Klucze tylko u Ciebie
Szyfrowanie end-to-end kluczem X.509. Treść jest nieczytelna dla każdego, kto nie ma klucza.
„Chcę wiedzieć, gdzie są nasze wiadomości i kto je czytał.”
Własna, szyfrowana poczta pod pełną kontrolą organizacji. Serwer stoi tam, gdzie zdecydujesz, klucze należą do Ciebie, a każda operacja na skrzynce zostawia ślad.
| Czas | Użytkownik | Operacja | Status |
|---|---|---|---|
| 09:14 | A. Nowak | otwarcie wiadomości od kontrahenta | OK |
| 09:16 | A. Nowak | przekazanie wiadomości w zespole | OK |
| 09:21 | administrator | próba dostępu do skrzynki zarządu | ALERT |
| 09:22 | J. Kowalski | wysyłka bazy klientów na prywatny adres | ZABLOKOWANO |
Ilustracja. Dane w przykładzie są fikcyjne.
Pięć pytań o suwerenność poczty, które zadajemy na początku każdej konsultacji.
Czy wiesz, w którym kraju fizycznie przechowywana jest Twoja poczta?
Czy klucze szyfrujące wiadomości należą wyłącznie do Twojej organizacji?
Czy widzisz, kiedy administrator otworzył skrzynkę członka zarządu?
Czy możesz udowodnić w sporze, kto przeczytał i przekazał konkretną wiadomość?
Czy możesz zablokować wysyłkę bazy klientów na prywatny adres, także z poczty szyfrowanej?
Zarząd wysyła kontrahentowi projekt umowy. Oto co wiesz przy typowej poczcie w chmurze, a co w SNI Sovereign Mail.
serwery i klucze u dostawcy
Twój serwer, Twoje klucze, pełny audyt
Śledzimy wiadomość od przeglądarki nadawcy do rejestru audytowego. Przewijaj, aby przejść przez kolejne etapy.
-----BEGIN PKCS7-----
MIAGCSqGSIb3DQEHA6CAMIACAQAxggGhMIIBnQIBADCBhDB3MQswCQYD
VQQGEwJQTDEUMBIGA1UEChMLRmlybWEgUy5BLjEeMBwGA1UECxMV…
-----END PKCS7-----Treść opuszcza przeglądarkę już zaszyfrowana.
Ty decydujesz, gdzie stoi serwer. Model możesz zmienić w dowolnym momencie.
Szyfrowanie nie wyłącza ochrony. To rzadkie połączenie.
Odczyt, przekazanie, usunięcie, zmiana uprawnień, dostęp administratora: wszystko zostawia ślad.
Wiadomość jest szyfrowana już w przeglądarce, kluczem X.509.
-----BEGIN PKCS7-----
MIAGCSqGSIb3DQEHA6CAMIACAQAxggGhMIIBnQIBADCBhDB3MQswCQYD
VQQGEwJQTDEUMBIGA1UEChMLRmlybWEgUy5BLjEeMBwGA1UECxMV…
-----END PKCS7-----Treść opuszcza przeglądarkę już zaszyfrowana.
Dane są zaszyfrowane w transmisji i w spoczynku, na Twoim serwerze.
Ty decydujesz, gdzie stoi serwer. Model możesz zmienić w dowolnym momencie.
Wbudowana tarcza AI i polityki DLP działają także na poczcie szyfrowanej.
Szyfrowanie nie wyłącza ochrony. To rzadkie połączenie.
Rejestr pokazuje, kto, co i kiedy zrobił ze skrzynką lub wiadomością.
Odczyt, przekazanie, usunięcie, zmiana uprawnień, dostęp administratora: wszystko zostawia ślad.
Własna, szyfrowana poczta pod pełną kontrolą organizacji.
Szyfrowanie end-to-end kluczem X.509. Treść jest nieczytelna dla każdego, kto nie ma klucza.
W przeglądarce, w transmisji i w spoczynku.
Tarcza AI i polityki DLP działają mimo szyfrowania.
Kto, co i kiedy zrobił ze skrzynką lub wiadomością.
Zmiana modelu wdrożenia w dowolnym momencie.
Bez zmiany nawyków zespołu. Nowoczesny interfejs na komputerze i telefonie.
Audyt odczytu, przekazania, usunięcia, zmiany uprawnień i dostępu administratora.
Każdy scenariusz krok po kroku: kto działa, co robi serwer i co zostaje w rejestrze.
Pracownik wysyła bazę klientów na prywatną skrzynkę. Wiadomość zostaje zablokowana, pracownik dostaje wyjaśnienie, a zespół bezpieczeństwa zgłoszenie z pełnym śladem.
Administrator ma szerokie uprawnienia, ale nie powinien czytać poczty zarządu. Rejestr audytowy odnotowuje próbę dostępu i od razu generuje alert. Każda taka operacja jest widoczna i rozliczalna.
W sporze z kontrahentem ważne jest, kto w firmie i kiedy znał warunki oferty. Rejestr pokazuje każde otwarcie, przekazanie i usunięcie wiadomości.
Najpierw na własny serwer przechodzą skrzynki zarządu i działu prawnego. Migracja odbywa się bez przestojów, a interfejs na komputerze i telefonie nie wymaga zmiany nawyków.
Najbardziej poufna korespondencja zostaje w serwerowni firmy, a pozostałe skrzynki działają w chmurze prywatnej. Polityki, szyfrowanie i audyt są wspólne dla obu części.
