Verifizierte Zustellung auf jedem Gerät

Zustellung mit Nachweis, ohne Installation.

Senden Sie sensible Informationen an beliebige Empfänger. Diese öffnen die Nachricht im gewohnten Browser, mit kryptografischem Nachweis unveränderter Ankunft.

SEAL in der Cybersicherheit erleben

Gesundheitsfachpersonen müssen vertrauliche Informationen an Patientinnen und Patienten senden, auf jedem Gerät und ohne Softwareinstallation. SEAL (Secure Edge Application Layer) macht das möglich: jeder MIME-Teil einzeln verschlüsselt, die Nachricht in Fragmente zerlegt, sodass kein einzelnes System sie vollständig hält, und für die Empfängerseite der Nachweis, dass sie unverändert angekommen ist. Es setzt keine Annahmen über die Infrastruktur der Empfänger voraus. Im Schweizer Gesundheitswesen mit Health Info Net (HIN) im Produktivbetrieb.

HIN (Health Info Net)

800.000+

verifizierte Zustellungen pro Monat

Was SEAL leistet

Manipulationserkennbar vom Versand bis zum Öffnen

SEAL (Secure Edge Application Layer) verschlüsselt jeden MIME-Teil einzeln mit AES-GCM-256, zerlegt die Nachricht in Fragmente und verteilt sie über das IPFS-Netzwerk. Kein einzelnes System hält jemals die vollständige Nachricht, und Empfänger können sicher sein, dass bei ihnen genau das ankommt, was gesendet worden ist.

Zustellnachweis, gebunden an eine Person

Empfänger können sicher sein, dass eine Nachricht nicht verändert oder abgefangen worden ist, und sicher antworten. Ist die Authentifizierung der Empfänger aktiviert, ist die Bestätigung an die Person gebunden, die sie geöffnet hat, und nicht an ein Postfach: eine stellvertretende Bestätigung ist nicht möglich.

Ohne Installation, auf jedem Gerät

Empfänger erhalten einen Link per E-Mail, SMS, Messenger oder QR-Code. Die Web Verification App setzt die Nachricht im gewohnten Browser wieder zusammen und entschlüsselt sie. Keine Software, kein Konto, keine Zertifikatsverwaltung.

Eigenständig einsetzbar oder als Teil der Verimesh-Infrastruktur

SEAL arbeitet eigenständig in bestehender Nachrichteninfrastruktur, überall dort, wo bei der Zustellung jede nachträgliche Veränderung sichtbar werden muss. Organisationen, die dem vollständigen Ökosystem für authentifizierten Austausch beitreten möchten, können auf Verimesh umsteigen.

So funktioniert es

Sendet jemand eine Nachricht aus dem gewohnten E-Mail-Client, verschlüsselt SEAL jeden MIME-Teil einzeln mit AES-GCM-256, teilt die verschlüsselte Nachricht in Fragmente auf und verteilt sie über das IPFS-Netzwerk. Kein einzelnes System hält jemals die vollständige Nachricht, also gibt es keinen zentralen Speicher als Angriffsziel. Empfangende erhalten einen Link, und die Web Verification App setzt die Nachricht im Browser zusammen und entschlüsselt sie. Nachweis und Aufwandsfreiheit stehen sonst im Widerspruch: Ein Portal liefert einen Prüfpfad, verlangt aber von allen ein Konto; S/MIME oder PGP liefern Kryptografie, verlangen aber am anderen Ende ein Zertifikat und einen E-Mail-Client, der damit umgehen kann. SEAL verlangt von Empfangenden nichts und liefert dennoch den Nachweis.

Für technisch Interessierte zeigen die Diagramme unten den vollständigen Nachrichtenfluss und die Datenstruktur. Klappen Sie den gewünschten Abschnitt auf.

SEAL-Nachrichtenfluss

Die Zustellung mit SEAL läuft in drei Phasen ab: Verschlüsselung jedes einzelnen Teils mit AES-GCM-256, wenn die Nachricht die sendende Organisation verlässt, Fragmentierung und Verteilung über das IPFS-Netzwerk während der Übermittlung sowie Wiederzusammensetzen und Entschlüsseln im Browser der Empfängerseite beim Eintreffen. Die Web Verification App übernimmt die Empfängerseite, ohne Softwareinstallation.

Ablauf der verschlüsselten Swarm-Zustellung in SEAL
Ablauf der verschlüsselten Swarm-Zustellung in SEAL
E-Mail-Datenstruktur

Eine SEAL-Nachricht liegt nicht als einzelne Datei vor, sondern als verschlüsselte Fragmente. Jeder MIME-Teil wird separat verschlüsselt, Nachrichtentext und Anhänge sind also eigenständige Objekte, und die Fragmente sind im IPFS-Netzwerk inhaltsadressiert. Zusammensetzen und Entschlüsseln geschehen erst am Endpunkt, im Browser der Empfängerseite: Kein System dazwischen kann die Nachricht lesen oder unbemerkt verändern.

Struktur der verschlüsselten SEAL-Fragmente
Struktur der verschlüsselten SEAL-Fragmente

Was Empfänger sehen

Wer eine SEAL-Nachricht erhält, öffnet sie im Browser und kann bestätigen, dass sie unverändert angekommen ist: ohne Softwareinstallation und ohne Zertifikatsverwaltung.

