Über dieses Dokument
Dieses Technical Whitepaper richtet sich an IT-Entscheider, CTO und CIO in Versicherungen und Finanzdienstleistungen, die eine moderne E-Mail-Marketing-Lösung evaluieren und dabei regulatorische Anforderungen (BaFin, IDD, DSGVO) erfüllen müssen.
Worum geht es?
Versicherungen stehen vor einem Dilemma: Cloud-basierte E-Mail-Marketing-Tools sind regulatorisch oft nicht vertretbar. Klassische Enterprise-Lösungen (SAP, Adobe, Salesforce) sind für reine E-Mail-Use-Cases überdimensioniert und erfordern 12-18 Monate Implementierung. Legacy-Systeme sind veraltet und nicht mehr wartbar.
Dieses Dokument beschreibt einen dritten Weg: Eine spezialisierte E-Mail-Marketing-Plattform, die moderne Container-Architektur mit On-Premise-Betrieb verbindet – deploybar in Stunden bis Tagen, nicht Monaten.
Für wen ist dieses Dokument?
👨💼 Primäre Zielgruppe
- IT-Leiter, CTO, CIO – Evaluieren technische Lösungen
- IT-Architekten – Prüfen Deployment-Optionen
- Infrastruktur-Verantwortliche – Betreiben die Plattform
📋 Sekundäre Zielgruppe
- Compliance-Officer – Prüfen regulatorische Konformität
- Datenschutzbeauftragte – Bewerten DSGVO-Aspekte
- Vorstände/Geschäftsführung – Entscheiden über Budgets
Was steht in diesem Dokument?
| Kapitel |
Inhalt |
Lesezeit |
| 1-3 |
Problem-Definition: Warum klassische Lösungen nicht passen |
5 Min |
| 4-5 |
Technische Architektur & Deployment-Strategien (Standard-Setup bis HA) |
10 Min |
| 6-7 |
Integration, Compliance & Sicherheit (BaFin, IDD, DSGVO) |
8 Min |
| 8-11 |
Skalierung, Referenzen, Nächste Schritte & FAQ |
12 Min |
Wie liest man dieses Dokument am besten?
⚡ Für Eilige (5 Minuten):
Lesen Sie Kapitel 1 (Executive Summary) und Kapitel 5 (Deployment-Optionen). Das gibt Ihnen einen Überblick über Problem, Lösung und drei Deployment-Wege.
🏗️ Für IT-Architekten (15 Minuten):
Fokus auf Kapitel 4-6: Architektur, Deployment-Strategien und Integration. Hier finden Sie technische Details zu Container-Setup, Galera-Clustering, IaC und API-Integration.
📋 Für Compliance-Officer (10 Minuten):
Lesen Sie Kapitel 2, 3 und 7: Warum On-Premise nötig ist, regulatorische Anforderungen und technische Compliance-Features (BaFin, IDD, DSGVO). Beachten Sie den rechtlichen Disclaimer am Ende.
📖 Für vollständiges Verständnis (30 Minuten):
Lesen Sie das komplette Dokument von Anfang bis Ende. Es ist chronologisch aufgebaut: Problem → Lösung → Technische Details → Compliance → Nächste Schritte.
Was dieses Dokument NICHT ist
- Keine Verkaufspräsentation mit Marketing-Versprechen
- Keine Rechtsberatung zu BaFin-Compliance (siehe Disclaimer Kapitel 11)
- Keine vollständige Installations-Anleitung (separate Dokumentation verfügbar)
- Kein Vergleich mit Multi-Channel-Marketing-Automation (Adobe/SAP sind für andere Use Cases)
💡 Unser Ziel mit diesem Dokument:
Wir möchten IT-Entscheidern in regulierten Branchen eine fundierte, technisch präzise Entscheidungsgrundlage geben. Nach der Lektüre sollten Sie wissen: Ist mailfino OnPremise die richtige Lösung für unsere E-Mail-Marketing-Anforderungen? Welche Deployment-Option passt zu uns? Was müssen wir organisatorisch zusätzlich tun?
Bei Fragen zu spezifischen Themen oder für eine individuelle Demo kontaktieren Sie uns gerne: vertrieb@mailfino.de
1. Executive Summary
Die Herausforderung: Versicherungen brauchen E-Mail-Marketing für Newsletter-Versand und Formular-Handling. Cloud-Tools sind wegen DSGVO/BaFin keine Option. Vollständige Marketing-Automation-Plattformen (SAP, Adobe, Salesforce) sind für reine E-Mail-Use-Cases überdimensioniert – mit 12-18 Monaten Implementierung und sechsstelligen Budgets.
mailfino OnPremise füllt die Lücke im Markt: Eine spezialisierte E-Mail-Marketing-Lösung, die sich in Stunden bis Tagen deployen lässt, vollständig im eigenen Rechenzentrum läuft und technische Grundlagen für BaFin-Compliance bietet. Fokussiert auf E-Mail. Modern, wartbar, schnell.
Geschwindigkeit
Standard-Setup-Deployment in 1 Stunde via automatisiertem Installer. Benutzer sind nach 2 Stunden Schulung produktiv. Keine monatelangen Implementierungsprojekte.
Skalierbarkeit
Von Docker Compose (Mittelstand) über Kubernetes bis Infrastructure-as-Code mit Galera-Clustern für Konzerne.
Compliance
100% Datenhaltung in Deutschland, GoBD-orientiert, technische Basis für BaFin-Audits ab Installation.
Planbare Kosten
Jährliche Flat-Lizenz ohne E-Mail-Limits. Skalierung über eigene Hardware, nicht über Software-Lizenzen.
Für wen ist dieses Whitepaper?
- IT-Leiter in Versicherungen, die schnelle, konforme Lösungen evaluieren
- CTOs/CIOs, die Legacy-Systeme modernisieren müssen
- Compliance-Officer, die BaFin/IDD-Anforderungen sicherstellen müssen
- Enterprise-Architekten, die High-Availability-Infrastrukturen planen
2. Warum Versicherungen On-Premise brauchen
In der Versicherungsbranche sind E-Mail-Marketing und Makler-Kommunikation keine Nice-to-have-Features, sondern geschäftskritische Prozesse mit strengen regulatorischen Anforderungen.
2.1 Regulatorische Rahmenbedingungen
BaFin-Anforderungen
- IDD-Dokumentationspflicht: Jede Kundenkommunikation muss revisionssicher archiviert werden (§ 34d GewO)
- BaFin-Rundschreiben 4/2023: Verschärfte Anforderungen an IT-Auslagerungen und Cloud-Services
- Prüfbarkeit: Vollständige Audit-Trails für Versandvorgänge, Opt-Ins, Abmeldungen
- Aufbewahrungsfristen: 10 Jahre für bestimmte Dokumentationstypen
2.2 Datenschutz & Datensouveränität
- DSGVO/GDPR: Personenbezogene Daten dürfen nicht ohne Weiteres in Drittländer übertragen werden
- Schrems II: US-Cloud-Anbieter sind rechtlich problematisch
- Betriebsräte: Fordern oft vollständige On-Premise-Lösungen
- IT-Security-Policies: Viele Versicherungen haben interne Richtlinien gegen Cloud-Nutzung für Kundendaten
2.3 Makler-Netzwerke & Versandvolumen
Versicherungen kommunizieren nicht nur mit Kunden, sondern auch mit hunderten bis tausenden externen Maklern. Dies erfordert:
- Multi-Tenant-Fähigkeit (verschiedene Maklerorganisationen isoliert verwalten)
- Burst-fähige Infrastruktur (Kampagnen-Peaks: 100k-5M E-Mails innerhalb weniger Stunden)
- White-Label-Option (Versicherung kann System unter eigener Marke für Makler-Netzwerk betreiben)
- Zentrale Compliance-Kontrolle durch Versicherer
Fazit: Für Versicherungen ist Cloud KEINE Option. Die Frage ist nicht „Cloud oder On-Premise?“, sondern „Welche On-Premise-Lösung ist modern, schnell und wartbar?“
3. Die Lücke im Markt: Zwischen übermäßiger Enterprise-Komplexität und riskanter Cloud-Abhängigkeit
Versicherungen, die E-Mail-Marketing betreiben wollen, stehen vor einem Dilemma. Der Markt bietet zwei Extreme – aber keine passende Mitte.
