AES-256-Verschlüsselung · TLS 1.3 · Daten in der EU

Sicherer Dateiversand. Ohne WeTransfer, ohne FTP.

Ihr Team verschickt einen verschlüsselten Link, der abläuft, wann Sie es entscheiden, bei Bedarf ein Passwort verlangt und jeden Download protokolliert. Widerrufen können Sie ihn mit einem Klick. Und die Datei landet nicht in der Cloud eines Dritten: Sie bleibt in der Akte und startet, wenn Sie wollen, den Prozess.

Ohne Kreditkarte Der Empfänger installiert nichts Daten nur in der EU
Sicherer Link
Aktiv
Dateiaudit-2026.zip · 1,8 GB
Läuft abin 7 Tagen · max. 3 Downloads
ZugangCode an das Mobiltelefon des Empfängers
Virenprüfung✓ Sauber
Downloads1 von 3 · 29.09. 09:14 · 81.44.x.x
Verschlüsselung
✓ AES-256
Widerruf
1 Klick
Akte
Archiviert

Jede Sendung protokolliert, wer geöffnet hat, wann und von wo. Und sie endet, wann Sie wollen.

25 MB
Die Grenze, die Sie blockiert
Anhangsgrenze bei Gmail; 35 MB standardmäßig bei Exchange Online. Deshalb sucht Ihr Team einen anderen Weg.
3 Tage
So lange gilt ein Gratis-Link
Im Gratis-Tarif von WeTransfer. Hier bestimmen Sie den Ablauf, Sendung für Sendung.
0
Schritte für den Empfänger
Link öffnen und herunterladen. Kein Konto, keine App, kein FTP-Client.
Das Problem

Die Dateien verlassen Ihr Unternehmen längst. Sie wissen nur nicht, wo

Wenn der offizielle Kanal nicht taugt, improvisieren die Leute. Und was sie improvisieren, sehen Sie nicht.

Consumer-Dienste

Öffentliche Links, die durch Mails und Chats wandern, ohne dass jemand weiß, wer sie öffnet und wann gelöscht wird, auf einem privaten Konto ohne Vertrag mit Ihnen.

Alter FTP

Ein Server, den jemand aufgesetzt hat, der längst nicht mehr da ist, mit gemeinsam genutzten Konten, ewigen Passwörtern und keinem nutzbaren Protokoll am Tag des Audits.

Der gewohnte Anhang

Er geht an den, der im Feld „An“ automatisch ergänzt wurde, wird unkontrolliert weitergeleitet und bleibt für immer im Postfach des Empfängers. Der Fehlversand gehört zu den häufigsten gemeldeten Datenpannen.

Private Cloud und USB-Stick

Das Privatkonto einer Person oder ein Stick in einer Jackentasche. Wenn diese Person geht, gehen die Dokumente Ihres Unternehmens mit.

So funktioniert es

Ziehen, Regeln setzen, versenden

Für den Absender genauso leicht wie der Dienst, den er bisher genutzt hat. Für Sie nicht mehr unsichtbar.

1

Sie ziehen die Datei hinein

Aus dem Browser, vom Mobiltelefon oder direkt aus der Akte. Die Datei wird beim Upload verschlüsselt und durch die Virenprüfung geschickt, bevor der Link überhaupt existiert.

2

Ihre Regeln greifen

Ablauf, maximale Anzahl Downloads, Passwort oder Code an den Empfänger, Nur-Lesen, Wasserzeichen. Die Richtlinie des Unternehmens wirkt von selbst und hängt nicht daran, dass jeder daran denkt.

3

Sie versenden und sehen alles

Der Empfänger lädt ohne Registrierung herunter. Sie sehen, wer geöffnet hat, wann und von wo, widerrufen den Link mit einem Klick, und die Datei bleibt in der Akte mit ihrer Aufbewahrungsfrist.

