„FTAPI“ – Versionsunterschied
[ungesichtete Version] | [ungesichtete Version] |
K Änderung einer Jahreszahl der Investitionen, Fehler bei vorheriger Bearbeitung |
Tote Links durch Archivlinks ersetzt, Vorlage Webarchiv überarbeitet (fehlende Parameter), unzulässiger EN im Fließtext durch Vorlage Internetquelle ersetzt, Vorlage Internetquelle überarbeitet (Autoren sind ausschließlich Personen, fehlende Parameter), Archivlinks geprüft, http ➔ https |
||
Zeile 20: | Zeile 20: | ||
|Sonstiges = |
|Sonstiges = |
||
}} |
}} |
||
Die '''FTAPI Software GmbH''' ([{{IPA|ɛfʈɐpi}}], Abkürzung für ''File Transfer Application Platform for Integration'') ist ein Münchner Unternehmen, das Softwarelösungen für geschäftlichen [[Datenaustausch]] entwickelt und vertreibt.<ref>{{Internetquelle |url=https://www.ftapi.com/ueber-ftapi |titel=Über uns: Wir sind FTAPI! |sprache=de |abruf=2025-04-29}}</ref> FTAPI wird in Unternehmen und öffentliche Einrichtungen eingesetzt, um sensible Informationen organisationsübergreifend, DSGVO-konform sowie durchgängig verschlüsselt und zu übertragen.<ref>{{Internetquelle |autor=AdMajestix |url=https://adaptron.de/portfolio-items/sicherer-datentransfer/ |titel=Sicherer Datentransfer |werk=Adaptron GmbH |datum=2021-09-29 |sprache=de |abruf=2025-04-29}}</ref> |
Die '''FTAPI Software GmbH''' ([{{IPA|ɛfʈɐpi}}], Abkürzung für ''File Transfer Application Platform for Integration'') ist ein Münchner Unternehmen, das Softwarelösungen für geschäftlichen [[Datenaustausch]] entwickelt und vertreibt.<ref>{{Internetquelle |url=https://www.ftapi.com/ueber-ftapi |titel=Über uns: Wir sind FTAPI! |sprache=de |abruf=2025-04-29}}</ref> FTAPI wird in Unternehmen und öffentliche Einrichtungen eingesetzt, um sensible Informationen organisationsübergreifend, DSGVO-konform sowie durchgängig verschlüsselt und zu übertragen.<ref>{{Internetquelle |autor=AdMajestix |url=https://adaptron.de/portfolio-items/sicherer-datentransfer/ |titel=Sicherer Datentransfer |werk=Adaptron GmbH |datum=2021-09-29 |sprache=de |abruf=2025-04-29}}</ref> |
||
== Unternehmensgeschichte == |
== Unternehmensgeschichte == |
||
Während seiner Studienzeit arbeitete Stephan Niedermeier, der heutige CTO von FTAPI, als freiberuflicher Consultant. Dabei stieß er häufig auf Probleme beim Transfer großer Daten. Mit dem Ziel, Dateien beliebiger Größe so einfach und sicher wie möglich zu versenden, entwickelte Niedermeier 2009 den Prototyp der Software. Das Konzept wurde beim ''Münchner Businessplan Wettbewerb'' aufgrund seines innovativen Ansatzes ausgezeichnet und in der Folge von mehreren Förderprogrammen unterstützt.<ref>{{Webarchiv |url=http://www.stifterverband.de/publikationen_und_podcasts/wirtschaft_und_wissenschaft/wuw_2014-01_schwerpunkt.pdf |text= |
Während seiner Studienzeit arbeitete Stephan Niedermeier, der heutige CTO von FTAPI, als freiberuflicher Consultant. Dabei stieß er häufig auf Probleme beim Transfer großer Daten. Mit dem Ziel, Dateien beliebiger Größe so einfach und sicher wie möglich zu versenden, entwickelte Niedermeier 2009 den Prototyp der Software. Das Konzept wurde beim ''Münchner Businessplan Wettbewerb'' aufgrund seines innovativen Ansatzes ausgezeichnet und in der Folge von mehreren Förderprogrammen unterstützt.<ref>Lars Klaassen: {{Webarchiv |url=http://www.stifterverband.de/publikationen_und_podcasts/wirtschaft_und_wissenschaft/wuw_2014-01_schwerpunkt.pdf |text=''Vom Hörsaal in den Chefsessel'' |wayback=20140714183934 |format=PDF}}</ref> Die Firmengründung erfolgte Ende 2010, im selben Jahr erlangte das erste Produkt Marktreife.<ref>{{Internetquelle |url=http://www.crunchbase.com/organization/ftapi-software |titel=FTAPI Software |werk=crunchbase.com |sprache=en |abruf=2025-04-30}}</ref> 2013 holte die Firma Daniel Niesler, den aktuellen [[Chief Executive Officer|CEO]] von FTAPI, ins Boot, um von dessen Expertise im Zusammenhang mit Internet-Unternehmen zu profitieren.<ref>{{Webarchiv |url=http://de.linkedin.com/pub/daniel-niesler/13/7b8/23 |text=''Daniel Niesler - CEO bei FTAPI Software GmbH'' |archive-is=20140628224444}}</ref> |
||
Im Februar 2014 übernahm die [[QSC AG]] 51 Prozent der Anteile von FTAPI. Gründer Stephan Niedermeier und CEO Daniel Niesler bleiben am Unternehmen beteiligt.<ref>{{Webarchiv |url=https://www.ftapi.com/presse/QSC-AG-uebernimmt-Verschluesselungs-Spezialisten-FTAPI |text= |
Im Februar 2014 übernahm die [[QSC AG]] 51 Prozent der Anteile von FTAPI. Gründer Stephan Niedermeier und CEO Daniel Niesler bleiben am Unternehmen beteiligt.<ref>{{Webarchiv |url=https://www.ftapi.com/presse/QSC-AG-uebernimmt-Verschluesselungs-Spezialisten-FTAPI |text=''QSC AG ÜBERNIMMT VERSCHLÜSSELUNGS-SPEZIALISTEN FTAPI'' |wayback=20160715082623}}</ref><ref>{{Webarchiv |url=https://www.handelsblatt.com/unternehmen/it-medien/telekom-konzern-qsc-schluckt-sicherheits-startup/9529100.html |text=''QSC schluckt Sicherheits-Startup'' |wayback=20140308034032}} In: ''[[Handelsblatt|handelsblatt.com]]''</ref> |