3.1 Extrem 1: Vollständige Marketing-Automation-Plattformen
Adobe Campaign, SAP Marketing Cloud, Salesforce Marketing Cloud
Was diese Plattformen können:
- Multi-Channel-Orchestrierung (E-Mail + SMS + Push + Social + Direct Mail)
- Komplexe Customer Journeys über Wochen/Monate
- Predictive Analytics & Machine Learning
- Attribution Modeling über alle Kanäle
- Customer Data Platform (CDP) Integration
- Real-Time Personalisierung (Website + E-Mail)
- Account-Based Marketing (B2B)
- Lead Scoring & Nurturing
Implementierung: 12-18 Monate, Berater-Teams, sechsstellige Projektkosten
Richtig für: Große Konzerne mit komplexer Multi-Channel-Strategie, die über alle Touchpoints hinweg orchestrieren müssen
Das Problem für Versicherungen:
- ✗ Unverhältnismäßiger Aufwand: Wenn 90% des Use Case „Newsletter versenden“ ist, braucht man keine 18-Monate-Implementierung
- ✗ Komplexität: Riesige Systeme mit hunderten Features, von denen nur 10% genutzt werden
- ✗ Schulungsaufwand: Tagelange Trainings für Benutzer – bei mailfino genügen 2 Stunden
- ✗ Time-to-Value: Marketing wartet über ein Jahr auf produktives System
- ✗ Kosten: Projekt-Budgets oft im sechsstelligen Bereich
- ✗ Vendor-Lock-in: Nach 12 Monaten Implementierung zu tief investiert zum Wechseln
3.2 Extrem 2: Cloud-basierte Newsletter Tools
Mailchimp, Brevo (Sendinblue), CleverReach
Was diese Tools können:
- Newsletter-Versand
- Basis-Segmentierung
- Templates & Drag-Drop-Editor
- Einfache Automationen
- Reporting (Opens, Clicks)
Implementierung: Stunden bis Tage, Self-Service
Richtig für: Start-ups, kleine Unternehmen ohne Compliance-Anforderungen
Das Problem für Versicherungen:
- ✗ DSGVO-Risiko: Daten in US-Clouds, Schrems-II-Problematik
- ✗ BaFin-non-compliant: Keine revisionssichere Archivierung
- ✗ Betriebsräte: Blockieren oft Cloud-Lösungen für Kundendaten
- ✗ IT-Policies: Interne Richtlinien verbieten externe Cloud
- ✗ Audit-Risiko: Bei BaFin-Prüfung nicht vertretbar
3.3 Extrem 3: Legacy On-Premise-Systeme
Selbstgebaute PHP/Perl-Lösungen, veraltete kommerzielle Software
Das Problem:
- ✗ Technologie-Stack: PHP 5, Perl, veraltete Datenbanken
- ✗ Kein Support: Original-Entwickler nicht mehr verfügbar
- ✗ Sicherheitsrisiken: Ungepatchte Systeme, bekannte Vulnerabilities
- ✗ Nicht wartbar: Jede Änderung ist riskant
- ✗ Keine Updates: Stuck auf veralteten Versionen
- ✗ Modernisierung = Neubau: Kompletter Rewrite nötig
3.4 Die Lücke im Markt
Was fehlt: Eine moderne, wartbare E-Mail-Marketing-Lösung, die…
- ✓ Auf E-Mail fokussiert ist (keine überdimensionierte Multi-Channel-Lösung)
- ✓ In Tagen produktiv ist (nicht Monaten)
- ✓ On-Premise läuft (technische Compliance-Grundlagen ab Tag 1)
- ✓ Modern & wartbar ist (Container, nicht Legacy)
- ✓ Schnell implementiert (kein sechsstelliges Setup-Budget nötig)
| Kriterium |
Adobe/SAP |
Cloud-Tools |
Legacy |
mailfino |
| Fokus |
Multi-Channel |
E-Mail |
E-Mail |
E-Mail |
| Setup-Zeit |
12-18 Monate |
Stunden |
Wochen |
Stunden-Tage |
| Compliance |
✓ |
✗ |
Bedingt |
✓ ab Tag 1 |
| Architektur |
Komplex |
Cloud |
Veraltet |
Modern (Container) |
| Wartbarkeit |
Berater nötig |
Vendor |
✗ |
✓ Self-Service |
| Komplexität |
Sehr hoch |
Niedrig |
Mittel |
Niedrig-Mittel |
3.5 Wann ist welche Lösung richtig?
Adobe Campaign / SAP Marketing ist richtig, wenn Sie:
- Multi-Channel orchestrieren müssen (E-Mail + SMS + Push + Social + …)
- Komplexe Customer Journeys über Wochen/Monate aufbauen
- Predictive Analytics & Machine Learning brauchen
- Enterprise-weite Marketing-Plattform wollen (alle Marken, alle Kanäle)
- Budget und Zeit für 12-18 Monate Implementierung haben
Beispiel-Use-Case: „Kunde hat Versicherung angefragt → 7 E-Mails + 3 SMS + Retargeting-Ads über 3 Wochen, mit Predictive Scoring wann er kauft“
mailfino ist richtig, wenn Sie:
- Primär E-Mail-Marketing brauchen (90%+ des Use Case)
- Newsletter versenden und Formulare managen
- Compliance als Kernthema haben (BaFin, DSGVO)
- Schnell produktiv sein wollen (Tage/Wochen, nicht Monate)
- On-Premise ohne Vendor-Lock-in wollen
- Keine komplexen Multi-Channel-Journeys benötigen
Beispiel-Use-Case: „Wöchentlicher Newsletter an 50.000 Makler, Anmeldeformulare für Events und Webinare, Double-Opt-In-Prozesse für neue Abonnenten, Dokumentation mit Logging-Features“
Fazit: Wenn Ihr primärer Use Case E-Mail-Marketing ist (nicht komplexe Multi-Channel-Automation), sind Adobe/SAP-Lösungen überdimensioniert. Sie zahlen 12 Monate Implementierung für Features, die Sie nicht brauchen. mailfino fokussiert sich auf E-Mail – und macht das schnell, modern und compliant.
Ist mailfino das Richtige für Sie?
Checkliste für IT-Entscheider
Beantworten Sie diese Fragen, um zu prüfen, ob mailfino zu Ihren Anforderungen passt:
☑
Versenden Sie regelmäßig Newsletter?
Mindestens 10.000 E-Mails pro Monat an Kunden, Makler oder Partner
☑
Benötigen Sie On-Premise-Betrieb?
