SNI Sovereign Mail

„Chcę wiedzieć, gdzie są nasze wiadomości i kto je czytał.”

Własna, szyfrowana poczta pod pełną kontrolą organizacji. Serwer stoi tam, gdzie zdecydujesz, klucze należą do Ciebie, a każda operacja na skrzynce zostawia ślad.

  • Działa w Twojej infrastrukturze
  • Polski kod źródłowy
  • Wspiera KSC i NIS2
poczta.firma.example · serwer w firmie
SNI Sovereign Mail
Do: kontrahent@partner.exampleX.509
Projekt umowy ramowej – wersja 3. Proszę o uwagi do piątku.MIAGCSqGSIb3DQEHA6CAMIACAQAxggGhMIIBnQIBADCBhDB3MQswCQYDVQQGEwJQTDEU…
CzasUżytkownikOperacjaStatus
09:14A. Nowakotwarcie wiadomości od kontrahentaOK
09:16A. Nowakprzekazanie wiadomości w zespoleOK
09:21administratorpróba dostępu do skrzynki zarząduALERT
09:22J. Kowalskiwysyłka bazy klientów na prywatny adresZABLOKOWANO
Rejestr audytowy · 4 operacje · 1 alert · 1 blokada

Ilustracja. Dane w przykładzie są fikcyjne.

Sprawdź w 30 sekund

Czy wiesz, gdzie są Twoje wiadomości i kto je czytał?

Pięć pytań o suwerenność poczty, które zadajemy na początku każdej konsultacji.

  1. 01

    Czy wiesz, w którym kraju fizycznie przechowywana jest Twoja poczta?

  2. 02

    Czy klucze szyfrujące wiadomości należą wyłącznie do Twojej organizacji?

  3. 03

    Czy widzisz, kiedy administrator otworzył skrzynkę członka zarządu?

  4. 04

    Czy możesz udowodnić w sporze, kto przeczytał i przekazał konkretną wiadomość?

  5. 05

    Czy możesz zablokować wysyłkę bazy klientów na prywatny adres, także z poczty szyfrowanej?

Widoczność

Ta sama wiadomość, dwa poziomy kontroli

Zarząd wysyła kontrahentowi projekt umowy. Oto co wiesz przy typowej poczcie w chmurze, a co w SNI Sovereign Mail.

Typowa poczta w chmurze

serwery i klucze u dostawcy

Gdzie leży wiadomość
centrum danych dostawcy
Kto ma klucze
dostawca usługi
Szyfrowanie
w transmisji
Kto otworzył wiadomość
brak wglądu
Dostęp administratora
brak wglądu
DLP na poczcie szyfrowanej
brak wglądu
Dowód w sporze
ograniczony

SNI Sovereign Mail

Twój serwer, Twoje klucze, pełny audyt

Gdzie leży wiadomość
Twoja serwerownia lub chmura prywatna
Kto ma klucze
wyłącznie Twoja organizacja (X.509)
Szyfrowanie
od przeglądarki nadawcy, w transmisji i w spoczynku
Kto otworzył wiadomość
A. Nowak, 09:14
Dostęp administratora
każdy dostęp w rejestrze i alert
DLP na poczcie szyfrowanej
działa, także na treści szyfrowanej
Dowód w sporze
pełny ślad operacji
Jak to działa

Anatomia jednej wiadomości

Śledzimy wiadomość od przeglądarki nadawcy do rejestru audytowego. Przewijaj, aby przejść przez kolejne etapy.

ETAP 1 / 4Wiadomość w przeglądarce
Od
zarzad@firma.example
Do
kontrahent@partner.example
Klucz
X.509 · certyfikat organizacji
Stan
zaszyfrowana przed wysłaniem
-----BEGIN PKCS7-----
MIAGCSqGSIb3DQEHA6CAMIACAQAxggGhMIIBnQIBADCBhDB3MQswCQYD
VQQGEwJQTDEUMBIGA1UEChMLRmlybWEgUy5BLjEeMBwGA1UECxMV…
-----END PKCS7-----

Treść opuszcza przeglądarkę już zaszyfrowana.

ETAP 2 / 4Serwer pocztowy
Lokalizacja
serwerownia klienta
W transmisji
szyfrowane
W spoczynku
szyfrowane
Model
u siebie, chmura prywatna lub hybryda

Ty decydujesz, gdzie stoi serwer. Model możesz zmienić w dowolnym momencie.