Kontrolle

Was Sie bei jeder Sendung entscheiden können

Als Standard für das ganze Unternehmen oder Sendung für Sendung, wenn der Fall es verlangt.

Verschlüsselung von Anfang bis Ende

TLS 1.3 in der Übertragung und AES-256 in der Speicherung, mit Schlüsseln im HSM. Die Daten bleiben in der EU. Die technischen Details stehen unter Sicherheit.

Ablauf und Downloadlimit

Stunden, Tage oder ein einziger Download. Nach der Frist existiert der Link nicht mehr und kreist nicht weiter durch weitergeleitete Mails.

Passwort und Einmalcode

Verifizierung des Empfängers per E-Mail oder SMS, damit der Link nichts wert ist, wenn er in andere Hände gerät. Für die internen Nutzer passt es zu Ihrem SSO und der Zwei-Faktor-Authentifizierung.

Virenprüfung beim Upload

Jede Datei wird geprüft, bevor der Link veröffentlicht wird, und das in beide Richtungen. Was über das Empfangspostfach hereinkommt, ebenfalls.

Inhaltsregeln

Sperren Sie Dateiendungen, setzen Sie Größen, erzwingen Sie ein Passwort für bestimmte Dokumenttypen und lassen Sie sich warnen, wenn sensible Muster auftauchen. Jede Blockierung wird protokolliert.

Nur-Lesen und Wasserzeichen

Für sensible Unterlagen: Ansicht im Browser ohne Download, mit einem Wasserzeichen, das kennzeichnet, wer gerade hinsieht.

Auditprotokoll

Wer was an wen gesendet hat, wann es geöffnet wurde und von welcher IP. Exportierbar für ein Audit, eine Prüfung oder einen Vorfall.

Sofortiger Widerruf

An den Falschen gesendet? Ein Klick, und der Link funktioniert nicht mehr, selbst wenn die Mail längst im Postfach des Empfängers liegt.

SFTP, M2M und REST-API

Für den Austausch, den heute ein FTP zwischen Systemen erledigt: gleiche Kontrollen, gleiches Protokoll, ohne eigenen Server. Siehe Integrationen.

Empfangen, nicht nur senden

Ein Postfach, damit Unterlagen ohne Chaos bei Ihnen ankommen

Die Hälfte des Problems ist nicht das Senden, sondern das Empfangen. Heute landen die Unterlagen eines neuen Lieferanten, eines Schadenfalls oder eines Förderantrags in drei verschiedenen Postfächern, in Mails mit Anhängen, die jemand von Hand herunterladen muss.

Mit dem Empfangspostfach geben Sie eine Seite mit Ihrer Marke heraus, der Dritte lädt sein Material ohne Konto hoch, und was er hochlädt, landet klassifiziert in der richtigen Akte. Von dort an ist es ein Prozess wie jeder andere: prüfen, freigeben, signieren, archivieren.

Ein Postfach für Ihren Fall aufgebaut sehen
Beispiele, die schon ein Ablauf sind
  • Lieferantenanlage. Der Lieferant lädt Handelsregisterauszug, Unbedenklichkeitsbescheinigung und Versicherungsnachweis hoch; der Ablauf prüft, fordert Fehlendes nach und legt ihn an.
  • KYC-Akte (auf Spanisch). Der Kunde reicht Identitätsnachweis und wirtschaftlich Berechtigte über einen verschlüsselten Kanal ein, nicht per WhatsApp.
  • Schadenfälle und Beschwerden. Fotos und Meldungen vom Mobiltelefon, mit Eingangsbestätigung und Nachvollziehbarkeit, direkt in die Akte.
  • Rechnungen und Lieferscheine. Sie kommen herein, werden mit KI gelesen und starten die Rechnungsfreigabe.
  • Bewerbende und Onboarding. Personalunterlagen an einem Ort gesammelt, mit ihrer Aufbewahrungsfrist ab dem ersten Tag.
Vergleich

Gegenüber dem, was Sie heute nutzen

Was sich ändert, ist nicht die Bequemlichkeit, sondern was Sie hinterher belegen können.