BaFin, IDD, DSGVO oder interne IT-Policies verbieten Cloud-Lösungen
☑
Ist E-Mail Ihr primärer Kanal?
Keine komplexe Multi-Channel-Automation (SMS, Push, Social) nötig
☑
Wollen Sie schnell produktiv sein?
Deployment in Stunden/Tagen statt 12-18 Monaten Implementierungsprojekt
☑
Brauchen Sie Formulare und CRM-Integration?
Double-Opt-In, Event-Anmeldungen, Stammdatenabgleich mit CRM-Synchronisation
☑
Ist einfache Wartbarkeit wichtig?
Moderne Container-Architektur statt Legacy-System, Updates ohne Risiko
Auswertung:
- ✓ 5-6 Ja: mailfino passt sehr gut zu Ihren Anforderungen
- ✓ 3-4 Ja: Ein Gespräch mit unserem Team lohnt sich
- ✓ 0-2 Ja: Eine andere Lösung könnte besser passen
4. Moderne E-Mail-Marketing-Architektur: Spezialisiert, Container-basiert, API-first
mailfino OnPremise ist keine vollständige Marketing-Automation-Plattform, sondern eine spezialisierte E-Mail-Marketing-Lösung. Fokussiert auf das, was Versicherungen am meisten brauchen: Newsletter-Versand und Formular-Management – schnell, modern und compliant.
4.1 Was mailfino IST (und was NICHT)
✓ mailfino IST:
- E-Mail-Marketing-Lösung: Newsletter-Versand, Listen-Management
- Formulare & Opt-In: Double-Opt-In, DSGVO-konforme Anmeldungen
- Segmentierung: Listen nach Kriterien filtern (z.B. PLZ, Status, Tags)
- Tracking & Analytics: Umfassendes Click/Open-Tracking, Matomo-Integration möglich (UTM-Parameter)
- API-first: CRM-Integration, automatisierte Workflows
- Compliance-fokussiert: Revisionssichere Logs, GoBD-orientiert, technische Basis für BaFin-Audits
- On-Premise: Volle Kontrolle, keine Cloud-Abhängigkeit
✗ mailfino ist NICHT:
- Multi-Channel-Plattform: Kein SMS, Push, Social Media Management
- Customer Journey Builder: Keine komplexen Multi-Step-Automationen über Wochen
- Predictive Analytics: Kein Machine Learning, Lead Scoring
- CDP (Customer Data Platform): Keine 360°-Kundensicht über alle Touchpoints
- Attribution Modeling: Keine Multi-Touch-Attribution
Für solche Anforderungen brauchen Sie Adobe Campaign, SAP Marketing oder Salesforce Marketing Cloud.
4.2 Architektur-Prinzipien
Container-basiert
Alle Komponenten laufen in Docker-Containern. Reproduzierbare Deployments, einfache Updates, keine Konflikte mit anderer Software.
API-first
Vollständige REST API für Integrationen, Automatisierung und externe Systeme. Keine UI-Abhängigkeit für kritische Workflows.
Stateless Application Layer
Web-Frontend und API sind zustandslos und horizontal skalierbar. Load-Balancing einfach möglich.
Job-basierter Versand
Jede Kampagne = ein Job, der einem MTA zugewiesen wird. Parallele Jobs über mehrere MTAs, keine Software-Limits.
4.3 Warum diese Architektur besser ist
- Schnelles Deployment: Container starten in Sekunden, nicht Stunden
- Reproduzierbar: Identisches Setup in Dev/Test/Prod über Infrastructure-as-Code
- Skalierbar: Komponenten einzeln skalierbar (mehr Web-Nodes oder mehr MTAs)
- Wartbar: Updates über Container-Images, Rollback in Sekunden
- Resilient: Bei High-Availability-Setup: Automatisches Failover bei Node-Ausfall
- Transparent: Kein Vendor-Lock-in, Standard-Technologien (Docker, MySQL 8 / MariaDB)
Wichtig: Die Architektur skaliert mit Ihren Anforderungen. Start mit einfachem Docker-Compose-Setup (Mittelstand), Wachstum über Kubernetes bis zu vollständiger High-Availability mit Galera-Clustern (Konzerne).
5. Drei Deployment-Strategien: Vom Standard-Setup bis High-Availability
mailfino bietet drei Deployment-Modelle für unterschiedliche Anforderungen und Unternehmensgrößen.
5.1 Standard-Setup: Docker Compose (Evaluation & Mittelstand)
Zielgruppe
Mittelständische Versicherungen, PoC-Projekte, schnelle Evaluierung
Technologie
Docker Compose auf einzelner VM (VMware/Hyper-V/KVM)
Setup-Zeit
1 Stunde via automatisiertem Installer-Script
Deployment-Zeit
System produktiv nach 1-2 Stunden: Installer automatisiert die komplette Installation (Docker, MySQL, mailfino-Container, NGINX, SSL-Zertifikate). Kunde konfiguriert anschließend DNS-Records beim Provider (DKIM-Keys werden im Interface angezeigt) und kann optional einen Relay-Server einbinden.
Hochverfügbarkeit
Keine (Single-VM). Disaster Recovery via VM-Snapshots.
Ideal für
- PoC-Projekte (schnelle Evaluierung)
- Mittelstand bis 500.000 Kontakte
- Versandvolumen bis 1-2M E-Mails/Monat
- Einstieg ohne großes Projekt
5.2 Enterprise: Kubernetes (Skalierung & Wachstum)
Zielgruppe
Größere Versicherungen mit wachsendem Versandvolumen
Technologie
Kubernetes-Cluster (On-Premise oder Azure Deutschland)
Setup-Zeit
1-2 Tage (inkl. K8s-Setup, wenn noch nicht vorhanden)
Vorteile
- Horizontal skalierbar: 2-10+ Web-Nodes, 2-12+ MTAs
- Auto-Scaling: Basierend auf CPU/RAM oder Queue-Depth
- Rolling Updates: Zero-Downtime bei Updates
- Self-Healing: Automatischer Neustart bei Container-Crash
- Service Discovery: Automatisches Load-Balancing
Architektur
- 2-4 Web-Pods (API/Frontend)
- 4-8 MTA-Pods (parallele Versand-Jobs)
- MySQL 8 / MariaDB (extern oder als StatefulSet)
- Ingress-Controller (NGINX/Traefik)
- Monitoring (Standard-Logging)
Ideal für
- Versicherungen mit 500k-2M Kontakten
- Versandvolumen 1-10M E-Mails/Monat
- Wachstumspläne (Skalierung über Zeit)
- Bereits vorhandene K8s-Infrastruktur
5.3 High-Availability: Infrastructure-as-Code (Mission-Critical)
Zielgruppe
Konzerne, Banken, mission-critical E-Mail-Kommunikation
Technologie
Terraform + Ansible, Galera Multi-Master Cluster, GlusterFS
Setup-Zeit
3-5 Tage (vollautomatisiertes Deployment über Code)
Architektur-Komponenten
Galera Multi-Master Cluster (MySQL 8 / MariaDB)
- 3-5 Datenbank-Nodes (empfohlen: ungerade Anzahl)
- Synchrone Replikation über alle Nodes
- Automatisches Failover bei Node-Ausfall
- Read/Write auf allen Nodes möglich
- Kein Single Point of Failure
GlusterFS Distributed Storage
- Shared Storage für Templates, Bilder, Logs
- Alle Web/MTA-Nodes sehen identische Dateien