ETAP 3 / 4Tarcza AI i DLP
Tarcza AI
brak zagrożeń
DLP
brak danych objętych blokadą
Odbiorca
kontrahent z listy zaufanych
Decyzja
DOSTARCZ
  • SZYFROWANE
  • SPRAWDZONE
  • DOSTARCZONE

Szyfrowanie nie wyłącza ochrony. To rzadkie połączenie.

ETAP 4 / 4Rejestr audytowy
09:14 · A. Nowak
otwarcie wiadomości od kontrahenta · OK
09:16 · A. Nowak
przekazanie wiadomości w zespole · OK
09:21 · administrator
próba dostępu do skrzynki zarządu · ALERT
09:22 · J. Kowalski
wysyłka bazy klientów na prywatny adres · ZABLOKOWANO
RejestrAlertSNI Core

Odczyt, przekazanie, usunięcie, zmiana uprawnień, dostęp administratora: wszystko zostawia ślad.

  1. 01

    Szyfrowanie u nadawcy

    Wiadomość jest szyfrowana już w przeglądarce, kluczem X.509.

    ETAP 1 / 4Wiadomość w przeglądarce
    Od
    zarzad@firma.example
    Do
    kontrahent@partner.example
    Klucz
    X.509 · certyfikat organizacji
    Stan
    zaszyfrowana przed wysłaniem
    -----BEGIN PKCS7-----
    MIAGCSqGSIb3DQEHA6CAMIACAQAxggGhMIIBnQIBADCBhDB3MQswCQYD
    VQQGEwJQTDEUMBIGA1UEChMLRmlybWEgUy5BLjEeMBwGA1UECxMV…
    -----END PKCS7-----

    Treść opuszcza przeglądarkę już zaszyfrowana.

  2. 02

    Bezpieczny serwer

    Dane są zaszyfrowane w transmisji i w spoczynku, na Twoim serwerze.

    ETAP 2 / 4Serwer pocztowy
    Lokalizacja
    serwerownia klienta
    W transmisji
    szyfrowane
    W spoczynku
    szyfrowane
    Model
    u siebie, chmura prywatna lub hybryda

    Ty decydujesz, gdzie stoi serwer. Model możesz zmienić w dowolnym momencie.

  3. 03

    Ochrona i DLP

    Wbudowana tarcza AI i polityki DLP działają także na poczcie szyfrowanej.

    ETAP 3 / 4Tarcza AI i DLP
    Tarcza AI
    brak zagrożeń
    DLP
    brak danych objętych blokadą
    Odbiorca
    kontrahent z listy zaufanych
    Decyzja
    DOSTARCZ
    • SZYFROWANE
    • SPRAWDZONE
    • DOSTARCZONE

    Szyfrowanie nie wyłącza ochrony. To rzadkie połączenie.

  4. 04

    Audyt

    Rejestr pokazuje, kto, co i kiedy zrobił ze skrzynką lub wiadomością.

    ETAP 4 / 4Rejestr audytowy
    09:14 · A. Nowak
    otwarcie wiadomości od kontrahenta · OK
    09:16 · A. Nowak
    przekazanie wiadomości w zespole · OK
    09:21 · administrator
    próba dostępu do skrzynki zarządu · ALERT
    09:22 · J. Kowalski
    wysyłka bazy klientów na prywatny adres · ZABLOKOWANO
    RejestrAlertSNI Core

    Odczyt, przekazanie, usunięcie, zmiana uprawnień, dostęp administratora: wszystko zostawia ślad.

Możliwości

Co daje SNI Sovereign Mail

Własna, szyfrowana poczta pod pełną kontrolą organizacji.

Klucze tylko u Ciebie

Szyfrowanie end-to-end kluczem X.509. Treść jest nieczytelna dla każdego, kto nie ma klucza.

  • Przeglądarka
  • Transmisja
  • Spoczynek

Szyfrowanie na każdym etapie

W przeglądarce, w transmisji i w spoczynku.

DLP także na poczcie szyfrowanej

Tarcza AI i polityki DLP działają mimo szyfrowania.

Rejestr audytowy

Kto, co i kiedy zrobił ze skrzynką lub wiadomością.

  • U siebie
  • Chmura prywatna
  • Hybryda

Ty wybierasz, gdzie stoi serwer

Zmiana modelu wdrożenia w dowolnym momencie.

Migracja bez przestojów

Bez zmiany nawyków zespołu. Nowoczesny interfejs na komputerze i telefonie.

  • Odczyt
  • Przekazanie
  • Usunięcie
  • Zmiana uprawnień
  • Dostęp administratora

Dowody na kontrolę i spór

Audyt odczytu, przekazania, usunięcia, zmiany uprawnień i dostępu administratora.

