AnnexGroup

Funktionen

Was AnnexGroup mitbringt

Vollständige Übersicht. Was nicht dabei ist, steht auf der Seite Von Exchange umsteigen — dort gehört es hin, weil es dort jemanden interessiert.

Mail

  • SMTP mit STARTTLS, eigener Warteschlange und Wiederholungen mit wachsendem Abstand
  • IMAP mit STARTTLS für jedes gewohnte Mailprogramm
  • DKIM-Signierung ausgehender Nachrichten, Schlüsselerzeugung eingebaut
  • Vorschläge für alle nötigen DNS-Einträge (A, MX, PTR, SPF, DMARC, DKIM, MTA-STS, TLSRPT)
  • Sieve-Filter für Regeln, die auf dem Server laufen
  • Abwesenheitsnotiz und Weiterleitung je Benutzer
  • Signaturen, automatisch an Text- und HTML-Teil angehängt
  • Anbindung von Rspamd und ClamAV für Spam- und Virenprüfung
  • Unzustellbarkeitsmeldungen an lokale und externe Absender
  • S/MIME-Zertifikate je Benutzer verwalten

Groupware

  • Kalender mit Monats-, Wochen- und Listenansicht, Einladungen über iMIP
  • Kontakte mit Bild, vCard-Import und -Export, Konten sozialer Netzwerke
  • Aufgaben mit Priorisierung per Ziehen, Fälligkeitswarnungen, Status
  • Notizen mit Schlagworten und Filtern
  • Gemeinsame Räume für Teams — mit eigenem Kalender, Kontakten, Aufgaben und Notizen
  • Freigaben zwischen Benutzern, lesend oder schreibend
  • Kategorien mit Farben, einheitlich über alle Bereiche
  • Volltextsuche über Nachrichten, Kontakte, Notizen, Termine und Aufgaben
  • Intelligente Postfächer: Ungelesen, Heute, Wichtig

Zugriff

  • Weboberfläche für alle gängigen Browser, hell und dunkel
  • Als Web-App auf dem Startbildschirm installierbar, mit Offline-Grundgerüst
  • CalDAV und CardDAV für iPhone, iPad und Mac — Einrichtung über /.well-known
  • IMAP für Apple Mail, Outlook, Thunderbird und andere
  • OAuth2 und API-Schlüssel für eigene Anbindungen
  • Deutsch und Englisch

Verwaltung

  • Einrichtungsassistent für den ersten Start: Domain, Konto, DNS
  • Verwaltung von Domains, Benutzern und Agenten
  • Rollen: Wurzelkonto, Verwaltung, Benutzer — mit Notfallzugang
  • Selbstprüfung mit Ampel, alle fünf Minuten
  • Übersicht mit Kennzahlen und laufendem Protokoll
  • Warteschlange einsehen und eingreifen
  • Sicherung und Wiederherstellung über die Oberfläche — Konfiguration, Datenbank und Anhänge
  • Entwicklerbereich mit Schnittstellen-Übersicht und Zustandsprüfungen
  • Demo-Modus mit Beispieldaten zum Ausprobieren

Sicherheit

  • TLS überall, Let’s Encrypt eingebaut oder eigene Zertifikate hochladen
  • Schutz vor Anmeldeversuchen: Zählung je Adresse und Konto, zeitweise Sperre
  • Sperrlisten für Adressen und Bereiche, mit Schutz vor dem Selbst-Aussperren
  • Voreinstellungen streng, ausgewogen und Entwicklung
  • Sitzungen über Cookies mit Schutz vor Fremdanfragen, Begrenzung der Anfragezahl
  • Protokoll sicherheitsrelevanter Vorgänge
  • Signierte Lizenzdateien, lokal geprüft — keine Rückmeldung an uns

Abhängigkeiten: Der Kern nutzt ausschliesslich Bibliotheken unter freizügigen Lizenzen (MIT, BSD, Apache-2.0, MPL-2.0). Copyleft-Komponenten laufen nur als getrennte Dienste daneben, etwa Rspamd und ClamAV. Ein automatischer Test prüft das bei jeder Änderung.