# XplicitTrust — full site content for LLMs Generated: 2026-07-12T17:58:08+00:00 Canonical: https://xplicittrust.com/llms-full.txt All product, pricing, and use-case pages in English and German, flattened into one document. Each page is preceded by a heading with its canonical URL. ======================================================================== ## https://xplicittrust.com/en/about # XplicitTrust building products you love! Threats don't care how big or small your business is. That's why we build enterprise-class products for the many small and midsize businesses out there. Products that are fast to deploy, easy to manage, and cost effective, making state-of-the-art security technology affordable and manageable for businesses of all sizes. For us, cybersecurity is not a technical issue, but all about people: Frustration-free user experiences. Intuitive user interfaces. Immediate support that solves your problem. We strive to get better at meeting your needs every day. We believe a best-of-breed approach is the best way to keep up with the pace of innovation required to combat the growing variety of attacks our customers face. That's why we follow a "do one thing and do it well" philosophy and keep our products interoperable. ## Our leadership team XplicitTrust GmbH was founded in September 2021 in Karlsruhe by Daniel Stutz, Markus Hennig, and Emanuel Taube. The three founders share a common professional history in the network security industry: they worked together at Astaro AG, a German pioneer in network security, and continued their collaboration after the acquisition of Astaro AG by Sophos Ltd. in 2011. × ### Daniel Stutz Co-Founder & CEO Daniel Stutz is Co-Founder and Chief Executive Officer (CEO) of XplicitTrust GmbH and has been leading the company since its founding in September 2021. He began his career in the network security industry in 2000 as a working student at Astaro AG, initially as a backend developer, later as a team lead, and eventually as head of the development department. When Astaro launched its Astaro Security Gateway product line, Daniel took over as Technical Product Manager and led the market introduction of several product families. Following the acquisition of Astaro AG by Sophos Ltd. in 2011, he moved into the role of Software Architect and Technology Strategist, where until 2021 he was responsible for the medium-term technology roadmap in the network security domain and advised the management team on technical strategy questions. Daniel Stutz holds a Master's degree in Computer Science from the Karlsruhe Institute of Technology (KIT). During his tenure at Sophos Ltd., he served as co-inventor on numerous granted US patents filed by Sophos in the field of network security, covering areas such as application firewalls, endpoint coordination in security incidents, phishing and malware detection, and rogue device detection. ### Markus Hennig Co-Founder & CFO Markus Hennig is Co-Founder and Chief Financial Officer (CFO) of XplicitTrust GmbH and has been responsible for the company's financial and administrative leadership since its founding in September 2021. He began his professional career in 1997 at an Internet Service Provider developing Linux kernel modules, iptables components, and build systems. In 2000 he co-founded Astaro AG, a German pioneer in network security, where he served in the roles of COO and CFO. Following the acquisition of Astaro AG by Sophos Ltd. in 2011, he took on the role of CTO of Network Security. He subsequently co-founded OCEDO GmbH in 2013, a provider of software-defined WAN solutions, where he served as CFO responsible for financial and administrative leadership. OCEDO GmbH was acquired by Riverbed Technology, Inc. in 2016. Markus Hennig holds a Master's degree in Computer Science from the Karlsruhe Institute of Technology (KIT). ### Emanuel Taube Co-Founder & CTO Emanuel Taube is Co-Founder and Chief Technology Officer (CTO) of XplicitTrust GmbH and has been responsible for the company's technological direction and software architecture since its founding in September 2021. After completing his studies, he joined Astaro AG as an Embedded Software Developer, where he developed the firmware for Astaro's wireless access point product line. Following the acquisition of Astaro AG by Sophos Ltd. in 2011, he moved to the Cloud Products division, where he played a key role in the development of the cloud-managed wireless security products. He most recently held the position of Senior Software Engineer. Emanuel Taube is a recognized expert in system-level software development, particularly under Linux, and is also familiar with the internals of Windows and macOS. He holds a Master's degree in Mathematics from the Karlsruhe Institute of Technology (KIT). ## Secure digitalization is a Team Sport! Today's problems are complex, and a sophisticated threat landscape requires individuals and organizations to connect and collaborate. XplicitTrust is committed to the community and joins forces with others who are striving to provide solutions. Rooted in the Karlsruhe cybersecurity cluster XplicitTrust GmbH emerged from the Karlsruhe cybersecurity ecosystem. During the first years after our founding, we benefited from the network of the Cyberforum, the CyberLab Accelerator, and the KASTEL StartUpSecure community at the Karlsruhe Institute of Technology (KIT). The KIT Gründerschmiede also supported us during this early phase. This grounding in the southern German innovation cluster continues to shape us today. https://www.cyberlab-karlsruhe.de/ https://kit-gruenderschmiede.de/ Digitalizing and securing society Europe's and Germany's digitalization efforts require coordinated cooperation. Cybersecurity is a shared responsibility that depends on transparency as the basis for trust. At XplicitTrust, we see ourselves as part of this shared responsibility and received research funding from the German Federal Ministry of Education and Research (BMBF) under its StartUpSecure programme for the development of security-critical software. https://www.forschung-it-sicherheit-kommunikationssysteme.de/foerderung/bekanntmachungen/startup-secure https://www.kastel.kit.edu/gruendungsinkubator.php Privacy and informational self-determination At XplicitTrust privacy is not just a compliance issue. We support the privacy rights of customers, partners, employees and others. We only collect information that is necessary for the function for which it is collected, and we're transparent about it. We don't collect data that we don't process or on the basis that it might be valuable in the future. We regularly delete data and don't keep it longer than necessary. New work enables social transformation We encourage new ways of working and are committed to making significant efforts to evolve our organization and processes to support the necessary structures. This includes, but is not limited to, flexible employment models, remote work, part-time work models, and generally balancing a healthy and fulfilling personal life with a career. Sustainability in mind At XplicitTrust, we strive to reduce the environmental impact of our operations and products. We use green hosting and green energy to reduce the CO2 emissions of our operations and aim to achieve a net zero carbon footprint. We also support our customers in their Green IT efforts by reducing energy and environmental impact and e-waste, providing software-only products designed with sustainability in mind, and using green coding practices. Equal opportunities XplicitTrust is an equal opportunity employer. We pledge to not discriminate against (potential) employees based on protected demographics like, for example, age, sex, disability, national origin, race, religion, color, sexual orientation. We work actively to create an open and inclusive work culture. ------------------------------------------------------------------------ ## https://xplicittrust.com/en/blog ## Stay in touch Product updates, security insights, and new posts straight to your inbox. [Subscribe to our newsletter](https://share-eu1.hsforms.com/1izF8sr79Sm6drJ2akxXMug2b3t8u) ------------------------------------------------------------------------ ## https://xplicittrust.com/en/compare # How does XplicitTrust compare? Side-by-side with the VPNs, ZTNA platforms, and SASE products teams typically replace. Here's what changes when you switch to XplicitTrust. ## XplicitTrust vs. Cisco Cisco Secure Client (formerly AnyConnect) is the workhorse of the legacy enterprise: ASA or Firepower at the edge, IP pools, AAA modules, SSL certificates, and a Cisco-certified engineer to keep them in line. XplicitTrust gets you connected without any of that. - No edge concentrator to size, license, replace, or fail over - Tunnels go peer-to-peer between devices, not back through a central hub - One product to license, no Essentials/Advantage/Premier tier dance and no AnyConnect Plus/Apex bolt-ons ## XplicitTrust vs. Fortinet Fortinet's ZTNA story is four products bolted together: FortiGate at the edge, FortiClient on the device, FortiClient EMS for management, and a separate FortiZTNA tier for the policy layer. Every component is a separate procurement and a separate quote. XplicitTrust ships as one product. - One modern, end-to-end encrypted tunnel, not a FortiClient SSL VPN plus IPsec stack to debug per platform - Identity-based policies live in your IdP, not in a separate FortiManager or FortiClient EMS - One quote from one vendor, not a FortiGate plus FortiClient EMS plus FortiZTNA stack to renew on three timelines ## XplicitTrust vs. WatchGuard WatchGuard ships ZTNA inside its broader cloud platform, alongside AuthPoint, EPDR, and the Firebox lineup. XplicitTrust does ZTNA on its own, so you don't have to pay for the rest of the firewall-vendor suite to use it. - Buy ZTNA, not a multi-module WatchGuard Cloud subscription - One agent, one console, no Firebox or Endpoint products required alongside - Per-user pricing without bundled SKUs you don't need ## XplicitTrust vs. SonicWall SonicWall has two stories: the legacy stack of TZ/NSa firewalls, SMA appliances, and NetExtender clients, and Cloud Edge as the modern ZTNA on top, with device posture handed off to a separate Capture Client agent. XplicitTrust skips the legacy half and includes posture in the same agent. - One ZTNA product, no parallel SMA or NetExtender clients to maintain - Pay for ZTNA, not for a SonicWall portfolio that bundles hardware you don't use - Posture, identity, and access in one agent, not Cloud Edge plus Capture Client side by side ## XplicitTrust vs. Sophos Sophos ZTNA ships as part of the wider Sophos suite (Central, Endpoint, Secure Workplace, and so on). XplicitTrust does one thing well, on its own, so you only pay for the network access you actually need. - Pay for ZTNA, not for a Sophos Central bundle you don't use - Built ground-up for Zero Trust, not bolted onto an existing UTM/firewall line - SMB-friendly per-user pricing, no UTM appliance to license alongside ## XplicitTrust vs. OpenVPN OpenVPN gives you a battle-tested protocol; you provide everything else: .ovpn files, a certificate authority, an LDAP or RADIUS server for auth, syslog tailing for visibility, and a per-connection licence model that punishes growth. XplicitTrust hands you the management plane out of the box. - SSO, MFA, and group sync work without an LDAP or RADIUS bolt-on - Per-user pricing, not per-concurrent-connection like Access Server - Policy changes take seconds; live diagnostics replace tailing OpenVPN logs ## XplicitTrust vs. Palo Alto Networks GlobalProtect and Prisma Access ship inside the wider Strata, Prisma, and Cortex bundle, with portal, gateway, client-certificate, and IdP layers to wire together for every deployment. XplicitTrust is one product with one auth path, deployable in minutes rather than weeks of integration work. - Up and running in under five minutes per device, no portal-plus-gateway-plus-cert dance - Pay for ZTNA, not for a Prisma SASE bundle you don't need - SMB-friendly per-user licensing, not seven-figure renewals ## XplicitTrust vs. ZeroTier ZeroTier nails the mesh-networking primitive on a custom protocol, with a capability-based ACL model that asks engineers to think in tags. XplicitTrust uses standards-based, peer-reviewed tunneling underneath and gives operations teams identity-aware policies, device posture, and an admin console built around users, not network IDs. - SSO, MFA, and passwordless via your existing IdP, not username/password against a controller - Per-application, identity-bound policies, not capability tags on network IDs - Open, standardized tunneling under the hood, not a custom protocol you have to trust on its own ## XplicitTrust vs. Tailscale Tailscale and XplicitTrust both build WireGuard mesh tunnels directly between devices, with relays as a fallback when NAT traversal fails. The split is commercial and editorial: Tailscale runs the control plane in the US and sells freemium-to-team self-serve, aimed at developers. XplicitTrust runs the control plane and device metadata in Germany and sells through certified partners, aimed at IT and ops teams. - Control plane and device metadata in Germany under EU law, not in the US - Channel-first delivery via certified partners, not freemium self-serve - Admin console built around users, devices, and policies for ops teams, not CLI-first developer workflows ## XplicitTrust vs. Cloudflare Cloudflare Access and Tunnels broker every connection through Cloudflare's edge, where TLS terminates and traffic can be inspected. XplicitTrust tunnels are end-to-end between your devices, with the control plane in Germany rather than spread across a global network. - Tunnels are end-to-end encrypted between your devices; we never see your plaintext - Full UDP support, plus streaming and high-bandwidth traffic that Cloudflare Tunnel's terms exclude - SSO and policy controls in every plan, not gated to Cloudflare One Enterprise ## XplicitTrust vs. Zscaler Zscaler's SASE routes user traffic through ZIA, ZPA, and ZDX in its own cloud. Powerful, and also three product lines, a multi-month rollout, and an enterprise-only commercial motion. XplicitTrust is one product that skips the cloud detour. - Direct device-to-resource tunnels, no inspection cloud in the path - Trial in minutes, not a multi-month enterprise rollout - One ZTNA product, not ZPA plus ZIA plus ZDX in separate SKUs ## XplicitTrust vs. Check Point Harmony SASE Check Point Harmony SASE (the rebrand of Perimeter 81 after the 2023 acquisition) routes user traffic through Check Point's POPs for inspection and enforcement. XplicitTrust tunnels are direct device-to-resource, with no inspection point in the path and no platform consolidation lock-in. - Direct device-to-resource tunnels, no SASE POP in the data path - One product, not a step into a wider Check Point platform consolidation - EU-hosted control plane, contracts under German law ## XplicitTrust vs. Twingate Twingate runs on TLS 1.3 with mandatory Connectors deployed in every remote network you want to reach. XplicitTrust builds end-to-end encrypted connections directly between devices, with no Connector to deploy at each site, and the control plane lives in Germany with EU-only data flows. - End-to-end encrypted connections, not TLS through per-site Connectors - No Connector appliance to deploy, monitor, and patch in every remote network - GDPR-friendly hosting, EU-only data flows, contracts under German law ## XplicitTrust vs. Netbird Netbird and XplicitTrust share an architectural shape, an encrypted overlay network with end-to-end connections between devices, and both are German companies. The differences are commercial and editorial: XplicitTrust is sold through a partner channel, built for ops and admin teams, and Zero Trust first, with identity, posture, and granular application access at the centre rather than overlay connectivity alone. - Channel-first commercial model with partner-led delivery, not direct sales plus an open-source community - Admin console built around users, devices, and policies for ops teams, not developer and CLI workflows - Zero Trust at the core: identity, posture, and granular application access first, overlay connectivity second ## XplicitTrust vs. JumpCloud Go JumpCloud Go ties Zero Trust access to a JumpCloud-managed identity and device fleet, which is powerful if you've already standardized on JumpCloud as your directory and MDM. XplicitTrust works with whatever IdP you have already (Microsoft Entra, Google, Keycloak, BareID), so identity stays where it lives and ZTNA is its own line item, not a bundle component. - Use any IdP (Microsoft Entra, Google, Keycloak, BareID), not only JumpCloud's directory - Standalone ZTNA, not coupled to a directory and MDM bundle - EU-hosted control plane, contracts under German law ## Why XplicitTrust What every card on this page has in common. ### Application-level access We make applications available, not whole networks. Fine-grained, identity-based control at the application and service level, working across NAT, captive portals, and hotel Wi-Fi without IT prep. ### Made & hosted in Germany Control plane in Germany, EU-only data flows by default. Built for organisations that take data residency seriously. ### Self-serve free trial Sign up, install the agent, you're on. 30 days, no credit card, no NDA. ### Channel-first Strong partner program, on-demand or prepaid billing, generous margins. Built for the channel, not despite it. ### Your traffic stays yours Tunnels are end-to-end encrypted between your devices. Even our infrastructure can't read them. ### Backed by veterans Founded by network security industry veterans who have been building these tools for two decades. [Start your 30-day free trial](https://console.xplicittrust.com/#/signup) ------------------------------------------------------------------------ ## https://xplicittrust.com/en/download # Installed in a Heartbeat on your operating system Crafted for Your Convenience Experience streamlined access to our software with a simple click, effortless, efficient, and tailored to your system. [##### Windows](https://dl.xplicittrust.com/xtna-agent.msi) [##### Linux](https://docs.xplicittrust.com/install/linux-client/) [##### MacOS Apple Silicon](https://dl.xplicittrust.com/xtna-agent_arm64.pkg) [##### MacOS Intel Prozessoren](https://dl.xplicittrust.com/xtna-agent.pkg) [##### iOS](https://apps.apple.com/us/app/xplicittrust-network-access/id6471973041) [##### Android](https://play.google.com/store/apps/details?id=com.xplicittrust.app) [##### Raspberry Pi](https://docs.xplicittrust.com/install/raspberry-pi/) [Read the Docs for Help](https://docs.xplicittrust.com/install/quick_start/) ------------------------------------------------------------------------ ## https://xplicittrust.com/en/imprint ## Impressum: Datenschutzerklärung: [privacy-notice](/privacy-notice) Angaben gemäß § 5 TMG XplicitTrust GmbH Hirschstrasse 7 76133 Karlsruhe E-Mail: info@xplicittrust.com Telefon: +49 (0) 721 9861 4100 Website: https://xplicittrust.com Registergericht: Amtsgericht Mannheim Registernummer: HRB 741496 VAT ID: DE347268276 Vertreten durch: Emanuel Taube, Daniel Stutz, Markus Hennig #### Haftungsausschluss: ##### Haftung für Inhalte Die Inhalte unserer Seiten wurden mit größter Sorgfalt erstellt. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte können wir jedoch keine Gewähr übernehmen. Als Diensteanbieter sind wir gemäß § 7 Abs.1 TMG für eigene Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Nach §§ 8 bis 10 TMG sind wir als Diensteanbieter jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen oder nach Umständen zu forschen, die auf eine rechtswidrige Tätigkeit hinweisen. Verpflichtungen zur Entfernung oder Sperrung der Nutzung von Informationen nach den allgemeinen Gesetzen bleiben hiervon unberührt. Eine diesbezügliche Haftung ist jedoch erst ab dem Zeitpunkt der Kenntnis einer konkreten Rechtsverletzung möglich. Bei Bekanntwerden von entsprechenden Rechtsverletzungen werden wir diese Inhalte umgehend entfernen. ##### Haftung für Links Unser Angebot enthält Links zu externen Webseiten Dritter, auf deren Inhalte wir keinen Einfluss haben. Deshalb können wir für diese fremden Inhalte auch keine Gewähr übernehmen. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße überprüft. Rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Eine permanente inhaltliche Kontrolle der verlinkten Seiten ist jedoch ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Links umgehend entfernen. ##### Urheberrecht Die durch die Seitenbetreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechtes bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers. Downloads und Kopien dieser Seite sind nur für den privaten, nicht kommerziellen Gebrauch gestattet. Soweit die Inhalte auf dieser Seite nicht vom Betreiber erstellt wurden, werden die Urheberrechte Dritter beachtet. Insbesondere werden Inhalte Dritter als solche gekennzeichnet. Sollten Sie trotzdem auf eine Urheberrechtsverletzung aufmerksam werden, bitten wir um einen entsprechenden Hinweis. