Remote Access
Safe Connect – Ihr virtuelles Büro
Mit Safe Connect arbeitet Ihr Team fast überall auf der Welt so sicher im Firmennetz, als säße es im Büro – ein virtuelles Büro, mit dem sich mehrere Mitarbeitende gleichzeitig verbinden.
-
Arbeit ist überallDas Firmennetz nicht!
So funktioniert es
Safe Connect ist ohne Projektlaufzeit einsatzbereit: als App auf Smartphone und Laptop oder als portables Gerät für unterwegs.
- Verbinden: App oder portables Gerät buchen sich in das lokale Netz ein – Homeoffice, Hotel oder Flughafen.
- Verschlüsseln: Safe Connect baut einen durchgehend verschlüsselten Tunnel zu Ihrem virtuellen Büro.
- Arbeiten: Ihr Team nutzt Intranet, Dateien und interne Anwendungen wie im Büro.
Das virtuelle Büro: ein eigener Raum für Ihr Team
Safe Connect stellt Ihrem Unternehmen einen eigenen Zugangspunkt bereit: ein virtuelles Büro, in das sich beliebig viele Mitarbeitende gleichzeitig einwählen. Pro Team oder Niederlassung gibt es ein eigenes Büro. Den Zutritt regelt Ihre bestehende Benutzerverwaltung – Safe Connect bindet sich an Ihren RADIUS-Server an und erweitert ihn über Active Directory oder LDAP. Sie brauchen keine zweite Benutzerverwaltung und keine doppelten Konten.
Safe Connect verbindet Mitarbeitende und Standorte weltweit mit Ihrem Firmennetz – Ende zu Ende verschlüsselt. DSGVO-konform, NIS2-bereit, betrieben in Deutschland. Konsequenter Verzicht auf Logs.
Hybrides Arbeiten ist Alltag – doch öffentliche WLANs sind mitlesbar, und manche Ländernetze blockieren klassische VPN-Zugänge. Behelfslösungen gefährden Daten, Compliance und das Vertrauen Ihrer Kunden.
- Gearbeitet wird überall – der sichere Weg ins Firmennetz fehlt meist.
- Unverschlüsselte Zugriffe in öffentlichen WLANs sind leicht abhörbar.
- Restriktive Netze blockieren VPN-Zugänge – ausgerechnet dann, wenn Ihr Team sie braucht.
-
Wenn Netze blockieren
Zwei Rückfallebenen halten Ihr Geschäft erreichbar, auch wenn Netze sich querstellen. Ist der Firmenzugang blockiert oder Ihr eigener Eingang vorübergehend nicht nutzbar, führt Safe Connect den Tunnel in Custom-Plänen über eine Residential-IP-Adresse. Ein vertraglich gebundener Partner-Anschluss wird zur Eingangstür, während Ihre Daten durchgehend verschlüsselt bleiben. Ebenfalls in Custom-Plänen verfügbar ist ein Mini-CDN. Mitarbeitende verbinden sich dabei mit einem Server in ihrer Nähe als nächstgelegenem Eingang und werden von dort mit optimaler Latenz ins Firmennetz getragen. Beides sind Werkzeuge für Geschäftskontinuität in restriktiven Netzen, eingesetzt ausschließlich über vertraglich gebundene, DSGVO-konforme Infrastruktur.
- Residential-IP-Ingress (Custom-Pläne): Tunnel-Eingang über vertraglich gebundene Partner-Anschlüsse, wenn der eigene Zugang blockiert oder unbrauchbar ist.
- Mini-CDN: Der nächstgelegene Server dient als Eingangspunkt, danach geht es mit optimaler Latenz ins Firmennetz.
- Geschäftskontinuität: Ihr Zugriff bleibt planbar – auch in restriktiven Netzen.
-
Sicherheit & Compliance aus Deutschland
Safe Connect wird in Deutschland gehostet und betrieben. Wir werben nicht mit Zertifikaten, die wir nicht haben – wir sagen offen, woran wir uns ausrichten: Datenverarbeitung nach DSGVO und BDSG, TNI als Ihr Auftragsverarbeiter, ein AVV steht auf Wunsch bereit. Sie bleiben verantwortliche Stelle, angebunden über Ihr eigenes RADIUS oder AD. Architektur und Betrieb orientieren sich am BSI IT-Grundschutz (Bausteine NET.1 und NET.3). Die Kryptografie richtet sich nach der BSI TR-02102-1. Für den Fall erweiterter Sorgfaltspflichten ist Safe Connect NIS2-bereit (NIS2UmsuCG). Dazu kommen Datenminimierung mit konsequentem No-Log-Betrieb und Support aus Deutschland.