||
Im Jahr 2017 übernahm das Management-Team um Daniel Niesler und Ari Albertini FTAPI im Rahmen eines Management-Buyouts vollständig.<ref>{{Internetquelle |url=https://www.ftapi.com/blog/unsere-reise-mit-ftapi |titel=Unsere Reise mit FTAPI: Rückblick & Ausblick |sprache=de |abruf=2025-04-29}}</ref><ref>{{Internetquelle |
Im Jahr 2017 übernahm das Management-Team um Daniel Niesler und Ari Albertini FTAPI im Rahmen eines Management-Buyouts vollständig.<ref>{{Internetquelle |url=https://www.ftapi.com/blog/unsere-reise-mit-ftapi |titel=Unsere Reise mit FTAPI: Rückblick & Ausblick |sprache=de |abruf=2025-04-29}}</ref><ref>{{Internetquelle |url=https://www.silicon.de/41638190/qsc-schreibt-outsourcing-geschaeft-ab-und-verkauft-ftapi |titel=QSC schreibt Outsourcing-Geschäft ab und verkauft FTAPI |datum=2016-12-21 |sprache=de |abruf=2025-04-24}}</ref> |
||
2021 erhielt FTAPI eine Series-A-Finanzierung in Höhe von 14,5 Millionen Euro durch den Wachstumsinvestor Yttrium, die zur Erweiterung des Teams beitrug.<ref>{{Internetquelle |
2021 erhielt FTAPI eine Series-A-Finanzierung in Höhe von 14,5 Millionen Euro durch den Wachstumsinvestor Yttrium, die zur Erweiterung des Teams beitrug.<ref>{{Internetquelle |url=https://yttrium.com/wagniskapitalgeber-investiert-in-verschlusselungstechnik-digital-partners-erwirbt-anteil-an-ftapi/ |titel=Venture capitalist invests in encryption technology - Yttrium acquires stake in FTAPI |werk=Yttrium |datum=2021-10-22 |sprache=en-GB |abruf=2025-04-24}}</ref> |
||
Anfang 2025 folgte eine weitere Finanzierungsrunde über mehr als 65 Millionen Euro, angeführt von Armira Growth und Tikehau Capital. Im Zuge dieser strategischen Neuausrichtung trat Daniel Niesler von seiner Position als Geschäftsführer zurück, bleibt FTAPI jedoch Anteilseigner und Mitglied des Advisory Boards.<ref>{{Internetquelle |autor=Diana Künstler |url=https://www.connect-professional.de/security/ftapi-erhaelt-65-millionen-euro-investition.332664.html |titel=FTAPI erhält 65-Millionen-Euro-Investition |sprache=de |
Anfang 2025 folgte eine weitere Finanzierungsrunde über mehr als 65 Millionen Euro, angeführt von Armira Growth und Tikehau Capital. Im Zuge dieser strategischen Neuausrichtung trat Daniel Niesler von seiner Position als Geschäftsführer zurück, bleibt FTAPI jedoch Anteilseigner und Mitglied des Advisory Boards.<ref>{{Internetquelle |autor=Diana Künstler |url=https://www.connect-professional.de/security/ftapi-erhaelt-65-millionen-euro-investition.332664.html |titel=FTAPI erhält 65-Millionen-Euro-Investition |sprache=de |abruf=2025-04-24}}</ref> |
||
== Plattform == |
== Plattform == |
||
Zeile 38: | Zeile 39: | ||
* '''FTAPI SecuMails''': Ermöglicht den verschlüsselten Versand von E-Mails und Anhängen direkt aus bestehenden Mailclients wie Microsoft Outlook. Die Lösung unterstützt Ende-zu-Ende-Verschlüsselung (E2EE).<ref>{{Internetquelle |url=https://tbs.de/sicherheitsloesungen/ftapi-secumails-sichere-emails/ |titel=Sichere Patientenkommunikation mit FTAPI SecuMail |datum=2023-11-23 |sprache=de |abruf=2025-04-24}}</ref> |
* '''FTAPI SecuMails''': Ermöglicht den verschlüsselten Versand von E-Mails und Anhängen direkt aus bestehenden Mailclients wie Microsoft Outlook. Die Lösung unterstützt Ende-zu-Ende-Verschlüsselung (E2EE).<ref>{{Internetquelle |url=https://tbs.de/sicherheitsloesungen/ftapi-secumails-sichere-emails/ |titel=Sichere Patientenkommunikation mit FTAPI SecuMail |datum=2023-11-23 |sprache=de |abruf=2025-04-24}}</ref> |
||
* '''FTAPI SecuForms''': Bietet datenschutzkonforme Online-Formulare, über die sensible Daten von externen Parteien an Unternehmen übermittelt werden können. Die Formulare können individuell angepasst und in bestehende Websites eingebettet werden.<ref>{{Internetquelle |url=https://www.ftapi.com/plattform/secuforms |titel=Mit FTAPI SecuForms sichere Formulare erstellen |sprache=de |abruf=2025-04-29}}</ref> |
* '''FTAPI SecuForms''': Bietet datenschutzkonforme Online-Formulare, über die sensible Daten von externen Parteien an Unternehmen übermittelt werden können. Die Formulare können individuell angepasst und in bestehende Websites eingebettet werden.<ref>{{Internetquelle |url=https://www.ftapi.com/plattform/secuforms |titel=Mit FTAPI SecuForms sichere Formulare erstellen |sprache=de |abruf=2025-04-29}}</ref> |
||
* '''FTAPI SecuRooms''': Stellt virtuelle Datenräume zur Verfügung, die für den sicheren Datenaustausch und die kollaborative Bearbeitung vertraulicher Dokumente genutzt werden.<ref>{{Internetquelle |