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Inhalte umgehend entfernen. ------------------------------------------------------------------------ ## https://xplicittrust.com/en/ # A secure network to remotely access any application. A modern VPN, built on Zero Trust, made in Germany. - Up and running in minutes, across NAT, firewalls, and any network topology - Zero Trust by default: identity-based access and microsegmentation - SSO, MFA, and passwordless with your existing identity provider - Continuous device posture checks [Start your 30-day free trial](https://console.xplicittrust.com/#/signup) ## ZTNA vs VPN Two access models for the same users and apps. Switch sides to see how each one handles authorized access and an attacker. - ZTNA - VPN ### Zero Trust Network Access Location and credentials no longer prove trust. ZTNA verifies every request against identity, MFA and device posture, and only opens what the user is authorized to reach. - Built on Zero Trust and need-to-know - Per-application access, not network-wide access - Identity, MFA and device posture decide access - Only authorized apps are visible - Smaller attack surface, no lateral movement ### Virtual Private Network A VPN authenticates the user once and drops them into a trusted network. Anyone past the gateway, attacker or employee, can reach what sits behind it. - One gateway authenticates into the network - Once inside, every resource is reachable - Trust granted at the perimeter, not per app - A compromised account or gateway reaches every app - More users and apps, more concentrators and rules ## Everything in one place Run your zero-trust network from a single, intuitive console. - Zero Trust Network Access - Zero Config Deployment - Seamless SSO with MFA - Security Posture Monitoring - Centralized Management - Detailed Event Logging Previous Next ### Verify every connection No perimeter. No implicit trust. Every user and every device is authenticated and authorized for every resource they reach. - End-to-end encrypted tunnels between authenticated peers - Identity drives access, not IP, not VLAN, not gateway - Works across firewalls and NAT without rule changes ### Install, sign in, you're on No certificates to ship. No keys to rotate by hand. No config files to email around. - Up and running in under 30 seconds per device - Same flow on Windows, macOS, Linux, and Raspberry Pi - Updates and key rotation handled automatically ### Log in with the identity you already have Reuse the identity provider you already trust — MFA and passwordless flows come along for the ride. - Works with Microsoft Entra, Google, Keycloak, and BareID - MFA and passwordless honored automatically - Joiners and leavers stay in sync with your IdP ### Trust the device, not just the user Continuous posture checks decide whether a device is healthy enough to connect — before, during, and after the session. - OS patch level, disk encryption, and EDR signals - Block, warn, or quarantine when state drifts - Audit-ready evidence for compliance reviews ### One console for the whole network Users, devices, policies, and connections — all in one place, in real time, for everyone on the team. - Live status across the entire overlay network - Group-aware policies synced from your IdP - Roll out changes in seconds — no firewall windows ### Every connection, every change, on the record A clear, searchable trail of who did what, when, and from where — without bolting on a separate logging stack. - Per-user and per-device timelines you can actually follow - Monitor network configuration changes - Live stream events to your SIEM - Correlate events and detect breaches Whitepaper · 14 pages · PDF ## Modern VPN built on the Zero Trust principle Where legacy VPN concentrators reach their limits, what Zero Trust Network Access changes, and how the XplicitTrust architecture fits into a sovereign European stack. Includes a side-by-side comparison and TCO view. [Read the whitepaper](/en/whitepaper) WHITEPAPER · 2026 Zero Trust Network Access Modern VPN, built on the Zero Trust principle XplicitTrust GmbH Karlsruhe · Germany ## Some say it's magic XplicitTrust combines cutting-edge technology into an innovative network access solution. XplicitTrust is a next-generation VPN network that automatically creates tunnels between devices, anywhere, without the need to touch your firewall. With single sign-on, multi-factor authentication, and access control policies, you can control who can see and connect to which machines. Unlike traditional VPNs, which typically terminate tunnels at the firewall or network perimeter, XplicitTrust tunnels extend all the way to the desired target devices. Eliminate the requirement for VPN gateways, complex firewall rulesets, network segmentation via subnets/VLANs, VPN client configuration files, and unreliable VPN clients. Developed and hosted in Germany, prioritizes data economy by eliminating the need for distributing certificates, private keys, or login credentials. Achieve your sustainability objectives with a product that utilizes green hosting, requires no additional hardware, and is highly resource-efficient. ## Available on all major platforms Agents are available for the following platforms and operating systems: [### Windows](/download#windows) [### MacOS](/download#macos) [### Linux](/download#linux) [### Raspberry Pi](/download#raspberrypi) [Download Now](/download) ## Join our Partner Program - Channel-first, sold exclusively through partners - Product built for the channel from day one - High margins with volume-based discounts - Multi-tenant admin console - Personal support, direct line to the team - On-demand or prepaid per-user billing [Become a Partner](/en/partners#contact) ## Single Sign-On Authenticate with single-sign on and multi-factor authentication, using your identity provider. Automatically add and remove employees as they join and leave the organization. ------------------------------------------------------------------------ ## https://xplicittrust.com/en/partners # Sold exclusively through partners. Channel-only, by design. Built for MSPs and resellers from day one. - Multi-tenant console: every customer in one place - On-demand or prepaid billing - Per-user pricing with volume discounts - Free in-house use (NFR), unlimited seats [Become a partner](#contact) [Partner benefits](#benifits) ## Powerful Partner Benefits Terms, tools, and support for the day-to-day work with XplicitTrust. Volume Discounts Discount staffel starts at 10% and grows with the volume you sell. Free in-house Use (NFR) All partners use our products in-house at no cost. Unlimited seats. Personal Support Direct line to the team behind the product. If support isn't right, call our CEO. Multi-Tenant Console Manage every customer from one console, secured by SSO and MFA. On-Demand Billing Monthly billing based on active users. One invoice, broken down by customer. Channel-Exclusive We sell exclusively through partners, no direct business. The product is built for the channel from day one. Prepaid Billing Prepay for 1, 2, or 3 years based on user licenses, with extra discount. Cumulative Volume Pricing The more users you manage in total, the lower the per-user price. Counted across all your tenants. Deal Registration & Cash Kickback Registered deals get an extra discount. Cash-kickback program rounds it out. ## Become a Partner Just fill in the form and we'll get in touch via email right away or contact us directly via email or phone. ### Get in contact: Name: E-Mail Adress: Enter code: Send message - [info@xplicittrust.com](mailto:info@xplicittrust.com) - [+49 (0) 721 9861 4100](tel:+49 721 9861 4100) ------------------------------------------------------------------------ ## https://xplicittrust.com/en/pricing ## Sold through your trusted IT partner Per-user pricing, monthly or annual, with volume discounts. Buy through one of our certified partners. No procurement detours. [Start your 30-day free trial](https://console.xplicittrust.com/#/signup) [Contact us](#contact) Free non-commercial subscriptions available on request. 30-day free trial M T W T F S S 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 31 1 30 ##### Business - Single Sign-On / MFA - Optimized Connectivity - Unlimited Policies - Unlimited Admins - Standard Support ##### Business Plus - All features from Business - Security Posture Monitoring - 3rd-Party API Integrations - On-premises AD Authentication - Priority Support ##### Enterprise - All features from Business Plus - Asset Availability Groups - API access / integration support - Self-Hosting Option - VIP Support ##### Business - Single Sign-On / MFA - Optimized Connectivity - Unlimited Policies - Unlimited Admins - Standard Support ##### Business Plus - All features from Business - Security Posture Monitoring - 3rd-Party API Integrations - On-premises AD Authentication - Priority Support ##### Enterprise - All features from Business Plus - Asset Availability Groups - API access / integration support - Self-Hosting Option - VIP Support ## Compare our plans The most important commonalities and differences at a glance. ##### General Business Business Plus Enterprise Free Trial (*) 30 days 30 days 90 days Maximum Number of Users (**) Unlimited Unlimited Unlimited Devices per User Unlimeted Unlimited Unlimited Number of Administrators Unlimited Unlimited Unlimited ##### Ease of Use/Deployment Business Business Plus Enterprise Zero-Configuration Clients User Self-Installation (Limited by Policies) Deployment via .msi/WinGet, .deb/RPM Package Auto-Connecting Clients (Optional) Virtual Assets Learning Mode - ##### Internal Domain Names Business Business Plus Enterprise Custom Device / Host Names Internal Domain Names ##### Reporting & Insights Business Business Plus Enterprise Traffic Reporting by Device User Activity Reporting ##### Single Sign-On & MFA Business Business Plus Enterprise Single Sign-On Multi-Factor Authentication (MFA) Microsoft Azure Entra ID Microsoft OnPrem Active Directory (ADFS) - Google Identity ##### Policies / ACLs Business Business Plus Enterprise Number of User Groups Unlimited Unlimited Unlimited User Groups (Local) User Groups (Synched from Identity Provider) Policies - Limit by User Group(s) Policies - Limit by Service & Port Policies - Limit by Origin Country Policies - Limit by Operating System & Version Policies - Limit by Device security posture - ##### Advanced Features Business Business Plus Enterprise Asset Availability Groups - - REST API access and integration support - - Self-Hosting option - - ##### Support Business Business Plus Enterprise Support Standard Premium VIP Notes: (*) Apply online in the management console during the free trial period for a non-commercial license that includes all the features of the Business plan but is free of charge. There is no legal entitlement to a non-commercial license. (**) Fair Use Clause: number of licensed users multiplied by four is equal or higher than the number of managed assets ## Contact us about pricing Just fill in the form and we'll get in touch via email right away or contact us directly via email or phone. ##### Get in contact: Name: E-Mail Adress: Message: Enter code: Send message - [info@xplicittrust.com](mailto:info@xplicittrust.com) - [+49 (0) 721 9861 4100](tel:+49 721 9861 4100) ------------------------------------------------------------------------ ## https://xplicittrust.com/en/privacy-notice # Datenschutzerklärung / Privacy policy ([German version below](#German)) 14. Oktober 2021 ###### Introduction With the following data protection declaration, we would like to inform you about the types of your personal data (hereinafter also referred to as "data") that we process, for what purposes and to what extent. (hereinafter also referred to as "data") we process, for what purposes and to what extent. The data protection declaration applies to all processing of personal data carried out by us, both in the context of providing our services and, in particular, on our websites, in mobile applications as well as within external online presences, such as our social media profiles (hereinafter collectively referred to as "Online Offer"). The terms used are not gender specific. The use of our website is generally possible without providing personal data. Insofar as personal data is collected on our data (for example, name, address or e-mail addresses) is collected, this is done, as far as possible, on a voluntary basis. This data will not be passed on to third parties without your express consent. We point out that data transmission over the Internet (eg communication by e-mail) security gaps. A complete protection of the data against access by third parties is not possible. The use of contact data published within the scope of the imprint obligation published contact data by third parties for the purpose of sending unsolicited advertisements and information material is hereby expressly prohibited. The operators of the pages expressly reserve the right to take legal action in the event of unsolicited the sending of unsolicited advertising information, such as spam e-mails. ###### Table of contents - [Introduction](#m14e) - [Responsible](#m3e) - [Processing overview](#mOverviewe) - [Relevant legal bases](#m13e) - [Security measures](#m27e) - [Transmission of personal data](#m25e) - [Data deletion](#m12e) - [Provision of the online offer and web hosting](#m225e) - [Newsletter and electronic notifications](#m17e) - [Modification and update of the privacy policy](#m15e) - [Rights of the persons concerned](#m10e) - [Definitions](#m42e) ###### Responsible XplicitTrust GmbH Hirschstrasse 7 76133 Karlsruhe Deutschland Authorized representatives: Emanuel Taube, Daniel Stutz, Markus Hennig E-Mail-Adresse: info@xplicittrust.com . Telefon: +49 721 9861 4100. [Impressum](/en/imprint) ###### Processing overview The following overview summarizes the types of data processed and the purposes of their processing and refers to the data subjects. ###### Types of data processed - Inventory data (e.g., names, addresses). - Content data (e.g. entries in online forms). - Contact information (e.g., email, phone numbers). - Meta/communication data (e.g. device information, IP addresses). - Usage data (e.g. websites visited, interest in content, access times). ###### Categories of persons concerned - Communication partner. - Users (e.g., website visitors, users of online services). ###### Processing purposes - Provision of our online offer and user-friendliness. - Direct marketing (e.g. by e-mail or postal mail). - Contact requests and communication. ###### Relevant legal bases The following is an overview of the legal basis of the GDPR on the basis of which we process personal data. Please note that in addition to the provisions of the GDPR, national data protection regulations may apply in your or our country of residence or domicile. If, in addition, more specific legal bases are relevant in individual cases, we will inform you of these in the data protection declaration. - Consent (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) - The data subject has given his/her consent to the processing of personal data concerning him/her for a specific purpose or purposes. - Legitimate interests (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) - The processing is necessary for the purposes of the legitimate interests of the controller or of a third party, except where such interests are overridden by the interests or fundamental rights and freedoms of the data subject which require the protection of personal data. National data protection regulations in Germany : In addition to the data protection regulations of the General Data Protection Regulation, national regulations on data protection apply in Germany. These include, in particular, the Act on Protection against Misuse of Personal Data in Data Processing (Federal Data Protection Act - BDSG). In particular, the BDSG contains special regulations on the right to information, the right to erasure, the right to object, the processing of special categories of personal data, processing for other purposes and transmission, as well as automated decision-making in individual cases, including profiling. Furthermore, it regulates data processing for employment purposes (Section 26 BDSG), in particular with regard to the establishment, implementation or termination of employment relationships as well as the consent of employees. Furthermore, state data protection laws of the individual federal states may apply. ###### Security measures We take appropriate technical and organizational measures to ensure a level of protection appropriate to the risk in accordance with the legal requirements, taking into account the state of the art, the implementation costs and the nature, scope, circumstances and purposes of the processing, as well as the different probabilities of occurrence and the extent of the threat to the rights and freedoms of natural persons. The measures include, in particular, safeguarding the confidentiality, integrity and availability of data by controlling physical and electronic access to the data as well as the access, input, transfer, safeguarding of availability and its separation. Furthermore, we have established procedures to ensure the exercise of data subjects' rights, the deletion of data, and responses to data compromise. Furthermore, we take the protection of personal data into account as early as the development or selection of hardware, software and processes in accordance with the principle of data protection, through technology design and through data protection-friendly default settings. SSL-Encryption (https) : To protect your data transmitted via our online offer, we use SSL encryption. You can recognize such encrypted connections by the prefix https:// in the address bar of your browser. ###### Transmission of personal data In the course of our processing of personal data, it may happen that the data is transferred to or disclosed to other bodies, companies, legally independent organizational units or persons. The recipients of this data may include, for example, service providers commissioned with IT tasks or providers of services and content that are integrated into a website. In such cases, we comply with the legal requirements and, in particular, conclude appropriate contracts or agreements that serve to protect your data with the recipients of your data. ###### Data deletion The data processed by us will be deleted in accordance with the legal requirements as soon as their consents permitted for processing are revoked or other permissions cease to apply (e.g. if the purpose of processing this data has ceased to apply or it is not required for the purpose). If the data is not deleted because it is required for other and legally permissible purposes, its processing is limited to these purposes. I.e., the data is blocked and not processed for other purposes. This applies, for example, to data that must be retained for reasons of commercial or tax law or whose storage is necessary for the assertion, exercise or defense of legal claims or for the protection of the rights of another natural or legal person. Our privacy notices may also contain further information on the retention and deletion of data, which will take precedence for the respective processing operations. ###### Provision of the online offer and web hosting In order to provide our online offer securely and efficiently, we use the services of one or more web hosting providers from whose servers (or servers managed by them) the online offer can be accessed. For these purposes, we may use infrastructure and platform services, computing capacity, storage space and database services, as well as security services and technical maintenance services. The data processed within the scope of the provision of the hosting offer may include all information concerning the users of our online offer, which accrues within the scope of use and communication. This regularly includes the IP address, which is necessary to be able to deliver the contents of online offers to browsers, and all entries made within our online offer or from websites. Collection of access data and log files : We ourselves (or our web hosting provider) collect data on each access to the server (so-called server log files). The server log files may include the address and name