v1.0 in Entwicklung · 2026

Die souveräne
Alternative zu
Exchange.

Coravio ist eine moderne, cloud-native Kommunikationsplattform — gebaut auf offenen Standards, sicher by Design, und vollständig unter Ihrer Kontrolle.

— Open Core · On-Premise & Cloud · DSGVO-konform

Coravio Webmail
Posteingang
3
Gesendet
Entwürfe
Spam
Thomas Becker
09:14
Q4 Review — Agenda für Montag
Bitte die Präsentation vorbereiten...
noreply@coravio.eu
08:30
System Update erfolgreich
Version 1.0.4 wurde installiert
Sarah Klein
Gestern
Re: Projektabschluss KW23
Danke für die schnelle Antwort...
Von: Thomas Becker <t.becker@firma.de>
Q4 Review — Agenda für Montag
Hallo zusammen,

anbei die Agenda für unser Q4-Review am Montag. Bitte bereitet die Quartalszahlen vor.

Beginn: 10:00 Uhr, Konferenzraum A.
✓ DKIM verified · SPF pass · Score: 0.2
🛡
Letzte Prüfung
1.247 Mails/Std. — Alle sauber
99.9%
Verfügbarkeit SLA
<1s
Spam-Scoring Latenz
19
Architektur-Abschnitte
100%
Open Standards

Alles was Ihr
Unternehmen braucht.

Von SMTP bis Kalender, von Spam-Schutz bis DLP — Coravio ist eine vollständige Kommunikationsplattform, kein Feature-Sammelsurium.

Enterprise E-Mail
SMTP, IMAP und JMAP auf Basis von Postfix und Dovecot. Battle-tested, RFC-konform, hochperformant.
// SMTP · IMAP · JMAP
🛡
SMTP-Proxy & Mail-Gateway
Vorgelagerter Proxy mit 9-stufiger Pipeline: SMTP-Härtung, Anti-Spam, Malware-Scan, DLP — bevor eine Mail den Core erreicht.
// 9-stufige Pipeline
🔍
Intelligenter Spam-Schutz
Gewichtetes Scoring mit Rspamd, Bayes-Filter, URL-Reputation (URLhaus, SURBL, URIBL) und Redis-Cache für <5ms Antwortzeiten.
// Score-basiert · Tenant-spezifisch
🔐
DLP & Expression Filter
PCRE-basierte Inhaltsfilter für ausgehende Mails: Kreditkartennummern, IBAN, personenbezogene Daten — DSGVO-konform.
// PCRE · DLP · Compliance
📅
Kalender & Kontakte
CalDAV/CardDAV, Frei/Gebucht-Abfragen, globales Adressbuch (GAL), Ressourcenverwaltung für Räume und Geräte.
// CalDAV · CardDAV · GAL
🏢
Multi-Tenant & Gruppen
Mandantenfähigkeit von Anfang an. Shared Mailboxes, Verteilerlisten, RBAC-Rollenverwaltung — MSP-ready.
// Multi-Tenant · RBAC · MSP
🔗
Outlook-Kompatibilität
Compatibility-Layer mit Autodiscover, EWS und MAPI (v2) — Outlook denkt, es spricht mit Exchange. Ohne Exchange zu sein.
// Autodiscover · EWS · MAPI (v2)
🏷
Active Directory Integration
LDAP-Sync-Agent für AD-Benutzer und -Gruppen. Azure AD / Entra ID via OAuth2. Kerberos SSO in v3. Read-Only, LDAPS Pflicht.
// LDAP · Azure AD · SSO (v2)
📦
Appliance & ISO-Image
Bootfähiges Debian-basiertes ISO für direkte Installation auf VServer oder Bare-Metal. Kein manuelles Setup, kein Overhead.
// ISO · Appliance · Immutable (v2)

Security by Design.
Nicht by Accident.

Jede Schicht ist mit Sicherheit im Kopf entworfen — von der SMTP-Verbindung bis zur Benutzerauthentifizierung.

  • TLS 1.3 überall Alle Verbindungen verschlüsselt — SMTP, IMAP, HTTPS, interne Services.
  • MFA: TOTP + WebAuthn Hardware-Keys und Authenticator-Apps. Kein unsicheres SMS-OTP.
  • DKIM · SPF · DMARC · ARC Vollständige E-Mail-Authentifizierung inkl. Mailing-Listen-Kompatibilität über ARC.
  • DLP & Expression Filter PCRE-Erkennung: Kreditkartendaten, IBAN, BEC-Angriffe, CEO-Fraud-Muster.
  • Signierte Updates Ed25519-signierte Pakete, atomare Updates mit automatischem Rollback.
  • Audit Logs & Mail Tracking Vollständige Protokollierung — nur Metadaten, kein Mail-Inhalt (DSGVO-konform).
// Spam Score — Beispiel-Mail
SPF fail
+3.0
Kein DKIM
+1.0
Neue Domain
+4.0
Makro-Anhang
+7.0
URL Shortener
+1.0
16.0
Gesamtscore
→ SMTP REJECT (Schwelle: 10.0)

Modularer Monolith.
Kein Overengineering.

Statt 50 Microservices: ein solider Core mit klar abgegrenzten Modulen und einigen spezialisierten Services — schnell entwickelbar, einfach zu betreiben.

Internet
SMTP · IMAP · HTTPS
NGINX Gateway
TLS 1.3 · Rate Limiting · Routing
smtp-proxy-service
Rust · 9-stufige Pipeline
core-platform
Rust · Axum · Auth · Mail · Cal
Webmail + Admin UI
React · TypeScript · Tailwind
Postfix · Dovecot
SMTP · IMAP · battle-tested
Rspamd · ClamAV · YARA
Spam · Malware · Signaturen
NATS · Redis
Queue · URL-Cache · Sessions
PostgreSQL
Primärdaten · FTS · ACID
MinIO
S3-kompatibel · Mail-Storage
Prometheus · Grafana · Loki
Metrics · Dashboards · Logs

Klar. Realistisch.
Ohne Versprechungen.

Vier klar definierte Versionen — von der Enterprise-Grundlage bis zur vollständigen Kommunikationsplattform.

v1
// 2026 · In Entwicklung
Enterprise Foundation
  • SMTP · IMAP · JMAP Basis
  • SMTP-Proxy & Mail-Gateway
  • DLP & Expression Filter
  • Webmail + Admin UI
  • Multi-Tenant, RBAC
  • Docker Compose, ISO-Image
// 2026–2027
Outlook Compatibility
  • MAPI/EWS vollständig
  • AD/LDAP Sync + Azure AD
  • Ticketsystem + Chat
  • Kubernetes + Helm
  • Immutable OS
  • OpenSearch
v3
// 2027
Advanced Collaboration
  • DMS & CRM
  • Video-Konferenzen
  • HA-Cluster
  • AI Spam Detection
  • Kerberos SSO
  • VoIP Integration
v4
// 2028+
Enterprise Full Stack
  • Volle MAPI-Kompatibilität
  • eDiscovery
  • Multi-Region
  • Post-Delivery Remediation
  • Full Compliance Suite