* '''FTAPI SecuRooms''': Stellt virtuelle Datenräume zur Verfügung, die für den sicheren Datenaustausch und die kollaborative Bearbeitung vertraulicher Dokumente genutzt werden.<ref>{{Internetquelle |url=https://raab-it.de/ftapi/ |titel=FTAPI SecuRooms |datum=2024-03-04 |sprache=de |abruf=2025-04-24}}</ref> |
||
* '''FTAPI SecuFlows''': Dient der Automatisierung datensensitiver Prozesse und Workflows. Die Lösung ermöglicht es, strukturierte Datenflüsse über Systemgrenzen hinweg sicher zu steuern – etwa bei der Anbindung von ERP-Systemen oder bei der Umsetzung digitaler Antragsstrecken.<ref>{{Internetquelle |url=https://enthus.de/it-solutions/modern-workplace/workplace-security/sicherer-datenaustausch-mit-ftapi |titel=Sicherer Datenaustausch mit FTAPI |sprache=de |
* '''FTAPI SecuFlows''': Dient der Automatisierung datensensitiver Prozesse und Workflows. Die Lösung ermöglicht es, strukturierte Datenflüsse über Systemgrenzen hinweg sicher zu steuern – etwa bei der Anbindung von ERP-Systemen oder bei der Umsetzung digitaler Antragsstrecken.<ref>{{Internetquelle |url=https://enthus.de/it-solutions/modern-workplace/workplace-security/sicherer-datenaustausch-mit-ftapi |titel=Sicherer Datenaustausch mit FTAPI |sprache=de |abruf=2025-04-24}}</ref><ref>{{Internetquelle |url=https://www.ftapi.com/plattform |titel=Sichere Datenaustauschplattform – Compliance-Vorgaben unkompliziert erfüllen |sprache=de |abruf=2025-04-24}}</ref> |
||
== Sicherheit == |
== Sicherheit == |
||
Die FTAPI Software GmbH setzt mit „SecuPass“ auf eine selbst entwickelte [[Ende-zu-Ende-Verschlüsselung]]stechnologie. Diese ermöglicht die sichere Übertragung und Speicherung von Dateien, ohne dass Sender oder Empfänger manuell Schlüssel oder Zertifikate austauschen müssen.<ref>{{Internetquelle |autor=Thomas Bär, Frank-Michael Schlede |url=https://www.connect-professional.de/hardware/daten-austauschen-aber-sicher.322611.html |titel=Daten austauschen - aber sicher |sprache=de |
Die FTAPI Software GmbH setzt mit „SecuPass“ auf eine selbst entwickelte [[Ende-zu-Ende-Verschlüsselung]]stechnologie. Diese ermöglicht die sichere Übertragung und Speicherung von Dateien, ohne dass Sender oder Empfänger manuell Schlüssel oder Zertifikate austauschen müssen.<ref>{{Internetquelle |autor=Thomas Bär, Frank-Michael Schlede |url=https://www.connect-professional.de/hardware/daten-austauschen-aber-sicher.322611.html |titel=Daten austauschen - aber sicher |sprache=de |abruf=2025-04-24}}</ref> |
||
'''Hybrides Verschlüsselungsverfahren:''' |
'''Hybrides Verschlüsselungsverfahren:''' |
||
Zeile 51: | Zeile 52: | ||
* [[Verschlüsselung#Asymmetrische Verschlüsselung|Asymmetrischer Schlüsselaustausch]]: Der dabei verwendete AES-Schlüssel (auch „SecuPass-Key“ genannt) wird mit einem RSA-Schlüsselpaar (4096 Bit, OAEP Padding) abgesichert. Dieses RSA-Schlüsselpaar wird ausschließlich lokal auf dem Endgerät des Nutzers generiert. |
* [[Verschlüsselung#Asymmetrische Verschlüsselung|Asymmetrischer Schlüsselaustausch]]: Der dabei verwendete AES-Schlüssel (auch „SecuPass-Key“ genannt) wird mit einem RSA-Schlüsselpaar (4096 Bit, OAEP Padding) abgesichert. Dieses RSA-Schlüsselpaar wird ausschließlich lokal auf dem Endgerät des Nutzers generiert. |
||
Um die Ver- und Entschlüsselung systemübergreifend zu ermöglichen, wird der private RSA-Schlüssel mit einem vom Nutzer gewählten SecuPass-Passwort verschlüsselt und in dieser Form auf den Servern gespeichert.<ref>{{Internetquelle |url=https://marketing.ftapi.com/whitepaper-FTAPI-sicherheitsstatement |abruf=2025-04-24}}</ref> |
Um die Ver- und Entschlüsselung systemübergreifend zu ermöglichen, wird der private RSA-Schlüssel mit einem vom Nutzer gewählten SecuPass-Passwort verschlüsselt und in dieser Form auf den Servern gespeichert.<ref>{{Internetquelle |url=https://marketing.ftapi.com/whitepaper-FTAPI-sicherheitsstatement |titel=Sicherheitsstatement |werk=marketing.ftapi.com |sprache=de |abruf=2025-04-24}}</ref> |
||
== Zertifizierungen == |
== Zertifizierungen == |
||
==== ISO 27001-Zertifizierung ==== |
==== ISO 27001-Zertifizierung ==== |
||
Im Februar 2025 wurde das Informationssicherheits-Managementsystem der FTAPI Software GmbH vom [[TÜV Rheinland]] gemäß der internationalen Norm ISO/IEC 27001:2022 zertifiziert. Die Erstzertifizierung nach dem Vorgängerstandard erfolgte im Jahr 2022.<ref>{{Internetquelle |url=https://www.certipedia.com/quality_marks/9000019007?locale=de |titel=ID-Nr. 9000019007: FTAPI Software GmbH - Certipedia |abruf=2025-04-24}}</ref> |
