtbilds.

Uploads in Blöcken, gestreamt und mit Wiederholung

Jede Datei wird in 10-MB-Blöcken verschlüsselt, mit eigener Nonce pro Block und dem Blockindex im Authentifizierungs-Tag, ein Block kann nicht umsortiert, weggelassen oder vertauscht werden, ohne dass der Client es bemerkt. Der letzte Block wird auf eine Größenklasse aufgefüllt, was exakte Dateigrößen vor dem Speicheranbieter verbirgt. Dateien über 5 MB gehen als unabhängige Teile über die Multipart-API des Speicheranbieters, und gedrosselte Anfragen werden automatisch mit Backoff wiederholt, Massen-Uploads überstehen Rate-Limits, statt am ersten abgewiesenen Teil zu scheitern. Downloads werden blockweise beim Streamen entschlüsselt, im Browser, im Sync-Client und in der macOS-App.

Warum das wichtig ist Ende-zu-Ende-verschlüsselter Speicher nützt nur, wenn die 4 GB Scans eines Mandanten auch wirklich ankommen. Blöcke lassen große Uploads reale Netze überstehen, Streaming erspart das Puffern im Speicher, und der authentifizierte Blockindex macht aus einem abgeschnittenen oder manipulierten Objekt einen harten Fehler statt eines still beschädigten Dokuments.

Verschlüsselte Notizen neben Ihren Dateien

Schreiben Sie eine Notiz direkt im Vault, im passenden Ordner, ohne den Browser zu verlassen. Notizen werden genau wie Dateien gespeichert: clientseitig verschlüsselt, versioniert, klassifiziert, mit denselben Rollen teilbar und von derselben Audit-Spur erfasst.

Warum das wichtig ist Der Kontext zu einem Dokument (eine Gesprächszusammenfassung, eine Entscheidung, der Grund einer Freigabe) landet sonst in E-Mail oder Chat, wo keine dieser Garantien gilt. Im Vault bleibt die gesamte Akte an einem geschützten Ort.

KI, die auf Ihrem Gerät läuft, nicht auf einem Server

Lassen Sie eine Notiz oder ein Dokument zusammenfassen, übersetzen oder eine übersetzte Kopie einer Word-, PowerPoint- oder OpenDocument-Datei erstellen, die ihre Formatierung behält: alles mit Modellen, die in Ihrem Browser laufen. NomadVault nutzt das in Chrome eingebaute lokale Modell und dessen Sprachpakete (Gemini Nano): Der Browser lädt sie einmalig vom Browser-Hersteller und führt sie danach lokal aus. Der verarbeitete Text erreicht weder uns noch den Browser-Hersteller noch einen KI-Dienst. Die übersetzte Kopie wird wie jeder Upload verschlüsselt und neben dem Original gespeichert. Diese Aktionen erscheinen nur in Browsern, die solche Modelle mitbringen (derzeit Chrome auf dem Desktop); überall sonst fehlen sie schlicht, statt in eine Cloud umgeleitet zu werden.

Warum das wichtig ist Jeder „KI-Assistent“ in Cloud-Speichern funktioniert, indem Ihre Dokumente an ein Modell irgendwo anders geschickt werden, also genau über den Datenpfad, den Ende-zu-Ende-Verschlüsselung schließen soll. In dieser Architektur existiert Klartext an einem einzigen Ort, im Browser, und nur dort darf ein Modell laufen. Lieber bieten wir in einem Browser ohne lokales Modell keine KI an, als für eine Funktionsliste einen Seitenkanal zu öffnen.

Versionierung und Wiederherstellung

Jeder Upload einer bestehenden Datei erzeugt eine neue verschlüsselte Version mit eigenem Schlüssel. Frühere Versionen bleiben für alle Zugriffsberechtigten wiederherstellbar, und Ordnerbäume lassen sich nach versehentlichem Löschen zurückholen.

Warum das wichtig ist Ransomware und menschliche Fehler überschreiben Dateien. Eine Versionshistorie, die der Angreifer weder entschlüsseln noch löschen kann, macht aus einem Vorfall eine Wiederherstellung.

Signierte Freigaben mit Key-Pinning

Beim Teilen einer Datei oder eines Ordners verpackt Ihr Browser den Schlüssel neu für den Empfänger und signiert die Freigabe mit Ihrem Ed25519-Schlüssel. Empfänger pinnen die öffentlichen Schlüssel ihrer Kontakte bei der ersten Nutzung und lehnen Freigaben ab, deren Signatur nicht passt.

Warum das wichtig ist Der klassische Angriff auf Ende-zu-Ende-Verschlüsselung ist ein Server, der seinen eigenen öffentlichen Schlüssel unterschiebt. Signaturen und Pinning machen daraus einen sichtbaren Fehler statt einer stillen Kompromittierung.

Upload- und Download-Links

Geben Sie Externen einen Link, und sie können Dateien in einen Ordner ablegen oder ein Dokument abrufen, ohne Konto. Die Dateien werden in deren Browser verschlüsselt, bevor sie übertragen werden; Links können ablaufen und passwortgeschützt sein.