-
Schnelles Rollout, Support aus Deutschland
Safe Connect ist eine fertige Lösung und kein Projekt: Apps verteilen, RADIUS anbinden, virtuelles Büro freigeben – in der Regel in Tagen statt Monaten. Portable Firewalls kommen vorkonfiguriert und arbeiten, sobald sie an einem beliebigen Anschluss hängen. Und wenn Fragen auftauchen, sprechen Sie mit Menschen in Deutschland. Das bedeutet kurze Wege, die gleiche Zeitzone und auf Wunsch ein SLA.
Ausbaustufen
Drei Stufen – ein sicheres Fundament
Jede Stufe ist vollständig verschlüsselt und wird in Deutschland betrieben. Welche zu Ihrem Szenario passt, klären wir in einem kurzen Gespräch – alle Preise auf Anfrage.
-
Light
Der einfache, robuste VPN-Zugang für Ihr Team.
- WireGuard
- OpenVPN
- IKEv2/IPsec
- RADIUS-Anbindung (AD/LDAP)
-
Premium
Proxy-Tunnel für Umgebungen, in denen klassisches VPN allein nicht reicht.
- SOCKS5-Tunnel – Anwendungen laufen über einen Zwischenserver, auch wenn direktes VPN blockiert ist
- Multi-Protokoll-Fallback
- Stealth-Optionen
- Alle Funktionen aus Light
-
Custom
Fortgeschrittene Routen für restriktive Netze und höchste Anforderungen.
- Alle Funktionen aus Premium
- Multi-Hop-Ketten – Verkehr läuft über mehrere Stationen, keine sieht Start und Ziel
- DNS-Stealth-Kanal – hält den Zugang in restriktiven Netzen erreichbar, nur über vertraglich gebundene Infrastruktur
- Residential-IP-Ingress
- Mini-CDN
Bereitstellung
Als App oder als Gerät für unterwegs
Sie entscheiden, wie Ihr Team Zugang bekommt: reine Software oder Hardware für unterwegs. Beides ist in Minuten einsatzbereit.
-
Software: App für Smartphone & Laptop
Bereitstellung als reine Software. Ihre Mitarbeitenden installieren die App auf Smartphone oder Laptop und verbinden sich mit einem Fingertipp mit dem virtuellen Büro. Zugänge verwalten und widerrufen Sie zentral über Ihre bestehende Benutzerverwaltung.
-
Portable Firewall: das Gerät für unterwegs
Ein kleines, portables Gerät für Dienstreisen. Es verbindet sich mit öffentlichen oder Hotel-WLANs oder einem beliebigen anderen Anschluss und tunnelt von dort sicher ins Firmennetz. Das lokale Netz bleibt abgeschottet. Das ist ideal, wenn das Netz vor Ort kein Vertrauen verdient.
Compliance
In Deutschland gehostet, an deutschen Maßstäben gemessen
Sicherheit ist bei Safe Connect Standard, nicht Marketing. Architektur und Betrieb orientieren sich an BSI IT-Grundschutz und BSI TR-02102-1, gehostet und betrieben wird in Deutschland. Zertifiziert wird bei Ihnen – und Safe Connect ist darauf vorbereitet. TOMs, AVV-Vorlage und vollständige Protokoll-Dokumentation bringen die Lösung in Ihre NIS2-Umsetzung und in ISO/IEC-27001-Zertifizierungen ein (für Cloud-Bausteine ergänzend ISO/IEC 27017 und 27018).
-
DSGVO & BDSG: TNI arbeitet als Auftragsverarbeiter, ein AVV steht auf Wunsch bereit – Sie bleiben verantwortliche Stelle über Ihre eigene RADIUS-/AD-Anbindung.
-
Am BSI IT-Grundschutz orientiert: Architektur und Betrieb richten sich nach den Bausteinen NET.1 und NET.3.
-
Kryptografie orientiert sich an BSI TR-02102-1: aktuelle, vom BSI empfohlene Verfahren und Schlüssellängen.
-
Hosting & Betrieb in Deutschland: Ihre Daten laufen in deutschen Rechenzentren – ohne Umweg über ausländische Plattformen.
-
Support aus Deutschland: echte Menschen, kurze Wege, gleiche Zeitzone.
-
Datenminimierung & No-Log: keine Verbindungs- oder Nutzungsprotokolle; gespeichert wird nur, was der Betrieb zwingend erfordert.
Technologien
Sie möchten eine Lösung einsetzen?
Sprechen Sie mit uns über Ihr Vorhaben – von der ersten Einschätzung bis zum laufenden Betrieb.