Kriterium Sicherer Versand Dokuflex Consumer-Dienst Eigener FTP E-Mail-Anhang
GrößeOhne die Grenze der E-MailDurch den Tarif begrenztHoch25-35 MB
Ablauf des LinksSie legen ihn je Sendung festIm Gratis-Tarif festNicht vorgesehenNie: bleibt im Postfach
Verifizierung des EmpfängersPasswort oder EinmalcodeNur in BezahltarifenKonto, oft gemeinsam genutztKeine
Gesendetes widerrufenJa, mit einem KlickEingeschränktDurch Löschen auf dem ServerNein
Protokoll, wer herunterlädtVollständig und exportierbarTeilweiseTechnische Logs, kaum nutzbarNein
Virenprüfung und InhaltsregelnJa, in beide RichtungenNeinNur separat gebautVom Mailserver
Wo die Datei endetIn Ihrer Akte, mit AufbewahrungIn der Cloud des AnbietersIn einem losen OrdnerIn Postfächern ohne Ihre Kontrolle
Löst einen Prozess ausJa, es ist ein Schritt im AblaufNeinMit eigenen SkriptenNein
Der Unterschied

Kein weiteres Werkzeug: dieselbe Akte

Ein Transferwerkzeug lässt die Datei in seiner eigenen Cloud liegen. In Dokuflex, die Low-Code-BPM-Plattform mit KI, liegt sie schon dort, wo sie gebraucht wird.

Kommt herein und startet

Die Datei startet den Ablauf

Was im Postfach ankommt, erstellt die Akte und startet den Ablauf in Dokuflex BPM: Prüfung, Freigabe und nächster Schritt, mit Fristen und Verantwortlichen.

Geht aus dem Ablauf heraus

Versenden als eine Aktion mehr

Der Bericht, der Vertrag oder der Lohnlauf wird erzeugt und mit sicherem Link versendet, sobald eine Bedingung erfüllt ist. Niemand stellt Sendungen von Hand zusammen.

Zustellen und signieren

Mit Nachweis, wenn er gebraucht wird

Müssen Sie den Versand belegen, ergänzt die zertifizierte E-Mail das Nachweiszertifikat; brauchen Sie eine Zustimmung, läuft die elektronische eIDAS-Signatur im selben Ablauf.

KI am Eingang

Klassifiziert, was Sie empfangen

Die KI von Dokuflex liest das empfangene Dokument, klassifiziert es, extrahiert seine Daten und erstellt eine Prüfaufgabe, wenn die Konfidenz unter die Schwelle fällt.

Compliance

Was man von Ihnen verlangt, wenn es zu beweisen ist

Ein Prüfer fragt nicht, ob Sie ein Werkzeug haben. Er fragt, wie die Information das Unternehmen verlässt, wer sie heruntergeladen hat und mit welchen Maßnahmen. Ein verschlüsselter Kanal mit Zugriffskontrolle und exportierbarem Protokoll beantwortet diese drei Fragen mit Daten.

Die Verweise sind mit ihrer amtlichen Quelle verlinkt. Diese Seite ist keine Rechtsberatung: Die Konformität hängt auch von Ihren Richtlinien und von der Nutzung ab.

Artikel 32 verlangt dem Risiko angemessene technische und organisatorische Maßnahmen und nennt ausdrücklich die Verschlüsselung sowie die Fähigkeit, Vertraulichkeit und Integrität dauerhaft sicherzustellen. Geht etwas schief, laufen die Meldefristen der Artikel 33 und 34: 72 Stunden an die Aufsichtsbehörde und Benachrichtigung der Betroffenen bei hohem Risiko. Der Ablauf dafür steht im DSGVO-Modul (auf Spanisch).

