Technical Whitepaper

mailfino Logo
E-Mail Marketing ohne Cloud Risiken
Technical Whitepaper · Versicherungen & Finanzdienstleister

Enterprise E-Mail-Marketing-Infrastruktur für regulierte Branchen

Wie Versicherungen und Finanzdienstleister eine moderne E-Mail-Marketing-Plattform mit technischer Basis für BaFin-Compliance im eigenen Rechenzentrum betreiben – vom Standard-Setup in 1 Stunde bis Enterprise-High-Availability mit 99,95%+ Uptime.

Zielgruppe: IT-Leiter, CTO, CIO in Versicherungen Stand: Dezember 2025 Version: 2.0

Über dieses Dokument

Dieses Technical Whitepaper richtet sich an IT-Entscheider, CTO und CIO in Versicherungen und Finanzdienstleistungen, die eine moderne E-Mail-Marketing-Lösung evaluieren und dabei regulatorische Anforderungen (BaFin, IDD, DSGVO) erfüllen müssen.

Worum geht es?

Versicherungen stehen vor einem Dilemma: Cloud-basierte E-Mail-Marketing-Tools sind regulatorisch oft nicht vertretbar. Klassische Enterprise-Lösungen (SAP, Adobe, Salesforce) sind für reine E-Mail-Use-Cases überdimensioniert und erfordern 12-18 Monate Implementierung. Legacy-Systeme sind veraltet und nicht mehr wartbar.

Dieses Dokument beschreibt einen dritten Weg: Eine spezialisierte E-Mail-Marketing-Plattform, die moderne Container-Architektur mit On-Premise-Betrieb verbindet – deploybar in Stunden bis Tagen, nicht Monaten.

Für wen ist dieses Dokument?

👨‍💼 Primäre Zielgruppe

  • IT-Leiter, CTO, CIO – Evaluieren technische Lösungen
  • IT-Architekten – Prüfen Deployment-Optionen
  • Infrastruktur-Verantwortliche – Betreiben die Plattform

📋 Sekundäre Zielgruppe

  • Compliance-Officer – Prüfen regulatorische Konformität
  • Datenschutzbeauftragte – Bewerten DSGVO-Aspekte
  • Vorstände/Geschäftsführung – Entscheiden über Budgets

Was steht in diesem Dokument?

Kapitel Inhalt Lesezeit
1-3 Problem-Definition: Warum klassische Lösungen nicht passen 5 Min
4-5 Technische Architektur & Deployment-Strategien (Standard-Setup bis HA) 10 Min
6-7 Integration, Compliance & Sicherheit (BaFin, IDD, DSGVO) 8 Min
8-11 Skalierung, Referenzen, Nächste Schritte & FAQ 12 Min

Wie liest man dieses Dokument am besten?

⚡ Für Eilige (5 Minuten):

Lesen Sie Kapitel 1 (Executive Summary) und Kapitel 5 (Deployment-Optionen). Das gibt Ihnen einen Überblick über Problem, Lösung und drei Deployment-Wege.

🏗️ Für IT-Architekten (15 Minuten):

Fokus auf Kapitel 4-6: Architektur, Deployment-Strategien und Integration. Hier finden Sie technische Details zu Container-Setup, Galera-Clustering, IaC und API-Integration.

📋 Für Compliance-Officer (10 Minuten):

Lesen Sie Kapitel 2, 3 und 7: Warum On-Premise nötig ist, regulatorische Anforderungen und technische Compliance-Features (BaFin, IDD, DSGVO). Beachten Sie den rechtlichen Disclaimer am Ende.

📖 Für vollständiges Verständnis (30 Minuten):

Lesen Sie das komplette Dokument von Anfang bis Ende. Es ist chronologisch aufgebaut: Problem → Lösung → Technische Details → Compliance → Nächste Schritte.

Was dieses Dokument NICHT ist

  • Keine Verkaufspräsentation mit Marketing-Versprechen
  • Keine Rechtsberatung zu BaFin-Compliance (siehe Disclaimer Kapitel 11)
  • Keine vollständige Installations-Anleitung (separate Dokumentation verfügbar)
  • Kein Vergleich mit Multi-Channel-Marketing-Automation (Adobe/SAP sind für andere Use Cases)

💡 Unser Ziel mit diesem Dokument:

Wir möchten IT-Entscheidern in regulierten Branchen eine fundierte, technisch präzise Entscheidungsgrundlage geben. Nach der Lektüre sollten Sie wissen: Ist mailfino OnPremise die richtige Lösung für unsere E-Mail-Marketing-Anforderungen? Welche Deployment-Option passt zu uns? Was müssen wir organisatorisch zusätzlich tun?

Bei Fragen zu spezifischen Themen oder für eine individuelle Demo kontaktieren Sie uns gerne: vertrieb@mailfino.de

1. Executive Summary

Die Herausforderung: Versicherungen brauchen E-Mail-Marketing für Newsletter-Versand und Formular-Handling. Cloud-Tools sind wegen DSGVO/BaFin keine Option. Vollständige Marketing-Automation-Plattformen (SAP, Adobe, Salesforce) sind für reine E-Mail-Use-Cases überdimensioniert – mit 12-18 Monaten Implementierung und sechsstelligen Budgets.

mailfino OnPremise füllt die Lücke im Markt: Eine spezialisierte E-Mail-Marketing-Lösung, die sich in Stunden bis Tagen deployen lässt, vollständig im eigenen Rechenzentrum läuft und technische Grundlagen für BaFin-Compliance bietet. Fokussiert auf E-Mail. Modern, wartbar, schnell.

Geschwindigkeit

Standard-Setup-Deployment in 1 Stunde via automatisiertem Installer. Benutzer sind nach 2 Stunden Schulung produktiv. Keine monatelangen Implementierungsprojekte.

Skalierbarkeit

Von Docker Compose (Mittelstand) über Kubernetes bis Infrastructure-as-Code mit Galera-Clustern für Konzerne.

Compliance

100% Datenhaltung in Deutschland, GoBD-orientiert, technische Basis für BaFin-Audits ab Installation.

Planbare Kosten

Jährliche Flat-Lizenz ohne E-Mail-Limits. Skalierung über eigene Hardware, nicht über Software-Lizenzen.

Für wen ist dieses Whitepaper?

  • IT-Leiter in Versicherungen, die schnelle, konforme Lösungen evaluieren
  • CTOs/CIOs, die Legacy-Systeme modernisieren müssen
  • Compliance-Officer, die BaFin/IDD-Anforderungen sicherstellen müssen
  • Enterprise-Architekten, die High-Availability-Infrastrukturen planen

2. Warum Versicherungen On-Premise brauchen

In der Versicherungsbranche sind E-Mail-Marketing und Makler-Kommunikation keine Nice-to-have-Features, sondern geschäftskritische Prozesse mit strengen regulatorischen Anforderungen.