Im Februar 2025 wurde das Informationssicherheits-Managementsystem der FTAPI Software GmbH vom [[TÜV Rheinland]] gemäß der internationalen Norm ISO/IEC 27001:2022 zertifiziert. Die Erstzertifizierung nach dem Vorgängerstandard erfolgte im Jahr 2022.<ref>{{Internetquelle |url=https://www.certipedia.com/quality_marks/9000019007?locale=de |titel=ID-Nr. 9000019007: FTAPI Software GmbH - Certipedia |werk=certipedia.com |sprache=de |abruf=2025-04-24}}</ref> |
||
==== BSI C5-Testat ==== |
==== BSI C5-Testat ==== |
||
Zeile 62: | Zeile 62: | ||
== Kooperation mit Vodafone == |
== Kooperation mit Vodafone == |
||
⚫ | Mitte März 2015 präsentierte [[Vodafone]] auf einer Pressekonferenz im Rahmen der CeBIT in Hannover eine Lösung zur E-Mail Verschlüsselung, die in enger Zusammenarbeit mit FTAPI entstanden ist und auf Technologie des Münchner Unternehmens basiert. „Secure E-Mail“ ist auf den geschäftlichen Alltag zugeschnitten und soll den rund 1,1 Millionen Business-Kunden von Vodafone künftig den einfachen, Ende-zu-Ende verschlüsselten Austausch von E-Mails und Dateianhängen über alle gängigen Endgeräte hinweg ermöglichen. Die Verfügbarkeit der App wurde für September 2015 in Aussicht gestellt und sollte mit allen Kommunikationspartnern kompatibel sein, unabhängig davon, ob diese Secure E-Mail auch verwenden. Eine hybride Verschlüsselung aus AES 256 und RSA 4096 sorgt für hohe Sicherheit. Der Schlüsselaustausch erfolgt, wie bei der gängigen FTAPI App, vollautomatisch und erfordert daher keinerlei Kenntnisse beim Anwender.<ref>{{Internetquelle |autor=Andreas Donath |url=http://www.golem.de/news/secure-e-mail-vodafone-mail-bietet-ende-zu-ende-verschluesselung-fuer-firmen-1503-112970.html |titel=Secure E-Mail: Vodafone-Mail bietet Ende-zu-Ende-Verschlüsselung für Firmen |werk=[[golem.de]] |datum=2015-03-15 |abruf=2024-02-03}}</ref> Zum Ende des Jahres 2016 kündigte Vodafone die Einstellung des Dienstes zum 31. März 2017 und die Löschung aller Datenbestände an<ref>{{Literatur|Titel=Verschlüsselte Kommunikation: Vodafone stellt Secure E-Mail ein - Golem.de|Online=https://www.golem.de/news/verschluesselte-kommunikation-vodafone-stellt-secure-e-mail-ein-1612-125308.html|Abruf=2017-04-05}}</ref>. |
||
⚫ | Mitte März 2015 präsentierte [[Vodafone]] auf einer Pressekonferenz im Rahmen der CeBIT in Hannover eine Lösung zur E-Mail Verschlüsselung, die in enger Zusammenarbeit mit FTAPI entstanden ist und auf Technologie des Münchner Unternehmens basiert. „Secure E-Mail“ ist auf den geschäftlichen Alltag zugeschnitten und soll den rund 1,1 Millionen Business-Kunden von Vodafone künftig den einfachen, Ende-zu-Ende verschlüsselten Austausch von E-Mails und Dateianhängen über alle gängigen Endgeräte hinweg ermöglichen. Die Verfügbarkeit der App wurde für September 2015 in Aussicht gestellt und sollte mit allen Kommunikationspartnern kompatibel sein, unabhängig davon, ob diese Secure E-Mail auch verwenden. Eine hybride Verschlüsselung aus AES 256 und RSA 4096 sorgt für hohe Sicherheit. Der Schlüsselaustausch erfolgt, wie bei der gängigen FTAPI App, vollautomatisch und erfordert daher keinerlei Kenntnisse beim Anwender.<ref>{{Internetquelle | |
||
== Heartbleed == |
== Heartbleed == |
||
FTAPI war vom [[Heartbleed]]-Bug nicht betroffen, weil die firmeneigenen Server OpenSSL nicht verwenden.<ref>{{Webarchiv | |
FTAPI war vom [[Heartbleed]]-Bug nicht betroffen, weil die firmeneigenen Server OpenSSL nicht verwenden.<ref>{{Webarchiv |url=https://www.ftapi.com/HeartBleed |text=''FTAPI ist und bleibt wirklich sicher!'' |wayback=20140714173926}}</ref> |
||
== Poodle == |
== Poodle == |
||
FTAPI war kurzzeitig von der HTTPS-Sicherheitslücke Poodle betroffen. Um FTAPI-Server gegen die Angriffsmethode abzusichern, wurde wenige Tage nach Bekanntwerden das Software-Update 3.0.13 sowie ein Leitfaden zur Verfügung gestellt<ref>{{ |
FTAPI war kurzzeitig von der HTTPS-Sicherheitslücke Poodle betroffen. Um FTAPI-Server gegen die Angriffsmethode abzusichern, wurde wenige Tage nach Bekanntwerden das Software-Update 3.0.13 sowie ein Leitfaden zur Verfügung gestellt<ref>{{Webarchiv |url=http://docs.ftapi.com/display/DOCS30/Aktuelle+Sicherheitshinweise |text=''Aktuelle Sicherheitshinweise'' |wayback=20160808195249}}</ref>, welche serverseitig die Verwendung von SSLv3 unterbinden.<ref>{{Webarchiv |url=https://www.tinfoilsecurity.com/poodle |text=''Worried about the POODLE vulnerability?'' |wayback=20141024090730}} (englisch).</ref> |
||
== Zero Knowledge == |
== Zero Knowledge == |
||
⚫ | Alle von FTAPI seit der Firmengründung angebotenen Produkte basieren, nach eigener Aussage, auf dem von [[Edward Snowden]] geprägten ''Zero-Knowledge''-Prinzip.<ref>{{Internetquelle |autor=Jemima Kiss |url=https://www.theguardian.com/technology/2014/jul/17/edward-snowden-dropbox-privacy-spideroak |titel=Snowden: Dropbox is hostile to privacy, unlike 'zero knowledge' Spideroak {{!}} Dropbox |werk=[[The Guardian|theguardian.com]] |sprache=en |datum=2014-07-17 |abruf=2024-02-05}}</ref> Damit ist sichergestellt, dass nicht einmal Mitarbeiter des Unternehmens Einblick in Daten haben, die auf den Firmenservern gespeichert sind.<ref>{{Internetquelle |url=http://www.it-finanzmagazin.de/zero-knowledge-wird-zum-datentransfer-guetesiegel-1888/ |titel=Zero Knowledge wird zum Datentransfer-Gütesiegel |werk=it-finanzmagazin.de/ |datum=2014-07-31 |sprache=de |abruf=2025-04-30}}</ref> |
