Sicherheit und Datenschutz bei ePost
ePost verbindet die physische und die digitale Welt – sicher und zuverlässig
Als Drehscheibe für sichere digitale Kommunikation in der Schweiz tragen wir Verantwortung für den Schutz von Daten, Dokumenten und dem digitalen Briefgeheimnis.
Unsere vier Schutzpfeiler
Vertraulichkeit
Starke Verschlüsselung, unabhängige Schlüsselverwaltung und kontrollierte Zugriffskonzepte schützen Inhalte vor unbefugtem Zugriff
Integrität
Dokumente werden geschützt verarbeitet. Zustell- und Archivierungsprozesse sind nachvollziehbar dokumentiert
Verfügbarkeit
Redundante Infrastruktur und definierte Notfallprozesse sichern die Stabilität der Plattform.
Compliance
ePost erfüllt das Schweizer Datenschutzgesetz sowie anerkannte Sicherheitsstandards wie ISO/IEC 27001.
Datenverarbeitung in der Schweiz
Die Kernsysteme von ePost werden in Schweizer Rechenzentren betrieben.
Verträge mit dem Cloud-Anbieter bestehen mit dessen Schweizer Gesellschaft. Die Daten unterstehen dem Schweizer Datenschutzgesetz (DSG) und – sofern anwendbar – der DSGVO.
Backups werden in physisch getrennten Rechenzentren innerhalb der Schweiz gespeichert.
Datenschutz und Briefgeheimnis
ePost erfüllt das Schweizer Datenschutzgesetz (DSG) und – sofern anwendbar – die DSGVO.
Das Briefgeheimnis gilt auch für digitale Kommunikation. Technische und organisatorische Massnahmen stellen sicher, dass Inhalte nur berechtigten Parteien zugänglich sind.
ePost verarbeitet nur Daten, die für den jeweiligen Zweck erforderlich sind.
Die Liste der Unterauftragnehmer ist öffentlich einsehbar.
Verschlüsselung und Schlüsselmanagement
- Daten werden während der Übertragung und Speicherung verschlüsselt.
- Transportverschlüsselung mittels TLS, intern mTLS
- Speicherung mit AES-256
- Mandantenspezifische logische Trennung
- Eigenständige Vault-Infrastruktur für die Schlüsselverwaltung
Der Master-Key ist zusätzlich abgesichert und nur im Rahmen eines definierten Notfallverfahrens rekonstruierbar.
Sicherheitsüberwachung und Notfallprozesse
Die Systeme werden kontinuierlich überwacht.
Für Sicherheitsereignisse bestehen definierte Analyse- und Eskalationsprozesse. Diese erfolgen in Zusammenarbeit mit den Sicherheitseinheiten der Schweizerischen Post.
Die Infrastruktur ist redundant ausgelegt. Wiederherstellungsverfahren sind dokumentiert und werden regelmässig geprüft.
Zugriffskontrolle
Der Zugriff auf Systeme und Daten erfolgt nach klar geregelten Prinzipien:
- Rollenbasierte Zugriffskontrolle
- Multi-Faktor-Authentifizierung
- Prinzip der minimalen Berechtigung
- Protokollierung sicherheitsrelevanter Zugriffe
Zugriff auf eBriefe und dazugehörige Metadaten sind davon ausgenommen. Diese können nur vom Tennenat entschlüsselt und gelesen werden.
Zertifizierungen und Prüfungen
ePost ist zertifiziert nach:
- ISO/IEC 27001:2022
- ISAE 3000 (GeBüV-konforme Archivierung)
Zusätzlich erfolgen:
- Regelmässige externe Penetrationstests
- Sicherheitsüberprüfungen
- Cloud Lawful Access Risk Assessments (Überwacht durch PostCom und EDÖB)
ScanningService
Beim ScanningService werden physische Sendungen in der Schweiz verarbeitet.
- Maschinelles Öffnen
- Digitalisierung in gesicherter Umgebung
- Verschlüsselung vor digitaler Zustellung
- Zeitlich begrenzte Aufbewahrung physischer Originale
- Vernichtung gemäss definierten Sicherheitsstandards
Eingesetzte Dienstleister erfüllen hohe Datenschutz- und Sicherheitsstandards und werden regelmässig überprüft.
So digitalisieren Sie Ihre Gemeinde
Sichere Zustellung aus Ihrer Fachanwendung oder via SmartSend Plattform
|
Online: SmartSend
oneAPI
|
Posteingang digitalisieren – Abläufe automatisieren.
|
ScanningService
|
Automatische Postverteilung
|
Input Management Dokumente werden automatisch erfasst, klassifiziert und zentral weitergeleitet. Mit dem eArchiv sind sie revisionssicher gespeichert und jederzeit im Überblick.
|
Sichere Ablage, jederzeit nachvollziehbar.
|
eArchiv
|
Zusammenarbeit einfach digitalisieren
|
Verschlüsselte Chats: Communities
Verschlüsselte E-Mails: SecureMail
|
Kontakt
Datenschutzanfragen
Sicherheitsanfragen
Die Schweiz will E-Government
5 von 5
Alle Top-5 digitalen Verwaltungsleistungen fallen in den Zuständigkeitsbereich der Gemeinden. Wer hier digitalisiert, verbessert Service und Effizienz spürbar.
![]()
60%
So viele Schweizer Gemeinden sehen dringenden Handlungsbedarf bei der Digitalisierung. Jetzt ist der Moment, Prozesse zu modernisieren.
4 von 5
So viele Schweizer Gemeinden sehen dringenden Handlungsbedarf bei der Digitalisierung. Jetzt ist der Moment, Prozesse zu modernisieren.
Quelle: Nationale E-Government-Studie 2022, Geschäftsstelle Digitale Verwaltung Schweiz





