AnnexGroup

Funktionen

Was AnnexGroup mitbringt

Vollständige Übersicht. Was nicht dabei ist, steht auf der Seite Von Exchange umsteigen — dort gehört es hin, weil es dort jemanden interessiert.

Mail

  • SMTP mit STARTTLS, eigener Warteschlange und Wiederholungen mit wachsendem Abstand
  • IMAP mit STARTTLS für jedes gewohnte Mailprogramm
  • DKIM-Signierung ausgehender Nachrichten, Schlüsselerzeugung eingebaut
  • Vorschläge für alle nötigen DNS-Einträge (A, MX, PTR, SPF, DMARC, DKIM, MTA-STS, TLSRPT)
  • Regeln, die auf dem Server laufen
  • Abwesenheitsnotiz und Weiterleitung je Benutzer
  • Signaturen, automatisch an Text- und HTML-Teil angehängt
  • Anbindung von Rspamd und ClamAV für Spam- und Virenprüfung
  • Unzustellbarkeitsmeldungen an lokale und externe Absender
  • S/MIME-Zertifikate je Benutzer verwalten
Eingang mit Ordnern und einer Beispielnachricht

Groupware

  • Kalender mit Monats-, Wochen- und Listenansicht, Einladungen über iMIP
  • Kontakte mit Bild, vCard-Import und -Export, Konten sozialer Netzwerke
  • Aufgaben mit Priorisierung per Ziehen, Fälligkeitswarnungen, Status
  • Notizen mit Schlagworten und Filtern
  • Gemeinsame Räume für Teams — mit eigenem Kalender, Kontakten, Aufgaben und Notizen
  • Freigaben zwischen Benutzern, lesend oder schreibend
  • Kategorien mit Farben, einheitlich über alle Bereiche
  • Volltextsuche über Nachrichten, Kontakte, Notizen, Termine und Aufgaben
  • Intelligente Postfächer: Ungelesen, Heute, Wichtig
Kalender mit Wochenansicht Kontaktliste mit einer Beispielzeile

Zusammenarbeit über Serverzäune hinweg

  • AnnexTalk: Kurznachrichten und Räume, im Server enthalten
  • Föderation zwischen AnnexGroup-Servern — zwei Häuser, ein Gespräch
  • Transport-Regeln: was wohin darf, zentral festgelegt
  • Geteilte Postfächer für Team-Adressen wie info@ oder buchhaltung@
  • Einladungen über iMIP funktionieren auch gegen Exchange und Google

Zugriff

  • Weboberfläche für alle gängigen Browser, hell und dunkel
  • Als Web-App auf dem Startbildschirm installierbar, mit Offline-Grundgerüst
  • CalDAV und CardDAV für iPhone, iPad und Mac — Einrichtung von Kalender und Kontakten über /.well-known
  • IMAP für Apple Mail, Outlook, Thunderbird und andere
  • OAuth2 und API-Schlüssel für eigene Anbindungen
  • Fünf Sprachen in Oberfläche, Fehlermeldungen und System-Mails

Belegt heißt bei uns: an einem echten Gerät eingerichtet und geprüft. Namentlich belegt sind Thunderbird (Einrichtung mit bloßer Adresse; Servername, Ordner, Adressbuch und zwei Kalender kommen über die Autokonfiguration an), Apple Mail (Senden, Empfangen und Entwürfe geprüft; die Einrichtung mit bloßer Adresse funktioniert dort nicht, der Servername gehört von Hand eingegeben, danach läuft der Betrieb. Ein Mitschnitt zeigt, warum: Apple Mail fragt unseren Server bei der Einrichtung mit bloßer Adresse nie an — mit dem Servernamen von Hand gelingt sie. Kalender werden dabei automatisch gefunden.) Apple Kontakte richtet sich seit 1.0.2 mit bloßer Adresse automatisch ein — der Server ergänzt die Domäne; am Gerät belegt, dass Adressbücher und das Firmenverzeichnis ankommen und das Konto als Standardkonto für neue Kontakte angeboten wird. Ebenfalls belegt sind Android mit DAVx⁵ für Kalender und Kontakte. Auch Outlook unter Windows ist belegt — im klassischen Outlook: Mail über IMAP, Kalender und Kontakte über das Zusatzprogramm Outlook CalDav Synchronizer (fremde Software unter AGPL, für die wir keinen Support leisten). Die Einrichtung über /.well-known gilt für CalDAV und CardDAV, nicht für die Mail-Einrichtung. Evolution ist ebenfalls gemessen — mit Mail, Kalender, Kontakten und IDLE in der Werkseinstellung; der Lauf lief in einem Docker-Container auf Apple Silicon, nicht an einem Linux-Arbeitsplatz.