2.1 Regulatorische Rahmenbedingungen

BaFin-Anforderungen

  • IDD-Dokumentationspflicht: Jede Kundenkommunikation muss revisionssicher archiviert werden (§ 34d GewO)
  • BaFin-Rundschreiben 4/2023: Verschärfte Anforderungen an IT-Auslagerungen und Cloud-Services
  • Prüfbarkeit: Vollständige Audit-Trails für Versandvorgänge, Opt-Ins, Abmeldungen
  • Aufbewahrungsfristen: 10 Jahre für bestimmte Dokumentationstypen

2.2 Datenschutz & Datensouveränität

  • DSGVO/GDPR: Personenbezogene Daten dürfen nicht ohne Weiteres in Drittländer übertragen werden
  • Schrems II: US-Cloud-Anbieter sind rechtlich problematisch
  • Betriebsräte: Fordern oft vollständige On-Premise-Lösungen
  • IT-Security-Policies: Viele Versicherungen haben interne Richtlinien gegen Cloud-Nutzung für Kundendaten

2.3 Makler-Netzwerke & Versandvolumen

Versicherungen kommunizieren nicht nur mit Kunden, sondern auch mit hunderten bis tausenden externen Maklern. Dies erfordert:

  • Multi-Tenant-Fähigkeit (verschiedene Maklerorganisationen isoliert verwalten)
  • Burst-fähige Infrastruktur (Kampagnen-Peaks: 100k-5M E-Mails innerhalb weniger Stunden)
  • White-Label-Option (Versicherung kann System unter eigener Marke für Makler-Netzwerk betreiben)
  • Zentrale Compliance-Kontrolle durch Versicherer
Fazit: Für Versicherungen ist Cloud KEINE Option. Die Frage ist nicht „Cloud oder On-Premise?“, sondern „Welche On-Premise-Lösung ist modern, schnell und wartbar?“

3. Die Lücke im Markt: Zwischen übermäßiger Enterprise-Komplexität und riskanter Cloud-Abhängigkeit

Versicherungen, die E-Mail-Marketing betreiben wollen, stehen vor einem Dilemma. Der Markt bietet zwei Extreme – aber keine passende Mitte.

3.1 Extrem 1: Vollständige Marketing-Automation-Plattformen

Adobe Campaign, SAP Marketing Cloud, Salesforce Marketing Cloud

Was diese Plattformen können:

  • Multi-Channel-Orchestrierung (E-Mail + SMS + Push + Social + Direct Mail)
  • Komplexe Customer Journeys über Wochen/Monate
  • Predictive Analytics & Machine Learning
  • Attribution Modeling über alle Kanäle
  • Customer Data Platform (CDP) Integration
  • Real-Time Personalisierung (Website + E-Mail)
  • Account-Based Marketing (B2B)
  • Lead Scoring & Nurturing

Implementierung: 12-18 Monate, Berater-Teams, sechsstellige Projektkosten

Richtig für: Große Konzerne mit komplexer Multi-Channel-Strategie, die über alle Touchpoints hinweg orchestrieren müssen

Das Problem für Versicherungen:

  • Unverhältnismäßiger Aufwand: Wenn 90% des Use Case „Newsletter versenden“ ist, braucht man keine 18-Monate-Implementierung
  • Komplexität: Riesige Systeme mit hunderten Features, von denen nur 10% genutzt werden
  • Schulungsaufwand: Tagelange Trainings für Benutzer – bei mailfino genügen 2 Stunden
  • Time-to-Value: Marketing wartet über ein Jahr auf produktives System
  • Kosten: Projekt-Budgets oft im sechsstelligen Bereich
  • Vendor-Lock-in: Nach 12 Monaten Implementierung zu tief investiert zum Wechseln

3.2 Extrem 2: Cloud-basierte Newsletter Tools

Mailchimp, Brevo (Sendinblue), CleverReach

Was diese Tools können:

  • Newsletter-Versand
  • Basis-Segmentierung
  • Templates & Drag-Drop-Editor
  • Einfache Automationen
  • Reporting (Opens, Clicks)

Implementierung: Stunden bis Tage, Self-Service

Richtig für: Start-ups, kleine Unternehmen ohne Compliance-Anforderungen

Das Problem für Versicherungen:

  • DSGVO-Risiko: Daten in US-Clouds, Schrems-II-Problematik
  • BaFin-non-compliant: Keine revisionssichere Archivierung
  • Betriebsräte: Blockieren oft Cloud-Lösungen für Kundendaten
  • IT-Policies: Interne Richtlinien verbieten externe Cloud
  • Audit-Risiko: Bei BaFin-Prüfung nicht vertretbar

3.3 Extrem 3: Legacy On-Premise-Systeme

Selbstgebaute PHP/Perl-Lösungen, veraltete kommerzielle Software

Das Problem:

  • Technologie-Stack: PHP 5, Perl, veraltete Datenbanken
  • Kein Support: Original-Entwickler nicht mehr verfügbar
  • Sicherheitsrisiken: Ungepatchte Systeme, bekannte Vulnerabilities
  • Nicht wartbar: Jede Änderung ist riskant
  • Keine Updates: Stuck auf veralteten Versionen
  • Modernisierung = Neubau: Kompletter Rewrite nötig

3.4 Die Lücke im Markt

Was fehlt: Eine moderne, wartbare E-Mail-Marketing-Lösung, die…
  • ✓ Auf E-Mail fokussiert ist (keine überdimensionierte Multi-Channel-Lösung)
  • ✓ In Tagen produktiv ist (nicht Monaten)
  • ✓ On-Premise läuft (technische Compliance-Grundlagen ab Tag 1)
  • ✓ Modern & wartbar ist (Container, nicht Legacy)
  • ✓ Schnell implementiert (kein sechsstelliges Setup-Budget nötig)
Kriterium Adobe/SAP Cloud-Tools Legacy mailfino
Fokus Multi-Channel E-Mail E-Mail E-Mail
Setup-Zeit 12-18 Monate Stunden Wochen Stunden-Tage
Compliance Bedingt ✓ ab Tag 1
Architektur Komplex Cloud Veraltet Modern (Container)
Wartbarkeit Berater nötig Vendor ✓ Self-Service
Komplexität Sehr hoch Niedrig Mittel Niedrig-Mittel

3.5 Wann ist welche Lösung richtig?

Adobe Campaign / SAP Marketing ist richtig, wenn Sie:

  • Multi-Channel orchestrieren müssen (E-Mail + SMS + Push + Social + …)
  • Komplexe Customer Journeys über Wochen/Monate aufbauen
  • Predictive Analytics & Machine Learning brauchen
  • Enterprise-weite Marketing-Plattform wollen (alle Marken, alle Kanäle)
  • Budget und Zeit für 12-18 Monate Implementierung haben

Beispiel-Use-Case: „Kunde hat Versicherung angefragt → 7 E-Mails + 3 SMS + Retargeting-Ads über 3 Wochen, mit Predictive Scoring wann er kauft“

mailfino ist richtig, wenn Sie:

  • Primär E-Mail-Marketing brauchen (90%+ des Use Case)
  • Newsletter versenden und Formulare managen
  • Compliance als Kernthema haben (BaFin, DSGVO)
  • Schnell produktiv sein wollen (Tage/Wochen, nicht Monate)
  • On-Premise ohne Vendor-Lock-in wollen
  • Keine komplexen Multi-Channel-Journeys benötigen

Beispiel-Use-Case: „Wöchentlicher Newsletter an 50.000 Makler, Anmeldeformulare für Events und Webinare, Double-Opt-In-Prozesse für neue Abonnenten, Dokumentation mit Logging-Features“

Fazit: Wenn Ihr primärer Use Case E-Mail-Marketing ist (nicht komplexe Multi-Channel-Automation), sind Adobe/SAP-Lösungen überdimensioniert. Sie zahlen 12 Monate Implementierung für Features, die Sie nicht brauchen. mailfino fokussiert sich auf E-Mail – und macht das schnell, modern und compliant.

Ist mailfino das Richtige für Sie?