- Automatische Replikation über Storage-Nodes
- Transparent für Applikation
Infrastructure-as-Code
Terraform: Provisionierung der gesamten Infrastruktur
- VM-Erstellung (VMware/Azure/AWS)
- Netzwerk-Konfiguration (VLANs, Firewalls, DNS)
- Storage-Provisioning
- Load-Balancer-Setup
Ansible: Konfiguration und Deployment
- OS-Hardening (CIS Benchmarks)
- Docker/Kubernetes Installation
- Galera Cluster Setup
- GlusterFS Konfiguration
- mailfino Container Deployment
- Logging-Konfiguration
- Backup-Konfiguration
Vorteile für Enterprise
- 99,95%+ Uptime: Kein Single Point of Failure
- Automatisches Failover: <30 Sekunden bei Node-Ausfall
- Zero-Downtime Updates: Rolling Updates über Ansible
- Disaster Recovery: „terraform apply“ stellt alles wieder her
- Geo-Redundanz: Multi-Datacenter-Setup möglich
- Reproduzierbar: Komplette Infrastruktur versioniert in Git
- Auditierbar: Jede Änderung nachvollziehbar
- Skalierbar: Nodes hinzufügen = Code ändern + apply
Timeline-Beispiel
Tag 1: Infrastruktur-Provisionierung
• Terraform-Templates anpassen
• VM-Erstellung (10-15 Nodes)
• Netzwerk/Storage-Konfiguration
Tag 2: Basis-Konfiguration
• Ansible Playbooks ausführen
• OS-Setup, Docker
• Galera Cluster initialisieren
• GlusterFS aufsetzen
Tag 3: mailfino Deployment
• Container deployen
• Load-Balancer konfigurieren
• DNS & SSL
Tag 4-5: Integration & Testing
• Monitoring-Integration
• Backup-Tests
• Failover-Tests
• Performance-Tests
• Security-Audit
→ Go-Live nach 5 Tagen, danach wartungsfrei
Beispiel-Szenario (fiktiv)
Versicherungskonzern (5.000 Mitarbeiter)
- 20 Mio. E-Mails/Monat
- 2.500 Makler-Partner
- Multi-Tenant (3 Tochtergesellschaften)
Architektur:
- 2x Load-Balancer (HAProxy, aktiv/passiv)
- 3x Web-Nodes (8 vCPU, 32GB RAM)
- 3x Galera-Nodes (8 vCPU, 64GB RAM, SSD)
- 3x GlusterFS-Nodes (500GB SSD)
- 6x MTA-Nodes (4 vCPU, 16GB RAM)
- Monitoring: Standard-Logging
Ergebnisse:
- 99,98% Uptime über 24 Monate
- Failover-Tests: <30 Sekunden Ausfall
- Peak-Performance: 500.000 E-Mails/Stunde
- Zero-Downtime Updates (monatlich)
Ideal für
- Versicherungskonzerne (2M+ Kontakte)
- Versandvolumen 10M+ E-Mails/Monat
- Mission-critical Kommunikation
- Banken, regulierte Finanzdienstleister
- Multi-Tenant-Anforderungen
- SLA-Anforderungen (99,9%+)
5.4 Entscheidungshilfe: Welches Deployment für wen?
| Kriterium |
Standard-Setup |
Kubernetes |
IaC + HA |
| Setup-Zeit |
1 Stunde |
1-2 Tage |
3-5 Tage |
| Komplexität |
Niedrig |
Mittel |
Hoch |
| Verfügbarkeit |
Single-VM (DR via Snapshot) |
Multi-Node (K8s Self-Healing) |
99,95%+ (Multi-Master) |
| Failover |
Manuell |
Automatisch (K8s) |
Automatisch (<30 Sek.) |
| Skalierung |
Vertikal (VM größer) |
Horizontal (Pods hinzufügen) |
Unbegrenzt (Nodes hinzufügen) |
| Updates |
Watchtower (Auto) |
K8s Rolling Updates |
Ansible Zero-Downtime |
| Geo-Redundanz |
✗ |
Bedingt |
✓ |
| Ideal für |
PoC, Mittelstand, <1M E-Mails/Mo |
Wachstum, 1-10M E-Mails/Mo |
Konzerne, 10M+ E-Mails/Mo |
Migration-Pfad: Start mit Standard-Setup (Docker Compose), bei Wachstum zu Kubernetes, bei Mission-Critical zu High-Availability. Seamless-Migration ohne Datenverlust möglich.
6. Integration in bestehende IT-Landschaft
mailfino ist kein Inselsystem, sondern integriert sich nahtlos in bestehende Versicherungs-IT.
6.1 E-Mail-Versand: Direkt oder via Relay-Server (optional)
Standard-Modus: Direktversand
mailfino versendet E-Mails standardmäßig direkt über den eigenen MTA (Mail Transfer Agent) an die Empfänger. Kein externer SMTP-Server erforderlich.
Optional: Relay-Server für bestehende Mail-Infrastruktur
Viele Versicherungen betreiben eigene Mail-Server mit etablierter IP-Reputation, Compliance-Logging und zentraler Verwaltung. mailfino kann optional so konfiguriert werden, dass ausgehende E-Mails über diese bestehenden SMTP-Server geleitet werden.
Vorteile
- Keine neue IP-Reputation aufbauen: Ihre bestehenden IPs bleiben aktiv
- Zentrales Logging: Alle E-Mails durchlaufen Ihr Gateway
- Compliance: BCC an Archiv-System, DLP-Scans, etc. bleiben aktiv
- IT-Kontrolle: Mail-Abteilung behält volle Kontrolle
- Kein IP-Warming: Sofort produktiv versenden
Typisches Szenario
Versicherung hat Exchange/Postfix für interne Mail → mailfino nutzt diesen als Relay → Alle E-Mails durchlaufen bestehende Compliance-Systeme → IT-Abteilung behält volle Kontrolle.
6.2 CRM/DMS-Integration via REST API
mailfino bietet eine vollständige REST API für Integrationen mit bestehenden Systemen.
Use Cases
- CRM-Synchronisation: Kontakte automatisch aus CRM importieren
- Daten-Export: Job-Ergebnisse zurück ins CRM
- Webhook-basierte Automationen: Opt-Outs, Bounces an externe Systeme
API-Endpunkte (Auswahl)
POST /api/contacts – Kontakte importieren
GET /api/jobs – Jobs abrufen
POST /api/jobs/{id}/send – Job versenden
GET /api/statistics – Versandstatistiken
POST /api/lists – Listen erstellen/verwalten
Authentifizierung
Aktuell: Basic Auth oder Bearer Token
Geplant: API-Keys für vereinfachtes Management
Dokumentation
Vollständige API-Dokumentation (Swagger): https://app.mailfino.com/swagger/index.html
6.3 SSO-Integration (in Planung)
SSO-Funktionalität ist derzeit nicht verfügbar, aber in Planung. Die Implementierung soll auf Keycloak basieren.
6.4 Monitoring & Logging
mailfino bietet eine integrierte Admin-GUI für Monitoring. Externe Monitoring-Tools wie Uptime Kuma können zur Überwachung der Verfügbarkeit genutzt werden, sind aber nicht ins Produkt integriert.
Integrierte Monitoring-Features
- Dashboard mit Übersicht über aktuell laufende Jobs
- Key-Metriken (Versand, Bounces, Öffnungen)
- Versand-Logs
6.5 Backup & Disaster Recovery
Wichtig: Backup und Disaster Recovery liegen in der Verantwortung des Kunden. mailfino ist eine On-Premise-Lösung – Sie betreiben die Infrastruktur und sind damit auch für Datensicherung und Notfallkonzepte verantwortlich.