EFEKT DLA FIRMY
  • Cyfrowa suwerenność komunikacji
  • Dowody gotowe na kontrolę i spór
  • Migracja bez przestojów i bez zmiany nawyków zespołu
Zastosowania

Pięć sytuacji, w których liczy się kontrola

Każdy scenariusz krok po kroku: kto działa, co robi serwer i co zostaje w rejestrze.

Baza klientów wysłana na prywatną skrzynkę

Osoba
Pracownik działu sprzedaży
Operacja
Wysyłka na prywatny adres
Dane
Baza klientów
Decyzja
Zablokowano

Pracownik wysyła bazę klientów na prywatną skrzynkę. Wiadomość zostaje zablokowana, pracownik dostaje wyjaśnienie, a zespół bezpieczeństwa zgłoszenie z pełnym śladem.

PRZEBIEGJ. KowalskiSNI Sovereign MailPrywatna skrzynkaSNI CoreWiadomość z bazą klientówDLP na poczcie szyfrowanejWysyłka zablokowanaWyjaśnienieZgłoszenie z pełnym śladem
CO WIDZI PRACOWNIK
Wiadomość nie została wysłanaBaza klientów nie może opuścić organizacji. Zespół bezpieczeństwa został powiadomiony.
WPIS W REJESTRZE
Czas
09:22
Użytkownik
J. Kowalski
Operacja
wysyłka na prywatny adres
Dane
baza klientów
Decyzja
ZABLOKOWANO

Administrator próbuje otworzyć skrzynkę zarządu

Osoba
Administrator IT
Operacja
Dostęp do skrzynki
Dane
Korespondencja zarządu
Decyzja
Alert

Administrator ma szerokie uprawnienia, ale nie powinien czytać poczty zarządu. Rejestr audytowy odnotowuje próbę dostępu i od razu generuje alert. Każda taka operacja jest widoczna i rozliczalna.

PRZEBIEGAdministratorSNI Sovereign MailSkrzynka zarząduBezpieczeństwoŻądanie dostępuZapis w rejestrzeDostęp oznaczonyALERT: skrzynka zarządu
CO WIDZI ZARZĄD
Pełna przejrzystośćW rejestrze widać, kto i kiedy próbował otworzyć skrzynkę oraz z jakim skutkiem.
WPIS W REJESTRZE
Czas
09:21
Użytkownik
administrator
Operacja
dostęp do skrzynki zarządu
Skutek
powiadomienie
Decyzja
ALERT

Dowód, kto przeczytał i przekazał wiadomość

Sytuacja
Spór z kontrahentem
Pytanie
Kto i kiedy znał warunki?
Źródło
Rejestr audytowy
Efekt
Dowód gotowy

W sporze z kontrahentem ważne jest, kto w firmie i kiedy znał warunki oferty. Rejestr pokazuje każde otwarcie, przekazanie i usunięcie wiadomości.

PRZEBIEGDział prawnySNI Sovereign MailRejestr audytowyHistoria wiadomości oferta_v3Zapytanie do rejestruOtwarcia i przekazaniaRaport z pełnym śladem
CO DOSTAJE DZIAŁ PRAWNY
Historia wiadomości12.03 09:14 otwarcie (A. Nowak), 09:16 przekazanie w zespole, brak przekazań na zewnątrz.
WPIS W REJESTRZE
Wiadomość
oferta_v3
Otwarcia
4
Przekazania
1 (wewnętrzne)
Usunięcia
0
Decyzja
DOWÓD GOTOWY

Przeniesienie poczty zarządu bez dnia przestoju

Sytuacja
Migracja
Zakres
Zarząd i dział prawny
Przestój
Brak
Efekt
Nawyki bez zmian

Najpierw na własny serwer przechodzą skrzynki zarządu i działu prawnego. Migracja odbywa się bez przestojów, a interfejs na komputerze i telefonie nie wymaga zmiany nawyków.

PRZEBIEGObecna pocztaSNI Sovereign MailZarządSNI CoreKopia skrzynekSzyfrowanie w spoczynkuSkrzynki dostępneRejestr od pierwszego dnia
CO WIDZI ZARZĄD
Ta sama praca, nowy serwerPoczta działa na komputerze i telefonie. Różnica: klucze i serwer są teraz w firmie.
WPIS W REJESTRZE
Skrzynki
zarząd, prawny
Przestój
brak
Szyfrowanie
aktywne
Audyt
aktywny
Decyzja
MIGRACJA ZAKOŃCZONA

Zarząd na własnym serwerze, reszta w chmurze prywatnej

Sytuacja
Różne potrzeby działów
Model
Hybryda
Zmiana modelu
W dowolnym momencie
Efekt
Jedna polityka

Najbardziej poufna korespondencja zostaje w serwerowni firmy, a pozostałe skrzynki działają w chmurze prywatnej. Polityki, szyfrowanie i audyt są wspólne dla obu części.