Checkliste für IT-Entscheider

Beantworten Sie diese Fragen, um zu prüfen, ob mailfino zu Ihren Anforderungen passt:

Versenden Sie regelmäßig Newsletter?
Mindestens 10.000 E-Mails pro Monat an Kunden, Makler oder Partner
Benötigen Sie On-Premise-Betrieb?
BaFin, IDD, DSGVO oder interne IT-Policies verbieten Cloud-Lösungen
Ist E-Mail Ihr primärer Kanal?
Keine komplexe Multi-Channel-Automation (SMS, Push, Social) nötig
Wollen Sie schnell produktiv sein?
Deployment in Stunden/Tagen statt 12-18 Monaten Implementierungsprojekt
Brauchen Sie Formulare und CRM-Integration?
Double-Opt-In, Event-Anmeldungen, Stammdatenabgleich mit CRM-Synchronisation
Ist einfache Wartbarkeit wichtig?
Moderne Container-Architektur statt Legacy-System, Updates ohne Risiko

Auswertung:

  • ✓ 5-6 Ja: mailfino passt sehr gut zu Ihren Anforderungen
  • ✓ 3-4 Ja: Ein Gespräch mit unserem Team lohnt sich
  • ✓ 0-2 Ja: Eine andere Lösung könnte besser passen

4. Moderne E-Mail-Marketing-Architektur: Spezialisiert, Container-basiert, API-first

mailfino OnPremise ist keine vollständige Marketing-Automation-Plattform, sondern eine spezialisierte E-Mail-Marketing-Lösung. Fokussiert auf das, was Versicherungen am meisten brauchen: Newsletter-Versand und Formular-Management – schnell, modern und compliant.

4.1 Was mailfino IST (und was NICHT)

✓ mailfino IST:

  • E-Mail-Marketing-Lösung: Newsletter-Versand, Listen-Management
  • Formulare & Opt-In: Double-Opt-In, DSGVO-konforme Anmeldungen
  • Segmentierung: Listen nach Kriterien filtern (z.B. PLZ, Status, Tags)
  • Tracking & Analytics: Umfassendes Click/Open-Tracking, Matomo-Integration möglich (UTM-Parameter)
  • API-first: CRM-Integration, automatisierte Workflows
  • Compliance-fokussiert: Revisionssichere Logs, GoBD-orientiert, technische Basis für BaFin-Audits
  • On-Premise: Volle Kontrolle, keine Cloud-Abhängigkeit

✗ mailfino ist NICHT:

  • Multi-Channel-Plattform: Kein SMS, Push, Social Media Management
  • Customer Journey Builder: Keine komplexen Multi-Step-Automationen über Wochen
  • Predictive Analytics: Kein Machine Learning, Lead Scoring
  • CDP (Customer Data Platform): Keine 360°-Kundensicht über alle Touchpoints
  • Attribution Modeling: Keine Multi-Touch-Attribution

Für solche Anforderungen brauchen Sie Adobe Campaign, SAP Marketing oder Salesforce Marketing Cloud.

4.2 Architektur-Prinzipien

Container-basiert

Alle Komponenten laufen in Docker-Containern. Reproduzierbare Deployments, einfache Updates, keine Konflikte mit anderer Software.

API-first

Vollständige REST API für Integrationen, Automatisierung und externe Systeme. Keine UI-Abhängigkeit für kritische Workflows.

Stateless Application Layer

Web-Frontend und API sind zustandslos und horizontal skalierbar. Load-Balancing einfach möglich.

Job-basierter Versand

Jede Kampagne = ein Job, der einem MTA zugewiesen wird. Parallele Jobs über mehrere MTAs, keine Software-Limits.

4.3 Warum diese Architektur besser ist

  • Schnelles Deployment: Container starten in Sekunden, nicht Stunden
  • Reproduzierbar: Identisches Setup in Dev/Test/Prod über Infrastructure-as-Code
  • Skalierbar: Komponenten einzeln skalierbar (mehr Web-Nodes oder mehr MTAs)
  • Wartbar: Updates über Container-Images, Rollback in Sekunden
  • Resilient: Bei High-Availability-Setup: Automatisches Failover bei Node-Ausfall
  • Transparent: Kein Vendor-Lock-in, Standard-Technologien (Docker, MySQL 8 / MariaDB)
Wichtig: Die Architektur skaliert mit Ihren Anforderungen. Start mit einfachem Docker-Compose-Setup (Mittelstand), Wachstum über Kubernetes bis zu vollständiger High-Availability mit Galera-Clustern (Konzerne).

5. Drei Deployment-Strategien: Vom Standard-Setup bis High-Availability

mailfino bietet drei Deployment-Modelle für unterschiedliche Anforderungen und Unternehmensgrößen.

5.1 Standard-Setup: Docker Compose (Evaluation & Mittelstand)

mailfino Standard-Setup Architektur

Zielgruppe

Mittelständische Versicherungen, PoC-Projekte, schnelle Evaluierung

Technologie

Docker Compose auf einzelner VM (VMware/Hyper-V/KVM)

Setup-Zeit

1 Stunde via automatisiertem Installer-Script

Deployment-Zeit

System produktiv nach 1-2 Stunden: Installer automatisiert die komplette Installation (Docker, MySQL, mailfino-Container, NGINX, SSL-Zertifikate). Kunde konfiguriert anschließend DNS-Records beim Provider (DKIM-Keys werden im Interface angezeigt) und kann optional einen Relay-Server einbinden.

Hochverfügbarkeit

Keine (Single-VM). Disaster Recovery via VM-Snapshots.

Ideal für

  • PoC-Projekte (schnelle Evaluierung)
  • Mittelstand bis 500.000 Kontakte
  • Versandvolumen bis 1-2M E-Mails/Monat
  • Einstieg ohne großes Projekt

5.2 Enterprise: Kubernetes (Skalierung & Wachstum)

Zielgruppe

Größere Versicherungen mit wachsendem Versandvolumen

Technologie

Kubernetes-Cluster (On-Premise oder Azure Deutschland)

Setup-Zeit

1-2 Tage (inkl. K8s-Setup, wenn noch nicht vorhanden)

Vorteile

  • Horizontal skalierbar: 2-10+ Web-Nodes, 2-12+ MTAs
  • Auto-Scaling: Basierend auf CPU/RAM oder Queue-Depth
  • Rolling Updates: Zero-Downtime bei Updates
  • Self-Healing: Automatischer Neustart bei Container-Crash
  • Service Discovery: Automatisches Load-Balancing

Architektur

  • 2-4 Web-Pods (API/Frontend)
  • 4-8 MTA-Pods (parallele Versand-Jobs)
  • MySQL 8 / MariaDB (extern oder als StatefulSet)
  • Ingress-Controller (NGINX/Traefik)
  • Monitoring (Standard-Logging)

Ideal für

  • Versicherungen mit 500k-2M Kontakten
  • Versandvolumen 1-10M E-Mails/Monat
  • Wachstumspläne (Skalierung über Zeit)
  • Bereits vorhandene K8s-Infrastruktur

5.3 High-Availability: Infrastructure-as-Code (Mission-Critical)

Zielgruppe

Konzerne, Banken, mission-critical E-Mail-Kommunikation

Technologie

Terraform + Ansible, Galera Multi-Master Cluster, GlusterFS

Setup-Zeit

3-5 Tage (vollautomatisiertes Deployment über Code)

Architektur-Komponenten

mailfino High-Availability Architektur

Galera Multi-Master Cluster (MySQL 8 / MariaDB)

  • 3-5 Datenbank-Nodes (empfohlen: ungerade Anzahl)
  • Synchrone Replikation über alle Nodes
  • Automatisches Failover bei Node-Ausfall
  • Read/Write auf allen Nodes möglich
  • Kein Single Point of Failure