||
⚫ | Alle von FTAPI seit der Firmengründung angebotenen Produkte basieren, nach eigener Aussage, auf dem von [[Edward Snowden]] geprägten ''Zero-Knowledge''-Prinzip.<ref>{{Internetquelle |autor=Jemima Kiss |url=https://www.theguardian.com/technology/2014/jul/17/edward-snowden-dropbox-privacy-spideroak |titel=Snowden: Dropbox is hostile to privacy, unlike 'zero knowledge' Spideroak {{!}} Dropbox |werk=[[The Guardian|theguardian.com]] |sprache=en |datum=2014-07-17 |abruf=2024-02-05}}</ref> Damit ist sichergestellt, dass nicht einmal Mitarbeiter des Unternehmens Einblick in Daten haben, die auf den Firmenservern gespeichert sind.<ref>http://www.it-finanzmagazin.de/zero-knowledge-wird-zum-datentransfer-guetesiegel-1888/</ref> |
||
== Besonderheiten == |
== Besonderheiten == |
||
=== Dedizierte Server === |
=== Dedizierte Server === |
||
FTAPI nutzt dedizierte Server. Dadurch können Unternehmen sicherstellen, dass ihre Daten auf einem eigenen Server gespeichert werden, und nicht – wie es normalerweise der Fall ist – zusammen mit vielen Daten anderer Nutzer auf einem Server lagern. Dadurch sind sie für potentielle Hackversuche weniger interessant, da sich Hacker in der Regel auf Server konzentrieren, die ihnen möglichst viele Daten auf einmal einbringen. Zudem verspricht das Unternehmen, dass sich alle Cloud-Server in Deutschland befinden.<ref>https://www.ftapi.com/Produkte</ref> |
FTAPI nutzt dedizierte Server. Dadurch können Unternehmen sicherstellen, dass ihre Daten auf einem eigenen Server gespeichert werden, und nicht – wie es normalerweise der Fall ist – zusammen mit vielen Daten anderer Nutzer auf einem Server lagern. Dadurch sind sie für potentielle Hackversuche weniger interessant, da sich Hacker in der Regel auf Server konzentrieren, die ihnen möglichst viele Daten auf einmal einbringen. Zudem verspricht das Unternehmen, dass sich alle Cloud-Server in Deutschland befinden.<ref>{{Webarchiv |url=https://www.ftapi.com/Produkte |text=''Die sicherste Plattform für den Austausch sensibler Daten'' |wayback=20241214193917}}</ref> |
||
=== Verschlüsselte Ablage === |
=== Verschlüsselte Ablage === |
||
Bei der Übertragung von Daten ist in der Regel die Zwischenspeicherung auf einem Server notwendig, von dem sie der Empfänger dann herunterladen kann. Mithilfe der Ende-zu-Ende-Verschlüsselung sind alle übermittelten Daten auch während dieser Phase, welche normalerweise die meiste Zeit beim Datentransfer in Anspruch nimmt und deshalb das größte Gefahrenpotential birgt, geschützt.<ref>{{Webarchiv|url=https://www.ftapi.com/Warum-FTAPI/Vorteile-mit-FTAPI |
Bei der Übertragung von Daten ist in der Regel die Zwischenspeicherung auf einem Server notwendig, von dem sie der Empfänger dann herunterladen kann. Mithilfe der Ende-zu-Ende-Verschlüsselung sind alle übermittelten Daten auch während dieser Phase, welche normalerweise die meiste Zeit beim Datentransfer in Anspruch nimmt und deshalb das größte Gefahrenpotential birgt, geschützt.<ref>{{Webarchiv |url=https://www.ftapi.com/Warum-FTAPI/Vorteile-mit-FTAPI |text=''WARUM FTAPI?'' |wayback=20160715082627}}</ref><ref>Josef Stelzer: {{Webarchiv |url=https://www.muenchen.ihk.de/de/WirUeberUns/Publikationen/Magazin-wirtschaft-/Aktuelle-Ausgabe-und-Archiv2/magazin-09-2013/Betriebliche-Praxis/telekommunikation-helfer-gegen-online-spione |text=''Telekommunikation - Helfer gegen Online-Spione'' |wayback=20140714210633}}</ref> |
||
=== Einfache Bedienbarkeit === |
=== Einfache Bedienbarkeit === |
||
Der Ansatz des Unternehmens, sichere Verschlüsselung mit einfacher Bedienbarkeit zu kombinieren, macht sich im alltäglichen Gebrauch deutlich bemerkbar. Im Gegensatz zu den teilweise komplexen Lösungen anderer Anbieter, lassen sich FTAPI-Produkte intuitiv bedienen, wodurch der verschlüsselte Datenaustausch kaum auffällt.<ref>John Pardey: Im Vergleichstest - Secure Data Rooms. S. 16–19</ref> So ermöglicht der Ad-hoc-Datei-Transfer das schnelle Versenden von Daten ohne aufwendige Konfigurationen vorzunehmen.<ref>{{Webarchiv|url=http://www.cs.hm.edu/die_fakultaet/gruenderteams/ftapi.de.html |