Zu den Risikomanagementmaßnahmen gehören Konzepte für Kryptografie und Verschlüsselung, Sicherheit der Lieferkette und sichere Kommunikation. In Deutschland ist das NIS-2-Umsetzungsgesetz in Kraft, die Registrierung beim BSI ist Pflicht und die Geschäftsleitung haftet für die Umsetzung. Für betroffene Einrichtungen gehört der Kanal, über den Dateien hinausgehen, zum Anwendungsbereich. Siehe auch Meldung von Vorfällen nach NIS2 und DORA (auf Spanisch).

Das BSI veröffentlicht die Empfehlungen zu kryptografischen Verfahren und Schlüssellängen; Teil 2 behandelt TLS für die sichere Übertragung von Informationen in Datennetzen. Dokuflex überträgt mit TLS 1.3 und speichert mit AES-256; Dokuflex ist nach ENS in der Kategorie MEDIA und nach ISO 27001 zertifiziert, was das Dokumentenmanagement nach ENS im Detail beschreibt. Arbeiten Sie mit der spanischen öffentlichen Verwaltung, ist das Esquema Nacional de Seguridad dort die maßgebliche Anforderung.

Für Finanzunternehmen verpflichtet sie dazu, Daten in Übertragung und Speicherung zu schützen und IKT-Dienstleister zu steuern. Ein Unternehmenskanal mit Vertrag, Auftragsverarbeitungsvertrag und Protokoll ist genau das Gegenteil davon, dass jedes Team sich seinen Dienst selbst aussucht.

Sichere Dateiübertragung für Unternehmen (Managed File Transfer)

Der sichere Dateiversand von Dokuflex deckt ab, was man von einer Lösung für Managed File Transfer erwartet: Verschlüsselung mit TLS 1.3 und AES-256, Authentifizierung des Empfängers, Ablauf und Downloadlimit, Virenprüfung, Inhaltsregeln, exportierbares Auditprotokoll und Hosting in der Europäischen Union. Er ersetzt Consumer-Dienste, alte FTP-Server und E-Mail-Anhänge in Unternehmen, die belegen müssen, wie ihre Information das Haus verlässt.

Alternative zu WeTransfer und zum Firmen-FTP

Gegenüber einem Consumer-Dienst bringt er Kontrolle und Nachvollziehbarkeit: sofortigen Widerruf, Verifizierung des Empfängers, je Dokumenttyp definierte Aufbewahrung und einen Auftragsverarbeitungsvertrag. Gegenüber einem eigenen FTP entfällt der Server, der gepatcht werden muss, entfallen die gemeinsam genutzten Konten und die Logs, die niemand lesen kann, während der Austausch zwischen Systemen über SFTP und API bestehen bleibt. Ausführlich beschrieben in dem Leitfaden, wie Sie WeTransfer im Unternehmen ablösen.

Unterlagen von Kunden und Lieferanten empfangen

Über das Empfangspostfach laden Dritte Unterlagen ohne Konto hoch, mit Virenprüfung und Inhaltsregeln schon am Eingang. Das Empfangene wird mit KI klassifiziert, in der Akte archiviert und kann einen Prozess für Lieferantenanlage, KYC, Schadenfall oder Rechnungsfreigabe innerhalb derselben BPM-Plattform starten.

FAQ

Was uns am häufigsten gefragt wird

Was ist sicherer Dateiversand und was unterscheidet ihn von WeTransfer?+

Es ist ein Unternehmenskanal, um Dateien mit Verschlüsselung, Zugriffskontrolle und Nachvollziehbarkeit zu senden und zu empfangen. Der Unterschied zu einem Consumer-Dienst wie WeTransfer liegt in der Kontrolle: Sie entscheiden, wie lange der Link gilt, wie viele Downloads er zulässt, ob er Passwort oder Code verlangt, wer ihn öffnen darf und von wo; Sie können ihn jederzeit widerrufen, und jeder Zugriff wird protokolliert. Außerdem bleibt die Datei in Ihrer Akte und nicht in der Cloud eines Dritten, mit dem Sie keinen Vertrag haben.