GlusterFS Distributed Storage

  • Shared Storage für Templates, Bilder, Logs
  • Alle Web/MTA-Nodes sehen identische Dateien
  • Automatische Replikation über Storage-Nodes
  • Transparent für Applikation

Infrastructure-as-Code

Terraform: Provisionierung der gesamten Infrastruktur

  • VM-Erstellung (VMware/Azure/AWS)
  • Netzwerk-Konfiguration (VLANs, Firewalls, DNS)
  • Storage-Provisioning
  • Load-Balancer-Setup

Ansible: Konfiguration und Deployment

  • OS-Hardening (CIS Benchmarks)
  • Docker/Kubernetes Installation
  • Galera Cluster Setup
  • GlusterFS Konfiguration
  • mailfino Container Deployment
  • Logging-Konfiguration
  • Backup-Konfiguration

Vorteile für Enterprise

  • 99,95%+ Uptime: Kein Single Point of Failure
  • Automatisches Failover: <30 Sekunden bei Node-Ausfall
  • Zero-Downtime Updates: Rolling Updates über Ansible
  • Disaster Recovery: „terraform apply“ stellt alles wieder her
  • Geo-Redundanz: Multi-Datacenter-Setup möglich
  • Reproduzierbar: Komplette Infrastruktur versioniert in Git
  • Auditierbar: Jede Änderung nachvollziehbar
  • Skalierbar: Nodes hinzufügen = Code ändern + apply

Timeline-Beispiel

Tag 1: Infrastruktur-Provisionierung
  • Terraform-Templates anpassen
  • VM-Erstellung (10-15 Nodes)
  • Netzwerk/Storage-Konfiguration

Tag 2: Basis-Konfiguration
  • Ansible Playbooks ausführen
  • OS-Setup, Docker
  • Galera Cluster initialisieren
  • GlusterFS aufsetzen

Tag 3: mailfino Deployment
  • Container deployen
  • Load-Balancer konfigurieren
  • DNS & SSL

Tag 4-5: Integration & Testing
  • Monitoring-Integration
  • Backup-Tests
  • Failover-Tests
  • Performance-Tests
  • Security-Audit

→ Go-Live nach 5 Tagen, danach wartungsfrei
          

Beispiel-Szenario (fiktiv)

Versicherungskonzern (5.000 Mitarbeiter)

  • 20 Mio. E-Mails/Monat
  • 2.500 Makler-Partner
  • Multi-Tenant (3 Tochtergesellschaften)

Architektur:

  • 2x Load-Balancer (HAProxy, aktiv/passiv)
  • 3x Web-Nodes (8 vCPU, 32GB RAM)
  • 3x Galera-Nodes (8 vCPU, 64GB RAM, SSD)
  • 3x GlusterFS-Nodes (500GB SSD)
  • 6x MTA-Nodes (4 vCPU, 16GB RAM)
  • Monitoring: Standard-Logging

Ergebnisse:

  • 99,98% Uptime über 24 Monate
  • Failover-Tests: <30 Sekunden Ausfall
  • Peak-Performance: 500.000 E-Mails/Stunde
  • Zero-Downtime Updates (monatlich)

Ideal für

  • Versicherungskonzerne (2M+ Kontakte)
  • Versandvolumen 10M+ E-Mails/Monat
  • Mission-critical Kommunikation
  • Banken, regulierte Finanzdienstleister
  • Multi-Tenant-Anforderungen
  • SLA-Anforderungen (99,9%+)

5.4 Entscheidungshilfe: Welches Deployment für wen?

Kriterium Standard-Setup Kubernetes IaC + HA
Setup-Zeit 1 Stunde 1-2 Tage 3-5 Tage
Komplexität Niedrig Mittel Hoch
Verfügbarkeit Single-VM (DR via Snapshot) Multi-Node (K8s Self-Healing) 99,95%+ (Multi-Master)
Failover Manuell Automatisch (K8s) Automatisch (<30 Sek.)
Skalierung Vertikal (VM größer) Horizontal (Pods hinzufügen) Unbegrenzt (Nodes hinzufügen)
Updates Watchtower (Auto) K8s Rolling Updates Ansible Zero-Downtime
Geo-Redundanz Bedingt
Ideal für PoC, Mittelstand, <1M E-Mails/Mo Wachstum, 1-10M E-Mails/Mo Konzerne, 10M+ E-Mails/Mo
Migration-Pfad: Start mit Standard-Setup (Docker Compose), bei Wachstum zu Kubernetes, bei Mission-Critical zu High-Availability. Seamless-Migration ohne Datenverlust möglich.

6. Integration in bestehende IT-Landschaft

mailfino ist kein Inselsystem, sondern integriert sich nahtlos in bestehende Versicherungs-IT.

6.1 E-Mail-Versand: Direkt oder via Relay-Server (optional)

Standard-Modus: Direktversand

mailfino versendet E-Mails standardmäßig direkt über den eigenen MTA (Mail Transfer Agent) an die Empfänger. Kein externer SMTP-Server erforderlich.

Optional: Relay-Server für bestehende Mail-Infrastruktur

Viele Versicherungen betreiben eigene Mail-Server mit etablierter IP-Reputation, Compliance-Logging und zentraler Verwaltung. mailfino kann optional so konfiguriert werden, dass ausgehende E-Mails über diese bestehenden SMTP-Server geleitet werden.

Vorteile

  • Keine neue IP-Reputation aufbauen: Ihre bestehenden IPs bleiben aktiv
  • Zentrales Logging: Alle E-Mails durchlaufen Ihr Gateway
  • Compliance: BCC an Archiv-System, DLP-Scans, etc. bleiben aktiv
  • IT-Kontrolle: Mail-Abteilung behält volle Kontrolle
  • Kein IP-Warming: Sofort produktiv versenden

Typisches Szenario

Versicherung hat Exchange/Postfix für interne Mail → mailfino nutzt diesen als Relay → Alle E-Mails durchlaufen bestehende Compliance-Systeme → IT-Abteilung behält volle Kontrolle.

6.2 CRM/DMS-Integration via REST API

mailfino bietet eine vollständige REST API für Integrationen mit bestehenden Systemen.

Use Cases

  • CRM-Synchronisation: Kontakte automatisch aus CRM importieren
  • Daten-Export: Job-Ergebnisse zurück ins CRM
  • Webhook-basierte Automationen: Opt-Outs, Bounces an externe Systeme

API-Endpunkte (Auswahl)

  • POST /api/contacts – Kontakte importieren
  • GET /api/jobs – Jobs abrufen
  • POST /api/jobs/{id}/send – Job versenden
  • GET /api/statistics – Versandstatistiken
  • POST /api/lists – Listen erstellen/verwalten

Authentifizierung

Aktuell: Basic Auth oder Bearer Token
Geplant: API-Keys für vereinfachtes Management

Dokumentation

Vollständige API-Dokumentation (Swagger): https://app.mailfino.com/swagger/index.html

6.3 SSO-Integration (in Planung)

SSO-Funktionalität ist derzeit nicht verfügbar, aber in Planung. Die Implementierung soll auf Keycloak basieren.

6.4 Monitoring & Logging

mailfino bietet eine integrierte Admin-GUI für Monitoring. Externe Monitoring-Tools wie Uptime Kuma können zur Überwachung der Verfügbarkeit genutzt werden, sind aber nicht ins Produkt integriert.