Der Ansatz des Unternehmens, sichere Verschlüsselung mit einfacher Bedienbarkeit zu kombinieren, macht sich im alltäglichen Gebrauch deutlich bemerkbar. Im Gegensatz zu den teilweise komplexen Lösungen anderer Anbieter, lassen sich FTAPI-Produkte intuitiv bedienen, wodurch der verschlüsselte Datenaustausch kaum auffällt.<ref>John Pardey: Im Vergleichstest - Secure Data Rooms. S. 16–19</ref> So ermöglicht der Ad-hoc-Datei-Transfer das schnelle Versenden von Daten ohne aufwendige Konfigurationen vorzunehmen.<ref>{{Webarchiv |url=http://www.cs.hm.edu/die_fakultaet/gruenderteams/ftapi.de.html |text=GRÜNDERTEAMS AUS DER FAKULTÄT |wayback=20140714235323}}</ref> |
||
== Literatur == |
== Literatur == |
||
Zeile 90: | Zeile 88: | ||
== Weblinks == |
== Weblinks == |
||
* [ |
* [https://www.ftapi.com/ ftapi Website] |
||
== Einzelnachweise == |
== Einzelnachweise == |
||
<references /> |
<references responsive /> |
||
[[Kategorie:Filehosting-Dienst]] |
[[Kategorie:Filehosting-Dienst]] |
Version vom 30. April 2025, 11:33 Uhr
FTAPI | |
---|---|
Basisdaten
| |
Entwickler | FTAPI Software GmbH |
Aktuelle Version | 4.4.0 (Windows, OSX und Linux), 2.5 (iOS)[1], 2.2 (Android) |
Betriebssystem | Windows, Mac OS X, Linux, Android, iOS |
Kategorie | Datentransfer, Cloud Computing, On-Premises, Verschlüsselung |
Lizenz | proprietär |
deutschsprachig | ja |
www.ftapi.com |
Die FTAPI Software GmbH ([Datenaustausch entwickelt und vertreibt.[2] FTAPI wird in Unternehmen und öffentliche Einrichtungen eingesetzt, um sensible Informationen organisationsübergreifend, DSGVO-konform sowie durchgängig verschlüsselt und zu übertragen.[3]
], Abkürzung für File Transfer Application Platform for Integration) ist ein Münchner Unternehmen, das Softwarelösungen für geschäftlichenUnternehmensgeschichte
Während seiner Studienzeit arbeitete Stephan Niedermeier, der heutige CTO von FTAPI, als freiberuflicher Consultant. Dabei stieß er häufig auf Probleme beim Transfer großer Daten. Mit dem Ziel, Dateien beliebiger Größe so einfach und sicher wie möglich zu versenden, entwickelte Niedermeier 2009 den Prototyp der Software. Das Konzept wurde beim Münchner Businessplan Wettbewerb aufgrund seines innovativen Ansatzes ausgezeichnet und in der Folge von mehreren Förderprogrammen unterstützt.[4] Die Firmengründung erfolgte Ende 2010, im selben Jahr erlangte das erste Produkt Marktreife.[5] 2013 holte die Firma Daniel Niesler, den aktuellen CEO von FTAPI, ins Boot, um von dessen Expertise im Zusammenhang mit Internet-Unternehmen zu profitieren.[6]
Im Februar 2014 übernahm die QSC AG 51 Prozent der Anteile von FTAPI. Gründer Stephan Niedermeier und CEO Daniel Niesler bleiben am Unternehmen beteiligt.[7][8]
Im Jahr 2017 übernahm das Management-Team um Daniel Niesler und Ari Albertini FTAPI im Rahmen eines Management-Buyouts vollständig.[9][10]
2021 erhielt FTAPI eine Series-A-Finanzierung in Höhe von 14,5 Millionen Euro durch den Wachstumsinvestor Yttrium, die zur Erweiterung des Teams beitrug.[11]
Anfang 2025 folgte eine weitere Finanzierungsrunde über mehr als 65 Millionen Euro, angeführt von Armira Growth und Tikehau Capital. Im Zuge dieser strategischen Neuausrichtung trat Daniel Niesler von seiner Position als Geschäftsführer zurück, bleibt FTAPI jedoch Anteilseigner und Mitglied des Advisory Boards.[12]
Plattform
Die FTAPI Software GmbH bietet eine Plattform zur sicheren Übertragung, Speicherung und Automatisierung von sensiblen Daten. Die Produktpalette ist modular aufgebaut und besteht aus vier eigenständigen, kombinierbaren Lösungen:
- FTAPI SecuMails: Ermöglicht den verschlüsselten Versand von E-Mails und Anhängen direkt aus bestehenden Mailclients wie Microsoft Outlook. Die Lösung unterstützt Ende-zu-Ende-Verschlüsselung (E2EE).[13]
- FTAPI SecuForms: Bietet datenschutzkonforme Online-Formulare, über die sensible Daten von externen Parteien an Unternehmen übermittelt werden können. Die Formulare können individuell angepasst und in bestehende Websites eingebettet werden.[14]
- FTAPI SecuRooms: Stellt virtuelle Datenräume zur Verfügung, die für den sicheren Datenaustausch und die kollaborative Bearbeitung vertraulicher Dokumente genutzt werden.[15]
- FTAPI SecuFlows: Dient der Automatisierung datensensitiver Prozesse und Workflows. Die Lösung ermöglicht es, strukturierte Datenflüsse über Systemgrenzen hinweg sicher zu steuern – etwa bei der Anbindung von ERP-Systemen oder bei der Umsetzung digitaler Antragsstrecken.[16][17]
Sicherheit
Die FTAPI Software GmbH setzt mit „SecuPass“ auf eine selbst entwickelte Ende-zu-Ende-Verschlüsselungstechnologie. Diese ermöglicht die sichere Übertragung und Speicherung von Dateien, ohne dass Sender oder Empfänger manuell Schlüssel oder Zertifikate austauschen müssen.[18]
Hybrides Verschlüsselungsverfahren:
Die SecuPass-Technologie basiert auf einer hybriden Verschlüsselungsarchitektur:
- Symmetrische Verschlüsselung: Die zu übertragenden Daten werden mit dem AES-256-Standard verschlüsselt.