Empfohlene Strategien (abhängig von Ihrem Deployment-Modell):
Standard-Setup (Docker Compose)
- Datenbank: Tägliche MySQL-Dumps via Cron
- Userdata: rsync/Veeam auf
/var/mailfino/userdata
- VM-Snapshots: Komplette VM für schnelles Restore
- RPO: 24h, RTO: 1-2h
High-Availability
- Galera: Automatische Replikation (RPO: 0)
- GlusterFS: Automatische File-Replikation
- Terraform: Komplette Infrastruktur per Code wiederherstellbar
- RPO: 0, RTO: <30 Minuten
6.6 Updates & Patches
Updates liegen in der Verantwortung des Kunden. mailfino ist eine On-Premise-Lösung – Sie entscheiden, wann und wie Updates eingespielt werden.
Update-Prozess
- Kunde führt Updates selbst durch: Per Docker-Container-Update
- Oder automatisch via Watchtower: Optional kann Watchtower automatische Updates durchführen
- Rollback in Sekunden: Container-basiert – vorherige Version schnell wiederherstellbar
Qualitätssicherung
- 4OfficeAutomation testet alle Updates vor Release – neue Versionen sind geprüft
- Kunde kann optional in Test-Umgebung testen – empfohlen bei kritischen Produktiv-Systemen
Update-Benachrichtigung
Aktuell: Kunde prüft selbst auf neue Versionen. Eine automatische Update-Notification ist in Planung. Release-Notes werden bei neuen Versionen bereitgestellt.
6.7 DNS-Konfiguration
DNS-Konfiguration liegt in der Verantwortung des Kunden. Sie müssen die erforderlichen DNS-Records bei Ihrem DNS-Provider konfigurieren.
Erforderliche DNS-Records
- A-Record: newsletter.ihredomain.de → IP-Adresse der mailfino-VM
- SPF: Sender Policy Framework für autorisierte Versand-IPs
- DKIM: DomainKeys Identified Mail für E-Mail-Signierung
- DMARC: Domain-based Message Authentication, Reporting & Conformance
Unterstützung bei DNS-Konfiguration
- DKIM-Keys: Werden im mailfino-Interface angezeigt – bereit zum Eintragen beim DNS-Provider
- Dokumentation: Detaillierte Anleitung im Handbuch mit Beispielen für verschiedene DNS-Provider
- Support: Bei Fragen zur DNS-Konfiguration hilft unser Team
6.8 SSL-Zertifikate
Let’s Encrypt (Standard)
- Automatische Installation: Let’s Encrypt-Zertifikate werden beim Deployment automatisch eingerichtet
- Automatisches Renewal: Certbot erneuert Zertifikate automatisch – keine manuelle Intervention nötig
- Monitoring: Let’s Encrypt überwacht automatisch den Ablauf
Eigene Zertifikate (Enterprise-Umgebungen)
In Enterprise-Umgebungen nutzen Kunden meist eigene Zertifikate (z.B. von ihrer internen PKI oder kommerziellen CA).
- Konfiguration: Kunde konfiguriert eigene Zertifikate – Anleitung im Handbuch
- Verantwortung: Kunde ist verantwortlich für Renewal und Monitoring eigener Zertifikate
- Ablauf-Überwachung: Kunde muss selbst überwachen, wann Zertifikate ablaufen
6.9 Initiale Installation
Flexible Installation nach Kundenwunsch
Die Installation kann je nach Präferenz des Kunden durchgeführt werden:
- Selbst-Installation: Kunde erhält Installer-Script und Dokumentation und führt Installation selbst durch
- Gemeinsame Installation: Installation erfolgt häufig in einer gemeinsamen Konferenz mit 4OfficeAutomation-Support
- Installation durch 4OfficeAutomation: Auf Wunsch kann 4OfficeAutomation die Installation komplett übernehmen
Ablauf (Standard-Setup)
- Voraussetzung: Ubuntu-VM mit Root-Zugriff
- Installer-Script: Automatisierte Installation aller Komponenten
- Dauer: 1 Stunde bis System produktiv
- Dokumentation: Schritt-für-Schritt-Anleitung vorhanden
Support während Installation
Bei Fragen oder Problemen während der Installation hilft unser Team – oft wird die Installation gemeinsam in einer Konferenz durchgeführt, um direkt alle Fragen klären zu können.
6.10 Firewall-Konfiguration
Firewall-Konfiguration liegt in der Verantwortung des Kunden. Sie müssen die erforderlichen Ports in Ihrer Firewall-Infrastruktur freigeben.
Erforderliche Ports (Incoming)
- Port 80 (HTTP): Für Let’s Encrypt-Zertifikat-Validierung und Redirect zu HTTPS
- Port 443 (HTTPS): Für Web-Interface und Newsletter-Links
- Port 22 (SSH): Optional für Remote-Administration (nur wenn benötigt)
Dokumentation
Detaillierte Informationen zu Firewall-Anforderungen, Port-Listen und Sicherheits-Best-Practices finden Sie im Handbuch.
7. Compliance, Sicherheit & Revisionssicherheit
Für regulierte Branchen ist Compliance kein Feature, sondern Grundvoraussetzung. mailfino erfüllt alle relevanten Anforderungen ab Installation.
7.1 Revisionssichere Audit-Logs
Was wird geloggt?
- Alle Versandvorgänge (Absender, Empfänger, Zeitstempel)
- Versandstatus (delivered, bounced, rejected)
- Opt-In/Opt-Out-Ereignisse (Double-Opt-In-Bestätigungen)
- User-Aktivitäten (wer hat was wann geändert)
- API-Zugriffe (externe Integrationen)
- Login-Events (erfolgreiche/fehlgeschlagene Anmeldungen)
Log-Eigenschaften
- Unveränderbar: Write-Once-Read-Many (WORM)
- Vollständig: Lückenlose Dokumentation
- Langfristig: Konfigurierbare Retention (z.B. 10 Jahre)
- Exportierbar: PDF/CSV für Audits
- Durchsuchbar: Filter nach Zeitraum, User, Kampagne
GoBD-Konformität
Die Logging-Architektur erfüllt die Anforderungen der GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form):
- Vollständigkeit und Richtigkeit
- Zeitgerechte Buchungen
- Ordnung und Nachvollziehbarkeit
- Unveränderbarkeit
7.2 Datenschutz & DSGVO
Privacy by Design
- Datensparsamkeit: Nur notwendige Daten werden gespeichert
- Zweckbindung: Klare Dokumentation der Verarbeitungszwecke
- Löschkonzept: Automatische Löschung nach konfigurierbaren Fristen
- Verschlüsselung: TLS 1.3 für alle Verbindungen, DB-Level-Encryption optional
DSGVO-Features
- Double-Opt-In (DOI) für Newsletter-Anmeldungen
- One-Click-Abmeldung in jeder E-Mail
7.3 IT-Security
Standard-Sicherheitsmaßnahmen
- TLS 1.3 für alle API-Kommunikation
- DKIM/SPF/DMARC für E-Mail-Authentifizierung
- Rate-Limiting und DDoS-Protection auf API-Layer
- Verschlüsselte Datenhaltung (DB-Level Encryption)
- Secrets-Management (Vault, Sealed Secrets bei K8s)
- Network Segmentation (DMZ für MTA-Worker)
System-Härtung
Bei IaC-Deployments können Standard-Härtungsmaßnahmen für Ubuntu-Systeme über Ansible-Playbooks angewendet werden (nach Kundenvorgaben).