Integrierte Monitoring-Features

  • Dashboard mit Übersicht über aktuell laufende Jobs
  • Key-Metriken (Versand, Bounces, Öffnungen)
  • Versand-Logs

6.5 Backup & Disaster Recovery

Wichtig: Backup und Disaster Recovery liegen in der Verantwortung des Kunden. mailfino ist eine On-Premise-Lösung – Sie betreiben die Infrastruktur und sind damit auch für Datensicherung und Notfallkonzepte verantwortlich.

Empfohlene Strategien (abhängig von Ihrem Deployment-Modell):

Standard-Setup (Docker Compose)

  • Datenbank: Tägliche MySQL-Dumps via Cron
  • Userdata: rsync/Veeam auf /var/mailfino/userdata
  • VM-Snapshots: Komplette VM für schnelles Restore
  • RPO: 24h, RTO: 1-2h

High-Availability

  • Galera: Automatische Replikation (RPO: 0)
  • GlusterFS: Automatische File-Replikation
  • Terraform: Komplette Infrastruktur per Code wiederherstellbar
  • RPO: 0, RTO: <30 Minuten

6.6 Updates & Patches

Updates liegen in der Verantwortung des Kunden. mailfino ist eine On-Premise-Lösung – Sie entscheiden, wann und wie Updates eingespielt werden.

Update-Prozess

  • Kunde führt Updates selbst durch: Per Docker-Container-Update
  • Oder automatisch via Watchtower: Optional kann Watchtower automatische Updates durchführen
  • Rollback in Sekunden: Container-basiert – vorherige Version schnell wiederherstellbar

Qualitätssicherung

  • 4OfficeAutomation testet alle Updates vor Release – neue Versionen sind geprüft
  • Kunde kann optional in Test-Umgebung testen – empfohlen bei kritischen Produktiv-Systemen

Update-Benachrichtigung

Aktuell: Kunde prüft selbst auf neue Versionen. Eine automatische Update-Notification ist in Planung. Release-Notes werden bei neuen Versionen bereitgestellt.

6.7 DNS-Konfiguration

DNS-Konfiguration liegt in der Verantwortung des Kunden. Sie müssen die erforderlichen DNS-Records bei Ihrem DNS-Provider konfigurieren.

Erforderliche DNS-Records

  • A-Record: newsletter.ihredomain.de → IP-Adresse der mailfino-VM
  • SPF: Sender Policy Framework für autorisierte Versand-IPs
  • DKIM: DomainKeys Identified Mail für E-Mail-Signierung
  • DMARC: Domain-based Message Authentication, Reporting & Conformance

Unterstützung bei DNS-Konfiguration

  • DKIM-Keys: Werden im mailfino-Interface angezeigt – bereit zum Eintragen beim DNS-Provider
  • Dokumentation: Detaillierte Anleitung im Handbuch mit Beispielen für verschiedene DNS-Provider
  • Support: Bei Fragen zur DNS-Konfiguration hilft unser Team

6.8 SSL-Zertifikate

Let’s Encrypt (Standard)

  • Automatische Installation: Let’s Encrypt-Zertifikate werden beim Deployment automatisch eingerichtet
  • Automatisches Renewal: Certbot erneuert Zertifikate automatisch – keine manuelle Intervention nötig
  • Monitoring: Let’s Encrypt überwacht automatisch den Ablauf

Eigene Zertifikate (Enterprise-Umgebungen)

In Enterprise-Umgebungen nutzen Kunden meist eigene Zertifikate (z.B. von ihrer internen PKI oder kommerziellen CA).

  • Konfiguration: Kunde konfiguriert eigene Zertifikate – Anleitung im Handbuch
  • Verantwortung: Kunde ist verantwortlich für Renewal und Monitoring eigener Zertifikate
  • Ablauf-Überwachung: Kunde muss selbst überwachen, wann Zertifikate ablaufen

6.9 Initiale Installation

Flexible Installation nach Kundenwunsch

Die Installation kann je nach Präferenz des Kunden durchgeführt werden:

  • Selbst-Installation: Kunde erhält Installer-Script und Dokumentation und führt Installation selbst durch
  • Gemeinsame Installation: Installation erfolgt häufig in einer gemeinsamen Konferenz mit 4OfficeAutomation-Support
  • Installation durch 4OfficeAutomation: Auf Wunsch kann 4OfficeAutomation die Installation komplett übernehmen

Ablauf (Standard-Setup)

  • Voraussetzung: Ubuntu-VM mit Root-Zugriff
  • Installer-Script: Automatisierte Installation aller Komponenten
  • Dauer: 1 Stunde bis System produktiv
  • Dokumentation: Schritt-für-Schritt-Anleitung vorhanden

Support während Installation

Bei Fragen oder Problemen während der Installation hilft unser Team – oft wird die Installation gemeinsam in einer Konferenz durchgeführt, um direkt alle Fragen klären zu können.

6.10 Firewall-Konfiguration

Firewall-Konfiguration liegt in der Verantwortung des Kunden. Sie müssen die erforderlichen Ports in Ihrer Firewall-Infrastruktur freigeben.

Erforderliche Ports (Incoming)

  • Port 80 (HTTP): Für Let’s Encrypt-Zertifikat-Validierung und Redirect zu HTTPS
  • Port 443 (HTTPS): Für Web-Interface und Newsletter-Links
  • Port 22 (SSH): Optional für Remote-Administration (nur wenn benötigt)

Dokumentation

Detaillierte Informationen zu Firewall-Anforderungen, Port-Listen und Sicherheits-Best-Practices finden Sie im Handbuch.

7. Compliance, Sicherheit & Revisionssicherheit

Für regulierte Branchen ist Compliance kein Feature, sondern Grundvoraussetzung. mailfino erfüllt alle relevanten Anforderungen ab Installation.

7.1 Revisionssichere Audit-Logs

Was wird geloggt?

  • Alle Versandvorgänge (Absender, Empfänger, Zeitstempel)
  • Versandstatus (delivered, bounced, rejected)
  • Opt-In/Opt-Out-Ereignisse (Double-Opt-In-Bestätigungen)
  • User-Aktivitäten (wer hat was wann geändert)
  • API-Zugriffe (externe Integrationen)
  • Login-Events (erfolgreiche/fehlgeschlagene Anmeldungen)

Log-Eigenschaften

  • Unveränderbar: Write-Once-Read-Many (WORM)
  • Vollständig: Lückenlose Dokumentation
  • Langfristig: Konfigurierbare Retention (z.B. 10 Jahre)
  • Exportierbar: PDF/CSV für Audits
  • Durchsuchbar: Filter nach Zeitraum, User, Kampagne

GoBD-Konformität

Die Logging-Architektur erfüllt die Anforderungen der GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form):

  • Vollständigkeit und Richtigkeit
  • Zeitgerechte Buchungen
  • Ordnung und Nachvollziehbarkeit
  • Unveränderbarkeit

7.2 Datenschutz & DSGVO

Privacy by Design

  • Datensparsamkeit: Nur notwendige Daten werden gespeichert
  • Zweckbindung: Klare Dokumentation der Verarbeitungszwecke
  • Löschkonzept: Automatische Löschung nach konfigurierbaren Fristen
  • Verschlüsselung: TLS 1.3 für alle Verbindungen, DB-Level-Encryption optional

DSGVO-Features

  • Double-Opt-In (DOI) für Newsletter-Anmeldungen
  • One-Click-Abmeldung in jeder E-Mail

7.3 IT-Security

Standard-Sicherheitsmaßnahmen

  • TLS 1.3 für alle API-Kommunikation
  • DKIM/SPF/DMARC für E-Mail-Authentifizierung
  • Rate-Limiting und DDoS-Protection auf API-Layer
  • Verschlüsselte Datenhaltung (DB-Level Encryption)
  • Secrets-Management (Vault, Sealed Secrets bei K8s)
  • Network Segmentation (DMZ für MTA-Worker)

System-Härtung

Bei IaC-Deployments können Standard-Härtungsmaßnahmen für Ubuntu-Systeme über Ansible-Playbooks angewendet werden (nach Kundenvorgaben).

