Vom ersten Interessenten
bis zum protokollierten Download.

Vermarktungsseite, NDA-Signatur und Datenraum sind heute drei Systeme mit drei Datenständen. Aegis Drive ist eines — mit einem durchgehenden Nachweis darüber, wer wann was gesehen hat. Dateien liegen AES-256-GCM-verschlüsselt auf Servern in Deutschland, jede mit eigenem Schlüssel.

Eigener Schlüssel je Datei
NDA mit elektronischer Signatur
Hosting in Deutschland
HMAC-signierter Audit-Log
Die Strecke

Fünf Schritte, ein Vorgang, ein Protokoll.

Was gewöhnlich auf drei Systeme verteilt ist, hängt hier an einem Faden. Jeder Schritt weiß, was im vorherigen passiert ist.

  1. 01

    Die öffentliche Seite

    Eine Seite zum Objekt oder zum Deal, die zeigt, was zeigbar ist: Bilder, Eckdaten, ein Auszug aus dem Exposé. Alles Weitere liegt hinter dem Gate. Unter eigener Marke, auf eigener Subdomain oder eingebettet in die eigene Website.

  2. 02

    Zugang wird angefragt, nicht verschickt

    Statt einen Link herumzugeben, stellen Interessenten eine Anfrage. Du siehst, wer fragt und für welches Haus, und entscheidest. Wer nie freigegeben wird, hat auch nie einen Zugang besessen.

  3. 03

    Das NDA steht vor der Tür

    Die Vertraulichkeitserklärung wird direkt im Vorgang unterschrieben — fortgeschrittene elektronische Signatur, Identität per Einmalcode bestätigt. Der Zugriff entsteht erst mit der Unterschrift, nicht durch eine Erinnerung im Kalender.

  4. 04

    Der Datenraum

    Zugriff nach Rolle, bis auf Raum- und Gruppenebene. Jede Ansicht trägt ein Wasserzeichen mit der Kennung des Empfängers, jeder Link ein Ablaufdatum und ein Limit. Entzug wirkt sofort und überall.

  5. 05

    Der Nachweis

    Jeder Schritt der Strecke landet in einem fortlaufenden, HMAC-signierten Protokoll — von der ersten Anfrage über die Unterschrift bis zum letzten Download. Exportierbar an dem Tag, an dem jemand fragt, wer wann was gesehen hat.

Warum überhaupt

Drei Systeme.
Drei Datenstände.
Kein Nachweis.

Der Datenraum ist selten das Problem. Das Problem ist alles davor und daneben — und die Frage, die am Ende jemand stellt: Wer hatte eigentlich wann Zugriff worauf?

Getrennte Werkzeuge
  • Der Interessent liegt im CRM, das NDA im Signatur-Tool, der Zugriff im Datenraum. Drei Systeme, drei Datenstände.
  • Jeder Übergang ist Handarbeit: Daten abtippen, Links verschicken, Freigaben nachhalten. Genau dort passieren die Fehler.
  • Der Zugriff hängt an einer Erinnerung. Zwischen unterschriebenem NDA und freigeschaltetem Raum liegt jemand, der daran denken muss.
  • Wer wann was gesehen hat, lässt sich nur aus drei Exporten zusammenstückeln. Wenn überhaupt.
  • Springt eine Partei ab, bleiben ihre Zugänge in zwei Systemen liegen — bis es jemandem auffällt.
Eine Kette
  • Anfrage, Unterschrift und Zugriff hängen an einem Vorgang. Kein Abtippen, kein Nachhalten.
  • Der Zugang entsteht in dem Moment, in dem unterschrieben wird. Nicht früher und nicht, wenn jemand daran denkt.
  • Ein Protokoll über die gesamte Strecke, von der ersten Anfrage bis zum letzten Download, HMAC-signiert und exportierbar.
  • Entzug ist ein Klick und wirkt überall gleichzeitig — Raum, Link und Freigabe.
  • Auswertungen zeigen Vorgänge mit Person, Dokument und Zeitpunkt. Nicht nur, wie oft geklickt wurde.
Funktionen

Acht Bausteine, die zusammen einen Vorgang ergeben.