Muss sich der Empfänger registrieren oder etwas installieren?+

Nein. Er erhält einen Link und lädt im Browser herunter. Wenn Sie die Verifizierung aktivieren, wird ein Passwort oder ein Einmalcode an seine E-Mail-Adresse oder sein Mobiltelefon verlangt, aber es gibt keine Registrierung und keine Installation.

Welche Dateigröße lässt sich versenden?+

Der Versand läuft nicht über die E-Mail, also gilt die Anhangsgrenze nicht (25 MB bei Gmail, 35 MB standardmäßig bei Exchange Online). Die maximale Größe je Sendung und der Gesamtspeicher richten sich nach Ihrem Plan; für hohe Volumen oder den Austausch zwischen Systemen nutzt man SFTP oder die API statt des Browsers.

Kann ich sehen, ob der Empfänger die Datei heruntergeladen hat?+

Ja. Das Auditprotokoll speichert jedes Öffnen und jeden Download mit Datum, Uhrzeit und IP-Adresse, und Sie können sich benachrichtigen lassen, wenn es passiert. Wenn Sie zusätzlich Versand und Inhalt gegenüber einem Dritten belegen müssen, kombinieren Sie es mit der zertifizierten E-Mail, die das Nachweiszertifikat ergänzt.

Lässt sich verhindern, dass Informationen hinausgehen, die nicht hinausgehen dürfen?+

Ja, mit Inhaltsregeln. Sie können Dateiendungen sperren, die Größe begrenzen, für bestimmte Dokumenttypen immer Passwort und kurzen Ablauf erzwingen und warnen oder blockieren, wenn die Datei sensible Muster enthält. Jeder blockierte Versuch wird protokolliert und ist später prüfbar.

Eignet es sich, um Unterlagen von Kunden und Lieferanten zu empfangen?+

Ja. Das Empfangspostfach ist eine Seite mit Ihrer Marke, auf der ein Dritter ohne Konto Dokumente hochlädt. Das Hochgeladene wird klassifiziert, in der zugehörigen Akte archiviert und kann einen Prozess starten: Lieferantenanlage, KYC-Akte, Schadenfall, Antrag oder Beschwerde.

Hilft es bei DSGVO, NIS2 und DORA?+

Es hilft in dem Teil, der ihm zukommt. Artikel 32 der DSGVO verlangt angemessene technische Maßnahmen wie Verschlüsselung und die Fähigkeit, die Vertraulichkeit sicherzustellen; die NIS2-Richtlinie nennt Konzepte für Kryptografie und sichere Kommunikation unter ihren Risikomanagementmaßnahmen, in Deutschland umgesetzt durch das NIS2UmsuCG; die BSI-Richtlinie TR-02102-2 gibt die Empfehlungen für TLS vor. Ein verschlüsselter Kanal mit Zugriffskontrolle und Auditprotokoll ist ein direkter Nachweis dieser Maßnahmen. Die Konformität insgesamt hängt zusätzlich von Ihren Richtlinien und von der Nutzung ab.

Wo werden die Dateien gespeichert?+

In der Infrastruktur von Dokuflex in der Europäischen Union (Frankfurt, Madrid und Irland), mit TLS-1.3-Verschlüsselung in der Übertragung und AES-256 in der Speicherung. Für regulierte Branchen gibt es eine dedizierte Option in einer privaten Cloud oder On-Premise. Die Details stehen auf der Sicherheitsseite.

Nächster Schritt

Hören Sie auf, erst hinterher zu erfahren, wo Ihre Dateien hinausgehen

Legen Sie Ihr Konto an und versenden Sie heute den ersten Link mit Ablauf und Protokoll. Oder buchen Sie 20 Minuten, und wir bauen mit Ihnen den Kanal und das Empfangspostfach für Ihren echten Fall.