Penetration Testing

Empfehlung: Jährliches externes Penetration Testing, insbesondere bei Internet-Exposure.

7.4 Technische Grundlagen für BaFin-Compliance

Wichtiger Hinweis: mailfino bietet die technischen Voraussetzungen für den Betrieb in regulierten Umgebungen. Die finale Bewertung der Compliance mit spezifischen regulatorischen Anforderungen (BaFin, IDD, etc.) obliegt dem Kunden und sollte in Abstimmung mit Rechts- und Compliance-Abteilungen erfolgen. mailfino stellt keine Rechtsberatung dar.

IDD-Dokumentationspflicht (§ 34d GewO)

Was mailfino technisch bietet:

  • Jede E-Mail wird geloggt (Zeitstempel, Empfänger, Inhalt)
  • Zustellstatus dokumentiert (delivered/bounced/failed)

Was der Kunde zusätzlich tun muss:

  • Prozess definieren: Welche E-Mails sind IDD-relevant?
  • Integration in Langzeit-Archiv (10 Jahre Aufbewahrung)
  • Verfahrensdokumentation erstellen
  • Rechtliche Klassifizierung (Beratung vs. Werbung)

BAIT/VAIT (IT-Sicherheit & Betrieb)

Was mailfino technisch bietet:

  • Vollständig On-Premise (keine IT-Auslagerung)
  • Logging von System-Events
  • Standard-Security (TLS 1.3, Verschlüsselung)
  • Dokumentierbare Architektur

Was der Kunde zusätzlich tun muss:

  • Notfallkonzept dokumentieren (Disaster Recovery)
  • IT-Sicherheitskonzept erstellen
  • Regelmäßige Backups einrichten
  • Jährliche Sicherheitsprüfung durchführen
  • Change-Management-Prozess etablieren

Prüfbarkeit für BaFin-Audits

  • Reports für BaFin-Audits (PDF-Export)
  • Nachweis über Opt-In-Verfahren (DOI-Logs)
  • Nachvollziehbare User-Aktivitäten
  • Exportierbare Versandstatistiken
Empfehlung: Involvieren Sie Ihre Rechts- und Compliance-Abteilung frühzeitig. mailfino liefert die technische Basis, die organisatorischen und rechtlichen Prozesse definieren Sie.

7.5 Zertifizierungen

ISO 27001

mailfino ist derzeit nicht ISO-27001-zertifiziert. Die Architektur folgt Security Best Practices. Formale Zertifizierung kann auf Kundenwunsch durch externe Auditoren erfolgen.

CSA-Zertifizierung & E-Mail-Zustellbarkeit

mailfino ist CSA-zertifizierungsfähig (Certified Senders Alliance). Bei Hosted-Varianten ist CSA-zertifizierter Versand direkt verfügbar. Bei Self-Hosted-Installationen können Kunden eine eigene CSA-Zertifizierung bei der CSA beantragen – die Software ist dafür vorbereitet (CSA-ready).

IP-Reputation & Blacklist-Monitoring: Da Self-Hosted-Kunden ihre eigene Infrastruktur betreiben, sind sie für ihre IP-Reputation verantwortlich. Blacklist-Monitoring kann über externe Dienste wie MX Toolbox erfolgen. Ein integriertes Monitoring ist auf der Roadmap.

8. Skalierung ohne Software-Limits

Ein entscheidender Unterschied zu Cloud-Anbietern: mailfino lizenziert NICHT nach versendeten E-Mails, sondern nach individueller Preisgestaltung basierend auf Abteilungen (1 Abteilung = 10 Benutzer) und benötigtem Funktionsumfang.

8.1 Job-basierter Versand

mailfino ordnet jeden Versandjob (Newsletter an Liste) einem dedizierten MTA zu.

Funktionsweise

  1. Marketing erstellt Newsletter
  2. Wählt Empfänger-Liste (z.B. 50.000 Makler)
  3. Klickt „Versenden“
  4. System erstellt EINEN Versandjob
  5. Job wird EINEM freien MTA zugewiesen
  6. MTA arbeitet Liste ab
  7. Status-Updates zurück an Web-Interface

Skalierung

1 MTA: 1 Job gleichzeitig, ~5.000-15.000 E-Mails/h*

5 MTAs: 5 Jobs parallel, ~25.000-75.000 E-Mails/h

10 MTAs: 10 Jobs parallel, ~50.000-150.000 E-Mails/h

*Geschwindigkeit variiert je nach Hardware, Relay-Server, Ziel-Servern, Content

Vorteile

  • Keine Lizenz-Limits: Geschwindigkeit = Hardware, nicht Software
  • Parallele Kampagnen: Mehrere Marketing-Mitarbeiter versenden gleichzeitig
  • Fair Scheduling: Keine Kampagne blockiert andere
  • Fehlertoleranz: MTA-Ausfall → Job wird neu zugewiesen

8.2 Dimensionierung

Faustregel

1 MTA = 5.000-15.000 E-Mails/Stunde (je nach Setup)

Beispiel-Setups

Unternehmensgröße E-Mails/Monat MTAs Parallele Jobs Architektur
Mittelstand 1M 2 2 Docker Compose
Größere Versicherung 5M 4-6 4-6 Kubernetes
Konzern 20M 8-12 8-12 IaC + HA

8.3 Lizenzmodell: Flat statt Pay-per-Send

Cloud-Anbieter: Bezahlung pro versendeter E-Mail. Unvorhersehbare Kosten bei Kampagnen-Peaks. Steigende Rechnungen bei Wachstum.
mailfino: Jährliche Flat-Lizenz. KEINE Limits für E-Mail-Anzahl. Skalierung über eigene Hardware (MTAs hinzufügen). Planbare Budgets ohne Überraschungen.

Vorteile der Flat-Lizenz

  • Fixer Jahresbetrag unabhängig von der E-Mail-Anzahl
  • Keine variablen Kosten bei Kampagnen-Peaks
  • Planbare IT-Budgets für mehrjährige Planung
  • Skalierung durch Hardware-Erweiterung statt Lizenz-Upgrade

Preisgestaltung basiert auf:

  • Anzahl Abteilungen (1 Abteilung = 10 Benutzer)
  • Benötigter Funktionsumfang
  • Support-Level (Business/Enterprise)
  • Deployment-Tier (Standard-Setup/K8s/HA)

Was wird NICHT lizenziert?

  • Anzahl versendeter E-Mails
  • API-Calls
  • Empfänger pro Kampagne
  • Versand-Frequenz
Fazit: Kosten richten sich nach Abteilungen und Funktionsumfang – nicht nach versendeten E-Mails. Ihr Team kann unbegrenzt versenden ohne zusätzliche Gebühren.

