Für grössere Kanzleien & Beratungshäuser.

Sichere E‑Mail‑Kommunikation für Kanzleien und im Consulting

Vertrauliche Mandantendaten per E-Mail versenden – zentral gesteuert, nachvollziehbar dokumentiert und ohne unnötige Reibung im Alltag.

Steuerberatungs-, Wirtschaftsprüfungs- und Beratungsgesellschaften versenden täglich sensible Informationen an sehr unterschiedliche Empfänger.

Der Ansatz: Sicherheitsverfahren nicht länger nebeneinander betreiben, sondern in einer zentralen Versandlogik zusammenführen. So wird automatisch das passende Sicherheitsverfahren angewendet und damit manuelle Entscheidungen und zeitraubende Rückfragen reduziert.

comcrypto MXG / kanzleiSECUREMAIL unterstützt dabei, ausgehende E‑Mail-Kommunikation zentral zu steuern und abzusichern – ohne den gewohnten E‑Mail-Prozess unnötig zu unterbrechen.

Kurzüberblick anfordern Umsetzung besprechen

Über 1.600 Unternehmen und öffentliche Einrichtungen vertrauen auf comcrypto MXG.

Viele Sicherheitverfahren ergeben selten einen guten Prozess

Viele Kanzleien haben seit der DSGVO Verfahren eingeführt, um vertrauliche Kommunikation besser abzusichern. Das ist richtig und notwendig. Im Alltag entsteht daraus aber häufig kein einheitlicher Versandprozess, sondern ein Nebeneinander aus Regeln, Tools und Sonderwegen.

Typische Beispiele:

  • Mandantenportale sind sicher, erzeugen aber zusätzliche Wege neben der E‑Mail.
  • Verschlüsselte Anhänge sind bekannt, bleiben aber erklärungs- und fehleranfällig.
  • S/MIME ist sehr sicher, aber nicht flächendeckend bei allen Mandanten verfügbar.
  • Individuelle Workarounds lösen Einzelfälle, sind aber schwer steuerbar.

Jedes Verfahren kann in der richtigen Situation sinnvoll sein. Entscheidend ist, ob daraus im Kanzleialltag ein einheitlicher, effizienter und nachvollziehbarer Prozess entsteht.

Je stärker sichere Kommunikation von manuellen Entscheidungen, Empfängerakzeptanz oder Sonderprozessen abhängt, desto größer werden Reibung, Rückfragen und uneinheitliche Handhabung.

kanzleiSECUREMAIL

Zwischen Sicherheitsanforderungen und Kanzlei-Alltag

Kanzleien brauchen keinen weiteren Sonderweg – sondern einen steuerbaren Standard

Sicherheitsanforderungen

Mandantendaten müssen geschützt, Versandwege nachvollziehbar gesteuert und unterschiedliche Schutzbedarfe sauber behandelt werden.

Kanzlei-Alltag

Mandanten erwarten einfache Abläufe.
Mitarbeitende sollen nicht bei jeder E-Mail neu entscheiden müssen.
Portale, Passwörter und Sonderprozesse dürfen den Kanzleialltag nicht ausbremsen.

Für Kanzleien und im Consulting wird daraus eine organisatorische Frage:

Wie lässt sich sichere ausgehende E‑Mail‑Kommunikation einheitlich steuern, ohne Mandanten und Mitarbeitende in unnötige Zusatzprozesse zu zwingen?

Der Ansatz: zentrale Versandlogik statt Einzelfallentscheidung

Sichere Mandantenkommunikation muss nicht bedeuten, dass jeder Empfänger ein Portal nutzt, jedes Dokument per Passwort geschützt wird oder jede Kommunikation über Zertifikate laufen muss.

Der bessere Ansatz ist eine zentrale Sicherheitslogik im Hintergrund des normalen E‑Mail-Prozesses.

Nicht ein Verfahren für alle Fälle. Sondern der passende sichere Versandweg pro Vorgang.

comcrypto MXG / kanzleiSECUREMAIL prüft ausgehende E‑Mails anhand zentral definierter Regeln. Je nach Empfänger, Schutzbedarf und technischer Situation wird der passende Versandweg gewählt.

Das kann bedeuten:

  • sichere Zustellung im normalen E-Mail-Prozess, wenn die technischen Voraussetzungen erfüllt sind,
  • ein alternatives Verfahren, wenn der direkte Versandweg nicht ausreicht,
  • oder ein kontrollierter Stopp beziehungsweise eine Rückfrage, wenn eine definierte Policy verletzt würde.