PRZEBIEGZarządSerwer w firmieChmura prywatnaPozostaliSNI CorePoczta zarząduPoczta pozostałych działówWspólne polityki i kluczeJeden rejestr
CO WIDZI ZARZĄD
Jedna pocztaUżytkownicy nie widzą różnicy. Różnica jest w tym, gdzie fizycznie leżą dane.
WPIS W REJESTRZE
Model
hybryda
Serwer w firmie
zarząd
Chmura prywatna
pozostali
Audyt
wspólny
Decyzja
AKTYWNE

Scenariusze ilustracyjne. Nazwiska, pliki i adresy są przykładowe.

Symulator audytu

Sprawdź, co zapisze rejestr

Wybierz osobę, operację i zawartość. To przykładowa polityka: w Twojej organizacji reguły ustawiasz sam.

Kto
Operacja
Zawartość
DECYZJA
ALERT

Administrator · Dostęp do skrzynki zarządu · Dokumenty zarządu

Dostęp do skrzynki zarządu spoza zarządu jest rejestrowany i od razu zgłaszany.

Wpis w rejestrze audytowymAdministrator · próba dostępu do skrzynki zarządu · ALERT.

Decyzja zapisana w SNI Core

Case study

Zaufały nam służby, dla których poufność jest obowiązkiem

Referencja SNI Sovereign Mail.

Klient
Policja Polska
Sektor
Służby mundurowe
Zakres wdrożenia
Model wdrożenia: u siebie, chmura prywatna lub hybryda.
WYZWANIE

[DO UZUPEŁNIENIA]

[DO UZUPEŁNIENIA]
[DO UZUPEŁNIENIA]

skrzynek zmigrowanych bez przestoju

[DO UZUPEŁNIENIA]

operacji w rejestrze audytowym miesięcznie

[DO UZUPEŁNIENIA]

czas migracji

Porównanie

SNI Sovereign Mail na tle rynku

Cztery rozwiązania do poufnej korespondencji, o które najczęściej pytają klienci. Wybierz jedno, aby porównać je bezpośrednio z SNI.

KryteriumSNI Sovereign MailAiSECLAB · PolskaProton Mail for BusinessProton · SzwajcariaTuta BusinessTuta · NiemcyMicrosoft 365 + PurviewMicrosoft · USAVirtru Email EncryptionVirtru · USA
Gdzie stoi serwer pocztyU klienta, w chmurze prywatnej lub hybrydowoChmura producenta w Szwajcarii1Serwery producenta w Niemczech2Chmura Microsoft3Nakładka na Gmail i Outlook; poczta u ich dostawców4
Kto trzyma kluczeWyłącznie organizacja (X.509)Szyfrowanie end-to-end z zerowym dostępem producenta1Szyfrowanie end-to-end2Opcjonalnie: Customer Key lub Double Key Encryption3Klucze w chmurze Virtru lub we własnym Private Keystore4
Audyt operacji na skrzynceOdczyt, przekazanie, usunięcie, uprawnienia, dostęp administratoraNie deklarowane w materiałach produktuNie deklarowane w materiałach produktuMailItemsAccessed w Purview Audit (Premium)3Nie deklarowane w materiałach produktu
Ochrona AI i DLP na poczcie szyfrowanejWbudowana tarcza AI i polityki DLPNie deklarowane w materiałach produktuNie deklarowane w materiałach produktuMicrosoft Purview DLP (osobne licencjonowanie)3Podstawowe polityki DLP w pakietach4
ProducentPolski producent, polski kod źródłowyProducent ze SzwajcariiProducent z Niemiec; aplikacje open source2Producent z USAProducent z USA
Raporty i dane do zgłoszeń KSC / NIS2 po polskuTak, w SNI CoreNie deklarowaneNie deklarowaneNie deklarowaneNie deklarowane
Publiczny cennik[DO UZUPEŁNIENIA]Od 6,99 USD / użytkownik / mies. (Mail Essentials, rocznie)56–12 EUR / użytkownik / mies. (plany Business, rocznie)6Zależnie od planu Microsoft 365; funkcje Purview w wyższych planach3Starter: 119 USD / mies. za 5 użytkowników (rocznie)4
✓ deklarowane w pełni◐ częściowo, w wybranym wariancie lub jako dodatek– brak w materiałach producenta
KALKULATOR · LICENCJE NA 3 LATA

Ile kosztuje ochrona Twojej firmy?