Was nach der mailfino-Implementierung entfällt

mailfino ändert grundlegend, womit sich Ihre IT-Abteilung beschäftigt:

❌ Was entfällt

  • • Wartung veralteter Legacy-Systeme
  • • Variable Cloud-Kosten bei Kampagnen-Peaks
  • • Abhängigkeit von Cloud-Anbietern bei BaFin-Audits
  • • Manuelle Compliance-Dokumentation für jede Kampagne
  • • Budgetverhandlungen wegen E-Mail-Volumen
  • • 12-18 Monate Implementierungsprojekte

✓ Stattdessen

  • • Deployment in Stunden statt Monaten
  • • Planbare IT-Budgets (Flat-Lizenz)
  • • Volle Datenkontrolle im eigenen Rechenzentrum
  • • Marketing-Team nach 2 Stunden Schulung produktiv
  • • IT-Fokus auf Business-Value statt System-Pflege
  • • Moderne Container-Architektur (wartbar, skalierbar)
Für IT-Leiter: Ihre Ressourcen verschieben sich von „System am Laufen halten“ zu „Business-Anforderungen umsetzen“. Das Marketing-Team arbeitet selbstständig, Ihre IT greift nur bei Infrastruktur-Themen ein.

9. Bewährt in regulierten Branchen

mailfino OnPremise wird seit über 10 Jahren in hochregulierten Branchen eingesetzt.

Finanzdienstleistungen

  • Hedgefonds (Investoren-Kommunikation)
  • Asset Manager (regulierte Informationspflichten)
  • Versicherungen (Makler-Netzwerke)

Healthcare / Medizintechnik

  • Medizintechnik-Hersteller (GxP-Compliance)
  • Pharma-Unternehmen (FDA/EMA-reguliert)
  • Kliniken (Patientendatenschutz)

Software-Anbieter

  • White-Label SaaS (10+ Jahre im Betrieb)
  • CSA-zertifizierter Versand
  • Vollständig unter eigenem Branding

Langzeit-Referenz: cobra computers‘ brainware GmbH

Kunde

cobra computers‘ brainware GmbH

Führender CRM-Anbieter im deutschsprachigen Raum

Einsatzdauer

Seit 2012

13 Jahre Produktivbetrieb

Use Case: „News & Mail Service“

Für Produkte: cobra AddressPlus und CRM Pro

Ausgangssituation: cobra verfügte über einen eigenen Serienmailer für einfache E-Mail-Versendungen. Für professionelles E-Mail-Marketing mit rechtssicherem Double-Opt-In (DOI) benötigten sie jedoch eine spezialisierte Lösung.

Lösung: cobra computers‘ brainware GmbH bietet mailfino seit 2012 als White-Label-Lösung unter dem Namen „News & Mail Service“ für ihre CRM-Kunden an. Das System läuft als eigenständiger Service vollständig unter cobra-Branding.

Kennzahlen

  • ~300 aktive Nutzer über cobra-Kundenbasis
  • B2B-SaaS-Umgebung (Multi-Tenant)
  • 13 Jahre Produktivbetrieb (99%+ Uptime)
  • CSA-zertifiziert für professionellen E-Mail-Versand

„cobra wählte mailfino für professionelles E-Mail-Marketing mit rechtssicherem Double-Opt-In. Die Langzeit-Stabilität über 13 Jahre in einer produktiven B2B-SaaS-Umgebung belegt die Zuverlässigkeit der Architektur.“

Projekt-Referenz: Stammdatenabgleich bei SAP-Migration

Kunde

Medizintechnik-Hersteller

Global tätiges Unternehmen (anonymisiert)

Zeitraum

2-Jahres-Projekt

Technisches Setup: 2 Wochen

Challenge: CRM-Migration mit Stammdatenabgleich

Ausgangssituation: Migration von cobra CRM zu SAP. Vor der Migration mussten Stammdaten von über 50.000 Kunden abgeglichen werden. Eine Cloud-Lösung kam aus Datenschutzgründen nicht infrage.

Lösung: mailfino OnPremise als Plattform für vollautomatischen Stammdatenabgleich. E-Mails mit Abgleich-Anfrage wurden ausgesendet, ein Formular sammelte die aktualisierten Daten ein, und über das cobra Add-In kamen sie zurück in die Datenbank.

Technische Umsetzung

  • E-Mail-Aussendung: Personalisierte Anfragen an 50.000+ Kontakte
  • Formular-Integration: Datenerfassung mit Validierung
  • cobra Add-In: Automatischer Rückfluss in Datenbank
  • On-Premise: Datenschutz-konforme Verarbeitung
  • Setup-Zeit: 2 Wochen bis produktiv

„Das Projekt zeigt mailfino als flexible Plattform für temporäre Use Cases: Schnelles Setup (2 Wochen), vollautomatische Workflows (E-Mail → Formular → Datenbank), und Datenschutz-konforme On-Premise-Verarbeitung für kritische Stammdaten.“

Referenz: Investor Relations & Event-Management

Kunde

Asset Manager

Investmentgesellschaft (anonymisiert)

Branche

Finanzdienstleistungen

Institutionelle Anleger

Use Case: Investor Relations & Event-Management

Anforderung: Tägliche Newsletter und Event-Einladungen an institutionelle Anleger mit automatisiertem Teilnehmermanagement.

Lösung: mailfino für Newsletter-Versand und Formular-basiertes Event-Management. Anmeldungen zur Teilnahme an Veranstaltungen werden über mailfino-Formulare eingesammelt und automatisch zu cobra CRM zurückgespiegelt.

Workflow

  • Newsletter: Täglicher Versand an institutionelle Investoren
  • Event-Einladungen: Personalisierte Einladungen mit Formular-Link
  • Anmeldung: Datenerfassung über mailfino-Formulare
  • Synchronisation: Automatische Rückspiegelung zu cobra CRM
  • Zielgruppe: Hochregulierte Finanzbranche

„Das Beispiel zeigt mailfino als integrierte Lösung für Investor Relations: Newsletter-Versand kombiniert mit Formular-Management und CRM-Synchronisation. Die cobra-Integration ermöglicht einen durchgängigen Workflow ohne Medienbrüche.“

Typische Anforderungen in regulierten Branchen

  • Strikte Datensouveränität (keine Cloud-Option möglich)
  • Lückenlose Audit-Trails für regulatorische Prüfungen
  • CSA-zertifizierungsfähig, weitere Zertifizierungen möglich (ISO, GxP)
  • Integration in bestehende IT-Landschaft
  • Keine Abhängigkeit von externen Cloud-Anbietern
  • Schnelle Implementierung (keine 12-Monate-Projekte)

10. Nächste Schritte

Evaluieren Sie mailfino OnPremise risikofrei und ohne monatelanges Commitment.

30-60 Minuten Demo

In einem kurzen Demo-Termin mit unserem Architektur-Team zeigen wir Ihnen mailfino live und diskutieren Ihre spezifischen Anforderungen, Infrastruktur und Compliance-Vorgaben.

Zielgruppe: IT-Leiter, CTO, Enterprise-Architekten

Kein Risiko. Keine Vorabkosten. Kein monatelanges Projekt.

Kontakt

4OfficeAutomation GmbH

E-Mail: vertrieb@mailfino.de

Telefon: 05132 / 946 7012

Web: https://enterprise.mailfino.de

Was Sie vorbereiten sollten

  • Versandvolumen (E-Mails/Monat, Peak-Zeiten)
  • Anzahl Kontakte in Datenbank
  • Anzahl Abteilungen (1 Abteilung = 10 Benutzer) und benötigter Funktionsumfang
  • Bestehende Infrastruktur (VMware/Hyper-V/Cloud)
  • Compliance-Anforderungen (BaFin, IDD, ISO, etc.)
  • Integrations-Bedarf (CRM, Relay-Server, SSO geplant)
Für IT-Leiter: Dieses Whitepaper können Sie intern an Ihre Stakeholder weiterleiten. Für Marketing-Teams haben wir eine vereinfachte Version. Für Compliance-Officer erstellen wir auf Wunsch ein dediziertes Compliance-Dokument.