of the web pages and files accessed, date and time of access, data volumes transferred, notification of successful access, browser type and version, the user's operating system, referrer URL (the previously visited page) and, as a rule, IP addresses and the requesting provider. The server log files may be used, on the one hand, for security purposes, e.g., to prevent server overload (especially in the case of abusive attacks, so-called DDoS attacks) and, on the other hand, to ensure the utilization of the servers and their stability. - Types of data processed: Content data (e.g. entries in online forms), usage data (e.g. websites visited, interest in content, access times), meta/communication data (e.g. device information, IP addresses). - Affected persons: Users (e.g., website visitors, users of online services). - Purposes of processing: Provision of our online offer and user-friendliness. - Legal basis: Legitimate interests (Art. 6 Abs. 1 S. 1 lit. f. DSGVO). ###### Newsletter and electronic notifications We send newsletters, e-mails and other electronic notifications (hereinafter "newsletter") only with the consent of the recipients or a legal permission. Insofar as the contents of the newsletter are specifically described in the context of a registration, they are decisive for the consent of the users. Otherwise, our newsletters contain information about our services and us. To subscribe to our newsletters, it is generally sufficient to provide your e-mail address. However, we may ask you to provide a name, for the purpose of personal address in the newsletter, or further information, if this is necessary for the purposes of the newsletter. Double opt-in procedure: The registration for our newsletter is always done in a so-called double opt-in process. This means that after registration you will receive an e-mail in which you are asked to confirm your registration. This confirmation is necessary so that no one can register with other e-mail addresses. The registrations for the newsletter are logged in order to be able to prove the registration process according to the legal requirements. This includes the storage of the registration and confirmation time as well as the IP address. Likewise, the changes to your data stored with the shipping service provider are logged. Deletion and restriction of processing: We may store unsubscribed email addresses for up to three years based on our legitimate interests before deleting them in order to be able to prove consent formerly given. The processing of this data is limited to the purpose of a possible defense against claims. An individual request for deletion is possible at any time, provided that the former existence of consent is confirmed at the same time. In the event of obligations to permanently observe objections, we reserve the right to store the e-mail address in a block list (so-called "block list") for this purpose alone. The logging of the registration process takes place on the basis of our legitimate interests for the purpose of proving its proper course. If we commission a service provider to send e-mails, this is done on the basis of our legitimate interests in an efficient and secure sending system. Notes on legal bases: The newsletter is sent on the basis of the recipients' consent or, if consent is not required, on the basis of our legitimate interests in direct marketing, if and to the extent that this is permitted by law, e.g. in the case of existing customer advertising. Insofar as we commission a service provider to send e-mails, this is done on the basis of our legitimate interests. The registration process is recorded on the basis of our legitimate interests to prove that it was carried out in accordance with the law. Contents: Information about us, our services, promotions and offers. Measurement of open and click-through rates : The newsletters contain a so-called "web beacon", i.e. a pixel-sized file that is retrieved from our server when the newsletter is opened, or, if we use a shipping service provider, from their server. Within the scope of this retrieval, technical information, such as information about the browser and your system, as well as your IP address and the time of the retrieval, are initially collected. This information is used for the technical improvement of our newsletter based on the technical data or the target groups and their reading behavior based on their retrieval locations (which can be determined with the help of the IP address) or the access times. - Types of data processed: Inventory data (e.g. names, addresses), contact data (e.g. e-mail, telephone numbers), meta/communication data (e.g. device information, IP addresses), usage data (e.g. websites visited, interest in content, access times). - Affected persons: Communication partner. - Purposes of processing: Direct marketing (e.g. by e-mail or postal mail). - Legal basis: Consent (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Legitimate interests (Art. 6 Abs. 1 S. 1 lit. f. DSGVO). - Possibility of objection (opt-out): You can cancel the receipt of our newsletter at any time, i.e. revoke your consent or object to further receipt. You will find a link to cancel the newsletter either at the end of each newsletter or you can otherwise use one of the above contact options, preferably e-mail, for this purpose. Services used and service providers: - CleverReach: E-Mail-Marketing-Platform; Service provider: CleverReach GmbH &Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Deutschland; Website: https://www.cleverreach.com/de ; Privacy policy: https://www.cleverreach.com/de/datenschutz/ . ###### Modification and update of the privacy policy We ask you to regularly inform yourself about the content of our privacy policy. We adapt the data protection declaration as soon as the changes in the data processing carried out by us make this necessary. We will inform you as soon as the changes require an act of cooperation on your part (e.g. consent) or other individual notification. If we provide addresses and contact information of companies and organizations in this privacy statement, please note that the addresses may change over time and please check the information before contacting us. ###### Rights of the persons concerned As a person concerned, you are entitled to various rights under the GDPR, which arise in particular from Art. 15 to 21 GDPR: - Right to object: You have the right to object at any time, on grounds relating to your particular situation, to the processing of personal data concerning you which is carried out on the basis of Article 6(1)(e) or (f) DSGVO; this also applies to profiling based on these provisions. If the personal data concerning you is processed for the purposes of direct marketing, you have the right to object at any time to the processing of personal data concerning you for the purposes of such marketing; this also applies to profiling, insofar as it is related to such direct marketing. - Right of withdrawal for consents: You have the right to revoke any consent you have given at any time. - Right to Information: You have the right to request confirmation as to whether data in question is being processed and to information about this data, as well as further information and a copy of the data in accordance with the legal requirements. - Right of rectification: In accordance with the legal requirements, you have the right to request that the data concerning you be completed or that incorrect data concerning you be corrected. - Right to erasure and restriction of processing: In accordance with the statutory provisions, you have the right to demand that data relating to you be deleted immediately or, alternatively, to demand restriction of the processing of the data in accordance with the statutory provisions. - Right to data portability: You have the right to receive data concerning you, which you have provided to us, in a structured, common and machine-readable format in accordance with the legal requirements, or to request that it be transferred to another responsible party. - Complaint to supervisory authority: Without prejudice to any other administrative or judicial remedy, you have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence, place of work or the place of the alleged infringement, if you consider that the processing of personal data concerning you infringes the requirements of the GDPR. ###### Definitions This section provides you with an overview of the terms used in this privacy policy. Many of the terms are taken from the law and defined primarily in Art. 4 of the GDPR. The legal definitions are binding. The following explanations, on the other hand, are primarily intended to aid understanding. The terms are sorted alphabetically. - Personal data: "Personal data" means any information relating to an identified or identifiable natural person (hereinafter "data subject"); an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier (e.g. cookie) or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person. - Person in charge: "Person in charge" means the natural or legal person, public authority, agency or other body which alone or jointly with others determines the purposes and means of the processing of personal data. - Processing: "Processing" is any operation or series of operations performed with or without the aid of automated processes in connection with personal data. The term is wide-ranging and includes virtually any handling of data, be it collection, evaluation, storage, transmission or deletion. ###### Einleitung Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot“). Die verwendeten Begriffe sind nicht geschlechtsspezifisch. Die Nutzung unserer Webseite ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder eMail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben. Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten durch Dritte zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-Mails, vor. ###### Inhaltsübersicht - [Einleitung](#m14) - [Verantwortlicher](#m3) - [Übersicht der Verarbeitungen](#mOverview) - [Maßgebliche Rechtsgrundlagen](#m13) - [Sicherheitsmaßnahmen](#m27) - [Übermittlung von personenbezogenen Daten](#m25) - [Löschung von Daten](#m12) - [Bereitstellung des Onlineangebotes und Webhosting](#m225) - [Newsletter und elektronische Benachrichtigungen](#m17) - [Änderung und Aktualisierung der Datenschutzerklärung](#m15) - [Rechte der betroffenen Personen](#m10) - [Begriffsdefinitionen](#m42) ###### Verantwortlicher XplicitTrust GmbH Hirschstrasse 7 76133 Karlsruhe Deutschland Vertretungsberechtigte Personen: Emanuel Taube, Daniel Stutz, Markus Hennig E-Mail-Adresse: info@xplicittrust.com . Telefon: +49 721 9861 4100. [Impressum](/en/imprint) ###### Übersicht der Verarbeitungen Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen. ###### Arten der verarbeiteten Daten - Bestandsdaten (z.B. Namen, Adressen). - Inhaltsdaten (z.B. Eingaben in Onlineformularen). - Kontaktdaten (z.B. E-Mail, Telefonnummern). - Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen). - Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten). ###### Kategorien betroffener Personen - Kommunikationspartner. - Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten). ###### Zwecke der Verarbeitung - Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. - Direktmarketing (z.B. per E-Mail oder postalisch). - Kontaktanfragen und Kommunikation. ###### Maßgebliche Rechtsgrundlagen Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit. - Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben. - Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) - Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Nationale Datenschutzregelungen in Deutschland : Zusätzlich zu den Datenschutzregelungen der Datenschutz-Grundverordnung gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Des Weiteren regelt es die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26 BDSG), insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von Beschäftigungsverhältnissen sowie die Einwilligung von Beschäftigten. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen. ###### Sicherheitsmaßnahmen Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen. SSL-Verschlüsselung (https) : Um Ihre via unserem Online-Angebot übermittelten Daten zu schützen, nutzen wir eine SSL-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers. ###### Übermittlung von personenbezogenen Daten Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fall beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab. ###### Löschung von Daten Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist. Unsere Datenschutzhinweise können ferner weitere Angaben zu der Aufbewahrung und Löschung von Daten beinhalten, die für die jeweiligen Verarbeitungen vorrangig gelten. ###### Bereitstellung des Onlineangebotes und Webhosting Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen werden kann. Zu diesen Zwecken können wir Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch nehmen. Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehören regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefern zu können, und alle innerhalb unseres Onlineangebotes oder von Webseiten getätigten Eingaben. Erhebung von Zugriffsdaten und Logfiles : Wir selbst (bzw. unser Webhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen. - Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen). - Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten). - Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. - Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO). ###### Newsletter und elektronische Benachrichtigungen Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend "Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Leistungen und uns. Um sich zu unseren Newslettern anzumelden, reicht es grundsätzlich aus, wenn Sie Ihre E-Mail-Adresse angeben. Wir können Sie jedoch bitten, einen Namen, zwecks persönlicher Ansprache im Newsletter, oder weitere Angaben, sofern diese für die Zwecke des Newsletters erforderlich sind, zu tätigen. Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt grundsätzlich in einem sogenannte Double-Opt-In-Verfahren. D.h., Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert. Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte "Blocklist") vor. Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zu Zwecken des Nachweises seines ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versandsystem. Hinweise zu Rechtsgrundlagen: Der Versand der Newsletter erfolgt auf Grundlage einer Einwilligung der Empfänger oder, falls eine Einwilligung nicht erforderlich ist, auf Grundlage unserer berechtigten Interessen am Direktmarketing, sofern und soweit diese gesetzlich, z.B. im Fall von Bestandskundenwerbung, erlaubt ist. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, geschieht dies auf der Grundlage unserer berechtigten Interessen. Das Registrierungsverfahren wird auf der Grundlage unserer berechtigten Interessen aufgezeichnet, um nachzuweisen, dass es in Übereinstimmung mit dem Gesetz durchgeführt wurde. Inhalte: Informationen zu uns, unseren Leistungen, Aktionen und Angeboten. Messung von Öffnungs- und Klickraten : Die Newsletter enthalten einen sogenannte "web-beacon“, d.h., eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server, bzw., sofern wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs, erhoben. Diese Informationen werden zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. - Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten). - Betroffene Personen: Kommunikationspartner. - Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail oder postalisch). - Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO). - Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder können sonst eine der oben angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen. Eingesetzte Dienste und Diensteanbieter: - CleverReach: E-Mail-Marketing-Plattform; Dienstanbieter: CleverReach GmbH &Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Deutschland; Website: https://www.cleverreach.com/de ; Datenschutzerklärung: https://www.cleverreach.com/de/datenschutz/ . ###### Änderung und Aktualisierung der Datenschutzerklärung Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird. Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen. ###### Rechte der betroffenen Personen Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben: - Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. - Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen. - Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben. - Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen. - Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen. - Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern. - Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt. ###### Begriffsdefinitionen In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert. - Personenbezogene Daten: "Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind. - Verantwortlicher: Als "Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet. - Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen. [Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke](https://datenschutz-generator.de/?l=de) ------------------------------------------------------------------------ ## https://xplicittrust.com/en/product # The next-generation VPN As easy as making a video call: XplicitTrust simplifies network access, making VPNs and network security less of a hassle. [Seamless connectivity](#network-access) [Live diagnostics](#product-infos) [Built for security](#security) [Start your 30-day free trial](https://console.xplicittrust.com/#/signup) ## What admins reach for every day Access control, live topology, diagnostics, and a clean asset inventory in one console. - Access Control - Topology - Connections - Asset Inventory Previous Next ### Decide who reaches what, by identity Authenticate users against the IdP you already trust and gate access by group, device posture, location, or time. No flat networks, no broad VLAN trust. - SSO with MFA via Microsoft Entra, Google, Keycloak, BareID - Conditional rules across posture, location, and time - See at a glance which devices a policy permits ### A mental model for the whole network User groups, policies, and assets as one graph admins can read at a glance and edit in place. Pairs with Learning Mode and Network Discovery so rollouts start with the network you already have. - Inspect and reconfigure policies and assets directly in the graph - Picks up Learning Mode traffic and discovered hosts for easy rollouts ### Live tunnel telemetry next to host load Per-connection RTT, jitter, packet loss, and traffic, alongside CPU and memory usage on each end. Query by user, location, or application server to find where a slowdown actually lives. - RTT, jitter, packet loss, and traffic per tunnel, in real time - Cross-reference connection metrics with host CPU and RAM - Query by user, location, or application server ### Every server, printer, and camera in one list Catalog every network asset that delivers something to your business and see exactly which policies grant access. No tabs full of spreadsheets, no per-site audit drift. - One inventory for servers, IoT, containers, and cloud services - Virtual resources for systems that can't run an agent - Optional egress routing through inspection or enforcement points ## Modern Network Access XplicitTrust simplifies network access, making VPNs and network security less of a hassle. It's as easy as making a video call. Simple Installation Clients are lightweight, install in a heartbeat, and simply ask for the user's email address, nothing else. Zero-Configuration Clients No client configuration necessary. After single sign-on, clients automatically receive their configuration and keys. Single-Sign On & MFA Single sign-on and multi-factor authentication. User changes from your identity provider are reflected instantly. Static IP Addresses Each device gets a fixed IP address on the overlay network, to avoid collisions with your existing IP addresses. No Need to Touch Firewalls We operate independently of your firewalls. No need to make firewall or network configuration changes. Connect from Anywhere Works from anywhere. Inside your networks, on the road, from home, in cloud data centers, and more. Seamless Roaming No connection loss when you move between locations, WLAN access points, internet providers, and uplinks. Firewall & NAT Traversal We automatically traverse firewalls and complex NAT. All while keeping your traffic end-to-end encrypted. Internal Domain Names Reach any device using a friendly internal domain name of your choice. Or simply use its IP address. ## Zero Trust Policy Engine Every connection