Penetration Testing
Empfehlung: Jährliches externes Penetration Testing, insbesondere bei Internet-Exposure.
7.4 Technische Grundlagen für BaFin-Compliance
Wichtiger Hinweis: mailfino bietet die technischen Voraussetzungen für den Betrieb in regulierten Umgebungen. Die finale Bewertung der Compliance mit spezifischen regulatorischen Anforderungen (BaFin, IDD, etc.) obliegt dem Kunden und sollte in Abstimmung mit Rechts- und Compliance-Abteilungen erfolgen. mailfino stellt keine Rechtsberatung dar.
IDD-Dokumentationspflicht (§ 34d GewO)
Was mailfino technisch bietet:
- Jede E-Mail wird geloggt (Zeitstempel, Empfänger, Inhalt)
- Zustellstatus dokumentiert (delivered/bounced/failed)
Was der Kunde zusätzlich tun muss:
- Prozess definieren: Welche E-Mails sind IDD-relevant?
- Integration in Langzeit-Archiv (10 Jahre Aufbewahrung)
- Verfahrensdokumentation erstellen
- Rechtliche Klassifizierung (Beratung vs. Werbung)
BAIT/VAIT (IT-Sicherheit & Betrieb)
Was mailfino technisch bietet:
- Vollständig On-Premise (keine IT-Auslagerung)
- Logging von System-Events
- Standard-Security (TLS 1.3, Verschlüsselung)
- Dokumentierbare Architektur
Was der Kunde zusätzlich tun muss:
- Notfallkonzept dokumentieren (Disaster Recovery)
- IT-Sicherheitskonzept erstellen
- Regelmäßige Backups einrichten
- Jährliche Sicherheitsprüfung durchführen
- Change-Management-Prozess etablieren
Prüfbarkeit für BaFin-Audits
- Reports für BaFin-Audits (PDF-Export)
- Nachweis über Opt-In-Verfahren (DOI-Logs)
- Nachvollziehbare User-Aktivitäten
- Exportierbare Versandstatistiken
Empfehlung: Involvieren Sie Ihre Rechts- und Compliance-Abteilung frühzeitig. mailfino liefert die technische Basis, die organisatorischen und rechtlichen Prozesse definieren Sie.
7.5 Zertifizierungen
ISO 27001
mailfino ist derzeit nicht ISO-27001-zertifiziert. Die Architektur folgt Security Best Practices. Formale Zertifizierung kann auf Kundenwunsch durch externe Auditoren erfolgen.
CSA-Zertifizierung & E-Mail-Zustellbarkeit
mailfino ist CSA-zertifizierungsfähig (Certified Senders Alliance). Bei Hosted-Varianten ist CSA-zertifizierter Versand direkt verfügbar. Bei Self-Hosted-Installationen können Kunden eine eigene CSA-Zertifizierung bei der CSA beantragen – die Software ist dafür vorbereitet (CSA-ready).
IP-Reputation & Blacklist-Monitoring: Da Self-Hosted-Kunden ihre eigene Infrastruktur betreiben, sind sie für ihre IP-Reputation verantwortlich. Blacklist-Monitoring kann über externe Dienste wie MX Toolbox erfolgen. Ein integriertes Monitoring ist auf der Roadmap.
8. Skalierung ohne Software-Limits
Ein entscheidender Unterschied zu Cloud-Anbietern: mailfino lizenziert NICHT nach versendeten E-Mails, sondern nach individueller Preisgestaltung basierend auf Abteilungen (1 Abteilung = 10 Benutzer) und benötigtem Funktionsumfang.
8.1 Job-basierter Versand
mailfino ordnet jeden Versandjob (Newsletter an Liste) einem dedizierten MTA zu.
Funktionsweise
- Marketing erstellt Newsletter
- Wählt Empfänger-Liste (z.B. 50.000 Makler)
- Klickt „Versenden“
- System erstellt EINEN Versandjob
- Job wird EINEM freien MTA zugewiesen
- MTA arbeitet Liste ab
- Status-Updates zurück an Web-Interface
Skalierung
1 MTA: 1 Job gleichzeitig, ~5.000-15.000 E-Mails/h*
5 MTAs: 5 Jobs parallel, ~25.000-75.000 E-Mails/h
10 MTAs: 10 Jobs parallel, ~50.000-150.000 E-Mails/h
*Geschwindigkeit variiert je nach Hardware, Relay-Server, Ziel-Servern, Content
Vorteile
- Keine Lizenz-Limits: Geschwindigkeit = Hardware, nicht Software
- Parallele Kampagnen: Mehrere Marketing-Mitarbeiter versenden gleichzeitig
- Fair Scheduling: Keine Kampagne blockiert andere
- Fehlertoleranz: MTA-Ausfall → Job wird neu zugewiesen
8.2 Dimensionierung
Faustregel
1 MTA = 5.000-15.000 E-Mails/Stunde (je nach Setup)
Beispiel-Setups
| Unternehmensgröße |
E-Mails/Monat |
MTAs |
Parallele Jobs |
Architektur |
| Mittelstand |
1M |
2 |
2 |
Docker Compose |
| Größere Versicherung |
5M |
4-6 |
4-6 |
Kubernetes |
| Konzern |
20M |
8-12 |
8-12 |
IaC + HA |
8.3 Lizenzmodell: Flat statt Pay-per-Send
Cloud-Anbieter: Bezahlung pro versendeter E-Mail. Unvorhersehbare Kosten bei Kampagnen-Peaks. Steigende Rechnungen bei Wachstum.
mailfino: Jährliche Flat-Lizenz. KEINE Limits für E-Mail-Anzahl. Skalierung über eigene Hardware (MTAs hinzufügen). Planbare Budgets ohne Überraschungen.
Vorteile der Flat-Lizenz
- Fixer Jahresbetrag unabhängig von der E-Mail-Anzahl
- Keine variablen Kosten bei Kampagnen-Peaks
- Planbare IT-Budgets für mehrjährige Planung
- Skalierung durch Hardware-Erweiterung statt Lizenz-Upgrade
Preisgestaltung basiert auf:
- ✓ Anzahl Abteilungen (1 Abteilung = 10 Benutzer)
- ✓ Benötigter Funktionsumfang
- ✓ Support-Level (Business/Enterprise)
- ✓ Deployment-Tier (Standard-Setup/K8s/HA)
Was wird NICHT lizenziert?
- ✗ Anzahl versendeter E-Mails
- ✗ API-Calls
- ✗ Empfänger pro Kampagne
- ✗ Versand-Frequenz
Fazit: Kosten richten sich nach Abteilungen und Funktionsumfang – nicht nach versendeten E-Mails. Ihr Team kann unbegrenzt versenden ohne zusätzliche Gebühren.