Umstieg

  • Import-Assistent für Postfächer — über IMAP von jedem Server, der es spricht (Exchange, Kopano, Zimbra, Dovecot und andere), aus Exchange Online über Microsoft Graph, aus PST- und OST-Ausgaben. Der Weg über Graph ist gebaut und durch Tests gedeckt; an einem echten Exchange-Online-Postfach haben wir ihn nicht erprobt.
  • Notizen holt der Server selbst aus einem Exchange im eigenen Haus (über EWS). Aus Exchange Online kommen sie nicht mit — Microsoft bietet dafür keine Schnittstelle.
  • Zustellbarkeitsprüfung mit Vorschlägen für alle nötigen DNS-Einträge
  • Prüflisten, die den Umstieg Schritt für Schritt begleiten
Assistent zur Auswahl der Quelle für den Umzug

Verwaltung

  • Einrichtungsassistent für den ersten Start: Domain, Konto, DNS
  • Verwaltung von Domains, Benutzern und Agenten
  • Rollen: Wurzelkonto, Verwaltung, Mandant (Domain-Admin), Benutzer — mit Notfallzugang
  • Selbstprüfung mit Ampel, alle fünf Minuten
  • Übersicht mit Kennzahlen und laufendem Protokoll
  • Warteschlange einsehen und eingreifen
  • Sicherung und Wiederherstellung über die Oberfläche — Konfiguration, Datenbank und Anhänge
  • Entwicklerbereich mit Schnittstellen-Übersicht und Zustandsprüfungen
  • Demo-Modus mit Beispieldaten zum Ausprobieren
  • Aktualisierung aus der Verwaltung heraus: Signatur geprüft, Vorfassung gesichert, Rückweg vorhanden
Verwaltungsbereich mit Statusanzeige und Eintragsvorschlägen

Archiv und Aufbewahrung

  • Aufbewahrungsrichtlinien je Postfach und je Domain
  • Automatische Archivierung nach Frist, im Hintergrund und ohne Zutun
  • Auskunft nach Artikel 15 DSGVO — alle Daten einer Person als Ausgabe
  • Löschung und Anonymisierung einzelner Nachrichten und ganzer Konten
  • Archivierte Nachrichten bleiben durchsuchbar

Journaling, Sperren, Nachweis

  • Journaling: eine Kopie jeder Nachricht geht in ein eigenes Journalpostfach — je Domäne steuerbar, gefiltert nach Absender und Empfänger
  • Aufbewahrungssperre (Legal Hold): gesperrte Nachrichten lassen sich nicht löschen und nicht archivieren — auch nicht durch den Postfachinhaber selbst
  • DLP: Einlieferungen mit verbotenem Inhalt werden beim Zustellen abgewiesen — der Absender erhält die Ablehnung
  • eDiscovery: domänenweite Suche über alle Postfächer, Export als mbox mit vollem Nachrichtenrumpf
  • Archivpostfach: archivierte Nachrichten liegen als eigenes, nur lesbares IMAP-Postfach unter Archive/ — jedes Mailprogramm findet sie

Diese Funktionen liefern die Werkzeuge für Aufbewahrung und Nachweis in Ihrem Haus. Ob Ihr Betrieb damit eine bestimmte Vorschrift erfüllt, hängt von Fristen, Prozessen und Organisation bei Ihnen ab — dafür geben wir keine Zusagen.