So wird sichere Kommunikation nicht an einzelne Mitarbeitende delegiert, sondern zentral gesteuert und technisch geprüft.

Kurzüberblick anfordern

  1. E-Mail erstellen

    Der Absender verfasst die Nachricht wie gewohnt im E‑Mail-Programm.
  2. Richtlinie wird geprüft

    Zentrale Regeln bewerten Empfänger, Inhalt und erforderlichen Schutzbedarf.

  3. Verfahren wird gewählt

    Das System bestimmt automatisch den passenden sicheren Übertragungsweg.

  4. Sicher versenden

    Die E-Mail wird kontrolliert, nachvollziehbar und sicher zugestellt.

Eine Lösung – gemacht für unterschiedliche Empfänger

Kanzleien kommunizieren nicht mit einer homogenen Empfängergruppe: Unternehmensmandanten, Finanzämter, Behörden, Banken, Privatmandanten, kleine Betriebe, Geschäftspartner und andere Berufsgeheimnisträger bringen sehr unterschiedliche technische Voraussetzungen mit.

Deshalb ist ein starres Einheitsverfahren selten praxistauglich.

Für Unternehmensmandanten und Institutionen kann der direkte E-Mail-Weg sinnvoll sein, wenn definierte Sicherheitskriterien erfüllt sind. Für Privatmandanten oder technisch weniger aufgestellte Empfänger können Web-Portal-Link, Passwortverfahren oder andere Fallbacks geeigneter sein. Für besonders sensible oder unklare Fälle braucht es definierte Rückfragen, Stopps oder Sonderregeln.

Entscheidend ist nicht, möglichst viele Verfahren parallel vorzuhalten. Entscheidend ist, sie zentral in eine einheitliche Versandlogik einzubinden.

Was comcrypto MXG / kanzleiSECUREMAIL leistet

comcrypto MXG ist ein spezialisierter Kontrollpunkt für ausgehende E-Mail-Kommunikation. Für Kanzleiorganisationen verbindet kanzleiSECUREMAIL auf Basis von comcrypto MXG mehrere Sicherheitsverfahren in einer zentral steuerbaren Versandlogik.

Sichere Kommunikation im normalen E-Mail-Prozess

Erfüllt der Empfänger die definierten Anforderungen, erfolgt die sichere Zustellung direkt im gewohnten E-Mail-Prozess – ohne zusätzlichen Portalweg.

Zentrale Policy statt Einzelfallentscheidung

Ausgehende E-Mails werden anhand zentraler Regeln geprüft. Mitarbeitende müssen nicht bei jedem Versandvorgang selbst entscheiden, welches Sicherheitsverfahren angemessen ist.

Alltagstauglichkeit für Kanzlei und Mandant

Sichere Kommunikation bleibt so weit wie möglich im gewohnten E-Mail-Prozess. Zusätzliche Schritte entstehen nur dort, wo sie fachlich oder technisch erforderlich sind.

Nachvollziehbarkeit im Versandprozess

Sicherheitsniveau und Versandinformationen werden automatisch dokumentiert. Das unterstützt interne Kontrolle, Audits und die Klärung von Zustellfragen.

Typische Ausgangssituation

Erkennen Sie sich in einer oder mehrerer dieser Situationen wieder?

  • Mandantenportale sind vorhanden, verursachen aber Rückfragen oder Medienbrüche.
  • Passwortprozesse und verschlüsselte Anhänge sind etabliert, aber nicht zentral steuerbar.
  • Verschiedene Teams oder Standorte nutzen unterschiedliche Verfahren für vertrauliche E-Mails.
  • S/MIME funktioniert nur für einen Teil der Mandantenkommunikation.
  • Professionelle Mandanten sollen nicht unnötig in Portalprozesse gezwungen werden.
  • Sie möchten nachvollziehen können, wie sensible Informationen die Organisation verlassen.

Wenn diese Punkte zutreffen, lohnt sich ein Blick auf eine zentrale Sicherheitslogik für ausgehende E-Mail-Kommunikation.

Kurzüberblick: Sichere Mandantenkommunikation zentral steuern

Für eine kompakte interne Einordnung haben wir einen Kurzüberblick für Kanzlei- und Beratungshäuser als PDF erstellt. Darin geht es unter anderem um:

  • wie unterschiedliche Sicherheitsverfahren in einer zentralen Versandlogik zusammengeführt werden,
  • welche Versandwege für Unternehmensmandanten, Behörden, Privatmandanten und andere Empfänger geeignet sein können,
  • welche Rolle qualifizierte Transportverschlüsselung im normalen E-Mail-Prozess spielt,
  • wie Sicherheitsniveau, Versandstatus und technische Empfangsbestätigung nachvollziehbar dokumentiert werden,
  • wie sich ein einheitlicher Versandprozess schrittweise in bestehende Kanzleiabläufe integrieren lässt.