Was nach der mailfino-Implementierung entfällt
mailfino ändert grundlegend, womit sich Ihre IT-Abteilung beschäftigt:
❌ Was entfällt
- • Wartung veralteter Legacy-Systeme
- • Variable Cloud-Kosten bei Kampagnen-Peaks
- • Abhängigkeit von Cloud-Anbietern bei BaFin-Audits
- • Manuelle Compliance-Dokumentation für jede Kampagne
- • Budgetverhandlungen wegen E-Mail-Volumen
- • 12-18 Monate Implementierungsprojekte
✓ Stattdessen
- • Deployment in Stunden statt Monaten
- • Planbare IT-Budgets (Flat-Lizenz)
- • Volle Datenkontrolle im eigenen Rechenzentrum
- • Marketing-Team nach 2 Stunden Schulung produktiv
- • IT-Fokus auf Business-Value statt System-Pflege
- • Moderne Container-Architektur (wartbar, skalierbar)
Für IT-Leiter: Ihre Ressourcen verschieben sich von „System am Laufen halten“ zu „Business-Anforderungen umsetzen“. Das Marketing-Team arbeitet selbstständig, Ihre IT greift nur bei Infrastruktur-Themen ein.
9. Bewährt in regulierten Branchen
mailfino OnPremise wird seit über 10 Jahren in hochregulierten Branchen eingesetzt.
Finanzdienstleistungen
- Hedgefonds (Investoren-Kommunikation)
- Asset Manager (regulierte Informationspflichten)
- Versicherungen (Makler-Netzwerke)
Healthcare / Medizintechnik
- Medizintechnik-Hersteller (GxP-Compliance)
- Pharma-Unternehmen (FDA/EMA-reguliert)
- Kliniken (Patientendatenschutz)
Software-Anbieter
- White-Label SaaS (10+ Jahre im Betrieb)
- CSA-zertifizierter Versand
- Vollständig unter eigenem Branding
Langzeit-Referenz: cobra computers‘ brainware GmbH
Kunde
cobra computers‘ brainware GmbH
Führender CRM-Anbieter im deutschsprachigen Raum
Einsatzdauer
Seit 2012
13 Jahre Produktivbetrieb
Use Case: „News & Mail Service“
Für Produkte: cobra AddressPlus und CRM Pro
Ausgangssituation: cobra verfügte über einen eigenen Serienmailer für einfache E-Mail-Versendungen. Für professionelles E-Mail-Marketing mit rechtssicherem Double-Opt-In (DOI) benötigten sie jedoch eine spezialisierte Lösung.
Lösung: cobra computers‘ brainware GmbH bietet mailfino seit 2012 als White-Label-Lösung unter dem Namen „News & Mail Service“ für ihre CRM-Kunden an. Das System läuft als eigenständiger Service vollständig unter cobra-Branding.
Kennzahlen
- ~300 aktive Nutzer über cobra-Kundenbasis
- B2B-SaaS-Umgebung (Multi-Tenant)
- 13 Jahre Produktivbetrieb (99%+ Uptime)
- CSA-zertifiziert für professionellen E-Mail-Versand
„cobra wählte mailfino für professionelles E-Mail-Marketing mit rechtssicherem Double-Opt-In. Die Langzeit-Stabilität über 13 Jahre in einer produktiven B2B-SaaS-Umgebung belegt die Zuverlässigkeit der Architektur.“
Projekt-Referenz: Stammdatenabgleich bei SAP-Migration
Kunde
Medizintechnik-Hersteller
Global tätiges Unternehmen (anonymisiert)
Zeitraum
2-Jahres-Projekt
Technisches Setup: 2 Wochen
Challenge: CRM-Migration mit Stammdatenabgleich
Ausgangssituation: Migration von cobra CRM zu SAP. Vor der Migration mussten Stammdaten von über 50.000 Kunden abgeglichen werden. Eine Cloud-Lösung kam aus Datenschutzgründen nicht infrage.
Lösung: mailfino OnPremise als Plattform für vollautomatischen Stammdatenabgleich. E-Mails mit Abgleich-Anfrage wurden ausgesendet, ein Formular sammelte die aktualisierten Daten ein, und über das cobra Add-In kamen sie zurück in die Datenbank.
Technische Umsetzung
- E-Mail-Aussendung: Personalisierte Anfragen an 50.000+ Kontakte
- Formular-Integration: Datenerfassung mit Validierung
- cobra Add-In: Automatischer Rückfluss in Datenbank
- On-Premise: Datenschutz-konforme Verarbeitung
- Setup-Zeit: 2 Wochen bis produktiv
„Das Projekt zeigt mailfino als flexible Plattform für temporäre Use Cases: Schnelles Setup (2 Wochen), vollautomatische Workflows (E-Mail → Formular → Datenbank), und Datenschutz-konforme On-Premise-Verarbeitung für kritische Stammdaten.“
Referenz: Investor Relations & Event-Management
Kunde
Asset Manager
Investmentgesellschaft (anonymisiert)
Branche
Finanzdienstleistungen
Institutionelle Anleger
Use Case: Investor Relations & Event-Management
Anforderung: Tägliche Newsletter und Event-Einladungen an institutionelle Anleger mit automatisiertem Teilnehmermanagement.
Lösung: mailfino für Newsletter-Versand und Formular-basiertes Event-Management. Anmeldungen zur Teilnahme an Veranstaltungen werden über mailfino-Formulare eingesammelt und automatisch zu cobra CRM zurückgespiegelt.
Workflow
- Newsletter: Täglicher Versand an institutionelle Investoren
- Event-Einladungen: Personalisierte Einladungen mit Formular-Link
- Anmeldung: Datenerfassung über mailfino-Formulare
- Synchronisation: Automatische Rückspiegelung zu cobra CRM
- Zielgruppe: Hochregulierte Finanzbranche
„Das Beispiel zeigt mailfino als integrierte Lösung für Investor Relations: Newsletter-Versand kombiniert mit Formular-Management und CRM-Synchronisation. Die cobra-Integration ermöglicht einen durchgängigen Workflow ohne Medienbrüche.“
Typische Anforderungen in regulierten Branchen
- ✓ Strikte Datensouveränität (keine Cloud-Option möglich)
- ✓ Lückenlose Audit-Trails für regulatorische Prüfungen
- ✓ CSA-zertifizierungsfähig, weitere Zertifizierungen möglich (ISO, GxP)
- ✓ Integration in bestehende IT-Landschaft
- ✓ Keine Abhängigkeit von externen Cloud-Anbietern
- ✓ Schnelle Implementierung (keine 12-Monate-Projekte)
10. Nächste Schritte
Evaluieren Sie mailfino OnPremise risikofrei und ohne monatelanges Commitment.
30-60 Minuten Demo
In einem kurzen Demo-Termin mit unserem Architektur-Team zeigen wir Ihnen mailfino live und diskutieren Ihre spezifischen Anforderungen, Infrastruktur und Compliance-Vorgaben.
Zielgruppe: IT-Leiter, CTO, Enterprise-Architekten
Kein Risiko. Keine Vorabkosten. Kein monatelanges Projekt.
Kontakt
Was Sie vorbereiten sollten
- Versandvolumen (E-Mails/Monat, Peak-Zeiten)
- Anzahl Kontakte in Datenbank
- Anzahl Abteilungen (1 Abteilung = 10 Benutzer) und benötigter Funktionsumfang
- Bestehende Infrastruktur (VMware/Hyper-V/Cloud)
- Compliance-Anforderungen (BaFin, IDD, ISO, etc.)
- Integrations-Bedarf (CRM, Relay-Server, SSO geplant)
Für IT-Leiter: Dieses Whitepaper können Sie intern an Ihre Stakeholder weiterleiten. Für Marketing-Teams haben wir eine vereinfachte Version. Für Compliance-Officer erstellen wir auf Wunsch ein dediziertes Compliance-Dokument.