  • SNI Sovereign Mail[DO UZUPEŁNIENIA][DO UZUPEŁNIENIA]
  • Proton Mail Essentials6,99 USD / użytk. / mies.wycena indywidualna
  • Virtru Starter119 USD / mies. za 5 użytkownikówwycena indywidualna
  • Tuta Essential6 EUR / użytk. / mies.wycena indywidualna
  • Microsoft 365 + Purviewzależnie od planuwycena indywidualna

Tylko koszt licencji według publicznych cenników, bez migracji i wsparcia. Ceny Proton i Tuta według serwisów porównawczych. Dokładną wycenę SNI przygotowujemy po konsultacji.

Źródła i metodologia · stan na 30.09.2026

Porównanie opiera się wyłącznie na publicznie dostępnych materiałach producentów i cennikach. „Nie deklarowane” oznacza, że funkcji nie znaleźliśmy w tych materiałach, a nie że na pewno jej nie ma. Nazwy produktów są znakami towarowymi ich właścicieli.

  1. Proton, Proton Mail for Business – plany
  2. Tuta, Secure Business Emails
  3. Microsoft, Purview – szyfrowanie i klucze klienta
  4. Virtru, pakiety i cennik
  5. G2, Proton Mail for Business – cennik (serwis porównawczy)
  6. Capterra, Tuta Mail – cennik (serwis porównawczy)
NAJLEPIEJ W PARZE

Sovereign Mail + Mail Shield

Najważniejsza korespondencja na własnym, szyfrowanym serwerze, a pozostała poczta chroniona tarczą AI. Jedna polityka, jeden rejestr.

Poznaj SNI Mail Shield →
Wdrożenie

Gdzie stoi Twoja poczta

Wybierz model wdrożenia. Możesz go zmienić w dowolnym momencie.

TWOJA INFRASTRUKTURA · SERWEROWNIATWOJA INFRASTRUKTURA · CHMURA PRYWATNATWOJA INFRASTRUKTURA · TRYB OFFLINEPrzeglądarkaTelefonKontrahenciSNI Sovereign MailX.509 · tarcza AI · DLP · audytSNI Core · rejestrmodele lokalneOdbiorcy w firmieOdbiorcy zewnętrzniRejestr audytowy

W Twojej serwerowni

SNI Sovereign Mail i SNI Core działają na Twoich serwerach. Dane nie opuszczają organizacji.

W chmurze prywatnej

Te same funkcje w prywatnej chmurze organizacji, pod Twoją kontrolą.

W pełni offline (air-gapped)

Platforma i modele AI działają bez połączenia z internetem, w środowiskach odseparowanych. Szczegóły architektury dobieramy podczas konsultacji.

FAQ

Pytania, które słyszymy najczęściej

WdrożenieCzy migracja zatrzyma pracę firmy?

Nie. Migracja przebiega bez przestojów i bez zmiany nawyków zespołu.

WdrożenieGdzie może stać serwer?

U Ciebie, w chmurze prywatnej albo hybrydowo. Model możesz zmienić w dowolnym momencie.

WdrożenieCzy działa na telefonie?

Tak. Nowoczesny interfejs na komputerze i telefonie.

BezpieczeństwoCzy szyfrowanie wyłącza ochronę przed phishingiem?

Nie. Wbudowana tarcza AI i polityki DLP działają także na poczcie szyfrowanej.

PrywatnośćCzy administrator może czytać pocztę zarządu?

Każdy dostęp administratora jest zapisywany w rejestrze audytowym, a próby dostępu do wrażliwych skrzynek generują alert.

PrywatnośćKto ma klucze szyfrujące?

Wyłącznie Twoja organizacja. Wiadomości są szyfrowane kluczami X.509.

Platforma

Najlepiej działa razem

Każdy moduł przekazuje zdarzenia do SNI Core: jeden panel, jeden raport, pełny audyt.

Kontakt

Zacznij od SNI Sovereign Mail

Pierwszym krokiem jest 90-minutowa konsultacja z naszymi ekspertami. Bez zobowiązań i bez ingerencji w Twoje systemy.

ETAP 1

Konsultacja z ekspertami (90 min)

Analizujemy ryzyka i kanały komunikacji organizacji. Rekomendujemy moduły dopasowane do realnych potrzeb.

ETAP 2

Pilotaż

Uruchamiamy wybrane moduły w Twojej infrastrukturze, na Twoich danych i w Twoim tempie.

ETAP 3

Wdrożenie

Skalujemy od jednego serwera do klastra. Raport dla zarządu i KSC od pierwszego dnia.