Scenariusze ilustracyjne. Nazwiska, pliki i adresy są przykładowe.
Wybierz osobę, operację i zawartość. To przykładowa polityka: w Twojej organizacji reguły ustawiasz sam.
Administrator · Dostęp do skrzynki zarządu · Dokumenty zarządu
Dostęp do skrzynki zarządu spoza zarządu jest rejestrowany i od razu zgłaszany.
Decyzja zapisana w SNI Core
Referencja SNI Sovereign Mail.
[DO UZUPEŁNIENIA]
[DO UZUPEŁNIENIA]
skrzynek zmigrowanych bez przestoju
operacji w rejestrze audytowym miesięcznie
czas migracji
Cztery rozwiązania do poufnej korespondencji, o które najczęściej pytają klienci. Wybierz jedno, aby porównać je bezpośrednio z SNI.
| Kryterium | SNI Sovereign MailAiSECLAB · Polska | Proton Mail for BusinessProton · Szwajcaria | Tuta BusinessTuta · Niemcy | Microsoft 365 + PurviewMicrosoft · USA | Virtru Email EncryptionVirtru · USA |
|---|---|---|---|---|---|
| Gdzie stoi serwer poczty | U klienta, w chmurze prywatnej lub hybrydowo | Chmura producenta w Szwajcarii1 | Serwery producenta w Niemczech2 | Chmura Microsoft3 | Nakładka na Gmail i Outlook; poczta u ich dostawców4 |
| Kto trzyma klucze | Wyłącznie organizacja (X.509) | Szyfrowanie end-to-end z zerowym dostępem producenta1 | Szyfrowanie end-to-end2 | Opcjonalnie: Customer Key lub Double Key Encryption3 | Klucze w chmurze Virtru lub we własnym Private Keystore4 |
| Audyt operacji na skrzynce | Odczyt, przekazanie, usunięcie, uprawnienia, dostęp administratora | Nie deklarowane w materiałach produktu | Nie deklarowane w materiałach produktu | MailItemsAccessed w Purview Audit (Premium)3 | Nie deklarowane w materiałach produktu |
| Ochrona AI i DLP na poczcie szyfrowanej | Wbudowana tarcza AI i polityki DLP | Nie deklarowane w materiałach produktu | Nie deklarowane w materiałach produktu | Microsoft Purview DLP (osobne licencjonowanie)3 | Podstawowe polityki DLP w pakietach4 |
| Producent | Polski producent, polski kod źródłowy | Producent ze Szwajcarii | Producent z Niemiec; aplikacje open source2 | Producent z USA | Producent z USA |
| Raporty i dane do zgłoszeń KSC / NIS2 po polsku | Tak, w SNI Core | Nie deklarowane | Nie deklarowane | Nie deklarowane | Nie deklarowane |
| Publiczny cennik | [DO UZUPEŁNIENIA] | Od 6,99 USD / użytkownik / mies. (Mail Essentials, rocznie)5 | 6–12 EUR / użytkownik / mies. (plany Business, rocznie)6 | Zależnie od planu Microsoft 365; funkcje Purview w wyższych planach3 | Starter: 119 USD / mies. za 5 użytkowników (rocznie)4 |
Tylko koszt licencji według publicznych cenników, bez migracji i wsparcia. Ceny Proton i Tuta według serwisów porównawczych. Dokładną wycenę SNI przygotowujemy po konsultacji.
Porównanie opiera się wyłącznie na publicznie dostępnych materiałach producentów i cennikach. „Nie deklarowane” oznacza, że funkcji nie znaleźliśmy w tych materiałach, a nie że na pewno jej nie ma. Nazwy produktów są znakami towarowymi ich właścicieli.
Najważniejsza korespondencja na własnym, szyfrowanym serwerze, a pozostała poczta chroniona tarczą AI. Jedna polityka, jeden rejestr.
Poznaj SNI Mail Shield →Wybierz model wdrożenia. Możesz go zmienić w dowolnym momencie.
SNI Sovereign Mail i SNI Core działają na Twoich serwerach. Dane nie opuszczają organizacji.
Te same funkcje w prywatnej chmurze organizacji, pod Twoją kontrolą.
Platforma i modele AI działają bez połączenia z internetem, w środowiskach odseparowanych. Szczegóły architektury dobieramy podczas konsultacji.
Nie. Migracja przebiega bez przestojów i bez zmiany nawyków zespołu.
U Ciebie, w chmurze prywatnej albo hybrydowo. Model możesz zmienić w dowolnym momencie.
Tak. Nowoczesny interfejs na komputerze i telefonie.
Nie. Wbudowana tarcza AI i polityki DLP działają także na poczcie szyfrowanej.
Każdy dostęp administratora jest zapisywany w rejestrze audytowym, a próby dostępu do wrażliwych skrzynek generują alert.
Wyłącznie Twoja organizacja. Wiadomości są szyfrowane kluczami X.509.
Każdy moduł przekazuje zdarzenia do SNI Core: jeden panel, jeden raport, pełny audyt.
Pierwszym krokiem jest 90-minutowa konsultacja z naszymi ekspertami. Bez zobowiązań i bez ingerencji w Twoje systemy.
Analizujemy ryzyka i kanały komunikacji organizacji. Rekomendujemy moduły dopasowane do realnych potrzeb.
Uruchamiamy wybrane moduły w Twojej infrastrukturze, na Twoich danych i w Twoim tempie.
Skalujemy od jednego serwera do klastra. Raport dla zarządu i KSC od pierwszego dnia.