- Asymmetrischer Schlüsselaustausch: Der dabei verwendete AES-Schlüssel (auch „SecuPass-Key“ genannt) wird mit einem RSA-Schlüsselpaar (4096 Bit, OAEP Padding) abgesichert. Dieses RSA-Schlüsselpaar wird ausschließlich lokal auf dem Endgerät des Nutzers generiert.
Um die Ver- und Entschlüsselung systemübergreifend zu ermöglichen, wird der private RSA-Schlüssel mit einem vom Nutzer gewählten SecuPass-Passwort verschlüsselt und in dieser Form auf den Servern gespeichert.[19]
Zertifizierungen
ISO 27001-Zertifizierung
Im Februar 2025 wurde das Informationssicherheits-Managementsystem der FTAPI Software GmbH vom TÜV Rheinland gemäß der internationalen Norm ISO/IEC 27001:2022 zertifiziert. Die Erstzertifizierung nach dem Vorgängerstandard erfolgte im Jahr 2022.[20]
BSI C5-Testat
Seit Dezember 2022 ist die FTAPI Software GmbH gemäß dem Prüfstandard BSI C5 (Cloud Computing Compliance Criteria Catalogue) des Bundesamts für Sicherheit in der Informationstechnik (BSI) auditiert und testiert.[21]
Kooperation mit Vodafone
Mitte März 2015 präsentierte Vodafone auf einer Pressekonferenz im Rahmen der CeBIT in Hannover eine Lösung zur E-Mail Verschlüsselung, die in enger Zusammenarbeit mit FTAPI entstanden ist und auf Technologie des Münchner Unternehmens basiert. „Secure E-Mail“ ist auf den geschäftlichen Alltag zugeschnitten und soll den rund 1,1 Millionen Business-Kunden von Vodafone künftig den einfachen, Ende-zu-Ende verschlüsselten Austausch von E-Mails und Dateianhängen über alle gängigen Endgeräte hinweg ermöglichen. Die Verfügbarkeit der App wurde für September 2015 in Aussicht gestellt und sollte mit allen Kommunikationspartnern kompatibel sein, unabhängig davon, ob diese Secure E-Mail auch verwenden. Eine hybride Verschlüsselung aus AES 256 und RSA 4096 sorgt für hohe Sicherheit. Der Schlüsselaustausch erfolgt, wie bei der gängigen FTAPI App, vollautomatisch und erfordert daher keinerlei Kenntnisse beim Anwender.[22] Zum Ende des Jahres 2016 kündigte Vodafone die Einstellung des Dienstes zum 31. März 2017 und die Löschung aller Datenbestände an[23].
Heartbleed
FTAPI war vom Heartbleed-Bug nicht betroffen, weil die firmeneigenen Server OpenSSL nicht verwenden.[24]
Poodle
FTAPI war kurzzeitig von der HTTPS-Sicherheitslücke Poodle betroffen. Um FTAPI-Server gegen die Angriffsmethode abzusichern, wurde wenige Tage nach Bekanntwerden das Software-Update 3.0.13 sowie ein Leitfaden zur Verfügung gestellt[25], welche serverseitig die Verwendung von SSLv3 unterbinden.[26]
Zero Knowledge
Alle von FTAPI seit der Firmengründung angebotenen Produkte basieren, nach eigener Aussage, auf dem von Edward Snowden geprägten Zero-Knowledge-Prinzip.[27] Damit ist sichergestellt, dass nicht einmal Mitarbeiter des Unternehmens Einblick in Daten haben, die auf den Firmenservern gespeichert sind.[28]
Besonderheiten
Dedizierte Server
FTAPI nutzt dedizierte Server. Dadurch können Unternehmen sicherstellen, dass ihre Daten auf einem eigenen Server gespeichert werden, und nicht – wie es normalerweise der Fall ist – zusammen mit vielen Daten anderer Nutzer auf einem Server lagern. Dadurch sind sie für potentielle Hackversuche weniger interessant, da sich Hacker in der Regel auf Server konzentrieren, die ihnen möglichst viele Daten auf einmal einbringen. Zudem verspricht das Unternehmen, dass sich alle Cloud-Server in Deutschland befinden.[29]
Verschlüsselte Ablage
Bei der Übertragung von Daten ist in der Regel die Zwischenspeicherung auf einem Server notwendig, von dem sie der Empfänger dann herunterladen kann. Mithilfe der Ende-zu-Ende-Verschlüsselung sind alle übermittelten Daten auch während dieser Phase, welche normalerweise die meiste Zeit beim Datentransfer in Anspruch nimmt und deshalb das größte Gefahrenpotential birgt, geschützt.[30][31]
Einfache Bedienbarkeit
Der Ansatz des Unternehmens, sichere Verschlüsselung mit einfacher Bedienbarkeit zu kombinieren, macht sich im alltäglichen Gebrauch deutlich bemerkbar. Im Gegensatz zu den teilweise komplexen Lösungen anderer Anbieter, lassen sich FTAPI-Produkte intuitiv bedienen, wodurch der verschlüsselte Datenaustausch kaum auffällt.[32] So ermöglicht der Ad-hoc-Datei-Transfer das schnelle Versenden von Daten ohne aufwendige Konfigurationen vorzunehmen.[33]
Literatur
- on position, 01/2013, Rückenwind für Münchner Start-ups, S. 6.