SEAL und Verimesh

SEAL ist das Einstiegsprodukt. Es löst das Zustellproblem: jede Zustellung verifiziert, jede Nachricht manipulationserkennbar, und für Empfänger ohne jede Installation. Verimesh ist das Infrastrukturziel: Identitätsverwaltung, Zertifikate, Credentials, Policy-Engine, souveräner Datenaustausch, Transport und semantische Interoperabilität. Beginnen Sie mit SEAL. Wenn Ihre Organisation bereit ist, dem Ökosystem für authentifizierten Austausch beizutreten oder es anzuführen, steigen Sie auf Verimesh um.

SEAL lässt sich überall dort eigenständig einsetzen, wo die Zustellung manipulationserkennbar sein muss: Die vollständige Verimesh-Infrastruktur ist dafür nicht erforderlich.

Verimesh entdecken

SEAL ist das Fundament auf der Nachrichtenebene. Verimesh ist die Autorisierungsebene, die den Widerruf der Einwilligung über Institutionen hinweg durchsetzt. Gemeinsam bilden beide die Trägerschicht für die Durchsetzung von Einwilligungen.

These zur Einwilligungsarchitektur lesen

Vollständig Open Source

AGPLv3 oder später

SEAL ist Open Source unter der GNU Affero General Public License v3 oder später (AGPLv3+). Wenn Sie SEAL selbst betreiben oder einen darauf aufbauenden Dienst nutzen, haben Sie nach der Lizenz Anspruch auf den vollständigen korrespondierenden Quelltext. Wir stellen ihn auf Anfrage an contact@vereign.com bereit.

SEAL: Häufig gestellte Fragen

Was ist SEAL?
SEAL (Secure Edge Application Layer) ist das System von Vereign für verschlüsselte Swarm-Zustellung in der sicheren externen Kommunikation. Jeder MIME-Teil wird separat mit AES-GCM-256 verschlüsselt, in Fragmente zerlegt und über das IPFS-Netzwerk verteilt, sodass kein einzelnes System jemals die vollständige Nachricht hält. Empfänger öffnen sie in jedem Browser, ohne Software, ohne Konto und ohne Zertifikat. Im Schweizer Gesundheitswesen verarbeitet SEAL über 800.000 verifizierte Zustellungen pro Monat über Health Info Net (HIN).
Belegt SEAL, wer eine Nachricht gesendet hat?
SEAL belegt, dass die Nachricht, die Sie erhalten haben, die gesendete Nachricht ist, und erzeugt, wenn die Authentifizierung der Empfänger aktiviert ist, einen Nachweis, der an die Person gebunden ist, die sie geöffnet hat. Die kryptografische Verifizierung der Absenderidentität kommt mit Verimesh Mail hinzu, über Decentralised Key Management und die zugehörige Zertifizierungsstelle. Geht es Ihnen um die Absenderidentität und nicht um den Zustellnachweis, ist Verimesh Mail das passende Produkt.
Wie unterscheidet sich SEAL von S/MIME oder PGP?
S/MIME und PGP verschlüsseln und signieren eine Nachricht gegen ein Zertifikat oder einen Schlüsselbund; damit braucht die Gegenseite ein Zertifikat und ein E-Mail-Programm, das damit umgehen kann. SEAL geht einen anderen Weg: Statt die Nachricht als Ganzes zu verschlüsseln, verschlüsselt es jeden MIME-Teil separat, zerlegt die Nachricht in Fragmente und verteilt sie über das IPFS-Netzwerk, sodass kein einzelnes System die vollständige Nachricht hält. Empfänger brauchen kein Zertifikat und keine Software, sondern öffnen die Nachricht im Browser.
Müssen Empfänger etwas installieren, um eine SEAL-Nachricht zu öffnen?
Nein. Die verschlüsselten Fragmente werden über bestehende Transportwege zugestellt, und Empfänger öffnen den Link im Browser, wo die Web Verification App die Nachricht wieder zusammensetzt und entschlüsselt. Es gibt keine Software zu installieren und keine Zertifikate zu verwalten.
Wer betreibt SEAL heute im Produktivbetrieb?
Health Info Net (HIN) betreibt SEAL im gesamten Schweizer Gesundheitswesen und verarbeitet monatlich über 800.000 verifizierte Zustellungen.
Lässt sich SEAL ohne Verimesh einsetzen?
Ja. SEAL ist das eigenständige Einstiegsprodukt: Es arbeitet überall dort unabhängig, wo die Zustellung manipulationserkennbar sein muss. Wenn Ihre Organisation bereit ist, dem vollständigen Ökosystem für authentifizierten Austausch beizutreten, können Sie auf Verimesh umsteigen, das darum herum die breitere Infrastruktur für Identität, Credentials, Policies und Datenaustausch ergänzt.
Ist SEAL Open Source?
Ja. SEAL ist unter der GNU Affero General Public License v3 oder später (AGPLv3+) lizenziert. Ein öffentlicher Read-only-Mirror ist noch nicht veröffentlicht. Nach der Lizenz hat jede Person, die SEAL betreibt oder einen darauf aufbauenden Dienst nutzt, Anspruch auf den vollständigen korrespondierenden Quelltext. Wir stellen ihn auf Anfrage an contact@vereign.com bereit.
Vertraut von
Hin Ibm Dhi Redhat Ehda Cyberware Dkms alliance Daasi Vshn Dif

Bereit für verifizierte Zustellung in Ihrer Infrastruktur?

Ob Sie sichere Kommunikation für Ihre Organisation prüfen oder herausfinden möchten, wie verifizierte Zustellung in Ihre Branche passt: Sprechen wir darüber.

Schweizer Datenschutz DSGVO-konform Open Source AGPLv3+ Schweizer Hosting