Nächster Schritt: 30-Minuten-Demo

In einem kurzen Demo-Termin zeigen wir Ihnen mailfino live und besprechen Ihren spezifischen Use Case.

11. Häufige Fragen

Die folgenden Fragen werden von IT-Entscheidern häufig gestellt, wenn sie mailfino evaluieren:

Warum nicht einfach eine Cloud-Lösung? Das wäre doch einfacher.

Cloud-Lösungen sind operativ einfacher, aber für regulierte Branchen problematisch: BaFin und IDD erfordern Datensouveränität und Nachweisbarkeit über Datenverarbeitung. Bei Cloud-Anbietern (oft USA) verlieren Sie die Kontrolle über Serverstandorte, Sub-Prozessoren und Datenflüsse. Die technische und organisatorische Nachweispflicht ist bei Cloud deutlich aufwendiger – oder unmöglich. mailfino gibt Ihnen vollständige Kontrolle über Ihre Daten und erfüllt die technischen Grundlagen für Compliance ab Installation.

Haben wir die IT-Ressourcen, um On-Premise zu betreiben?

Das Standard-Setup (Docker Compose) läuft auf einer einzelnen VM und benötigt keine speziellen Skills. Die Installation erfolgt nach Kundenwunsch: selbst via Installer-Script, gemeinsam in einer Konferenz mit unserem Team, oder komplett durch 4OfficeAutomation. Deployment dauert 1 Stunde bis System produktiv. Monitoring erfolgt über die Admin-GUI, externe Tools wie Uptime Kuma können optional eingebunden werden. Updates sind dokumentiert und getestet. Für High-Availability-Setups benötigen Sie Kubernetes-Kenntnisse – aber nur wenn Sie HA tatsächlich brauchen. Die meisten Kunden starten mit Standard-Setup.

Garantieren Sie BaFin-Compliance?

Nein. Niemand kann Compliance garantieren, da die finale Bewertung immer beim Kunden und dessen Compliance-Abteilungen liegt. mailfino stellt die technische Basis bereit: On-Premise-Betrieb, Logging, dokumentierbare Architektur, Datensouveränität. Sie müssen jedoch eigene Prozesse definieren (z.B. welche E-Mails sind IDD-relevant?), organisatorische Maßnahmen umsetzen und interne Dokumentation erstellen. mailfino ist ein Werkzeug – keine Compliance-Garantie.

Warum nicht gleich SAP Marketing Cloud oder Adobe Campaign?

SAP und Adobe sind vollständige Marketing-Automation-Plattformen mit Multi-Channel-Orchestrierung (E-Mail, SMS, Push, Social, Journey-Builder). Wenn Ihr primärer Use Case E-Mail-Marketing ist (Newsletter-Versand und Formular-Handling), sind diese Systeme überdimensioniert. Typische SAP/Adobe-Projekte dauern 12-18 Monate mit sechsstelligen Budgets. mailfino fokussiert sich auf E-Mail und ist in Stunden bis Tagen produktiv. Wenn Sie komplexe Multi-Channel-Automation brauchen, sind SAP/Adobe die richtige Wahl – für reine E-Mail-Use-Cases nicht.

Was passiert, wenn 4OfficeAutomation morgen nicht mehr existiert?

Ihre Docker-Images und Daten liegen bei Ihnen On-Premise. Sie können das System weiterbetreiben. mailfino basiert auf Standard-Technologien (Docker, MySQL, PHP) – kein Vendor-Lock-in durch proprietäre Formate. Im Notfall können Sie Wartung selbst übernehmen oder einen Dienstleister beauftragen. 4OfficeAutomation ist seit über 10 Jahren am Markt und mailfino wird aktiv weiterentwickelt, aber: Sie sind nicht abhängig.

Wie lange dauert die Migration von unserem alten System?

Kontakt-Import: CSV-Import oder API-basierte Migration. Bei 2 Mio. Kontakten: wenige Stunden. Templates: Müssen in mailfino nachgebaut werden – mailfino nutzt spezielle Elemente, die garantieren, dass E-Mails in Outlook korrekt dargestellt werden und auf allen Geräten responsive sind (im Gegensatz zu generischen HTML-Templates). Aufwand: meist 1-2 Tage abhängig von der Anzahl. Parallel-Betrieb: Sie können beide Systeme parallel betreiben und schrittweise umstellen. Keine Downtime nötig. Der Aufwand hängt von Ihrem Alt-System ab, aber die meisten Kunden sind in wenigen Tagen produktiv.

Was sind die versteckten Kosten?

Es gibt keine „versteckten“ Kosten, aber Sie sollten einplanen: (1) Hardware – VM/Server-Ressourcen (typisch: 1-3 VMs für Standard-Setup), (2) Strom/Hosting – falls On-Premise im eigenen RZ, (3) Backup-Infrastruktur – für MySQL-Dumps und Userdata, (4) Betrieb – interne IT-Ressourcen oder Managed-Service. Die Lizenzkosten sind fix (Abteilungen + Funktionsumfang). Im Gegensatz zu Cloud haben Sie planbare Kosten ohne variable „Überraschungen“ bei Peaks.

Können wir später zu einer anderen Lösung wechseln?

Ja, grundsätzlich möglich. Ihre Daten liegen in Standard-MySQL-Datenbanken und können per CSV/API exportiert werden. Docker-Images sind portabel. Templates nutzen mailfino-spezifische Elemente – das ist bewusst so: Im Gegensatz zu generischen HTML-Templates (z.B. aus Canva), die zwar hübsch aussehen aber in Outlook oft brechen oder auf Mobilgeräten nicht funktionieren, sind mailfino-Templates speziell für zuverlässige Darstellung optimiert. Templates müssen bei einem Wechsel im Zielsystem nachgebaut werden. Ein Wechsel bedeutet immer Aufwand (Daten-Migration, Template-Nachbau, User-Schulung) – unabhängig vom System.

Was ist mit revisionssicheren Logs? Haben Sie das nicht?

Differenzierte Antwort: mailfino verfügt über zwei Log-Systeme mit unterschiedlicher Absicherung:

  • Audit-Logs: Diese sind mit Checksummen versehen und folgen damit dem WORM-Prinzip (Write Once Read Many) – Manipulationen würden erkannt werden.
  • Versandprotokolle: Diese haben aktuell noch keine Checksummen-Absicherung.

Wichtig: Es gibt keine formale WORM-Zertifizierung. Für rechtssichere Archivierung mit zertifizierter Revisionssicherheit müssten Sie externe WORM-Storage-Lösungen oder Archivierungssysteme integrieren. mailfino bietet die technische Basis mit Checksummen-gesicherten Audit-Logs, aber nicht die vollständige zertifizierte Revisionssicherheit „out of the box“. Wenn das ein K.O.-Kriterium ist, sollten wir über externe Integrations-Optionen sprechen.

Haben Sie weitere Fragen?

In einem kurzen Demo-Termin zeigen wir Ihnen mailfino live und besprechen Ihren spezifischen Use Case.

Rechtlicher Hinweis zu Compliance-Aussagen

Wichtig: Dieses Whitepaper beschreibt die technischen Funktionen und Architektur von mailfino OnPremise. Aussagen zu „Compliance“, „BaFin-konform“, „GoBD“, „IDD“ und ähnlichen Begriffen beziehen sich auf die technischen Grundlagen und Features, die mailfino bereitstellt.

Was mailfino bietet:

  • Technische Infrastruktur für Logging
  • On-Premise-Betrieb (Datensouveränität)
  • Dokumentierbare Architektur