Zum Inhalt springen

Remote Access

Safe Connect – Ihr virtuelles Büro

Mit Safe Connect arbeitet Ihr Team fast überall auf der Welt so sicher im Firmennetz, als säße es im Büro – ein virtuelles Büro, mit dem sich mehrere Mitarbeitende gleichzeitig verbinden.

  • Virtuelles Büro
  • VPN & Proxy-Tunnel
  • RADIUS / AD / LDAP
  • Betrieb in Deutschland
  • Arbeit ist überallDas Firmennetz nicht!

    So funktioniert es

    Safe Connect ist ohne Projektlaufzeit einsatzbereit: als App auf Smartphone und Laptop oder als portables Gerät für unterwegs.

    • Verbinden: App oder portables Gerät buchen sich in das lokale Netz ein – Homeoffice, Hotel oder Flughafen.
    • Verschlüsseln: Safe Connect baut einen durchgehend verschlüsselten Tunnel zu Ihrem virtuellen Büro.
    • Arbeiten: Ihr Team nutzt Intranet, Dateien und interne Anwendungen wie im Büro.

    Das virtuelle Büro: ein eigener Raum für Ihr Team

    Safe Connect stellt Ihrem Unternehmen einen eigenen Zugangspunkt bereit: ein virtuelles Büro, in das sich beliebig viele Mitarbeitende gleichzeitig einwählen. Pro Team oder Niederlassung gibt es ein eigenes Büro. Den Zutritt regelt Ihre bestehende Benutzerverwaltung – Safe Connect bindet sich an Ihren RADIUS-Server an und erweitert ihn über Active Directory oder LDAP. Sie brauchen keine zweite Benutzerverwaltung und keine doppelten Konten.

    Safe Connect verbindet Mitarbeitende und Standorte weltweit mit Ihrem Firmennetz – Ende zu Ende verschlüsselt. DSGVO-konform, NIS2-bereit, betrieben in Deutschland. Konsequenter Verzicht auf Logs.

    Hybrides Arbeiten ist Alltag – doch öffentliche WLANs sind mitlesbar, und manche Ländernetze blockieren klassische VPN-Zugänge. Behelfslösungen gefährden Daten, Compliance und das Vertrauen Ihrer Kunden.

    • Gearbeitet wird überall – der sichere Weg ins Firmennetz fehlt meist.
    • Unverschlüsselte Zugriffe in öffentlichen WLANs sind leicht abhörbar.
    • Restriktive Netze blockieren VPN-Zugänge – ausgerechnet dann, wenn Ihr Team sie braucht.
  • Wenn Netze blockieren

    Zwei Rückfallebenen halten Ihr Geschäft erreichbar, auch wenn Netze sich querstellen. Ist der Firmenzugang blockiert oder Ihr eigener Eingang vorübergehend nicht nutzbar, führt Safe Connect den Tunnel in Custom-Plänen über eine Residential-IP-Adresse. Ein vertraglich gebundener Partner-Anschluss wird zur Eingangstür, während Ihre Daten durchgehend verschlüsselt bleiben. Ebenfalls in Custom-Plänen verfügbar ist ein Mini-CDN. Mitarbeitende verbinden sich dabei mit einem Server in ihrer Nähe als nächstgelegenem Eingang und werden von dort mit optimaler Latenz ins Firmennetz getragen. Beides sind Werkzeuge für Geschäftskontinuität in restriktiven Netzen, eingesetzt ausschließlich über vertraglich gebundene, DSGVO-konforme Infrastruktur.

    • Residential-IP-Ingress (Custom-Pläne): Tunnel-Eingang über vertraglich gebundene Partner-Anschlüsse, wenn der eigene Zugang blockiert oder unbrauchbar ist.
    • Mini-CDN: Der nächstgelegene Server dient als Eingangspunkt, danach geht es mit optimaler Latenz ins Firmennetz.
    • Geschäftskontinuität: Ihr Zugriff bleibt planbar – auch in restriktiven Netzen.
  • Sicherheit & Compliance aus Deutschland

    Safe Connect wird in Deutschland gehostet und betrieben. Wir werben nicht mit Zertifikaten, die wir nicht haben – wir sagen offen, woran wir uns ausrichten: Datenverarbeitung nach DSGVO und BDSG, TNI als Ihr Auftragsverarbeiter, ein AVV steht auf Wunsch bereit. Sie bleiben verantwortliche Stelle, angebunden über Ihr eigenes RADIUS oder AD. Architektur und Betrieb orientieren sich am BSI IT-Grundschutz (Bausteine NET.1 und NET.3). Die Kryptografie richtet sich nach der BSI TR-02102-1. Für den Fall erweiterter Sorgfaltspflichten ist Safe Connect NIS2-bereit (NIS2UmsuCG). Dazu kommen Datenminimierung mit konsequentem No-Log-Betrieb und Support aus Deutschland.