Einzeln gibt es das meiste davon auch anderswo. Der Unterschied ist, dass hier jeder Baustein weiß, was im vorherigen passiert ist.

01 / Grundlage

Räume und Rechte

Wer was sehen darf, steht nicht in einer Linkliste, sondern in einer Rechtestruktur: Rollen bis auf Raum- und Gruppenebene, eigene Rollen für den Fall, dass die vorgegebenen nicht passen.

02 / Zugang

NDA-Gate mit Signatur

Die Vertraulichkeitserklärung wird im Vorgang unterschrieben — fortgeschrittene elektronische Signatur, Identität per Einmalcode bestätigt. Ohne Unterschrift entsteht kein Zugriff.

03 / Außendarstellung

Showcase-Seiten

Öffentliche Seite unter eigener Marke und eigener Subdomain. Sichtbar ist, was sichtbar sein soll; alles Weitere liegt hinter dem Gate.

04 / Unterlagen

Exposés

Objekt- und Projektdaten strukturiert erfassen und als Web-Exposé wie als PDF ausgeben. Datenblätter lassen sich aus Excel übernehmen.

05 / Bündelung

Portfolios

Mehrere Objekte in einer Übersicht bündeln und gezielt an ausgewählte Empfänger ausspielen, statt jedes einzeln zu verschicken.

06 / Überblick

Anfragen und Auswertung

Wer angefragt, wer signiert und wer welches Dokument geöffnet hat — als Liste von Vorgängen mit Person, Dokument und Zeitpunkt.

07 / Anbindung

Website-Einbindung

Exposés und die Anfragestrecke lassen sich per API in die eigene Website einbinden. Der Vorgang bleibt in Aegis Drive, die Darstellung bei dir.

08 / Weitergabe

Partner und White-Label

Eigene Marke, eigene Sub-Organisationen, eigenes Partner-Portal. Partner arbeiten in ihrer Umgebung, ohne dein Kontingent zu verbrauchen.

Kontrolle und Nachweis

Du siehst nicht, wie oft.
Du siehst, wer.

Kennzahlen beantworten die Frage nicht, die in einer Transaktion wirklich gestellt wird. Deshalb zeigt Aegis Drive Vorgänge statt Zähler — mit Person, Dokument und Zeitpunkt.

  • Wasserzeichen mit Kennung

    Jede Ansicht und jeder Download tragen die Kennung des Empfängers und den Zeitpunkt. Ein weitergereichtes Dokument verrät, wer es weitergereicht hat.

  • Ablauf und Limit je Link

    Freigaben laufen ab, statt zu bleiben. Zusätzlich lassen sich Aufrufe je Empfänger begrenzen und Links mit Passwort und E-Mail-Allowlist absichern.

  • Entzug wirkt sofort

    Ein Klick beendet den Zugriff auf Raum, Link und Freigabe gleichzeitig. Kein Suchen in drei Systemen, keine vergessene Hintertür.

  • Fortlaufendes, signiertes Protokoll

    Anfragen, Unterschriften, Ansichten, Downloads und Verwaltungsaktionen laufen in ein fortlaufendes Protokoll, jede Zeile HMAC-signiert und exportierbar.

  • Auswertung auf Vorgangsebene

    Nicht "142 Aufrufe", sondern wer welches Dokument wann geöffnet hat — als Liste, aus der sich einzelne Vorgänge nachverfolgen lassen.

Einsatzbereiche

Überall dort, wo Unterlagen an Externe gehen und jemand später nachfragt.

Die Strecke ist dieselbe. Was sich unterscheidet, sind die Dokumente und die Gegenseite.

01

M&A und Transaktionen

Due-Diligence-Unterlagen an mehrere Bieter parallel. Jede Partei sieht ihre Fassung mit Wasserzeichen, Gleichbehandlung ist über das Protokoll belegbar.

02

Legal und Litigation

Mandatsunterlagen an Gegenseite, Gericht oder Gutachter. Zugriff nach Rolle, jede Ansicht gekennzeichnet, jeder Schritt im HMAC-signierten Protokoll festgehalten und exportierbar.