is evaluated continuously against identity, device posture, and access policies. The XplicitTrust Zero Trust Policy Engine decides who reaches which application, from where, and on what terms. ## Run your network from one screen All your insights in one place: dashboard, asset inventory, policy editor, client list, and network diagnostics. Previous Next ## Highly Secure Our platform is built around state-of-the art encryption, access control, and security best practices. Powerful Encryption We rely on a powerful combination of modern, peer-reviewed cryptographic algorithms. End-to-End Protection End-to-end encryption. Private keys exist on your machines only. We cannot see what's inside your packets. Automatic Key Rotation Keys are automatically rotated on all devices every few minutes, for perfect forward secrecy. Single Packet Authorization Devices will only respond to authenticated packets, anything else will simply be dropped. Zero Trust Network Access Continuous evaluation of location, time, device and security info to check access context according to configured policies. Precise Access Controls Precisely control what each user and machine can access, via our policy engine. Enforced at destination. ------------------------------------------------------------------------ ## https://xplicittrust.com/en/security # Security as a practice , not a poster. Two things matter when a customer's auditor lands on this page: how we build XplicitTrust, and how XplicitTrust helps you build the evidence your auditors want. Below is the substance behind both. [Your compliance, our controls](#controls) [How we build it](#engineering) ## Your obligations, our controls XplicitTrust is the technical substrate auditors look for. Drop it into your NIS-2, ISO 27001, CRA, or DORA scope and it carries part of the load. ### NIS-2 essential and important entities Identity, MFA, logging, segmentation, on day one. NIS-2 Article 21 mandates a baseline of technical and organisational measures. XplicitTrust covers a meaningful slice: SSO and MFA via your IdP, posture-checked access, audit logs you can export, and identity-based microsegmentation. Map it directly to your TOM list. ### ISO 27001 & BSI IT-Grundschutz Drops into the access, logging, and supplier chapters of your ISMS. For Annex A controls around access control, authentication, monitoring, and supplier relationships, XplicitTrust supplies the technical substrate. Audit events export to your SIEM. Sub-processors are documented, named, and EU-only. Your ISMS auditor sees evidence, not boilerplate. ### Cyber Resilience Act (CRA) Bring identity-aware access in before you ship. If you ship products that fall under the CRA, retrofitting access control after release is expensive. XplicitTrust gives the connectivity and policy layer that makes the CRA's access, integrity, and update-handling requirements easier to satisfy on day one rather than at recall time. ### GDPR & DORA EU residency and exportable evidence, without bolt-ons. Hosting and operations stay in the EU. Audit trails, processor relationships, and incident-response hooks are documented in shapes auditors and DPOs actually accept. The compliance story is in the product, not patched in by a second vendor. ## How we build XplicitTrust Security shows up in the day-to-day, not on a slide. These are the practices that sit between a feature idea and a release tag. ### Secure development lifecycle Threat modelling, code review, security checks on every change. Features pass through threat modelling at design time and security review at commit time. Dependencies and base images are continuously scanned. Lessons from production go back into the design playbook so the same class of issue doesn't recur. ### Build pipeline with security gates No green build skips the checks. Static analysis, dependency vulnerability scanning, and policy checks run on every CI run. A failing gate fails the release. Reproducibility and signing sit inside the pipeline, not bolted on afterwards. ### SBOM per release Supply chain you can audit, not infer. Every release ships with a Software Bill of Materials. When a CVE lands, customers can match it against the version they actually run, without waiting for our advisory. Supply-chain transparency is the deliverable, not the slogan. ### Coordinated vulnerability disclosure Researchers welcome. Patches by SLA. A documented disclosure process, a reachable security contact, and stated fix-time targets by severity. Reports come in, fixes go out, customers get notice. No black box between a researcher and a patch. Researchers: see our [security.txt](/.well-known/security.txt) for the disclosure contact and PGP key. ## Need a questionnaire response, DPA, or SBOM? Tell us which artifact your procurement or security team is after. We'll route the request to the right partner and to us, and get back to you quickly. [Book a demo](https://meetings-eu1.hubspot.com/daniel-stutz/vorstellung-xplicittrust) [Talk to us](/en/partners#contact) ------------------------------------------------------------------------ ## https://xplicittrust.com/en/sovereignty # Sovereignty as a default , not an add-on. XplicitTrust is built, hosted, and supported in Germany, and operated under European law. Identities, audit logs, and policy data stay inside the jurisdiction you operate in. Your data is end-to-end encrypted. [Where the data lives](#data-residency) [GDPR in spirit](#gdpr) [Zero Trust as defense in depth](#zero-trust) [Open standards](#standards) [European channel](#channel) ## Control plane in Germany. Tunnels all around the world. The boring, specific version of digital sovereignty: where the data sits, who can legally compel access, and which decisions you keep in your own hands. ### Customer data and admin console In Germany. One legal entity, one operator. The control plane and the data it holds, accounts, policies, posture results, audit history, run inside Germany. One operator under one set of European obligations, not a chain of subprocessors across multiple jurisdictions. ### Relays around the world, all blind End-to-end encrypted between endpoints. Relays never see your data. Tunnels are encrypted directly between the two endpoints. Relays forward ciphertext from one peer to the other. They don't terminate the session, they don't hold the keys, and they don't see your traffic. A global relay fabric becomes a performance feature, not a sovereignty exposure. ### Identity stays with your IdP Microsoft Entra, Google, Keycloak, BareID, with European data residency. Authentication runs against the identity provider you already trust, in the European region you already configured. We never store user passwords and we don't issue parallel credentials. Removing a user from your IdP removes them from XplicitTrust. ### Audit logs you actually own Read, export, and delete on your schedule. Connection events, policy decisions, and admin changes are yours to read, export to your SIEM, and delete according to your retention rules. Retention is a setting in the console, not a contract negotiation. ## GDPR in spirit, not just on paper Less collected by design, not as a checkbox. The GDPR exists to protect people from surveillance and to keep them in control of their data. Most products comply with the letter. We've tried to follow the spirit, by not collecting in the first place. ### Data minimization by design We don't see your traffic. We don't ask for what we don't need. Tunnels are end-to-end encrypted, so the control plane never sees user payloads. Identity stays with your IdP, not duplicated in our database. Telemetry is scoped to operating the service, not to building behavioral profiles. Less data on our side is less data to lose. ### No business model for your data Sold through partners. No ads, no resale, no third-party trackers. We earn money one way: licensing the product to certified partners who sell it to you. There is no advertising business, no analytics resale, no pixel from a marketing cloud sitting inside the agent. There is no incentive to collect more than the service needs. ### Short retention by default Operational data is held only as long as the service needs it, then purged. Logs and session metadata are kept only as long as we need them to operate the service, then automatically deleted. Less to keep, less to leak, less to hand over if anyone asks. ### A short, named sub-processor list EU-only. No catch-all "we may use cloud providers" clause. The third parties we rely on to run the service are listed by name and jurisdiction. The list is short, kept inside the EU, and any change is announced rather than absorbed into a generic clause. Easy to audit, harder to game. ## Origin and hosting matter. They don't matter alone. A flat tunnel on a sovereign stack still hands an attacker the whole network the moment one identity is compromised. Sovereignty without architecture is a paper claim. ### Segmentation by identity, posture, location, time A breach of one identity stays one identity. Every connection is an identity decision, evaluated against device posture, location, and time of day. A compromised account reaches only what its policy permits, regardless of where the gateway happens to live. ### End-to-end encryption between endpoints No plaintext traffic on the control plane. Data plane traffic is encrypted directly between endpoints. The control plane holds keys to authorize and orchestrate, not to read your sessions. A relay outage or seizure does not yield decrypted user traffic. ## Replaceable parts, by design Sovereignty is not just where the bytes sit. It's whether you can leave when you want to. The protocols and interfaces underneath XplicitTrust are open, documented, and used by other vendors too. ### Tunneling: open and audited Modern, peer-reviewed crypto on a public protocol. Your endpoints stay interoperable, not locked into a proprietary wire format. ### Identity: OAuth 2.0 & OIDC Open, widely adopted authentication standards. No proprietary broker between you and your directory. ### Posture & telemetry: open APIs Documented endpoints for events, posture, and asset data. Pipe into your SIEM, your asset DB, or your homegrown audit tooling. ### Compliance: GDPR by default Audit hooks for the workflows European auditors expect, including BSI IT-Grundschutz and NIS2 reviews. ## Engineered in Germany. Operated in the EU. Sold across Europe. Sovereignty is also about who you can pick up the phone and call. XplicitTrust is sold and supported through certified partners with European contracts and European invoices, in the language and time zone your team works in. ### Engineering in Germany, control plane in the EU Product and platform teams in Germany. Control-plane operations across EU regions, for redundancy without leaving the bloc. The relay fabric is global to keep latency low; tunnels are end-to-end encrypted, so the relays carry ciphertext only. The legal entity, support contracts, and data processing agreements are European. ### European partners, local relationships We sell only through certified partners. The relationship that matters most, the one with someone who knows your environment, is with your partner. We back them up. ## Need a sovereign deployment? Tell us about your residency, certification, or audit requirements. We can introduce you to a certified partner in your region and walk through the deployment options that fit. [Book a demo](https://meetings-eu1.hubspot.com/daniel-stutz/vorstellung-xplicittrust) [Talk to us](/en/partners#contact) ------------------------------------------------------------------------ ## https://xplicittrust.com/en/use-cases # Discover our Solutions Replace legacy VPNs, adopt Zero Trust, and connect what doesn't want to connect, without ripping out what works. [Modernize legacy access](#modernize) [Adopt Zero Trust gradually](#adopt) [Connect anything to anything](#connect) [Start your 30-day free trial](https://console.xplicittrust.com/#/signup) ## Modernize legacy access Old VPN concentrators, hardware gateways, and bastion-host RDP setups still do their jobs, until traffic, scale, or one bad day proves they don't. This is where XplicitTrust adoption typically starts. ### Your VPN gateway is the bottleneck Capacity grows with headcount, not hardware. Sizing concentrators for traffic spikes, paying for redundancy, and watching scale chew through your bandwidth budget. XplicitTrust's distributed peer-to-peer tunnels offload the work from the central appliance. ### Legacy apps still need secure access Legacy systems get modern access controls. ERP, CRM, and home-grown systems that can't be patched or modernised still have to be reachable from anywhere. Restrict access to authorised users on compliant devices, with strong authentication enforced before the connection ever reaches the legacy host. ### Remote desktop access without the attack surface RDP only opens for verified users on healthy devices. RDP is one of the most-targeted attack surfaces in the enterprise. Front it with identity-aware access, posture checks, and enforced MFA so the only sessions reaching the host belong to authorised users. ### Retire your site-to-site IPsec mesh One identity-based overlay replaces dozens of brittle tunnels. Multi-site IPsec meshes pile up fragile site-to-site tunnels, each with its own SLAs, IKE variants, and rekey cycles. Replace them with an overlay where routing follows policy and survives IP changes. ## Adopt Zero Trust gradually A clean-room Zero Trust migration is a multi-year project most teams cannot afford. XplicitTrust runs alongside what you already have, lets you start with the highest-risk services, and migrates the rest at your pace. ### Zero Trust without ripping out your network Run alongside today's VPN, migrate at your pace. Deploy alongside your existing VPN in any topology. Cut over privileged access and high-risk services first, then migrate the rest of the user base iteratively. A head start without forcing you to cut corners. ### Application access by identity, not by network location Access rules follow the user, not the network. Business apps live across offices, clouds, and data centers. Access is denied by default and granted per-application using user identity, device posture, location, and other context. No more "in the network = trusted". ### MFA everywhere, not just at the front door Strong auth on every app, not just at the perimeter. Phishing is the number-one route into ransomware. Apply mandatory strong authentication, including passwordless, to every application reached over the network, and tighten the bar further for privileged accounts and critical services. ### Meet GDPR without bolt-on tooling EU-hosted control plane, no plaintext traffic, no bolt-ons. End-to-end encryption between endpoints, identity-based access logging, and a control plane that doesn't see your traffic in plaintext. The compliance story is built into the product, not assembled from third-party add-ons. ## Connect anything to anything When the network grew organically across offices, clouds, IoT devices, and contractors, perimeter-based access stops scaling. XplicitTrust treats every connection as an identity decision, regardless of where the endpoints sit. ### Untangle networks that grew over decades Microsegmentation across clouds, sites, and decades of debt. When access control happens only at the public-network perimeter, every internal segment is implicitly trusted. Layer identity-based microsegmentation across networks of any size, and centrally manage segment traversal without touching individual firewalls. ### Bring IoT into Zero Trust Every IoT endpoint behind identity-aware policy. IoT devices proliferate faster than IT can audit them. Apply context-aware authentication and granular policy to every IoT endpoint, so only authorised devices and users can reach them, even when the device itself can't speak modern auth protocols. ### Contractors and guests, on a tight leash Just-enough access, cleanly revoked. Temporary collaborators need access to specific resources, not the whole network. Define per-user, per-device policies, give external stakeholders the access the project needs, and pull it back when the engagement ends. ### Bring distributed offices online without MPLS New offices online in minutes on the hardware you already have. Small branches, retail sites, and remote labs often inherit costly MPLS contracts or fragile VPN tunnels just to reach HQ. Drop the XplicitTrust agent onto whatever is already on site, and the office joins the overlay network with policy applied per user and per device. ## Not seeing your scenario? If your network has a corner the perimeter never quite reached, we'd like to hear about it. We sell exclusively through certified partners and can introduce you to one that fits. [Book a demo](https://meetings-eu1.hubspot.com/daniel-stutz/vorstellung-xplicittrust) [Talk to us](/en/partners#contact) ------------------------------------------------------------------------ ## https://xplicittrust.com/en/whitepaper Whitepaper · 14 pages · PDF # Modern VPN built on the Zero Trust principle Why legacy VPN concentrators no longer match how teams work, and how Zero Trust Network Access changes the model: identity-bound access, continuous device posture, application-level policies, and a control plane operated under European law. - Limits of legacy VPN architectures - Zero Trust as a paradigm shift (NIST SP 800-207) - Digital sovereignty: regulatory, operational, economic - XplicitTrust architecture, WireGuard, post-quantum outlook - Side-by-side: legacy VPN vs. XplicitTrust - Use cases and total cost of ownership WHITEPAPER · 2026 Zero Trust Network Access Modern VPN, built on the Zero Trust principle XplicitTrust GmbH Karlsruhe · Germany ## Get the whitepaper Tell us a little about yourself and the download will appear on this page. ##### Request the download: Name: Company: E-Mail Adress: Role: Enter code: Send and download We use your details only to send the whitepaper and respond to direct questions. See our [privacy notice](/en/privacy-notice) for the full picture. ------------------------------------------------------------------------ ## https://xplicittrust.com/de/about # XplicitTrust Wir entwickeln Produkte, die Sie lieben! Angreifern ist es egal, wie groß oder klein Ihr Unternehmen ist. Deshalb entwickelt XplicitTrust Produkte der Enterprise-Klasse für die Bedürfnisse mittelständischer Unternehmen. Produkte, die schnell zu implementieren, einfach zu verwalten und kostengünstig sind, machen modernste Sicherheitstechnologie für Unternehmen jeder Größe erschwinglich und handhabbar. Für uns ist Cybersicherheit keine Frage der Technologie, sondern der Menschen: Frustrationsfreie Nutzererfahrung. Intuitive Benutzeroberflächen. Direkter Support, der Ihr Problem löst. Wir arbeiten jeden Tag daran, Ihren Bedürfnissen noch besser gerecht zu werden. Wir glauben, dass ein Best-of-Breed-Ansatz der beste Weg ist, um mit dem Innovationstempo Schritt zu halten, das erforderlich ist, um die immer vielfältigeren Angriffe abzuwehren, denen unsere Kunden ausgesetzt sind. Aus diesem Grund verfolgen wir die Philosophie "Mache nur eine Sache und mache sie gut" und stellen die Interoperabilität unserer Produkte sicher. ## Die Geschäftsführung Die XplicitTrust GmbH wurde im September 2021 in Karlsruhe von Daniel Stutz, Markus Hennig und Emanuel Taube gegründet. Die drei Gründer verbindet eine gemeinsame berufliche Geschichte in der Netzwerksicherheits-Industrie: Sie arbeiteten zusammen bei der Astaro AG, einem deutschen Pionier für Netzwerksicherheit, und setzten die Zusammenarbeit nach der Übernahme der Astaro AG durch Sophos Ltd. im Jahr 2011 fort. × ### Daniel Stutz Mitgründer & CEO Daniel Stutz ist Mitgründer und Geschäftsführer (CEO) der XplicitTrust GmbH und führt das Unternehmen seit dessen Gründung im September 2021. Seine berufliche Laufbahn in der Netzwerksicherheits-Industrie begann er 2000 als Werkstudent bei der Astaro AG, wo er zunächst als Backend-Entwickler, später als Team-Lead und schließlich als Leiter der Entwicklungsabteilung tätig war. Mit der Einführung der Astaro-Security-Gateway-Produktreihe übernahm er als Technical Product Manager die Verantwortung für die Markteinführung mehrerer Produktlinien. Nach der Übernahme der Astaro AG durch Sophos Ltd. im Jahr 2011 wechselte er in die Rolle des Software-Architekten und Technologie-Strategen und verantwortete dort bis 2021 die mittelfristige Technologie-Roadmap im Bereich Netzwerksicherheit sowie die Beratung des Management-Teams in technischen Grundsatzfragen. Daniel Stutz hält einen Master-Abschluss in Informatik vom Karlsruher Institut für Technologie (KIT). Während seiner Tätigkeit bei Sophos Ltd. war er als Miterfinder auf zahlreichen von Sophos angemeldeten und erteilten US-Patenten im Bereich Netzwerksicherheit tätig, unter anderem in den Themenfeldern Application Firewalls, Endpoint-Koordination bei Sicherheitsvorfällen, Phishing- und Malware-Erkennung sowie Rogue-Device-Detection. ### Markus Hennig Mitgründer & CFO Markus Hennig ist Mitgründer und Geschäftsführer (CFO) der XplicitTrust GmbH und verantwortet die kaufmännische Führung seit der Gründung im September 2021. Seine berufliche Laufbahn begann er 1997 bei einem Internet-Service-Provider mit der Entwicklung von Linux-Kernel-Modulen, iptables-Komponenten und Build-Systemen. 