  • Schnelles Rollout, Support aus Deutschland

    Safe Connect ist eine fertige Lösung und kein Projekt: Apps verteilen, RADIUS anbinden, virtuelles Büro freigeben – in der Regel in Tagen statt Monaten. Portable Firewalls kommen vorkonfiguriert und arbeiten, sobald sie an einem beliebigen Anschluss hängen. Und wenn Fragen auftauchen, sprechen Sie mit Menschen in Deutschland. Das bedeutet kurze Wege, die gleiche Zeitzone und auf Wunsch ein SLA.

Ausbaustufen

Drei Stufen – ein sicheres Fundament

Jede Stufe ist vollständig verschlüsselt und wird in Deutschland betrieben. Welche zu Ihrem Szenario passt, klären wir in einem kurzen Gespräch – alle Preise auf Anfrage.

  • Light

    Der einfache, robuste VPN-Zugang für Ihr Team.

    • WireGuard
    • OpenVPN
    • IKEv2/IPsec
    • RADIUS-Anbindung (AD/LDAP)

    Auf Anfrage

  • Premium

    Proxy-Tunnel für Umgebungen, in denen klassisches VPN allein nicht reicht.

    • SOCKS5-Tunnel – Anwendungen laufen über einen Zwischenserver, auch wenn direktes VPN blockiert ist
    • Multi-Protokoll-Fallback
    • Stealth-Optionen
    • Alle Funktionen aus Light

    Auf Anfrage

  • Custom

    Fortgeschrittene Routen für restriktive Netze und höchste Anforderungen.

    • Alle Funktionen aus Premium
    • Multi-Hop-Ketten – Verkehr läuft über mehrere Stationen, keine sieht Start und Ziel
    • DNS-Stealth-Kanal – hält den Zugang in restriktiven Netzen erreichbar, nur über vertraglich gebundene Infrastruktur
    • Residential-IP-Ingress
    • Mini-CDN

    Auf Anfrage

Bereitstellung

Als App oder als Gerät für unterwegs

Sie entscheiden, wie Ihr Team Zugang bekommt: reine Software oder Hardware für unterwegs. Beides ist in Minuten einsatzbereit.

  • Software: App für Smartphone & Laptop

    Bereitstellung als reine Software. Ihre Mitarbeitenden installieren die App auf Smartphone oder Laptop und verbinden sich mit einem Fingertipp mit dem virtuellen Büro. Zugänge verwalten und widerrufen Sie zentral über Ihre bestehende Benutzerverwaltung.

  • Portable Firewall: das Gerät für unterwegs

    Ein kleines, portables Gerät für Dienstreisen. Es verbindet sich mit öffentlichen oder Hotel-WLANs oder einem beliebigen anderen Anschluss und tunnelt von dort sicher ins Firmennetz. Das lokale Netz bleibt abgeschottet. Das ist ideal, wenn das Netz vor Ort kein Vertrauen verdient.

Compliance

In Deutschland gehostet, an deutschen Maßstäben gemessen

Sicherheit ist bei Safe Connect Standard, nicht Marketing. Architektur und Betrieb orientieren sich an BSI IT-Grundschutz und BSI TR-02102-1, gehostet und betrieben wird in Deutschland. Zertifiziert wird bei Ihnen – und Safe Connect ist darauf vorbereitet. TOMs, AVV-Vorlage und vollständige Protokoll-Dokumentation bringen die Lösung in Ihre NIS2-Umsetzung und in ISO/IEC-27001-Zertifizierungen ein (für Cloud-Bausteine ergänzend ISO/IEC 27017 und 27018).

  • DSGVO & BDSG: TNI arbeitet als Auftragsverarbeiter, ein AVV steht auf Wunsch bereit – Sie bleiben verantwortliche Stelle über Ihre eigene RADIUS-/AD-Anbindung.

  • Am BSI IT-Grundschutz orientiert: Architektur und Betrieb richten sich nach den Bausteinen NET.1 und NET.3.

  • Kryptografie orientiert sich an BSI TR-02102-1: aktuelle, vom BSI empfohlene Verfahren und Schlüssellängen.

  • Hosting & Betrieb in Deutschland: Ihre Daten laufen in deutschen Rechenzentren – ohne Umweg über ausländische Plattformen.

  • Support aus Deutschland: echte Menschen, kurze Wege, gleiche Zeitzone.

  • Datenminimierung & No-Log: keine Verbindungs- oder Nutzungsprotokolle; gespeichert wird nur, was der Betrieb zwingend erfordert.

Technologien

  • WireGuard
  • OpenVPN
  • IKEv2/IPsec
  • SOCKS5
  • Multi-Hop
  • DNS-Stealth
  • RADIUS
  • Mini-CDN

Sie möchten eine Lösung einsetzen?

Sprechen Sie mit uns über Ihr Vorhaben – von der ersten Einschätzung bis zum laufenden Betrieb.