03

Immobilienvermarktung

Vom Exposé auf der öffentlichen Seite über das signierte NDA bis zum Objektdatenraum mit Grundbuch, Mietverträgen und Gutachten. Eine Strecke statt vier Werkzeuge.

04

Beteiligungen und Fundraising

Cap-Table, Finanzmodelle und IP-Register für Investoren. Ein Raum je Runde, Zugriff endet mit dem Ablaufdatum statt mit einer Erinnerung.

Sicherheit

Was drinsteht, und was es dir bringt.

Verschlüsselung
AES-256-GCM, eigener Schlüssel je Datei
Ein kompromittierter Dateischlüssel betrifft genau eine Datei, nicht den Bestand.
Schlüsselverwaltung
Versionierter Master-Key, Rotation implementiert
Der Master-Key lässt sich wechseln, ohne dass Bestände neu hochgeladen werden müssen.
Integrität
Jeder Block an Datei und Position gebunden
Blöcke lassen sich weder gegen andere tauschen noch umsortieren, ohne dass es auffällt.
Transportverschlüsselung
HSTS erzwungen, 1 Jahr, inkl. Subdomains
Nach dem ersten Aufruf verbindet sich der Browser ein Jahr lang ausschließlich über HTTPS — für die Hauptseite und alle Subdomains.
Anmeldung
Passkeys und TOTP, Pflicht je Organisation erzwingbar
Phishing-resistente Anmeldung, für die gesamte Organisation durchsetzbar.
Link-Passwörter
Argon2id, 256 MB, t=3
Auch bei einem Datenbankabfluss lassen sich Link-Passwörter nicht in Serie zurückrechnen.
Audit-Log
Fortlaufend, HMAC-signiert, exportierbar
Jede Zeile wird beim Schreiben signiert, sodass nachträgliche Änderungen nachweisbar bleiben; der Export ist vorzeigbar.
Auftragsverarbeitung
DSGVO Art. 28, AVV in der Anwendung abrufbar
Kein Ticket, keine Wartezeit — der Vertrag liegt dort, wo er gebraucht wird.

Was wir ausdrücklich nicht behaupten

Aegis Drive ist nicht Ende-zu-Ende-verschlüsselt. Die Verschlüsselung geschieht auf dem Server, und der Schlüssel dafür liegt bei uns — technisch könnten wir Inhalte entschlüsseln. Das ist eine bewusste Entscheidung: Wasserzeichen mit Empfängerkennung, Dokumentvorschau, Exposé-Ausgabe und Vorschaubilder setzen voraus, dass der Server den Inhalt sieht. Wer echte Zero-Knowledge-Ablage braucht, braucht ein anderes Werkzeug — und verzichtet auf die Hälfte dieser Seite. Eingehegt wird das über Zugriffskontrolle, Protokollierung und den Auftragsverarbeitungsvertrag, nicht über ein Versprechen.

Preise

Drei Stufen, ein Gespräch.

Die Anker zeigen, in welcher Größenordnung wir uns bewegen. Was du am Ende zahlst, hängt an Speicher, Anzahl der Vorgänge und daran, unter welcher Marke ausgeliefert wird — das klären wir in einem Gespräch statt über eine Preisliste mit Sternchen.

Plattform

Für Teams, die Dokumente kontrolliert herausgeben

ab290 €
pro Monat, netto

Datenräume, Freigaben mit Ablauf und Limit, Wasserzeichen und ein vollständiges Protokoll.

  • Unbegrenzte Datenräume und externe Empfänger
  • Wasserzeichen, Ablaufdaten und View-Limits
  • HMAC-signierter Audit-Log mit Export
  • Rollen und Rechte bis auf Raumebene
  • Passkeys und Zwei-Faktor-Anmeldung
Demo anfragen
Meistgewählt
Professional

Für Vorgänge, die vor dem Datenraum beginnen

ab690 €
pro Monat, netto

Die vollständige Strecke: öffentliche Seite, Zugangsanfrage, signiertes NDA, Datenraum, Auswertung.