2000 war er Mitgründer der Astaro AG, einem deutschen Pionier für Netzwerksicherheit, wo er in den Rollen des COO und CFO tätig war. Nach der Übernahme der Astaro AG durch Sophos Ltd. im Jahr 2011 übernahm er die Rolle des CTO Network Security. Anschließend war er 2013 Mitgründer der OCEDO GmbH, einem Anbieter für Software-defined-WAN-Lösungen, und verantwortete dort als CFO die kaufmännische Führung. Die OCEDO GmbH wurde 2016 von Riverbed Technology, Inc. übernommen. Markus Hennig hält einen Master-Abschluss in Informatik vom Karlsruher Institut für Technologie (KIT). ### Emanuel Taube Mitgründer & CTO Emanuel Taube ist Mitgründer und Geschäftsführer (CTO) der XplicitTrust GmbH und verantwortet die technologische Ausrichtung sowie die Software-Architektur seit der Gründung im September 2021. Nach seinem Studium trat er in die Astaro AG ein, wo er als Embedded-Software-Entwickler die Firmware für die Wireless-Access-Point-Produktreihe des Herstellers entwickelte. Nach der Übernahme der Astaro AG durch Sophos Ltd. im Jahr 2011 wechselte er in die Cloud-Products-Division und war dort maßgeblich an der Entwicklung der Cloud-managed Wireless-Security-Produkte beteiligt. Zuletzt arbeitete er dort als Senior Software Engineer. Emanuel Taube ist ausgewiesener Experte für systemnahe Softwareentwicklung, insbesondere unter Linux, und mit den internen Strukturen von Windows und macOS vertraut. Er hält einen Master-Abschluss in Mathematik vom Karlsruher Institut für Technologie (KIT). ## Sichere Digitalisierung ist ein Teamsport! Die heutigen Probleme sind komplex und eine hoch entwickelte Bedrohungslandschaft erfordert die Zusammenarbeit und Vernetzung von Einzelpersonen und Organisationen. XplicitTrust engagiert sich für die Gemeinschaft und arbeitet mit anderen zusammen, um Lösungen zu finden. Verwurzelt im Karlsruher Cybersicherheits-Cluster Die XplicitTrust GmbH ist aus dem Karlsruher Cybersicherheits-Ökosystem hervorgegangen. In den ersten Jahren nach der Gründung profitierten wir vom Netzwerk des Cyberforums, vom CyberLab Accelerator und von der KASTEL-StartUpSecure-Community am Karlsruher Institut für Technologie (KIT). Auch die KIT Gründerschmiede hat uns in dieser frühen Phase begleitet. Die Verankerung in diesem süddeutschen Innovations-Cluster prägt uns bis heute. https://www.cyberlab-karlsruhe.de/ https://kit-gruenderschmiede.de/ Die Gesellschaft digitalisieren und schützen Die Digitalisierungsanstrengungen Europas und Deutschlands erfordern eine koordinierte Zusammenarbeit. Cybersicherheit ist eine gemeinsame Verantwortung, die auf Transparenz als Basis für Vertrauen angewiesen ist. Wir bei XplicitTrust sehen uns als Teil dieser gemeinsamen Verantwortung und wurden im Rahmen des Programms StartUpSecure vom Bundesministerium für Bildung und Forschung (BMBF) mit einer Forschungsförderung für die Entwicklung sicherheitskritischer Software unterstützt. https://www.forschung-it-sicherheit-kommunikationssysteme.de/foerderung/bekanntmachungen/startup-secure https://www.kastel.kit.edu/gruendungsinkubator.php Privatsphäre und informationelle Selbstbestimmung Bei XplicitTrust ist Datenschutz nicht nur eine Frage der Compliance. Wir unterstützen die Datenschutzrechte unserer Kunden, Partner, Mitarbeiter und anderer. Wir sammeln nur die Informationen, die für die Funktion, für die sie gesammelt werden, erforderlich sind, und sind diesbezüglich transparent. Wir sammeln keine Daten, die wir nicht verarbeiten oder die in der Zukunft wertvoll sein könnten. Wir löschen Daten regelmäßig und speichern sie nicht länger als notwendig. New work ermöglicht sozialen Wandel Wir fördern neue Arbeitsformen und haben uns verpflichtet, erhebliche Anstrengungen zu unternehmen, unsere Organisation und unsere Prozesse weiterzuentwickeln, um die notwendigen Strukturen zu unterstützen. Dazu gehören flexible Arbeitszeitmodelle, Telearbeit, Teilzeitmodelle und generell die Möglichkeit, ein gesundes und erfülltes Privatleben mit der Karriere zu vereinbaren. Nachhaltigkeit im Blick Bei XplicitTrust sind wir bestrebt, die Auswirkungen unserer Aktivitäten und Produkte auf die Umwelt zu reduzieren. Wir nutzen grünes Hosting und grüne Energie, um die CO2-Emissionen unseres Unternehmens zu reduzieren und streben eine Netto-Null-Kohlenstoffbilanz an. Wir unterstützen auch unsere Kunden bei ihren Green-IT-Bemühungen, indem wir den Energieverbrauch, die Umweltbelastung und den Elektronikschrott reduzieren, nur Software anbieten, die unter dem Gesichtspunkt der Nachhaltigkeit entwickelt wurde, und umweltbewußte Entwicklungsverfahren verwenden. Chancengleichheit XplicitTrust ist ein chancengleicher Arbeitgeber. Wir verpflichten uns, (potenzielle) Mitarbeitende nicht aufgrund von geschützten Merkmalen wie Alter, Geschlecht, Behinderung, nationaler Herkunft, Rasse, Religion, Hautfarbe oder sexueller Orientierung zu diskriminieren. Wir arbeiten aktiv daran, eine offene und integrative Arbeitskultur zu schaffen. ------------------------------------------------------------------------ ## https://xplicittrust.com/de/blog ## Bleiben Sie auf dem Laufenden Produktneuheiten, Security-Insights und neue Beiträge direkt in Ihr Postfach. [Newsletter abonnieren](https://share-eu1.hsforms.com/1izF8sr79Sm6drJ2akxXMug2b3t8u) ------------------------------------------------------------------------ ## https://xplicittrust.com/de/compare # Wie schneidet XplicitTrust ab? Direkter Vergleich mit den VPNs, ZTNA-Plattformen und SASE-Produkten, die Teams üblicherweise ablösen. Was sich beim Wechsel zu XplicitTrust ändert. ## XplicitTrust vs. Cisco Cisco Secure Client (früher AnyConnect) ist das Arbeitstier des klassischen Enterprise: ASA oder Firepower am Perimeter, IP-Pools, AAA-Module, SSL-Zertifikate und ein Cisco-zertifizierter Engineer, der das Ganze am Laufen hält. XplicitTrust verbindet Sie ohne all das. - Kein Edge-Konzentrator zu dimensionieren, lizenzieren, ersetzen oder im Failover zu betreiben - Tunnel laufen Peer-to-Peer zwischen Geräten, nicht über einen zentralen Hub - Ein Produkt zu lizenzieren, kein Hin und Her zwischen Essentials, Advantage und Premier und keine AnyConnect-Plus/Apex-Aufsätze ## XplicitTrust vs. Fortinet Fortinets ZTNA-Geschichte besteht aus vier Produkten, die ineinandergesteckt werden: FortiGate am Perimeter, FortiClient auf dem Gerät, FortiClient EMS für die Verwaltung und eine separate FortiZTNA-Stufe für die Richtlinien. Jede Komponente ist eine eigene Beschaffung und ein eigenes Angebot. XplicitTrust ist ein Produkt. - Ein moderner, Ende-zu-Ende verschlüsselter Tunnel, kein FortiClient-SSL-VPN-plus-IPsec-Stack, der pro Plattform debuggt werden muss - Identitätsbasierte Richtlinien werden in Ihrem IdP gepflegt, nicht in einem separaten FortiManager oder FortiClient EMS - Ein Angebot von einem Anbieter, kein FortiGate-plus-FortiClient-EMS-plus-FortiZTNA-Stack mit drei Verlängerungsterminen ## XplicitTrust vs. WatchGuard WatchGuard liefert ZTNA als Teil seiner Cloud-Plattform, neben AuthPoint, EPDR und der Firebox-Reihe. XplicitTrust macht ZTNA als eigenständiges Produkt, sodass Sie nicht den Rest der Firewall-Vendor-Suite mitkaufen müssen, nur um es zu nutzen. - ZTNA kaufen, nicht ein WatchGuard-Cloud-Abo mit mehreren Modulen - Ein Agent, eine Konsole, ohne Firebox oder Endpoint-Produkte daneben - Preis pro Nutzer ohne Bundle-SKUs, die Sie nicht brauchen ## XplicitTrust vs. SonicWall SonicWall hat zwei Geschichten: den klassischen Stack aus TZ/NSa-Firewalls, SMA-Appliances und NetExtender-Clients sowie Cloud Edge als modernes ZTNA obendrauf, wobei der Gerätestatus an einen separaten Capture-Client-Agent ausgelagert wird. XplicitTrust überspringt den klassischen Teil und prüft den Gerätestatus im gleichen Agenten. - Ein ZTNA-Produkt, keine parallelen SMA- oder NetExtender-Clients zu pflegen - Sie zahlen für ZTNA, nicht für ein SonicWall-Portfolio mit Hardware, die Sie nicht nutzen - Gerätestatus, Identität und Zugriff in einem Agenten, nicht Cloud Edge plus Capture Client nebeneinander ## XplicitTrust vs. Sophos Sophos ZTNA ist Teil der größeren Sophos-Suite (Central, Endpoint, Secure Workplace und so weiter). XplicitTrust macht eine Sache, und zwar gut. Sie zahlen nur für den Netzwerkzugriff, den Sie tatsächlich brauchen. - Sie zahlen für ZTNA, nicht für ein Sophos-Central-Bundle, das Sie nicht nutzen - Von Grund auf für Zero Trust entwickelt, nicht an eine bestehende UTM/Firewall-Linie angebaut - Preis pro Nutzer im SMB-Maßstab, keine UTM-Appliance daneben zu lizenzieren ## XplicitTrust vs. OpenVPN OpenVPN liefert ein bewährtes Protokoll, den Rest stellen Sie selbst: .ovpn-Dateien, eine Zertifizierungsstelle, einen LDAP- oder RADIUS-Server für die Authentifizierung, Syslog-Tailing für die Sichtbarkeit und ein Lizenzmodell pro Verbindung, das Wachstum bestraft. XplicitTrust bringt die Management-Ebene gleich mit. - SSO, MFA und Gruppensynchronisation ohne LDAP- oder RADIUS-Anbindung - Lizenzierung pro Nutzer, nicht pro gleichzeitiger Verbindung wie beim Access Server - Richtlinien-Änderungen in Sekunden, Live-Diagnose statt OpenVPN-Logs zu durchsuchen ## XplicitTrust vs. Palo Alto Networks GlobalProtect und Prisma Access stecken im großen Strata-, Prisma- und Cortex-Paket, mit Portal, Gateway, Client-Zertifikat und IdP, die für jede Bereitstellung verdrahtet werden müssen. XplicitTrust ist ein Produkt mit einem Authentifizierungspfad, in Minuten einsatzbereit statt nach wochenlanger Integration. - In unter fünf Minuten pro Gerät einsatzbereit, kein Portal-plus-Gateway-plus-Zertifikat-Tanz - Sie zahlen für ZTNA, nicht für ein Prisma-SASE-Bundle, das Sie nicht brauchen - Lizenzierung pro Nutzer im SMB-Maßstab, keine sechsstelligen Vertragsverlängerungen ## XplicitTrust vs. ZeroTier ZeroTier liefert die Mesh-Networking-Grundlage auf einem eigenen Protokoll und mit einem Capability-basierten ACL-Modell, das von Engineers verlangt, in Tags zu denken. XplicitTrust nutzt im Untergrund standardisierte, peer-reviewte Tunneling-Verfahren und gibt Ops-Teams identitätsbasierte Richtlinien, Gerätestatus und eine Admin-Konsole rund um Nutzer, nicht rund um Netzwerk-IDs. - SSO, MFA und passwortlose Verfahren über Ihren bestehenden IdP, nicht Nutzername/Passwort gegen einen Controller - Richtlinien pro Anwendung und gebunden an Identitäten, nicht Capability-Tags auf Netzwerk-IDs - Offene, standardisierte Tunneling-Verfahren unter der Haube, kein Eigenprotokoll, dem Sie für sich allein vertrauen müssen ## XplicitTrust vs. Tailscale Tailscale und XplicitTrust bauen beide WireGuard-Mesh-Tunnel direkt zwischen Geräten auf, mit Relays als Rückfallebene, wenn die NAT-Traversierung scheitert. Der Unterschied ist kommerziell und redaktionell: Tailscale betreibt die Control Plane in den USA und verkauft Freemium-bis-Team im Self-Service, ausgerichtet auf Entwickler. XplicitTrust betreibt Control Plane und Geräte-Metadaten in Deutschland und vertreibt über zertifizierte Partner, ausgerichtet auf IT- und Ops-Teams. - Control Plane und Geräte-Metadaten in Deutschland unter EU-Recht, nicht in den USA - Channel-first Vertrieb über zertifizierte Partner, kein Freemium-Self-Service - Admin-Konsole für Nutzer, Geräte und Richtlinien für Ops-Teams, keine CLI-first-Entwickler-Workflows ## XplicitTrust vs. Cloudflare Cloudflare Access und Tunnels vermitteln jede Verbindung über Cloudflares Edge, wo TLS terminiert und Traffic inspiziert werden kann. XplicitTrust-Tunnel sind Ende-zu-Ende zwischen Ihren Geräten verschlüsselt, mit Steuerebene in Deutschland statt verteilt über ein weltweites Netz. - Tunnel sind Ende-zu-Ende zwischen Ihren Geräten verschlüsselt, wir sehen Ihren Klartext nie - Volle UDP-Unterstützung sowie Streaming- und Hochbandbreiten-Traffic, den Cloudflares Tunnel-AGB ausschließen - SSO und Policy-Steuerung in jedem Plan, nicht erst ab Cloudflare One Enterprise ## XplicitTrust vs. Zscaler Zscalers SASE leitet Nutzertraffic durch ZIA, ZPA und ZDX in der eigenen Cloud. Das ist mächtig und gleichzeitig drei Produktlinien, eine mehrmonatige Einführung und ein rein enterprise-orientiertes Geschäftsmodell. XplicitTrust ist ein Produkt, das den Cloud-Umweg überspringt. - Direkte Tunnel zwischen Gerät und Ressource, keine Inspection-Cloud im Pfad - Test in Minuten, keine mehrmonatige Enterprise-Einführung - Ein ZTNA-Produkt, nicht ZPA plus ZIA plus ZDX in separaten SKUs ## XplicitTrust vs. Check Point Harmony SASE Check Point Harmony SASE (die Umbenennung von Perimeter 81 nach der Übernahme 2023) leitet Nutzer-Traffic durch Check-Point-POPs zur Inspektion und Durchsetzung. XplicitTrust-Tunnel verlaufen direkt vom Gerät zur Ressource, ohne Inspection-Punkt im Pfad und ohne Plattform-Konsolidierungs-Lock-in. - Direkte Tunnel vom Gerät zur Ressource, kein SASE-POP im Datenpfad - Ein Produkt, nicht der Einstieg in eine umfassendere Check-Point-Plattform - EU-gehostete Control Plane, Verträge nach deutschem Recht ## XplicitTrust vs. Twingate Twingate läuft auf TLS 1.3 mit verpflichtenden Connectors, die in jedem entfernten Netzwerk eingerichtet werden müssen. XplicitTrust baut Ende-zu-Ende verschlüsselte Verbindungen direkt zwischen den Geräten auf, ohne Connector pro Standort, und die Steuerebene liegt in Deutschland mit ausschließlich EU-Datenflüssen. - Ende-zu-Ende verschlüsselte Verbindungen, nicht TLS über Connectors pro Standort - Keine Connector-Appliance, die in jedem entfernten Netzwerk eingerichtet, überwacht und gepatcht werden muss - DSGVO-freundliches Hosting, ausschließlich EU-Datenflüsse, Verträge nach deutschem Recht ## XplicitTrust vs. Netbird Netbird und XplicitTrust teilen sich Architektur und ein verschlüsseltes Overlay-Netzwerk mit Ende-zu-Ende-Verbindungen zwischen den Geräten, und beide sind deutsche Unternehmen. Die Unterschiede sind kommerzieller und inhaltlicher Natur: XplicitTrust wird über den Channel verkauft, ist für Ops- und Admin-Teams gebaut und folgt durchgängig dem Zero-Trust-Ansatz, mit Identität, Gerätestatus und granularem Anwendungszugriff im Mittelpunkt statt reiner Overlay-Konnektivität. - Channel-first-Geschäftsmodell mit Partnerunterstützung, kein Direktvertrieb plus Open-Source-Community - Admin-Konsole rund um Nutzer, Geräte und Richtlinien für Ops-Teams, nicht für Developer- und CLI-Workflows - Zero Trust im Kern: Identität, Gerätestatus und granularer Anwendungszugriff zuerst, Overlay-Konnektivität an zweiter Stelle ## XplicitTrust vs. JumpCloud Go JumpCloud Go bindet Zero-Trust-Zugriff an eine JumpCloud-verwaltete Identität und Geräteflotte. Stark, wenn Sie JumpCloud bereits als Verzeichnis und MDM einsetzen. XplicitTrust funktioniert mit Ihrem bestehenden Identity Provider (Microsoft Entra, Google, Keycloak, BareID), Ihre Identität bleibt also wo sie ist, und ZTNA ist eine eigene Position, kein Bundle-Bestandteil. - Funktioniert mit jedem IdP (Microsoft Entra, Google, Keycloak, BareID), nicht nur dem JumpCloud-Verzeichnis - Eigenständiges ZTNA, nicht an ein Directory- und MDM-Bundle gekoppelt - EU-gehostete Control Plane, Verträge nach deutschem Recht ## Warum XplicitTrust Was alle Karten auf dieser Seite gemeinsam haben. ### Zugriff auf Anwendungsebene Wir machen Anwendungen verfügbar, nicht ganze Netzwerke. Feingranulare, identitätsbasierte Zugriffskontrolle auf Anwendungs- und Service-Ebene, funktioniert über NAT, Captive Portals und Hotel-WLAN ohne Vorbereitung durch die IT. ### Entwickelt & gehostet in Deutschland Steuerebene in Deutschland, ausschließlich EU-Datenflüsse ab Werk. Gebaut für Organisationen, die Datenresidenz ernst nehmen. ### Self-Service-Testphase Anmelden, Agent installieren, fertig. 30 Tage, keine Kreditkarte, kein NDA. ### Channel First Starkes Partnerprogramm, Abrechnung On-Demand oder per Vorkasse, faire Margen. Für den Channel gebaut, nicht trotz ihm. ### Ihr Traffic bleibt bei Ihnen Tunnel sind Ende-zu-Ende verschlüsselt zwischen Ihren Geräten. Selbst unsere Infrastruktur kann sie nicht mitlesen. ### Erfahrene Köpfe dahinter Gegründet von Branchenveteranen, die diese Werkzeuge seit zwei Jahrzehnten bauen. [Kostenlosen 30-Tage-Test starten](https://console.xplicittrust.com/#/signup) ------------------------------------------------------------------------ ## https://xplicittrust.com/de/download # Im Handumdrehen installiert Für alle gängigen Betriebssysteme Probieren Sie es aus! Erleben Sie einen optimierten Netzzugang mit unserer Software - einfach zu installieren, mühelos einzurichten, effizient und auf Ihr System zugeschnitten. [##### Windows](https://dl.xplicittrust.com/xtna-agent.msi) [##### Linux](https://docs.xplicittrust.com/install/linux-client/) [##### MacOS Apple Silicon](https://dl.xplicittrust.com/xtna-agent_arm64.pkg) [##### MacOS Intel Prozessoren](https://dl.xplicittrust.com/xtna-agent.pkg) [##### iOS](https://apps.apple.com/us/app/xplicittrust-network-access/id6471973041) [##### Android](https://play.google.com/store/apps/details?id=com.xplicittrust.app) [##### Raspberry Pi](https://docs.xplicittrust.com/install/raspberry-pi/) [Konsultieren Sie die Dokumentation für weiterführende Informationen](https://docs.xplicittrust.com/install/quick_start/) ------------------------------------------------------------------------ ## https://xplicittrust.com/de/imprint ## Impressum: Datenschutzerklärung: [privacy-notice](/privacy-notice) Angaben gemäß § 5 TMG XplicitTrust GmbH Hirschstrasse 7 76133 Karlsruhe E-Mail: info@xplicittrust.com Telefon: +49 (0) 721 9861 4100 Website: https://xplicittrust.com Registergericht: Amtsgericht Mannheim Registernummer: HRB 741496 VAT ID: DE347268276 Vertreten durch: Emanuel Taube, Daniel Stutz, Markus Hennig #### Haftungsausschluss: ##### Haftung für Inhalte Die Inhalte unserer Seiten wurden mit größter Sorgfalt erstellt. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte können wir jedoch keine Gewähr übernehmen. Als Diensteanbieter sind wir gemäß § 7 Abs.1 TMG für eigene Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Nach §§ 8 bis 10 TMG sind wir als Diensteanbieter jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen oder nach Umständen zu forschen, die auf eine rechtswidrige Tätigkeit hinweisen. Verpflichtungen zur Entfernung oder Sperrung der Nutzung von Informationen nach den allgemeinen Gesetzen bleiben hiervon unberührt. Eine diesbezügliche Haftung ist jedoch erst ab dem Zeitpunkt der Kenntnis einer konkreten Rechtsverletzung möglich. Bei Bekanntwerden von entsprechenden Rechtsverletzungen werden wir diese Inhalte umgehend entfernen. ##### Haftung für Links Unser Angebot enthält Links zu externen Webseiten Dritter, auf deren Inhalte wir keinen Einfluss haben. Deshalb können wir für diese fremden Inhalte auch keine Gewähr übernehmen. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße überprüft. Rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Eine permanente inhaltliche Kontrolle der verlinkten Seiten ist jedoch ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Links umgehend entfernen. ##### Urheberrecht Die durch die Seitenbetreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechtes bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers. Downloads und Kopien dieser Seite sind nur für den privaten, nicht kommerziellen Gebrauch gestattet. Soweit die Inhalte auf dieser Seite nicht vom Betreiber erstellt wurden, werden die Urheberrechte Dritter beachtet. Insbesondere werden Inhalte Dritter als solche gekennzeichnet. Sollten Sie trotzdem auf eine Urheberrechtsverletzung aufmerksam werden, bitten wir um einen entsprechenden Hinweis. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Inhalte umgehend entfernen. ------------------------------------------------------------------------ ## https://xplicittrust.com/de/ # Sicherer Remote-Zugriff auf alle Anwendungen. Modernes VPN, nach dem Zero Trust Prinzip, Made in Germany. - In wenigen Minuten einsatzbereit, über NAT, Firewalls und jede Netztopologie hinweg - Zero Trust von Haus aus: identitätsbasierter Zugriff und Mikrosegmentierung - SSO, MFA und Passwordless mit Ihrem bestehenden Identity Provider - Kontinuierliche Prüfung des Geräte-Sicherheitsstatus [Kostenlos 30 Tage testen](https://console.xplicittrust.com/#/signup) ## ZTNA vs VPN Zwei Zugriffsmodelle, gleiche Nutzer, gleiche Apps. Vergleichen Sie, wie jedes Modell mit autorisierten Nutzern und einem Angreifer umgeht. - ZTNA - VPN ### Zero Trust Network Access Standort und Zugangsdaten reichen als Vertrauensbeweis nicht mehr aus. ZTNA prüft jede Anfrage anhand von Identität, MFA und Gerätezustand und öffnet nur die Anwendungen, für die der Nutzer berechtigt ist. - Basiert auf Zero Trust und Need-to-know - Zugriff je Anwendung, nicht aufs ganze Netz - Identität, MFA und Gerätezustand entscheiden den Zugriff - Nur freigegebene Anwendungen sind sichtbar - Kleinere Angriffsfläche, keine laterale Bewegung ### Virtual Private Network Ein VPN authentifiziert den Nutzer einmal und gibt ihm Zugang zum vertrauenswürdigen Netzwerk. Wer das Gateway passiert hat, ob Mitarbeiter oder Angreifer, erreicht alles dahinter. - Ein Gateway lässt den Nutzer ins vertrauenswürdige Netz - Einmal drin, ist jede Ressource erreichbar - Vertrauen am Perimeter, nicht pro Anwendung - Kompromittiertes Konto oder Gateway erreicht jede App - Mehr Nutzer und Apps, mehr Konzentratoren und Regeln ## Alles an einem Ort Steuern Sie Ihr Zero-Trust-Netzwerk über eine einzige, intuitive Konsole. - Zero Trust Network Access - Zero-Config-Bereitstellung - Nahtloses SSO mit MFA - Security-Posture-Monitoring - Zentrale Verwaltung - Detaillierte Ereignisprotokollierung Zurück Weiter ### Jede Verbindung wird verifiziert Kein Perimeter. Kein implizites Vertrauen. Jeder Nutzer und jedes Gerät wird für jede Ressource authentifiziert und autorisiert. - Ende-zu-Ende verschlüsselte Tunnel zwischen authentifizierten Peers - Identität bestimmt den Zugriff, nicht IP, nicht VLAN, nicht Gateway - Funktioniert über Firewalls und NAT hinweg, ohne Regeländerungen ### Installieren, anmelden, fertig Keine Zertifikate, die verteilt werden müssen. Keine Schlüssel, die von Hand rotiert werden. Keine Konfigurationsdateien, die per Mail wandern. - In weniger als 30 Sekunden pro Gerät einsatzbereit - Gleicher Ablauf auf Windows, macOS, Linux und Raspberry Pi - Updates und Schlüsselrotation laufen automatisch ### Anmelden mit der Identität, die Sie schon haben Nutzen Sie den Identity Provider, dem Sie ohnehin vertrauen — MFA und passwortlose Verfahren kommen automatisch mit. - Funktioniert mit Microsoft Entra, Google, Keycloak und BareID - MFA und passwortlose Verfahren werden automatisch übernommen - Onboarding und Offboarding bleiben synchron mit Ihrem IdP ### Vertrauen Sie dem Gerät, nicht nur dem Nutzer Kontinuierliche Posture-Prüfungen entscheiden, ob ein Gerät gesund genug ist — vor, während und nach jeder Sitzung. - OS-Patchstand, Festplattenverschlüsselung und EDR-Signale - Blockieren, warnen oder isolieren, wenn der Zustand abweicht - Audit-fähige Belege für Compliance-Prüfungen ### Eine Konsole für das gesamte Netzwerk Nutzer, Geräte, Richtlinien und Verbindungen — alles an einem Ort, in Echtzeit, für das ganze Team. - Live-Status für das gesamte Overlay-Netzwerk - Gruppenregeln synchron mit Ihrem Identity Provider - Änderungen in Sekunden — keine Wartungsfenster nötig ### Jede Verbindung, jede Änderung — protokolliert Eine klare, durchsuchbare Spur, wer was wann und von wo gemacht hat — ohne separaten Logging-Stack. - Zeitachsen pro Nutzer und Gerät, denen man wirklich folgen kann - Änderungen der Netzwerkkonfiguration überwachen - Events live ins SIEM streamen - Events korrelieren und Sicherheitsvorfälle erkennen Whitepaper · 14 Seiten · PDF ## Modernes VPN nach dem Zero-Trust-Prinzip Wo klassische VPN-Konzentratoren an ihre Grenzen stoßen, was Zero Trust Network Access verändert und wie sich die XplicitTrust-Architektur in einen souveränen europäischen Stack einfügt. Inklusive Vergleichstabelle und TCO-Betrachtung. [Whitepaper ansehen](/de/whitepaper) WHITEPAPER · 2026 Zero Trust Network Access Modernes VPN nach dem Zero-Trust-Prinzip XplicitTrust GmbH Karlsruhe · Deutschland ## Manche sagen, es sei Magie... XplicitTrust vereint modernste Technologie in einer innovativen Lösung für den Netzzugang. XplicitTrust ist ein VPN-Netzwerk der nächsten Generation, das automatisch Tunnel zwischen Geräten an beliebigen Standorten aufbaut, ohne dass die Firewall konfiguriert werden muss. Mit Single Sign-On, Multi-Faktor-Authentifizierung und Zugriffskontrollrichtlinien können Sie steuern, wer welche Computer und Anwendungen sehen und darauf zugreifen kann. Im Gegensatz zu herkömmlichen VPNs, bei denen die Tunnel in der Regel an der Firewall oder an der Netzwerkgrenze enden, reichen die XplicitTrust-Tunnel bis zu den Zielgeräten. VPN-Gateways, komplexe Firewall-Regelwerke, Netzwerksegmentierung über Subnetze und VLANs, VPN-Client-Konfiguration und unzuverlässige VPN-Clients sind nicht mehr notwendig. Die in Deutschland entwickelte und gehostete Lösung setzt auf Datensparsamkeit und kommt ohne die Verteilung von Zertifikaten, privaten Schlüsseln oder Anmeldedaten aus. Erreichen Sie Ihre Nachhaltigkeitsziele mit einem Produkt, das umweltfreundliches Hosting nutzt, keine zusätzliche Hardware benötigt und äußerst ressourcenschonend ist. ## Verfügbar für alle Plattformen Die Agenten sind unter anderem für folgende Plattformen und Betriebssysteme verfügbar: [### Windows](/download#windows) [### MacOS](/download#macos) [### Linux](/download#linux) [### Raspberry Pi](/download#raspberrypi) [Jetzt herunterladen!](/download) ## Nehmen Sie an unserem Partnerprogramm teil - Channel-first, ausschließlich über Partner - Von Anfang an für den Channel gebaut - Hohe Margen mit volumenbasierten Rabatten - Multimandanten-Konsole - Persönlicher Support aus Deutschland - On-Demand- oder Prepaid-Abrechnung pro Benutzer [Werden Sie Partner!](/de/partners#contact) ## Single Sign-On Authentifizierung mit Single Sign-On und Multi-Faktor-Authentifizierung über Ihren Identitätsanbieter. Automatisierte Mitarbeiterverwaltung über Ihren existierenden Verzeichnisdienst. ------------------------------------------------------------------------ ## https://xplicittrust.com/de/partners # Vertrieb ausschließlich über Partner. Channel-exklusiv, von Anfang an. Für MSPs und Reseller gebaut. - Multimandanten-Konsole: alle Kunden an einem Ort - On-Demand- oder Prepaid-Abrechnung - Pro-Nutzer-Preise mit Mengenrabatten - Kostenfreie Eigennutzung (NFR), unbegrenzte Sitze [Partner werden](#contact) [Partnervorteile](#benifits) ## Starke Vorteile für Partner Konditionen, Werkzeuge und Support für die tägliche Arbeit mit XplicitTrust. Volumenrabatte Rabattstaffel ab 10 %, wachsend mit dem verkauften Volumen. Kostenfreie Eigennutzung (NFR) Alle Partner nutzen unsere Produkte intern kostenfrei. Unbegrenzte Anzahl an Sitzen. Persönlicher Support Direkter Draht zum Team hinter dem Produkt. Wenn der Support nicht stimmt, rufen Sie unseren CEO an. Multimandanten-Konsole Verwalten Sie alle Kunden in einer Konsole. Abgesichert mit Single-Sign-On und MFA. On-Demand-Abrechnung Monatliche Abrechnung auf Basis aktiver Nutzer. Eine Rechnung, aufgeschlüsselt nach Ihren Kunden. Channel-Exklusiv Wir verkaufen ausschließlich über Partner, kein Direktgeschäft. Das Produkt ist von Anfang an für den Channel gebaut. Prepaid-Abrechnung Vorausbezahlung für 1, 2 oder 3 Jahre auf Basis der Benutzerlizenzen, mit zusätzlichem Rabatt. Mandantenübergreifender Mengenpreis Je mehr Nutzer Sie insgesamt verwalten, desto niedriger der Preis pro Nutzer. Über alle Mandanten kumuliert. Deal-Registrierung & Cash-Kickback Registrierte Deals erhalten Zusatzrabatt. Cash-Kickback-Programm rundet das ab. ## Werden Sie Partner Füllen Sie einfach das Formular aus und wir setzen uns umgehend per E-Mail mit Ihnen in Verbindung oder kontaktieren Sie uns direkt per E-Mail oder Telefon. ### Nehmen Sie Kontakt auf: Name: E-Mail Adresse: Code eingeben: Nachricht senden - [info@xplicittrust.com](mailto:info@xplicittrust.com) - [+49 (0) 721 9861 4100](tel:+49 721 9861 4100) ------------------------------------------------------------------------ ## https://xplicittrust.com/de/pricing ## Bezug über Ihren IT-Partner Ihres Vertrauens Pro-Nutzer-Preise, monatlich oder jährlich, mit Mengenrabatten. Bezug über einen unserer zertifizierten Partner. Keine Beschaffungsumwege. [30 Tage kostenlos testen](https://console.xplicittrust.com/#/signup) [Kontakt aufnehmen](#contact) Kostenlose Non-Commercial Subscription auf Antrag verfügbar. 30 Tage kostenlos testen Mo Di Mi Do Fr Sa So 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 31 1 30 ##### Business - Single Sign-On / MFA - Optimierte Konnektivität - Unlimitierte Policies - Unlimitierte Admin Accounts - Standard Support ##### Business Plus - Alle Features aus Business - Security Posture Monitoring - 3rd-Party API Integrationen - On-premises AD Authentifizierung - Priority Support ##### Enterprise - Alle Features aus Business Plus - Asset Availability Groups - API Zugang / Integrations-Support - Self-Hosting Option - VIP Support ##### Business - Single Sign-On / MFA - Optimierte Konnektivität - Unlimitierte Policies - Unlimitierte Admin Accounts - Standard Support ##### Business Plus - Alle Features aus Business - Security Posture Monitoring - 3rd-Party API Integrationen - On-premises AD Authentication - Priority Support ##### Enterprise [auf Anfrage](#contact) - Alle Features aus Business Plus - Asset Availability Groups - API Zugang / Integrations-Support - Self-Hosting Option - VIP Support ## Vergleichen Sie unsere Pläne Die wichtigsten Gemeinsamkeiten und Unterschiede im Überblick. ##### General Business Business Plus Enterprise Free Trial (*) 30 Tage 30 Tage 90 Tage Maximale Anzahl Nutzer (**) Unlimitiert Unlimitiert Unlimitiert Geräte pro Nutzer Unlimitiert Unlimitiert Unlimitiert Anzahl Administratoren Unlimitiert Unlimitiert Unlimitiert ##### Ease of Use / Rollout Business Business Plus Enterprise Zero-Configuration Clients Selbst-Installation durch Nutzer (Eingeschränkt durch Policies) Verteilung durch .msi/WinGet, .deb/RPM Pakete Automatischer Verbindungsaufbau (Optional) Virtual Assets Learning Mode - ##### Internal Domain Namen Business Business Plus Enterprise Frei wählbare Geräte / Host Namen Internal Domain Namen ##### Reporting & Insights Business Business Plus Enterprise Traffic Reporting pro Gerät Nutzer Aktivitätsberichte ##### Single Sign-On & MFA Business Business Plus Enterprise Single Sign-On Multi-Factor Authentication (MFA) Microsoft Azure Entra ID Microsoft OnPrem Active Directory (ADFS) - Google Identity ##### Policies / ACLs Business Business Plus Enterprise Anzahl der User Groups Unlimitierte Unlimitierte Unlimitierte User Groups (Local) User Groups (Synchronisiert vom Identitäsprovider) Policies - Einschränkung durch User Group(s) Policies - Einschränkung durch Service & Port Policies - Einschränkung durch Origin Country Policies - Einschränkung durch Betriebssystem & Version Policies - Einschränkung durch Geräte Security Posture - ##### Advanced Features Business Business Plus Enterprise Asset Availability Groups - - REST API Zugang und Integrations Support - - Self-Hosting Option - - ##### Support Business Business Plus Enterprise Support Standard Premium VIP Notes: (*) Beantragen Sie online in der Verwaltungskonsole während der kostenlosen Testphase eine nicht-kommerzielle Lizenz, die alle Funktionen des Business Plans enthält, aber kostenlos ist. Es besteht kein Rechtsanspruch auf eine nicht-kommerzielle Lizenz. (**) Fair-Use-Klausel: Die Anzahl der lizenzierten Nutzer multipliziert mit vier ist gleich oder größer als die Anzahl der verwalteten Assets. ## Kontaktieren Sie uns Füllen Sie einfach das Formular aus und wir setzen uns umgehend per E-Mail mit Ihnen in Verbindung oder kontaktieren Sie uns direkt per E-Mail oder Telefon. ##### Nehmen Sie Kontakt auf: Name: E-Mail Adresse: Nachricht: Code eingeben: Nachricht senden - [info@xplicittrust.com](mailto:info@xplicittrust.com) - [+49 (0) 721 9861 4100](tel:+49 721 9861 4100) ------------------------------------------------------------------------ ## https://xplicittrust.com/de/privacy-notice # Datenschutzerklärung / Privacy policy ([German version below](#German)) 14. Oktober 2021 ###### Introduction With the following data protection declaration, we would like to inform you about the types of your personal data (hereinafter also referred to as "data") that we process, for what purposes and to what extent. (hereinafter also referred to as "data") we process, for what purposes and to what extent. The data protection declaration applies to all processing of personal data carried out by us, both in the context of providing our services and, in particular, on our websites, in mobile applications as well as within external online presences, such as our social media profiles (hereinafter collectively referred to as "Online Offer"). The terms used are not gender specific. The use of our website is generally possible without providing personal data. Insofar as personal data is collected on our data (for example, name, address or e-mail addresses) is collected, this is done, as far as possible, on a voluntary basis. This data will not be passed on to third parties without your express consent. We point out that data transmission over the Internet (eg communication by e-mail) security gaps. A complete protection of the data against access by third parties is not possible. The use of contact data published within the scope of the imprint obligation published contact data by third parties for the purpose of sending unsolicited advertisements and information material is hereby expressly prohibited. The operators of the pages expressly reserve the right to take legal action in the event of unsolicited the sending of unsolicited advertising information, such as spam e-mails. ###### Table of contents - [Introduction](#m14e) - [Responsible](#m3e) - [Processing overview](#mOverviewe) - [Relevant legal bases](#m13e) - [Security measures](#m27e) - [Transmission of personal data](#m25e) - [Data deletion](#m12e) - [Provision of the online offer and web hosting](#m225e) - [Newsletter and electronic notifications](#m17e) - [Modification and update of the privacy policy](#m15e) - [Rights of the persons concerned](#m10e) - [Definitions](#m42e) ###### Responsible XplicitTrust GmbH Hirschstrasse 7 76133 Karlsruhe Deutschland Authorized representatives: Emanuel Taube, Daniel Stutz, Markus Hennig E-Mail-Adresse: info@xplicittrust.com . Telefon: +49 721 9861 4100. [Impressum](/de/imprint) ###### Processing overview The following overview summarizes the types of data processed and the purposes of their processing and refers to the data subjects. ###### Types of data processed - Inventory data (e.g., names, addresses). - Content data (e.g. entries in online forms). - Contact information (e.g., email, phone numbers). - Meta/communication data (e.g. device information, IP addresses). - Usage data (e.g. websites visited, interest in content, access times). ###### Categories of persons concerned - Communication partner. - Users (e.g., website visitors, users of online services). ###### Processing purposes - Provision of our online offer and user-friendliness. - Direct marketing (e.g. by e-mail or postal mail). - Contact requests and communication. ###### Relevant legal bases The following is an overview of the legal basis of the GDPR on the basis of which we process personal data. Please note that in addition to the provisions of the GDPR, national data protection regulations may apply in your or our country of residence or domicile. If, in addition, more specific legal bases are relevant in individual cases, we will inform you of these in the data protection declaration. - Consent (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) - The data subject has given his/her consent to the processing of personal data concerning him/her for a specific purpose or purposes. - Legitimate interests (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) - The processing is necessary for the purposes of the legitimate interests of the controller or of a third party, except where such interests are overridden by the interests or fundamental rights and freedoms of the data subject which require the protection of personal data. National data protection regulations in Germany : In addition to the data protection regulations of the General Data Protection Regulation, national regulations on data protection apply in Germany. These include, in particular, the Act on Protection against Misuse of Personal Data in Data Processing (Federal Data Protection Act - BDSG). In particular, the BDSG contains special regulations on the right to information, the right to erasure, the right to object, the processing of special categories of personal data, processing for other purposes and transmission, as well as automated decision-making in individual cases, including profiling. Furthermore, it regulates data processing for employment purposes (Section 26 BDSG), in particular with regard to the establishment, implementation or termination of employment relationships as well as the consent of employees. Furthermore, state data protection laws of the individual federal states may apply. ###### Security measures We take appropriate technical and organizational measures to ensure a level of protection appropriate to the risk in accordance with the legal requirements, taking into account the state of the art, the implementation costs and the nature, scope, circumstances and purposes of the processing, as well as the different probabilities of occurrence and the extent of the threat to the rights and freedoms of natural persons. The measures include, in particular, safeguarding the confidentiality, integrity and availability of data by controlling physical and electronic access to the data as well as the access, input, transfer, safeguarding of availability and its separation. Furthermore, we have established procedures to ensure the exercise of data subjects' rights, the deletion of data, and responses to data compromise. Furthermore, we take the protection of personal data into account as early as the development or selection of hardware, software and processes in accordance with the principle of data protection, through technology design and through data protection-friendly default settings. SSL-Encryption (https) : To protect your data transmitted via our online offer, we use SSL encryption. You can recognize such encrypted connections by the prefix https:// in the address bar of your browser. ###### Transmission of personal data In the course of our processing of personal data, it may happen that the data is transferred to or disclosed to other bodies, companies, legally independent organizational units or persons. The recipients of this data may include, for example, service providers commissioned with IT tasks or providers of services and content that are integrated into a website. In such cases, we comply with the legal requirements and, in particular, conclude appropriate contracts or agreements that serve to protect your data with the recipients of your data. ###### Data deletion The data processed by us will be deleted in accordance with the legal requirements as soon as their consents permitted for processing are revoked or other permissions cease to apply (e.g. if the purpose of processing this data has ceased to apply or it is not required for the purpose). If the data is not deleted because it is required for other and legally permissible purposes, its processing is limited to these purposes. I.e., the data is blocked and not processed for other purposes. This applies, for example, to data that must be retained for reasons of commercial or tax law or whose storage is necessary for the assertion, exercise or defense of legal claims or for the protection of the rights of another natural or legal person. Our privacy notices may also contain further information on the retention and deletion of data, which will take precedence for the respective processing operations. ###### Provision of the online offer and web hosting In order to provide our online offer securely and efficiently, we use the services of one or more web hosting providers from whose servers (or servers managed by them) the online offer can be accessed. For these purposes, we may use infrastructure and platform services, computing capacity, storage space and database services, as well as security services and technical maintenance services. The data processed within the scope of the provision of the hosting offer may include all information concerning the users of our online offer, which accrues within the scope of use and communication. This regularly includes the IP address, which is necessary to be able to deliver the contents of online offers to browsers, and all entries made within our online offer or from websites. Collection of access data and log files : We ourselves (or our web hosting provider) collect data on each access to the server (so-called server