- John Pardey: Im Vergleichstest - Secure Data Rooms. In: it-Administrator, 09/2013, S. 16–18. ISSN 1614-2888
Weblinks
Einzelnachweise
- ↑ Vorschauseite für iOS. In: App Store (iOS). Abgerufen am 28. März 2024.
- ↑ Über uns: Wir sind FTAPI! Abgerufen am 29. April 2025.
- ↑ AdMajestix: Sicherer Datentransfer. In: Adaptron GmbH. 29. September 2021, abgerufen am 29. April 2025.
- ↑ Lars Klaassen: Vom Hörsaal in den Chefsessel ( vom 14. Juli 2014 im Internet Archive; PDF)
- ↑ FTAPI Software. In: crunchbase.com. Abgerufen am 30. April 2025 (englisch).
- ↑ Daniel Niesler - CEO bei FTAPI Software GmbH ( vom 28. Juni 2014 im Webarchiv archive.today)
- ↑ QSC AG ÜBERNIMMT VERSCHLÜSSELUNGS-SPEZIALISTEN FTAPI ( vom 15. Juli 2016 im Internet Archive)
- ↑ QSC schluckt Sicherheits-Startup ( vom 8. März 2014 im Internet Archive) In: handelsblatt.com
- ↑ Unsere Reise mit FTAPI: Rückblick & Ausblick. Abgerufen am 29. April 2025.
- ↑ QSC schreibt Outsourcing-Geschäft ab und verkauft FTAPI. 21. Dezember 2016, abgerufen am 24. April 2025.
- ↑ Venture capitalist invests in encryption technology - Yttrium acquires stake in FTAPI. In: Yttrium. 22. Oktober 2021, abgerufen am 24. April 2025 (britisches Englisch).
- ↑ Diana Künstler: FTAPI erhält 65-Millionen-Euro-Investition. Abgerufen am 24. April 2025.
- ↑ Sichere Patientenkommunikation mit FTAPI SecuMail. 23. November 2023, abgerufen am 24. April 2025.
- ↑ Mit FTAPI SecuForms sichere Formulare erstellen. Abgerufen am 29. April 2025.
- ↑ FTAPI SecuRooms. 4. März 2024, abgerufen am 24. April 2025.
- ↑ Sicherer Datenaustausch mit FTAPI. Abgerufen am 24. April 2025.
- ↑ Sichere Datenaustauschplattform – Compliance-Vorgaben unkompliziert erfüllen. Abgerufen am 24. April 2025.
- ↑ Thomas Bär, Frank-Michael Schlede: Daten austauschen - aber sicher. Abgerufen am 24. April 2025.
- ↑ Sicherheitsstatement. In: marketing.ftapi.com. Abgerufen am 24. April 2025.
- ↑ ID-Nr. 9000019007: FTAPI Software GmbH - Certipedia. In: certipedia.com. Abgerufen am 24. April 2025.
- ↑ Davor Kolaric: BSI-C5-zertifiziert: FTAPI schließt Überprüfung nach BSI C5 erfolgreich ab. 18. Januar 2023, abgerufen am 24. April 2025.
- ↑ Andreas Donath: Secure E-Mail: Vodafone-Mail bietet Ende-zu-Ende-Verschlüsselung für Firmen. In: golem.de. 15. März 2015, abgerufen am 3. Februar 2024.
- ↑ Verschlüsselte Kommunikation: Vodafone stellt Secure E-Mail ein - Golem.de. (golem.de [abgerufen am 5. April 2017]).
- ↑ FTAPI ist und bleibt wirklich sicher! ( vom 14. Juli 2014 im Internet Archive)
- ↑ Aktuelle Sicherheitshinweise ( vom 8. August 2016 im Internet Archive)
- ↑ Worried about the POODLE vulnerability? ( vom 24. Oktober 2014 im Internet Archive) (englisch).
- ↑ Jemima Kiss: Snowden: Dropbox is hostile to privacy, unlike 'zero knowledge' Spideroak | Dropbox. In: theguardian.com. 17. Juli 2014, abgerufen am 5. Februar 2024 (englisch).
- ↑ Zero Knowledge wird zum Datentransfer-Gütesiegel. In: it-finanzmagazin.de/. 31. Juli 2014, abgerufen am 30. April 2025.
- ↑ Die sicherste Plattform für den Austausch sensibler Daten ( vom 14. Dezember 2024 im Internet Archive)
- ↑ WARUM FTAPI? ( vom 15. Juli 2016 im Internet Archive)
- ↑ Josef Stelzer: Telekommunikation - Helfer gegen Online-Spione ( vom 14. Juli 2014 im Internet Archive)
- ↑ John Pardey: Im Vergleichstest - Secure Data Rooms. S. 16–19
- ↑ GRÜNDERTEAMS AUS DER FAKULTÄT ( vom 14. Juli 2014 im Internet Archive)