Warum das wichtig ist Mandantenunterlagen per E-Mail-Anhang landen in Postfächern und Backups, die Sie nicht kontrollieren. Links verlagern diesen Verkehr in den Vault.

Manipulationssicheres Audit-Log

Jeder Zugriff, jede Freigabe und jede Admin-Aktion wird in ein hash-verkettetes Protokoll geschrieben, dessen Kettenende sich in den Einstellungen prüfen lässt. Die Aufbewahrung ist eine Tenant-Einstellung (Standard 365 Tage), Bereinigungen werden neu verankert und bestätigt, und Alarme melden Massen-Downloads.

Warum das wichtig ist Aufsicht und Mandanten fragen, wer wann was gesehen hat. Ein Protokoll ist nur dann ein Nachweis, wenn belegbar ist, dass es nachträglich niemand verändert hat.

Passkeys, MFA, SSO und Service-Accounts

Anmeldung mit Passkeys oder Passwort plus MFA, oder über Microsoft Entra Single Sign-on. Automatisierung nutzt Service-Accounts mit eingeschränkten API-Schlüsseln statt der Zugangsdaten einer Person, und jede Sitzung trägt eigenes Post-Quanten-Schlüsselmaterial.

Warum das wichtig ist Phishing-resistente Anmeldung schützt das Eine, was die Architektur nicht schützen kann: Gerät und Passwort des Nutzers. Eingeschränkte Schlüssel verhindern, dass Integrationen zur Hintertür werden.

Automatische Klassifizierung von Dateiinhalten

Ist die Klassifizierung aktiviert, scannt der Browser jedes textbasierte Dokument vor der Verschlüsselung und versieht es mit den erkannten Kategorien: personenbezogene Daten nach DSGVO, Gesundheitsdaten, Finanzdaten, Zugangsdaten und Geheimnisse sowie selbst definierte Muster wie Mandantennummern oder Projektcodes. Das Ergebnis wird mit der Datei gespeichert, im Eigenschaftenbereich und im Compliance-Bericht angezeigt und kann von jedem mit Bearbeitungsrechten korrigiert werden, jede Änderung wird auditiert. Binärformate werden nicht gescannt, und außer den resultierenden Labels verlässt nichts vom Scan das Gerät.

Warum das wichtig ist Aufbewahrungsfristen, Zugriffsregeln oder eine DSFA lassen sich nicht auf Dokumente anwenden, die man nicht identifiziert hat. Serverseitige Klassifizierer bräuchten Klartext, den diese Architektur nicht herausgibt, also findet der Scan dort statt, wo der Klartext einzig existiert. Die Labels steuern anschließend Flow-Regeln automatisch: Eine als Gesundheitsdaten markierte Datei kann in dem Moment verschoben, aufbewahrt und gemeldet werden, in dem sie ankommt.

Ablauf, Aufbewahrung und automatische Löschung

Dateien und Ordner können ein Ablaufdatum mit einer Aktion tragen: löschen, archivieren oder benachrichtigen. Flow-Regeln wenden Aufbewahrungsfristen je Ordner oder je Klassifizierung an, und der Compliance-Bericht listet jedes Dokument mit Klassifizierung, Ablaufdatum und der folgenden Aktion. Löschungen laufen planmäßig und werden im Audit-Log festgehalten.

Warum das wichtig ist Aufbewahrungspflichten schneiden in beide Richtungen: Unterlagen für die gesetzliche Frist behalten, und danach nicht länger. Von Hand über tausende Mandantendateien passiert das nicht; per Regel, mit einem Audit-Eintrag für jede Löschung, ist es das, was ein Prüfer sehen will.

Zugriffsrechte für Gruppen, nicht nur für Personen

Legen Sie Gruppen wie „Steuerteam“ oder „Vorstand“ an und teilen Sie Ordner mit einer Gruppe genauso wie mit einer Person, mit denselben Rollen Leser, Bearbeiter und Mitinhaber. Jede Gruppe hat ein eigenes Schlüsselpaar: Eine Freigabe an die Gruppe ist eine Freigabe, versiegelt für den Gruppenschlüssel, und Mitglieder erhalten den Gruppenschlüssel verpackt für ihre eigenen Schlüssel. Gruppenleiter verwalten die Mitgliedschaft selbst; wer hinzukommt, sieht alles, was die Gruppe sieht, und wer entfernt wird, ist durch Rotation des Gruppenschlüssels kryptographisch ausgeschlossen, nicht nur ausgeblendet.

Warum das wichtig ist Freigaben an Einzelpersonen überleben keinen Personalwechsel: Jeder Ein- und Austritt bedeutet Dutzende Ordner anzufassen. Gruppen machen aus Zugriffsverwaltung Mitgliederverwaltung (so denkt Ihre Organisation ohnehin) und halten die Verschlüsselung ehrlich, wenn Menschen gehen.