Nächster Schritt: 30-Minuten-Demo
In einem kurzen Demo-Termin zeigen wir Ihnen mailfino live und besprechen Ihren spezifischen Use Case.
11. Häufige Fragen
Die folgenden Fragen werden von IT-Entscheidern häufig gestellt, wenn sie mailfino evaluieren:
Warum nicht einfach eine Cloud-Lösung? Das wäre doch einfacher.
Cloud-Lösungen sind operativ einfacher, aber für regulierte Branchen problematisch: BaFin und IDD erfordern Datensouveränität und Nachweisbarkeit über Datenverarbeitung. Bei Cloud-Anbietern (oft USA) verlieren Sie die Kontrolle über Serverstandorte, Sub-Prozessoren und Datenflüsse. Die technische und organisatorische Nachweispflicht ist bei Cloud deutlich aufwendiger – oder unmöglich. mailfino gibt Ihnen vollständige Kontrolle über Ihre Daten und erfüllt die technischen Grundlagen für Compliance ab Installation.
Haben wir die IT-Ressourcen, um On-Premise zu betreiben?
Das Standard-Setup (Docker Compose) läuft auf einer einzelnen VM und benötigt keine speziellen Skills. Die Installation erfolgt nach Kundenwunsch: selbst via Installer-Script, gemeinsam in einer Konferenz mit unserem Team, oder komplett durch 4OfficeAutomation. Deployment dauert 1 Stunde bis System produktiv. Monitoring erfolgt über die Admin-GUI, externe Tools wie Uptime Kuma können optional eingebunden werden. Updates sind dokumentiert und getestet. Für High-Availability-Setups benötigen Sie Kubernetes-Kenntnisse – aber nur wenn Sie HA tatsächlich brauchen. Die meisten Kunden starten mit Standard-Setup.
Garantieren Sie BaFin-Compliance?
Nein. Niemand kann Compliance garantieren, da die finale Bewertung immer beim Kunden und dessen Compliance-Abteilungen liegt. mailfino stellt die technische Basis bereit: On-Premise-Betrieb, Logging, dokumentierbare Architektur, Datensouveränität. Sie müssen jedoch eigene Prozesse definieren (z.B. welche E-Mails sind IDD-relevant?), organisatorische Maßnahmen umsetzen und interne Dokumentation erstellen. mailfino ist ein Werkzeug – keine Compliance-Garantie.
Warum nicht gleich SAP Marketing Cloud oder Adobe Campaign?
SAP und Adobe sind vollständige Marketing-Automation-Plattformen mit Multi-Channel-Orchestrierung (E-Mail, SMS, Push, Social, Journey-Builder). Wenn Ihr primärer Use Case E-Mail-Marketing ist (Newsletter-Versand und Formular-Handling), sind diese Systeme überdimensioniert. Typische SAP/Adobe-Projekte dauern 12-18 Monate mit sechsstelligen Budgets. mailfino fokussiert sich auf E-Mail und ist in Stunden bis Tagen produktiv. Wenn Sie komplexe Multi-Channel-Automation brauchen, sind SAP/Adobe die richtige Wahl – für reine E-Mail-Use-Cases nicht.
Was passiert, wenn 4OfficeAutomation morgen nicht mehr existiert?
Ihre Docker-Images und Daten liegen bei Ihnen On-Premise. Sie können das System weiterbetreiben. mailfino basiert auf Standard-Technologien (Docker, MySQL, PHP) – kein Vendor-Lock-in durch proprietäre Formate. Im Notfall können Sie Wartung selbst übernehmen oder einen Dienstleister beauftragen. 4OfficeAutomation ist seit über 10 Jahren am Markt und mailfino wird aktiv weiterentwickelt, aber: Sie sind nicht abhängig.
Wie lange dauert die Migration von unserem alten System?
Kontakt-Import: CSV-Import oder API-basierte Migration. Bei 2 Mio. Kontakten: wenige Stunden. Templates: Müssen in mailfino nachgebaut werden – mailfino nutzt spezielle Elemente, die garantieren, dass E-Mails in Outlook korrekt dargestellt werden und auf allen Geräten responsive sind (im Gegensatz zu generischen HTML-Templates). Aufwand: meist 1-2 Tage abhängig von der Anzahl. Parallel-Betrieb: Sie können beide Systeme parallel betreiben und schrittweise umstellen. Keine Downtime nötig. Der Aufwand hängt von Ihrem Alt-System ab, aber die meisten Kunden sind in wenigen Tagen produktiv.
Was sind die versteckten Kosten?
Es gibt keine „versteckten“ Kosten, aber Sie sollten einplanen: (1) Hardware – VM/Server-Ressourcen (typisch: 1-3 VMs für Standard-Setup), (2) Strom/Hosting – falls On-Premise im eigenen RZ, (3) Backup-Infrastruktur – für MySQL-Dumps und Userdata, (4) Betrieb – interne IT-Ressourcen oder Managed-Service. Die Lizenzkosten sind fix (Abteilungen + Funktionsumfang). Im Gegensatz zu Cloud haben Sie planbare Kosten ohne variable „Überraschungen“ bei Peaks.
Können wir später zu einer anderen Lösung wechseln?
Ja, grundsätzlich möglich. Ihre Daten liegen in Standard-MySQL-Datenbanken und können per CSV/API exportiert werden. Docker-Images sind portabel. Templates nutzen mailfino-spezifische Elemente – das ist bewusst so: Im Gegensatz zu generischen HTML-Templates (z.B. aus Canva), die zwar hübsch aussehen aber in Outlook oft brechen oder auf Mobilgeräten nicht funktionieren, sind mailfino-Templates speziell für zuverlässige Darstellung optimiert. Templates müssen bei einem Wechsel im Zielsystem nachgebaut werden. Ein Wechsel bedeutet immer Aufwand (Daten-Migration, Template-Nachbau, User-Schulung) – unabhängig vom System.
Was ist mit revisionssicheren Logs? Haben Sie das nicht?
Differenzierte Antwort: mailfino verfügt über zwei Log-Systeme mit unterschiedlicher Absicherung:
- Audit-Logs: Diese sind mit Checksummen versehen und folgen damit dem WORM-Prinzip (Write Once Read Many) – Manipulationen würden erkannt werden.
- Versandprotokolle: Diese haben aktuell noch keine Checksummen-Absicherung.
Wichtig: Es gibt keine formale WORM-Zertifizierung. Für rechtssichere Archivierung mit zertifizierter Revisionssicherheit müssten Sie externe WORM-Storage-Lösungen oder Archivierungssysteme integrieren. mailfino bietet die technische Basis mit Checksummen-gesicherten Audit-Logs, aber nicht die vollständige zertifizierte Revisionssicherheit „out of the box“. Wenn das ein K.O.-Kriterium ist, sollten wir über externe Integrations-Optionen sprechen.
Haben Sie weitere Fragen?
In einem kurzen Demo-Termin zeigen wir Ihnen mailfino live und besprechen Ihren spezifischen Use Case.
Rechtlicher Hinweis zu Compliance-Aussagen
Wichtig: Dieses Whitepaper beschreibt die technischen Funktionen und Architektur von mailfino OnPremise. Aussagen zu „Compliance“, „BaFin-konform“, „GoBD“, „IDD“ und ähnlichen Begriffen beziehen sich auf die technischen Grundlagen und Features, die mailfino bereitstellt.
Was mailfino bietet:
- Technische Infrastruktur für Logging
- On-Premise-Betrieb (Datensouveränität)
- Dokumentierbare Architektur