Kurzüberblick anfordern Umsetzung besprechen

Für wen ist diese Lösung gedacht?

Diese Seite richtet sich an Kanzlei- und Professional-Services-Organisationen, die vertrauliche Informationen regelmäßig an externe Empfänger versenden und dafür einen einheitlichen, praxistauglichen Prozess benötigen.

Besonders relevant ist der Ansatz für:

Steuerberatungsgesellschaften

Sensible Steuer-, Finanz- und Unternehmensdaten sicher per E-Mail mit Mandanten, Banken und weiteren externen Stellen austauschen.

Wirtschaftsprüfungsgesellschaften

Vertrauliche Prüfungsunterlagen und Unternehmensinformationen einheitlich abgesichert versenden – auch bei sehr unterschiedlichen technischen Voraussetzungen der Empfänger.

Unternehmensberatungen

Schutz vertraulicher Projektunterlagen, Entscheidungsvorlagen, Finanzdaten und Geschäftsgeheimnisse bei der Kommunikation mit Kunden und Partnern.

Rechtsanwalts- oder interdisziplinäre Kanzleien

Vertrauliche Mandantenkommunikation außerhalb des elektronischen Rechtsverkehrs sicher und nachvollziehbar per E-Mail abwickeln.

Warum comcrypto?

comcrypto ist auf sichere asynchrone digitale Kommunikation spezialisiert.

Mit comcrypto MXG setzen über 1.600 Unternehmen und öffentliche Einrichtungen in Deutschland, Österreich und der Schweiz auf eine zentrale Lösung für sichere ausgehende E-Mail-Kommunikation.

kanzleiSECUREMAIL basiert auf comcrypto MXG und ist auf die Anforderungen von Kanzleiorganisationen zugeschnitten.

1.600+

Unternehmen und öffentliche Einrichtungen

 
900+

Kanzleien verwenden kanzleiSECUREMAIL

Stand: 19. August 2026

FAQ: Sichere E-Mail-Kommunikation für Kanzleien

Wie können Kanzleien Mandantendaten sicher per E-Mail versenden?

Kanzleien können vertrauliche Mandantendaten sicher per E-Mail versenden, indem sie den benötigten Schutz nicht allein den einzelnen Mitarbeitenden überlassen. Eine zentrale Sicherheitslösung kann ausgehende E-Mails anhand definierter Richtlinien prüfen und abhängig von Empfänger, Schutzbedarf und technischen Voraussetzungen einen geeigneten Versandweg wählen. Dabei können unterschiedliche Verfahren wie qualifizierte Transportverschlüsselung, S/MIME oder alternative abgesicherte Zustellwege kombiniert werden. So entsteht ein einheitlicher Prozess für sichere E-Mail-Kommunikation, ohne dass bei jeder Nachricht manuell über die passende Verschlüsselung entschieden werden muss.

Müssen Mandanten für sichere E-Mails immer ein Portal verwenden?

Nein. Ein Mandantenportal kann ein sinnvoller sicherer Versandweg sein, ist aber nicht für jede Kommunikation erforderlich. Sind auf Empfängerseite die notwendigen technischen Voraussetzungen vorhanden, kann eine E-Mail auch direkt über einen entsprechend abgesicherten E-Mail-Weg zugestellt werden. Erst wenn der gewünschte Schutz über den normalen E-Mail-Verkehr nicht erreicht werden kann oder tatsächlich nur einzelne Personen den E-Mail-Inhalt lesen dürfen, müssen alternative Verfahren wie ein Web-Portal oder ein Passwortverfahren zum Einsatz kommen. Für Kanzleien bedeutet das: Zusätzliche Schritte für Mandanten entstehen nur dort, wo sie technisch oder aufgrund des erforderlichen Schutzniveaus notwendig sind.

Was passiert, wenn ein Mandant kein S/MIME unterstützt?

S/MIME ist ein etabliertes Verfahren zur Inhaltsverschlüsselung von E-Mails, setzt jedoch entsprechende Zertifikate und technische Unterstützung auf beiden Seiten voraus. Unterstützt ein Mandant S/MIME nicht, muss die Nachricht deshalb nicht zwangsläufig unverschlüsselt versendet werden. Eine zentrale Versandlogik kann prüfen, welche alternative sichere Zustellmöglichkeit für den jeweiligen Empfänger zur Verfügung steht – beispielsweise eine abgesicherte Übertragung zum E-Mail-Server, ein Passwortverfahren oder eine Bereitstellung über ein Web-Portal. So kann E-Mail-Verschlüsselung auch bei sehr unterschiedlichen technischen Voraussetzungen der Mandanten einheitlich gesteuert werden.