Desktop-Sync, der verschlüsselt bleibt

Der native Client für Windows, macOS und Linux zeigt Ihren Vault als normalen Ordner. Dateien erscheinen als Platzhalter und werden erst beim Öffnen geladen und entschlüsselt, ein großer Vault kostet keinen lokalen Speicher, bis Sie ihn brauchen. Schlüssel verlassen das Gerät nie, und eine optional gemerkte Anmeldung liegt im Schlüsselbund des Betriebssystems.

Warum das wichtig ist Verschlüsselung, die nur im Browser funktioniert, wird umgangen, sobald jemand eine Datei im Explorer oder Finder braucht. Sync bringt dieselben Garantien dorthin, wo tatsächlich gearbeitet wird.

Kundenkontrollierter Escrow-Schlüssel

Optional und standardmäßig aus. Wenn Sie ihn aktivieren, erzeugt Ihre Organisation ein Escrow-Schlüsselpaar im Browser und behält den privaten Teil; Dateischlüssel werden zusätzlich dafür verpackt, und jede Nutzung des Escrow-Schlüssels landet im Audit-Log. Aktivieren Sie ihn nie, existiert ein solcher Schlüssel nirgends.

Warum das wichtig ist Viele als Ende-zu-Ende-verschlüsselt vermarktete Produkte halten selbst still einen Wiederherstellungs- oder Escrow-Schlüssel. So weisen sie die Dateien ausgeschiedener Mitarbeiter neu zu oder setzen vergessene Passwörter zurück, und auf den Sicherheitsseiten steht das selten. Ein solcher Schlüssel bedeutet: Der Anbieter kann Ihre Daten lesen, egal was der Prospekt sagt. NomadVault hat keinen. Mitarbeiter gehen trotzdem und Passwörter gehen trotzdem verloren, deshalb gibt es Escrow als Option, die Sie selbst anlegen, halten und auditieren.

Für wen

Für Teams, die einer Aufsicht Rechenschaft schulden

Rechts- und Steuerberatung

Berufsgeheimnis nach § 203 StGB: Mandantenakten sind für den Anbieter nie lesbar.

Gesundheit und Forschung

Besondere Kategorien nach Art. 9 DSGVO und Studienunterlagen mit strengen Zugriffsnachweisen.

Finanzen und Versicherungen

DORA-Pflichten zu IKT-Risiken, Exit-Plänen und Resilienznachweisen.

Öffentlicher Sektor und NGOs

NIS2-Pflichten und reine EU-Datenhaltung, mit Self-Hosting wo erforderlich.

Engineering-Teams mit IP

Schutz von Geschäftsgeheimnissen in Zeichnungen, Spezifikationen und Quelldokumenten.

Preise

Pro Tenant, pro Monat, in Euro

Jeder Plan beginnt mit einem kostenlosen 14-Tage-Test-Tenant: 10 Nutzer, 100 GB, keine Kreditkarte.

Starter

29 €/ Monat
5 Nutzer und 250 GB inklusive
Jeder weitere Nutzer 5 € / Monat · jedes weitere GB 0,10 € / Monat
Kostenlos testen
  • Eigener Tenant, EU-gehostet
  • Alle Produkte: Vault, Flow, Compute, Sync
  • Clientseitige Verschlüsselung, CDR, Klassifizierung
  • Gruppen, Links, Versionierung, Audit-Log
  • Eigener S3-Speicher möglich
  • E-Mail-Support

5 Nutzer · 250 GB · alle Funktionen · E-Mail-Support

Beliebteste Wahl

Business

99 €/ Monat
25 Nutzer und 2 TB inklusive
Jeder weitere Nutzer 4 € / Monat · jedes weitere GB 0,08 € / Monat
Kostenlos testen
  • Alles aus Starter
  • 25 Nutzer und 2 TB inklusive
  • Günstigerer Preis je weiterem Nutzer und GB
  • Priorisierter Support
  • 99,5 % Verfügbarkeitsziel

25 Nutzer · 2 TB · priorisierter Support

Enterprise

349 €/ Monat
100 Nutzer und 10 TB inklusive
Jeder weitere Nutzer 3 € / Monat · jedes weitere GB 0,05 € / Monat
Kontakt aufnehmen
  • Alles aus Business
  • 100 Nutzer und 10 TB inklusive
  • Self-Hosting oder dedizierte Cloud auf Anfrage
  • Compliance-Paket und Unterstützung bei Sicherheitsprüfungen
  • Dedizierter Support, Jahresvertrag

100 Nutzer · 10 TB · dedizierter Support

Bringen Sie Ihren eigenen S3-Speicher mit, reduziert sich der monatliche Grundpreis im Rahmen eines individuellen Angebots um den Speicheranteil, den wir nicht mehr bereitstellen.

Vollständiger Vergleich und FAQ →Preise zzgl. MwSt. · Monatliche Abrechnung · EU-Datenhaltung

Ihr eigener verschlüsselter Tenant.

Entwickelt in Deutschland, gehostet in der EU · Keine Kreditkarte für den Test · Jederzeit kündbar