log files). The server log files may include the address and name of the web pages and files accessed, date and time of access, data volumes transferred, notification of successful access, browser type and version, the user's operating system, referrer URL (the previously visited page) and, as a rule, IP addresses and the requesting provider. The server log files may be used, on the one hand, for security purposes, e.g., to prevent server overload (especially in the case of abusive attacks, so-called DDoS attacks) and, on the other hand, to ensure the utilization of the servers and their stability. - Types of data processed: Content data (e.g. entries in online forms), usage data (e.g. websites visited, interest in content, access times), meta/communication data (e.g. device information, IP addresses). - Affected persons: Users (e.g., website visitors, users of online services). - Purposes of processing: Provision of our online offer and user-friendliness. - Legal basis: Legitimate interests (Art. 6 Abs. 1 S. 1 lit. f. DSGVO). ###### Newsletter and electronic notifications We send newsletters, e-mails and other electronic notifications (hereinafter "newsletter") only with the consent of the recipients or a legal permission. Insofar as the contents of the newsletter are specifically described in the context of a registration, they are decisive for the consent of the users. Otherwise, our newsletters contain information about our services and us. To subscribe to our newsletters, it is generally sufficient to provide your e-mail address. However, we may ask you to provide a name, for the purpose of personal address in the newsletter, or further information, if this is necessary for the purposes of the newsletter. Double opt-in procedure: The registration for our newsletter is always done in a so-called double opt-in process. This means that after registration you will receive an e-mail in which you are asked to confirm your registration. This confirmation is necessary so that no one can register with other e-mail addresses. The registrations for the newsletter are logged in order to be able to prove the registration process according to the legal requirements. This includes the storage of the registration and confirmation time as well as the IP address. Likewise, the changes to your data stored with the shipping service provider are logged. Deletion and restriction of processing: We may store unsubscribed email addresses for up to three years based on our legitimate interests before deleting them in order to be able to prove consent formerly given. The processing of this data is limited to the purpose of a possible defense against claims. An individual request for deletion is possible at any time, provided that the former existence of consent is confirmed at the same time. In the event of obligations to permanently observe objections, we reserve the right to store the e-mail address in a block list (so-called "block list") for this purpose alone. The logging of the registration process takes place on the basis of our legitimate interests for the purpose of proving its proper course. If we commission a service provider to send e-mails, this is done on the basis of our legitimate interests in an efficient and secure sending system. Notes on legal bases: The newsletter is sent on the basis of the recipients' consent or, if consent is not required, on the basis of our legitimate interests in direct marketing, if and to the extent that this is permitted by law, e.g. in the case of existing customer advertising. Insofar as we commission a service provider to send e-mails, this is done on the basis of our legitimate interests. The registration process is recorded on the basis of our legitimate interests to prove that it was carried out in accordance with the law. Contents: Information about us, our services, promotions and offers. Measurement of open and click-through rates : The newsletters contain a so-called "web beacon", i.e. a pixel-sized file that is retrieved from our server when the newsletter is opened, or, if we use a shipping service provider, from their server. Within the scope of this retrieval, technical information, such as information about the browser and your system, as well as your IP address and the time of the retrieval, are initially collected. This information is used for the technical improvement of our newsletter based on the technical data or the target groups and their reading behavior based on their retrieval locations (which can be determined with the help of the IP address) or the access times. - Types of data processed: Inventory data (e.g. names, addresses), contact data (e.g. e-mail, telephone numbers), meta/communication data (e.g. device information, IP addresses), usage data (e.g. websites visited, interest in content, access times). - Affected persons: Communication partner. - Purposes of processing: Direct marketing (e.g. by e-mail or postal mail). - Legal basis: Consent (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Legitimate interests (Art. 6 Abs. 1 S. 1 lit. f. DSGVO). - Possibility of objection (opt-out): You can cancel the receipt of our newsletter at any time, i.e. revoke your consent or object to further receipt. You will find a link to cancel the newsletter either at the end of each newsletter or you can otherwise use one of the above contact options, preferably e-mail, for this purpose. Services used and service providers: - CleverReach: E-Mail-Marketing-Platform; Service provider: CleverReach GmbH &Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Deutschland; Website: https://www.cleverreach.com/de ; Privacy policy: https://www.cleverreach.com/de/datenschutz/ . ###### Modification and update of the privacy policy We ask you to regularly inform yourself about the content of our privacy policy. We adapt the data protection declaration as soon as the changes in the data processing carried out by us make this necessary. We will inform you as soon as the changes require an act of cooperation on your part (e.g. consent) or other individual notification. If we provide addresses and contact information of companies and organizations in this privacy statement, please note that the addresses may change over time and please check the information before contacting us. ###### Rights of the persons concerned As a person concerned, you are entitled to various rights under the GDPR, which arise in particular from Art. 15 to 21 GDPR: - Right to object: You have the right to object at any time, on grounds relating to your particular situation, to the processing of personal data concerning you which is carried out on the basis of Article 6(1)(e) or (f) DSGVO; this also applies to profiling based on these provisions. If the personal data concerning you is processed for the purposes of direct marketing, you have the right to object at any time to the processing of personal data concerning you for the purposes of such marketing; this also applies to profiling, insofar as it is related to such direct marketing. - Right of withdrawal for consents: You have the right to revoke any consent you have given at any time. - Right to Information: You have the right to request confirmation as to whether data in question is being processed and to information about this data, as well as further information and a copy of the data in accordance with the legal requirements. - Right of rectification: In accordance with the legal requirements, you have the right to request that the data concerning you be completed or that incorrect data concerning you be corrected. - Right to erasure and restriction of processing: In accordance with the statutory provisions, you have the right to demand that data relating to you be deleted immediately or, alternatively, to demand restriction of the processing of the data in accordance with the statutory provisions. - Right to data portability: You have the right to receive data concerning you, which you have provided to us, in a structured, common and machine-readable format in accordance with the legal requirements, or to request that it be transferred to another responsible party. - Complaint to supervisory authority: Without prejudice to any other administrative or judicial remedy, you have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence, place of work or the place of the alleged infringement, if you consider that the processing of personal data concerning you infringes the requirements of the GDPR. ###### Definitions This section provides you with an overview of the terms used in this privacy policy. Many of the terms are taken from the law and defined primarily in Art. 4 of the GDPR. The legal definitions are binding. The following explanations, on the other hand, are primarily intended to aid understanding. The terms are sorted alphabetically. - Personal data: "Personal data" means any information relating to an identified or identifiable natural person (hereinafter "data subject"); an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier (e.g. cookie) or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person. - Person in charge: "Person in charge" means the natural or legal person, public authority, agency or other body which alone or jointly with others determines the purposes and means of the processing of personal data. - Processing: "Processing" is any operation or series of operations performed with or without the aid of automated processes in connection with personal data. The term is wide-ranging and includes virtually any handling of data, be it collection, evaluation, storage, transmission or deletion. ###### Einleitung Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot“). Die verwendeten Begriffe sind nicht geschlechtsspezifisch. Die Nutzung unserer Webseite ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder eMail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben. Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten durch Dritte zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-Mails, vor. ###### Inhaltsübersicht - [Einleitung](#m14) - [Verantwortlicher](#m3) - [Übersicht der Verarbeitungen](#mOverview) - [Maßgebliche Rechtsgrundlagen](#m13) - [Sicherheitsmaßnahmen](#m27) - [Übermittlung von personenbezogenen Daten](#m25) - [Löschung von Daten](#m12) - [Bereitstellung des Onlineangebotes und Webhosting](#m225) - [Newsletter und elektronische Benachrichtigungen](#m17) - [Änderung und Aktualisierung der Datenschutzerklärung](#m15) - [Rechte der betroffenen Personen](#m10) - [Begriffsdefinitionen](#m42) ###### Verantwortlicher XplicitTrust GmbH Hirschstrasse 7 76133 Karlsruhe Deutschland Vertretungsberechtigte Personen: Emanuel Taube, Daniel Stutz, Markus Hennig E-Mail-Adresse: info@xplicittrust.com . Telefon: +49 721 9861 4100. [Impressum](/de/imprint) ###### Übersicht der Verarbeitungen Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen. ###### Arten der verarbeiteten Daten - Bestandsdaten (z.B. Namen, Adressen). - Inhaltsdaten (z.B. Eingaben in Onlineformularen). - Kontaktdaten (z.B. E-Mail, Telefonnummern). - Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen). - Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten). ###### Kategorien betroffener Personen - Kommunikationspartner. - Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten). ###### Zwecke der Verarbeitung - Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. - Direktmarketing (z.B. per E-Mail oder postalisch). - Kontaktanfragen und Kommunikation. ###### Maßgebliche Rechtsgrundlagen Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit. - Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben. - Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) - Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Nationale Datenschutzregelungen in Deutschland : Zusätzlich zu den Datenschutzregelungen der Datenschutz-Grundverordnung gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Des Weiteren regelt es die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26 BDSG), insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von Beschäftigungsverhältnissen sowie die Einwilligung von Beschäftigten. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen. ###### Sicherheitsmaßnahmen Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen. SSL-Verschlüsselung (https) : Um Ihre via unserem Online-Angebot übermittelten Daten zu schützen, nutzen wir eine SSL-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers. ###### Übermittlung von personenbezogenen Daten Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fall beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab. ###### Löschung von Daten Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist. Unsere Datenschutzhinweise können ferner weitere Angaben zu der Aufbewahrung und Löschung von Daten beinhalten, die für die jeweiligen Verarbeitungen vorrangig gelten. ###### Bereitstellung des Onlineangebotes und Webhosting Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen werden kann. Zu diesen Zwecken können wir Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch nehmen. Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehören regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefern zu können, und alle innerhalb unseres Onlineangebotes oder von Webseiten getätigten Eingaben. Erhebung von Zugriffsdaten und Logfiles : Wir selbst (bzw. unser Webhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen. - Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen). - Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten). - Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. - Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO). ###### Newsletter und elektronische Benachrichtigungen Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend "Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Leistungen und uns. Um sich zu unseren Newslettern anzumelden, reicht es grundsätzlich aus, wenn Sie Ihre E-Mail-Adresse angeben. Wir können Sie jedoch bitten, einen Namen, zwecks persönlicher Ansprache im Newsletter, oder weitere Angaben, sofern diese für die Zwecke des Newsletters erforderlich sind, zu tätigen. Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt grundsätzlich in einem sogenannte Double-Opt-In-Verfahren. D.h., Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert. Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte "Blocklist") vor. Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zu Zwecken des Nachweises seines ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versandsystem. Hinweise zu Rechtsgrundlagen: Der Versand der Newsletter erfolgt auf Grundlage einer Einwilligung der Empfänger oder, falls eine Einwilligung nicht erforderlich ist, auf Grundlage unserer berechtigten Interessen am Direktmarketing, sofern und soweit diese gesetzlich, z.B. im Fall von Bestandskundenwerbung, erlaubt ist. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, geschieht dies auf der Grundlage unserer berechtigten Interessen. Das Registrierungsverfahren wird auf der Grundlage unserer berechtigten Interessen aufgezeichnet, um nachzuweisen, dass es in Übereinstimmung mit dem Gesetz durchgeführt wurde. Inhalte: Informationen zu uns, unseren Leistungen, Aktionen und Angeboten. Messung von Öffnungs- und Klickraten : Die Newsletter enthalten einen sogenannte "web-beacon“, d.h., eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server, bzw., sofern wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs, erhoben. Diese Informationen werden zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. - Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten). - Betroffene Personen: Kommunikationspartner. - Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail oder postalisch). - Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO). - Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder können sonst eine der oben angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen. Eingesetzte Dienste und Diensteanbieter: - CleverReach: E-Mail-Marketing-Plattform; Dienstanbieter: CleverReach GmbH &Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Deutschland; Website: https://www.cleverreach.com/de ; Datenschutzerklärung: https://www.cleverreach.com/de/datenschutz/ . ###### Änderung und Aktualisierung der Datenschutzerklärung Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird. Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen. ###### Rechte der betroffenen Personen Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben: - Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. - Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen. - Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben. - Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen. - Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen. - Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern. - Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt. ###### Begriffsdefinitionen In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert. - Personenbezogene Daten: "Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind. - Verantwortlicher: Als "Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet. - Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen. [Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke](https://datenschutz-generator.de/?l=de) ------------------------------------------------------------------------ ## https://xplicittrust.com/de/product # Das Next-Generation-VPN So einfach wie ein Videoanruf: XplicitTrust vereinfacht den Netzwerkzugang und macht VPNs und Netzwerksicherheit weniger lästig. [Nahtlose Konnektivität](#network-access) [Live-Diagnose](#product-infos) [Auf Sicherheit ausgelegt](#security) [Kostenlos 30 Tage testen](https://console.xplicittrust.com/#/signup) ## Was Admins täglich brauchen Zugriffskontrolle, Live-Topologie, Diagnose und ein sauberes Asset-Inventar in einer Konsole. - Zugangskontrolle - Topologie - Verbindungen - Asset-Inventar Vorheriges Nächstes ### Wer worauf Zugriff hat, entscheidet die Identität Authentifizieren Sie Nutzer gegen den IdP, dem Sie schon vertrauen, und steuern Sie den Zugriff über Gruppe, Gerätestatus, Ort oder Zeit. Keine flachen Netze, kein pauschales VLAN-Vertrauen. - SSO mit MFA über Microsoft Entra, Google, Keycloak, BareID - Bedingte Regeln zu Gerätestatus, Standort und Uhrzeit - Auf einen Blick sehen, welche Geräte eine Richtlinie zulässt ### Ein Modell für das ganze Netzwerk Benutzergruppen, Richtlinien und Assets als ein Graph, den Admins auf einen Blick erfassen und direkt bearbeiten. Arbeitet mit Learning-Mode und Network-Discovery zusammen, sodass Rollouts mit dem realen Netz starten. - Richtlinien und Assets direkt im Graph einsehen und konfigurieren - Learning-Mode-Traffic und Discovery-Hosts fließen ein, für einfache Rollouts ### Live-Telemetrie neben CPU- und RAM-Last Pro Verbindung RTT, Jitter, Paketverlust und Traffic, kombiniert mit CPU- und Speicherauslastung der Hosts. Queries nach Nutzer, Standort oder Application-Server zeigen, wo die Ursache eines Problems liegt. - RTT, Jitter, Paketverlust und Traffic pro Tunnel, in Echtzeit - Verbindungsmetriken neben CPU- und RAM-Auslastung der Hosts - Queries nach Nutzer, Standort oder Application-Server ### Jeder Server, Drucker und jede Kamera an einem Ort Erfassen Sie alle Netzwerk-Assets, die etwas für Ihr Unternehmen leisten, und sehen Sie genau, welche Richtlinien Zugriff gewähren. Keine Tabellen-Tabs, keine wandernden Audit-Listen. - Ein Inventar für Server, IoT, Container und Cloud-Dienste - Virtuelle Ressourcen für Systeme ohne Agent - Optionale Weiterleitung an Inspection- oder Enforcement-Knoten ## Moderner Netzwerkzugang XplicitTrust: Netzwerkzugang so einfach wie ein Videoanruf! Einfache Installation Die schlanken Agenten sind im Handumdrehen installiert und benötigen nur die E-Mail-Adresse des Benutzers, sonst nichts. Zero-Configuration Agenten Keine Client-Konfiguration erforderlich. Nach dem Single Sign-On erhalten die Clients automatisch ihre Konfiguration und das notwendige Schlüsselmaterial. Single-Sign On & MFA Single-Sign-On und Multi-Faktor-Authentifizierung. Änderungen an den Benutzern bei Ihrem Identitätsprovider werden direkt übernommen. Automatische IP-Adressverwaltung Jedes Gerät erhält automatisch eine feste IP-Adresse im Overlay-Netzwerk. Dadurch werden Kollisionen mit bestehenden IP-Adressen vermieden. Sie müssen Ihre Firewalls nicht anfassen Wir arbeiten unabhängig von Ihren Firewalls. Sie müssen keine Änderungen an der Firewall oder der Netzwerkkonfiguration Konfiguration vornehmen. Zuverlässige Verbindungen von überall Funktioniert von überall. In Ihrem Netzwerk, unterwegs, im Zug, im Flugzeug, zu Hause, in Cloud-Rechenzentren, und mehr. Nahtloses Roaming Kein Verbindungsverlust beim Wechsel zwischen