  • Die Aufbewahrungssperre gilt je Postfach, nicht je einzelner Nachricht: Der Grund steht an der Sperre (Name und Beschreibung), und alle Nachrichten des Postfachs sind gesperrt.
  • Handelsbriefe kennzeichnet AnnexGroup nicht — welche Nachrichten geschäftlich zu kennzeichnen sind, entscheidet der Betreiber.
  • Löschen und Anonymisieren gelten für den laufenden Bestand. Sicherungen, die vor einer Löschung angelegt wurden, behalten die Daten bis zum Ende ihrer Aufbewahrungsdauer.

Regelwerk für Agenten

  • Regeln für ein- und ausgehende Nachrichten der KI-Agenten
  • Lese- und Schreibrechte je Agent, je Bereich
  • Inkubation: ein neuer Agent arbeitet erst im Anzeigemodus, bevor er wirklich sendet
  • Zeitfenster — an welchen Tagen und zu welchen Zeiten ein Agent tätig werden darf
  • Jede Entscheidung des Regelwerks steht im Protokoll

Sicherheit

  • TLS überall, Let’s Encrypt eingebaut oder eigene Zertifikate hochladen
  • Schutz vor Anmeldeversuchen: Zählung je Adresse und Konto, zeitweise Sperre
  • Sperrlisten für einzelne Adressen und Netzbereiche (IPv4 und IPv6), mit Schutz vor dem Selbst-Aussperren
  • Voreinstellungen: streng, ausgewogen und entwicklerfreundlich
  • Sitzungen über Cookies mit Schutz vor Fremdanfragen, Begrenzung der Anfragezahl
  • Protokoll sicherheitsrelevanter Vorgänge
  • Signierte Lizenzdateien, lokal geprüft — die Lizenz meldet sich nicht bei uns

In der ausgelieferten Fassung enthalten

Wer aus Exchange kommt, fragt zuerst nach den Kleinigkeiten des Alltags: Sieht die Kollegin, wann ich Zeit habe? Bekomme ich den Besprechungsraum? Kann ich die ganze Abteilung anschreiben? Diese Wege sind gebaut und mit Tests abgesichert.

Frei/Gebucht

Wann hat die Kollegin Zeit — sichtbar im eigenen Kalenderprogramm, ohne dass jemand Termininhalte preisgibt. Es geht nur Zeit heraus, kein Titel, kein Ort, kein Teilnehmer.

Räume und Geräte

Ein Besprechungsraum hat einen eigenen Kalender und antwortet selbst: frei annehmen, belegt ablehnen — mit dem kollidierenden Termin als Begründung.

Globale Adressliste

Kolleginnen und Kollegen sind auf einem frisch eingerichteten Gerät auffindbar, ohne dass jemand Kontakte von Hand anlegt. Auf die eigene Domain begrenzt.

Verteilergruppen

Eine Adresse für die ganze Abteilung, beliebig verschachtelt. Wer in zwei Untergruppen steht, bekommt die Mail trotzdem genau einmal.

Senden als, senden im Auftrag

Das Sekretariat schreibt aus dem Postfach der Geschäftsführung — wahlweise sichtbar als Vertretung oder ganz im Namen des Postfachs.

Abwesenheit mit Zeitraum

Beginn und Ende statt eines Schalters, den man am Rückreisetag vergisst. Getrennte Texte für innen und außen, denn die Durchwahl der Vertretung gehört nicht nach draußen.

Regeln auf dem Server

Einsortieren, weiterleiten, beantworten, verwerfen — auch dann, wenn kein Mailprogramm läuft.

Öffentliche Ordner übernehmen

Die Ordnerstruktur aus Exchange wird auf gemeinsame Räume und Postfächer abgebildet. Die Zuordnung steht vor dem Umzug fest und lässt sich ändern.

Was das heißt und was nicht. Diese Funktionen sind in der Fassung enthalten, die Sie heute herunterladen, und mit automatischen Tests abgesichert. Was AnnexGroup bewusst nicht kann, steht offen in der Vergleichstabelle.

Abhängigkeiten: Der Kern nutzt ausschließlich Bibliotheken unter freizügigen Lizenzen (MIT, BSD, Apache-2.0, MPL-2.0). Copyleft-Komponenten laufen nur als getrennte Dienste daneben, etwa Rspamd und ClamAV. Ein automatischer Test prüft das bei jeder Änderung.