Welche Rolle spielt Transportverschlüsselung bei sicherer E-Mail-Kommunikation?

Transportverschlüsselung schützt eine E-Mail während der Übertragung zwischen beteiligten Mailservern. Sie unterscheidet sich damit von einer Inhaltsverschlüsselung wie S/MIME, bei der die eigentliche Nachricht verschlüsselt wird. Für die sichere E-Mail-Kommunikation von Kanzleien kann die qualifizierte Transportverschlüsselung ein wichtiger Bestandteil sein – allerdings nur dann, wenn sich die definierten Sicherheitsanforderungen für die Verbindung technisch prüfen und durchsetzen lassen: Unterstützen Sender und Empfänger die qualifizierte Transportverschlüsselung, kann auf dem Transportweg ein mit S/MIME vergleichbares Schutzniveau erreicht werden.

In einer übergeordneten Sicherheits- und Versandlogik kann sie durch eine Inhaltsverschlüsselung ergänzt werden, wenn der Empfänger technisch nicht über dieselben Standards verfügt. So kann sichergestellt werden, dass für jede E-Mail ein geeigneter verschlüsselter Versandweg genutzt wird. KanzleiSECUREMAIL übernimmt dies in der Standardkonfiguration automatisch durch die Verknüpfung von Transport- und Inhaltsverschlüsselung.

Wie unterscheidet sich sichere E-Mail-Kommunikation von beA oder beSt?

beA und beSt sind spezialisierte Kommunikationswege für bestimmte Bereiche des elektronischen Rechts- beziehungsweise Steuerverkehrs. Sie ersetzen jedoch nicht die gesamte E-Mail-Kommunikation einer Kanzlei. Rechtsanwalts-, Steuerberatungs- und Wirtschaftsprüfungsgesellschaften kommunizieren weiterhin per E-Mail mit Mandanten, Banken, Unternehmen, Geschäftspartnern und weiteren externen Stellen. Eine Lösung für sichere E-Mail-Kommunikation ergänzt diese spezialisierten Systeme deshalb dort, wo reguläre E-Mails mit vertraulichen Informationen versendet werden. Ziel ist ein einheitlich abgesicherter Prozess für die alltägliche externe Kommunikation außerhalb der jeweiligen Fachverfahren.

Wie lässt sich E-Mail-Verschlüsselung in einer Kanzlei zentral für alle Mitarbeitenden steuern?

Statt Mitarbeitende bei jeder E-Mail selbst über das geeignete Sicherheitsverfahren entscheiden zu lassen, kann die Steuerung zentral über definierte Richtlinien erfolgen. Ein E-Mail-Security-Gateway prüft ausgehende Nachrichten und berücksichtigt dabei beispielsweise Empfänger, erforderliches Schutzniveau und verfügbare Übertragungsverfahren. Anschließend wird der passende Versandweg automatisch gewählt oder der Versand gestoppt, wenn eine festgelegte Sicherheitsregel nicht eingehalten werden kann. Mitarbeitende können dadurch weitgehend im gewohnten E-Mail-Programm arbeiten, während die Vorgaben für sichere E-Mail-Kommunikation organisationsweit einheitlich umgesetzt werden.

 Sichere E-Mail-Kommunikation ist in größeren Kanzleien nicht nur eine technische Frage. Sie betrifft Organisation, Mandantenakzeptanz, Produktivität, Nachvollziehbarkeit und die Frage, wie verbindlich Sicherheitsregeln im Alltag tatsächlich greifen. comcrypto MXG / kanzleiSECUREMAIL unterstützt Kanzleiorganisationen dabei, ausgehende Mandantenkommunikation zentral zu steuern – ohne den gewohnten E-Mail-Prozess unnötig zu stören. 

Georg Nestmann · CEO

Geschäftsführer Georg Nestmann über sichere E-Mail-Kommunikation

Einstellungen

Accessibility

Über folgende Optionen können Sie das Interface individuell auf Barrierefreiheit anpassen. Unsere Website orientiert sich an den Accessibility Guidelines für Barrierefreiheit, festgelegt vom W3C. Über folgende Optionen können Sie das Interface weiter auf Ihre Bedürfnisse anpassen.