  • Alles aus Plattform
  • Showcase-Seiten mit eigener Subdomain
  • NDA-Gate mit elektronischer Signatur
  • Exposés und Portfolios
  • Analytics auf Vorgangsebene
  • Website-Einbindung per API
Demo anfragen
Partner & White-Label

Für Anbieter, die es unter eigener Marke ausliefern

ab1.900 €
pro Monat, netto

Eigene Marke, eigene Sub-Organisationen, eigenes Partner-Portal — ohne dein Kontingent zu verbrauchen.

  • Alles aus Professional
  • Vollständiges White-Label
  • Sub-Organisationen für Partner
  • Eigene Domain
  • Bevorzugter Support
Demo anfragen
Signaturen

Elektronische Signaturen werden nach Verbrauch abgerechnet und sind in keinem Anker enthalten. Fortgeschrittene Signatur (AES) und qualifizierte Signatur (QES) unterscheiden sich im Preis; die Staffel besprechen wir im Gespräch.

Vergleich

Was in welcher Stufe steckt

Keine Sternchen, keine Fußnoten. Was hier steht, ist Bestandteil der Stufe und nicht des nächsten Gesprächs.

FunktionPlattformProfessionalPartner & White-Label
Datenraum
Datenräumeunbegrenztunbegrenztunbegrenzt
Externe Empfängerunbegrenztunbegrenztunbegrenzt
Speicher inklusive100 GB500 GBnach Vereinbarung
Rollen und Rechte je Raum und GruppeEnthaltenEnthaltenEnthalten
Schutz und Nachweis
AES-256-GCM, eigener Schlüssel je DateiEnthaltenEnthaltenEnthalten
Wasserzeichen in Ansicht und DownloadEnthaltenEnthaltenEnthalten
Ablaufdatum, View-Limit, Passwort je LinkEnthaltenEnthaltenEnthalten
HMAC-signierter Audit-Log mit ExportEnthaltenEnthaltenEnthalten
Zwei-Faktor-Pflicht für die gesamte OrganisationNicht enthaltenEnthaltenEnthalten
Vorgang und Vermarktung
Showcase-SeitenNicht enthaltenEnthaltenEnthalten
Zugang anfordern statt Link verschickenNicht enthaltenEnthaltenEnthalten
NDA-Gate mit elektronischer SignaturNicht enthaltenEnthaltenEnthalten
Exposés und PortfoliosNicht enthaltenEnthaltenEnthalten
Analytics auf VorgangsebeneNicht enthaltenEnthaltenEnthalten
Website-Einbindung per APINicht enthaltenEnthaltenEnthalten
Marke und Betrieb
Eigenes Logo, eigene Farben, eigener AbsenderEnthaltenEnthaltenEnthalten
Eigene SubdomainNicht enthaltenEnthaltenEnthalten
Eigene DomainNicht enthaltenNicht enthaltenEnthalten
Vollständiges White-LabelNicht enthaltenNicht enthaltenEnthalten
Sub-Organisationen für PartnerNicht enthaltenNicht enthaltenEnthalten
Bevorzugter SupportNicht enthaltenNicht enthaltenEnthalten
FAQ

Ehrliche Antworten auf die harten Fragen.

Jede Datei bekommt einen eigenen 256-Bit-Schlüssel und wird blockweise mit AES-256-GCM verschlüsselt abgelegt. Jeder Block ist kryptografisch an seine Datei und seine Position gebunden, lässt sich also weder austauschen noch umsortieren. Der Dateischlüssel selbst liegt verschlüsselt unter einem versionierten Master-Key, der rotiert werden kann, ohne dass Bestände neu hochgeladen werden müssen.
Nächster Schritt

Der nächste Deal verdient
einen Datenraum,
dem du wirklich vertraust.

Wir zeigen dir die Strecke an einem echten Vorgang: öffentliche Seite, Anfrage, signiertes NDA, Datenraum, Protokoll. Danach weißt du, ob es zu euren Abläufen passt.