Standorten, WLAN-Zugangspunkten, ISPs und Uplinks, und Uplinks. Funktioniert durch Firewalls und NAT Wir überwinden automatisch Firewalls und beherrschen auch komplexe NAT-Szenarien. Dabei bleibt Ihr Datenverkehr verschlüsselt. Konfigurierbare DNS-Namen Erreichen Sie jedes Gerät über einen benutzerfreundlichen internen Domainnamen Ihrer Wahl. Oder verwenden Sie einfach die IP Adresse. ## Zero Trust Policy Engine Jede Verbindung wird kontinuierlich anhand von Identität, Geräte-Posture und Zugriffsrichtlinien bewertet. Die Zero Trust Policy Engine von XplicitTrust entscheidet, wer welche Anwendung erreicht, von wo aus und unter welchen Bedingungen. ## Ihr Netzwerk von einem Bildschirm aus steuern Alle Insights an einem Ort: Dashboard, Asset-Inventar, Policy-Editor, Client-Liste und Netzwerk-Diagnostik. Previous Next ## Hochsicher Unsere Plattform basiert auf modernster Verschlüsselung, Zugangskontrolle und bewährten Sicherheitsverfahren. Starke Verschlüsselung Wir setzen auf eine leistungsstarke Kombination moderner, von Experten geprüfter kryptografischer Algorithmen. Ende-zu-Ende Schutz Sichere Ende-zu-Ende-Verschlüsselung. Private Schlüssel existieren nur auf Ihren Rechnern. Sie behalten die volle Souveränität über Ihre Daten. Automatische Schlüsselrotation Um absolute Vertraulichkeit zu gewährleisten, werden die Schlüssel auf allen Geräten regelmässig automatisch ausgetauscht. Single Packet Authorization Die Geräte reagieren nur auf authentifizierte Pakete, nicht authentifizierte werden einfach verworfen, ohne den Absender zu informieren. Zero Trust Network Access Kontinuierliche Auswertung von Standort-, Zeit-, Geräte- und Sicherheitsinformationen zur Überprüfung des Zugriffskontexts gemäß den konfigurierten Richtlinien. Präzise Zugriffskontrollen Mit unserer Policy Engine können Sie genau steuern, worauf einzelne Benutzer und Rechner zugreifen dürfen. ------------------------------------------------------------------------ ## https://xplicittrust.com/de/security # Sicherheit als Praxis , nicht als Plakat. Zwei Dinge zählen, wenn ein Auditor Ihrer Kunden auf dieser Seite landet: wie wir XplicitTrust bauen, und wie XplicitTrust Ihnen hilft, die Belege zu liefern, die Ihre Auditoren erwarten. Unten finden Sie die Substanz dahinter. [Ihre Compliance, unsere Controls](#controls) [Wie wir bauen](#engineering) ## Ihre Anforderungen, unsere Controls XplicitTrust ist die technische Grundlage, nach der Auditoren suchen. Bringen Sie es in Ihren NIS-2-, ISO 27001-, CRA- oder DORA-Scope, und es trägt einen Teil der Last. ### NIS-2 wesentliche und wichtige Einrichtungen Identität, MFA, Logging, Segmentierung ab Tag eins. Artikel 21 NIS-2 verlangt eine Reihe technischer und organisatorischer Maßnahmen. XplicitTrust deckt einen relevanten Teil ab: SSO und MFA über Ihren IdP, Posture-geprüfter Zugriff, exportierbare Audit-Logs und identitätsbasierte Mikrosegmentierung. Direkt in Ihre TOM-Liste übertragbar. ### ISO 27001 & BSI IT-Grundschutz Setzt direkt in den Zugriff-, Logging- und Lieferanten-Kapiteln Ihres ISMS auf. Für die Annex-A-Controls zu Zugriffskontrolle, Authentifizierung, Monitoring und Lieferantenbeziehungen liefert XplicitTrust die technische Grundlage. Audit-Events laufen in Ihr SIEM. Subprozessoren sind dokumentiert, namentlich, EU-only. Ihr ISMS-Auditor sieht Belege, keine Boilerplate. ### Cyber Resilience Act (CRA) Identitätsbasierten Zugriff einbringen, bevor Sie ausliefern. Wenn Sie Produkte ausliefern, die unter den CRA fallen, ist nachträgliche Zugriffskontrolle teuer. XplicitTrust liefert die Konnektivitäts- und Policy-Schicht, die die CRA-Anforderungen an Zugriff, Integrität und Update-Handling am Tag eins erfüllbar macht, nicht erst beim Rückruf. ### DSGVO & DORA EU-Residenz und exportierbare Belege, ohne Bolt-ons. Hosting und Betrieb bleiben in der EU. Audit-Trails, Auftragsverarbeitungen und Incident-Response-Hooks liegen in der Form vor, die Auditoren und DSBs tatsächlich akzeptieren. Die Compliance-Geschichte steckt im Produkt, nicht in einem zweiten Vendor. ## Wie wir XplicitTrust bauen Sicherheit zeigt sich im Tagesgeschäft, nicht auf einer Folie. Das sind die Praktiken zwischen Feature-Idee und Release-Tag. ### Secure Development Lifecycle Threat Modelling, Code-Review, Security-Checks bei jeder Änderung. Features durchlaufen Threat Modelling im Design und Security-Review beim Commit. Abhängigkeiten und Base-Images werden kontinuierlich gescannt. Erkenntnisse aus dem Betrieb fließen zurück ins Design-Playbook, damit dieselbe Klasse von Problemen nicht wiederkehrt. ### Build-Pipeline mit Security-Gates Kein grüner Build umgeht die Prüfungen. Statische Analyse, Dependency-Scanning und Policy-Checks laufen bei jedem CI-Run. Ein Gate-Fail ist ein Release-Fail. Reproduzierbarkeit und Signing sind Teil der Pipeline, nicht nachträglich aufgesetzt. ### SBOM pro Release Supply Chain, die Sie auditieren können, nicht erraten müssen. Jedes Release wird mit einer Software Bill of Materials ausgeliefert. Wenn ein CVE einschlägt, können Kunden direkt gegen die Version prüfen, die sie tatsächlich einsetzen, ohne auf unsere Advisory zu warten. Supply-Chain-Transparenz als Lieferung, nicht als Slogan. ### Coordinated Vulnerability Disclosure Researcher willkommen. Patches mit SLA. Ein dokumentierter Disclosure-Prozess, ein erreichbarer Security-Kontakt und definierte Fix-Zeitziele nach Severity. Reports kommen rein, Patches gehen raus, Kunden werden informiert. Keine Black Box zwischen Researcher und Patch. Für Researcher: unsere [security.txt](/.well-known/security.txt) mit Kontakt und PGP-Key. ## Brauchen Sie eine Questionnaire-Antwort, einen AVV oder SBOM? Sagen Sie uns, welches Artefakt Ihr Procurement- oder Security-Team braucht. Wir routen die Anfrage zum richtigen Partner und zu uns, und melden uns kurzfristig. [Demo buchen](https://meetings-eu1.hubspot.com/daniel-stutz/vorstellung-xplicittrust) [Sprechen Sie mit uns](/de/partners#contact) ------------------------------------------------------------------------ ## https://xplicittrust.com/de/sovereignty # Souveränität ist die Voreinstellung , kein Add-on. XplicitTrust wird in Deutschland gebaut, betrieben und supportet, und arbeitet unter europäischem Recht. Identitäten, Audit-Logs und Policy-Daten bleiben in der Jurisdiktion, in der Sie arbeiten. Ihre Daten sind Ende-zu-Ende verschlüsselt. [Wo die Daten leben](#data-residency) [DSGVO im Sinn](#gdpr) [Zero Trust als Verteidigungstiefe](#zero-trust) [Offene Standards](#standards) [Europäischer Channel](#channel) ## Control-Plane in Deutschland. Tunnel rund um die Welt. Die unspektakuläre, konkrete Variante digitaler Souveränität: wo die Daten liegen, wer Zugang rechtlich erzwingen kann, und welche Entscheidungen Sie selbst in der Hand haben. ### Kundendaten und Admin-Konsole In Deutschland. Eine juristische Person, ein Betreiber. Die Control-Plane und die darin gehaltenen Daten, also Konten, Richtlinien, Posture-Ergebnisse und Audit-Historie, laufen in Deutschland. Ein Betreiber unter einem Satz europäischer Pflichten, keine Subprozessorenkette quer durch mehrere Jurisdiktionen. ### Relays rund um die Welt, alle blind Ende-zu-Ende verschlüsselt zwischen Endpunkten. Relays sehen Ihre Daten nicht. Tunnel sind direkt zwischen den beiden Endpunkten verschlüsselt. Relays leiten Ciphertext von einem Peer zum anderen weiter. Sie terminieren keine Session, halten keine Schlüssel und sehen Ihren Traffic nicht. Das globale Relay-Netz wird so zum Performance-Feature, nicht zum Souveränitätsrisiko. ### Identitäten bleiben bei Ihrem IdP Microsoft Entra, Google, Keycloak, BareID, jeweils mit europäischer Datenresidenz. Die Authentifizierung läuft gegen den Identity Provider, dem Sie schon vertrauen, in der europäischen Region, die Sie schon konfiguriert haben. Wir speichern keine Nutzer-Passwörter und vergeben keine parallelen Zugangsdaten. Wer in Ihrem IdP geht, geht auch in XplicitTrust. ### Audit-Logs, die Ihnen gehören Lesen, exportieren, löschen nach Ihrem Zeitplan. Verbindungs-Events, Policy-Entscheidungen und Admin-Änderungen lesen Sie, exportieren sie ins SIEM und löschen sie nach Ihren Aufbewahrungsregeln. Retention ist eine Einstellung in der Konsole, keine Vertragsverhandlung. ## DSGVO im Sinn, nicht nur auf dem Papier Datensparsam by design, nicht als Häkchen. Die DSGVO existiert, um Menschen vor Überwachung zu schützen und ihnen die Kontrolle über ihre Daten zu geben. Die meisten Produkte erfüllen den Buchstaben. Wir folgen dem Sinn, indem wir gar nicht erst sammeln, was wir nicht brauchen. ### Datensparsam by design Wir sehen Ihren Traffic nicht. Wir fragen nicht ab, was wir nicht brauchen. Tunnel sind Ende-zu-Ende verschlüsselt, die Control-Plane sieht keine Nutzerdaten. Identitäten bleiben bei Ihrem IdP, sie werden nicht in unserer Datenbank dupliziert. Telemetrie ist auf den Betrieb des Dienstes beschränkt, nicht auf Verhaltensprofile. Weniger Daten bei uns heißt weniger Daten, die verloren gehen können. ### Kein Geschäftsmodell mit Ihren Daten Vertrieb über Partner. Keine Werbung, kein Weiterverkauf, keine Drittanbieter-Tracker. Wir verdienen unser Geld auf eine Weise: durch die Lizenzierung des Produkts an zertifizierte Partner, die es an Sie verkaufen. Es gibt kein Werbegeschäft, keinen Analytics-Weiterverkauf, kein Marketing-Pixel im Agent. Es gibt also keinen Anreiz, mehr zu sammeln, als der Dienst braucht. ### Kurze Aufbewahrung als Standard Betriebsdaten werden nur so lange gespeichert, wie der Dienst sie braucht, dann gelöscht. Logs und Session-Metadaten bewahren wir nur so lange auf, wie wir sie für den Betrieb brauchen, danach werden sie automatisch gelöscht. Weniger zu speichern, weniger zu verlieren, weniger herauszugeben, wenn jemand fragt. ### Eine kurze, namentliche Subprozessor-Liste EU-only. Keine Sammelklausel über »mögliche Cloud-Anbieter«. Die dritten Parteien, die wir für den Betrieb brauchen, stehen mit Namen und Jurisdiktion in der Liste. Die Liste ist kurz, in der EU, und jede Änderung wird angekündigt, nicht in einer generischen Klausel versteckt. Einfach zu prüfen, schwerer zu umgehen. ## Herkunft und Hosting sind wichtig. Sie sind nicht alles. Auch ein flaches Tunnelnetz auf einem souveränen Stack gibt einem Angreifer das ganze Netz, sobald eine Identität fällt. Souveränität ohne Architektur ist ein Papierversprechen. ### Segmentierung nach Identität, Posture, Ort, Zeit Eine kompromittierte Identität bleibt eine. Jede Verbindung ist eine Identitäts-Entscheidung, geprüft gegen Geräte-Status, Standort und Uhrzeit. Ein kompromittierter Account erreicht nur, was die Policy erlaubt, unabhängig davon, wo das Gateway steht. ### Ende-zu-Ende-Verschlüsselung zwischen Endpoints Kein Plaintext-Traffic auf der Control-Plane. Data-Plane-Traffic ist direkt zwischen den Endpoints verschlüsselt. Die Control-Plane besitzt Schlüssel, um zu autorisieren und zu orchestrieren, nicht, um Ihre Sessions zu lesen. Ein Relay-Ausfall oder eine Beschlagnahmung gibt keinen entschlüsselten Nutzer-Traffic preis. ## Bausteine, die sich austauschen lassen Souveränität ist nicht nur, wo die Bytes liegen. Sie ist auch, ob Sie gehen können, wenn Sie wollen. Die Protokolle und Schnittstellen unter XplicitTrust sind offen, dokumentiert und werden auch von anderen Anbietern genutzt. ### Tunneling: offen und auditiert Moderne, peer-reviewte Krypto auf einem öffentlichen Protokoll. Ihre Endpunkte bleiben interoperabel, nicht gefangen in einem proprietären Wire-Format. ### Identitäten: OAuth 2.0 & OIDC Offene, weit verbreitete Authentifizierungs-Standards. Kein proprietärer Broker zwischen Ihnen und Ihrem Verzeichnis. ### Posture & Telemetrie: offene APIs Dokumentierte Endpunkte für Events, Posture und Asset-Daten. Anbindung an SIEM, Asset-DB oder eigenes Audit-Tooling. ### Compliance: DSGVO als Standard Audit-Hooks für die Workflows, die europäische Auditoren erwarten, inklusive BSI IT-Grundschutz und NIS2. ## In Deutschland entwickelt. In der EU betrieben. In Europa vertrieben. Souveränität ist auch eine Frage, wen man anrufen kann. XplicitTrust wird über zertifizierte Partner mit europäischen Verträgen und europäischen Rechnungen verkauft und supportet, in der Sprache und Zeitzone Ihres Teams. ### Engineering in Deutschland, Control-Plane in der EU Produkt- und Plattform-Teams in Deutschland. Control-Plane über EU-Regionen verteilt, für Redundanz ohne den Block zu verlassen. Das Relay-Netz ist global, damit die Latenz niedrig bleibt; Tunnel sind Ende-zu-Ende verschlüsselt, die Relays transportieren ausschließlich Ciphertext. Juristische Person, Support-Verträge und Auftragsverarbeitungsvereinbarungen sind europäisch. ### Europäische Partner, lokale Beziehung Wir verkaufen ausschließlich über zertifizierte Partner. Die wichtigste Beziehung, die zu jemandem, der Ihre Umgebung kennt, ist die zu Ihrem Partner. Wir stehen dahinter. ## Brauchen Sie ein souveränes Deployment? Sagen Sie uns, welche Anforderungen an Datenresidenz, Zertifizierung oder Audit Sie haben. Wir vermitteln einen zertifizierten Partner in Ihrer Region und gehen die passenden Deployment-Optionen mit Ihnen durch. [Demo buchen](https://meetings-eu1.hubspot.com/daniel-stutz/vorstellung-xplicittrust) [Sprechen Sie mit uns](/de/partners#contact) ------------------------------------------------------------------------ ## https://xplicittrust.com/de/use-cases # Entdecken Sie unsere Lösungen Legacy-VPNs ablösen, Zero Trust einführen und verbinden, was sich nur schwer verbinden lässt, ohne bestehende Strukturen aufzugeben. [Legacy-Zugriff modernisieren](#modernize) [Zero Trust schrittweise einführen](#adopt) [Alles mit allem verbinden](#connect) [30 Tage kostenlos testen](https://console.xplicittrust.com/#/signup) ## Legacy-Zugriff modernisieren Alte VPN-Konzentratoren, Hardware-Gateways und Bastion-Host-RDP-Setups erfüllen ihren Zweck, bis Last, Skalierung oder ein einziger schlechter Tag das Gegenteil beweisen. Hier setzt der Einsatz von XplicitTrust meist als Erstes an. ### Ihr VPN-Gateway ist der Flaschenhals Kapazität wächst mit der Mitarbeiterzahl, nicht mit der Hardware. Konzentratoren für Lastspitzen dimensionieren, Redundanz bezahlen, Skalierung im Bandbreiten-Budget schmerzhaft spüren. XplicitTrusts verteilte Peer-to-Peer-Tunnel verlagern die Arbeit weg vom zentralen Gerät. ### Auch Legacy-Anwendungen brauchen sicheren Zugriff Legacy-Systeme bekommen moderne Zugriffskontrollen. ERP-, CRM- und selbstgebaute Systeme, die nicht gepatcht oder modernisiert werden können, müssen trotzdem von überall erreichbar sein. Beschränken Sie den Zugriff auf autorisierte Nutzer mit konformen Geräten, mit erzwungener starker Authentifizierung, bevor die Verbindung den Legacy-Host überhaupt erreicht. ### Remote-Desktop-Zugriff ohne offene Angriffsfläche RDP öffnet sich nur für verifizierte Nutzer auf gesunden Geräten. RDP gehört zu den am häufigsten angegriffenen Schnittstellen im Unternehmen. Setzen Sie identitätsbasierte Zugriffskontrolle, Posture-Prüfungen und erzwungene MFA davor, sodass nur Sitzungen autorisierter Nutzer den Host erreichen. ### Site-to-Site-IPsec-Wirrwarr abbauen Ein identitätsbasiertes Overlay statt Dutzender fragiler Tunnel. Multi-Standort-IPsec-Setups häufen fragile Site-to-Site-Tunnel an, jeder mit eigenen SLAs, IKE-Varianten und Rekey-Zyklen. Ersetzen Sie sie durch ein Overlay, bei dem das Routing der Policy folgt und IP-Änderungen automatisch berücksichtigt werden. ## Zero Trust schrittweise einführen Eine Zero-Trust-Migration auf der grünen Wiese ist ein mehrjähriges Projekt, das sich die wenigsten Teams leisten können. XplicitTrust läuft parallel zu Ihrer bestehenden Umgebung, lässt Sie mit den risikoreichsten Diensten beginnen und den Rest in Ihrem Tempo nachziehen. ### Zero Trust, ohne das Netzwerk auszureißen Parallel zum bestehenden VPN, Migration im eigenen Tempo. Setzen Sie XplicitTrust parallel zu Ihrem bestehenden VPN ein, in jeder beliebigen Topologie. Beginnen Sie mit privilegiertem Zugriff und kritischen Diensten und migrieren Sie den Rest der Nutzerbasis schrittweise. Ein Vorsprung ohne Abkürzungen. ### Anwendungszugriff nach Identität, nicht nach Netzwerkstandort Zugriffsregeln folgen dem Nutzer, nicht dem Netzwerk. Geschäftsanwendungen liegen verteilt über Büros, Clouds und Rechenzentren. Zugriff wird per Default verweigert und pro Anwendung anhand von Nutzeridentität, Gerätestatus, Standort und weiterem Kontext gewährt. Schluss mit „im Netzwerk = vertrauenswürdig". ### MFA überall, nicht nur an der Eingangstür Starke Authentifizierung an jeder Anwendung, nicht nur am Perimeter. Phishing ist der häufigste Einstiegspunkt für Ransomware. Erzwingen Sie starke Authentifizierung, einschließlich passwortloser Verfahren, für jede Anwendung, die über das Netzwerk erreicht wird, und verschärfen Sie die Anforderungen für privilegierte Konten und kritische Dienste zusätzlich. ### DSGVO erfüllen, ohne Tools nachzurüsten EU-gehostete Steuerebene, kein Klartext-Traffic, keine Zusatztools. Ende-zu-Ende-Verschlüsselung zwischen Endpunkten, identitätsbasiertes Zugriffslogging und eine Steuerebene, die Ihren Traffic nicht im Klartext sieht. Compliance ist ins Produkt eingebaut, nicht aus Drittanbieter-Tools zusammengesetzt. ## Alles mit allem verbinden Wenn das Netzwerk über Büros, Clouds, IoT-Geräte und externe Mitarbeiter hinweg organisch gewachsen ist, skaliert perimeterbasierter Zugriff nicht mehr. XplicitTrust behandelt jede Verbindung als Identitätsentscheidung, unabhängig davon, wo die Endpunkte sitzen. ### Netzwerke entwirren, die über Jahrzehnte gewachsen sind Mikrosegmentierung über Clouds, Standorte und gewachsene Strukturen. Wenn Zugriffskontrolle nur am Perimeter zum öffentlichen Netz stattfindet, wird jedes interne Segment implizit als vertrauenswürdig behandelt. Legen Sie identitätsbasierte Mikrosegmentierung über Netzwerke jeder Größe und verwalten Sie zentral, welche Segmente jeder Nutzer durchqueren darf, ohne einzelne Firewalls anzufassen. ### IoT in Zero Trust integrieren Jeder IoT-Endpunkt hinter identitätsbasierter Policy. IoT-Geräte vermehren sich schneller, als die IT sie auditieren kann. Wenden Sie kontextbezogene Authentifizierung und granulare Richtlinien auf jeden IoT-Endpunkt an, sodass nur autorisierte Geräte und Nutzer sie erreichen, auch wenn das Gerät selbst keine modernen Authentifizierungsverfahren beherrscht. ### Externe und Gäste, eng geführt Genau der nötige Zugriff, sauber entzogen. Temporäre Mitarbeiter brauchen Zugriff auf bestimmte Ressourcen, nicht auf das ganze Netzwerk. Definieren Sie Richtlinien pro Nutzer und Gerät, geben Sie externen Stakeholdern genau den Zugriff, den das Projekt verlangt, und entziehen Sie ihn sauber, wenn die Zusammenarbeit endet. ### Verteilte Niederlassungen ohne MPLS anbinden Neue Standorte in Minuten online, auf vorhandener Hardware. Kleine Niederlassungen, Filialen und entfernte Labs erben oft teure MPLS-Verträge oder fragile VPN-Tunnel, nur um die Zentrale zu erreichen. Installieren Sie den XplicitTrust-Agent auf vorhandener Hardware, und der Standort ist innerhalb von Minuten Teil des Overlay-Netzwerks, mit Richtlinien pro Nutzer und Gerät. ## Ihr Szenario nicht dabei? Wenn Ihr Netzwerk eine Ecke hat, die der Perimeter nie ganz erreicht hat, hören wir gerne davon. Wir vertreiben ausschließlich über zertifizierte Partner und vermitteln Sie an einen, der passt. [Demo buchen](https://meetings-eu1.hubspot.com/daniel-stutz/vorstellung-xplicittrust) [Kontakt aufnehmen](/de/partners#contact) ------------------------------------------------------------------------ ## https://xplicittrust.com/de/whitepaper Whitepaper · 14 Seiten · PDF # Modernes VPN nach dem Zero-Trust-Prinzip Warum klassische VPN-Konzentratoren der heutigen Arbeitsrealität nicht mehr genügen und wie Zero Trust Network Access das Modell verändert: identitätsgebundener Zugriff, kontinuierliche Geräteprüfung, anwendungsbezogene Policies, Kontrollebene unter europäischem Recht. - Grenzen klassischer VPN-Architekturen - Zero Trust als Paradigmenwechsel (NIST SP 800-207) - Digitale Souveränität: regulatorisch, operativ, wirtschaftlich - XplicitTrust-Architektur, WireGuard, Post-Quanten-Ausblick - Klassisches VPN vs. XplicitTrust im Vergleich - Einsatzszenarien und Total Cost of Ownership WHITEPAPER · 2026 Zero Trust Network Access Modernes VPN nach dem Zero-Trust-Prinzip XplicitTrust GmbH Karlsruhe · Deutschland ## Whitepaper anfordern Geben Sie uns ein paar Informationen zu Ihrer Person und der Download erscheint direkt auf dieser Seite. ##### Download anfordern: Name: Unternehmen: E-Mail Adresse: Rolle: Code eingeben: Senden und herunterladen Wir nutzen Ihre Angaben ausschließlich für den Versand des Whitepapers und für eine direkte Rückfrage. Details siehe [Datenschutzhinweis](/de/privacy-notice). ------------------------------------------------------------------------