Europejska infrastruktura poczty transakcyjnej

Audytor wytknął wam dostawcę poczty. To jest odpowiedź.

Postvow doręcza waszą pocztę transakcyjną z infrastruktury, którą prowadzimy na terenie UE, na podstawie DPA z pustą listą podprzetwarzających treść e-maili. Nie porównujecie nas z masowym nadawcą po cenie za tysiąc wiadomości — porównujecie nas z tym, żeby zostać przy dostawcy z USA, zapłacić kancelarii €5 000–15 000 za dokumentację transferową, nieść ryzyko Schrems II i liczyć, że audytor to przyjmie.

Ewaluację prowadzą założyciele: krótka rozmowa, a potem wysyłka na żywo z waszej własnej domeny. Na tej stronie nie ma formularza rejestracji — powód opisujemy niżej, w „Dlaczego nie ma formularza”.

Kiedy do nas dzwonią

Nikt nie szuka dostawcy poczty ot tak. Ludzie przychodzą z problemem.

Pięć momentów odpowiada za niemal wszystkie rozmowy, jakie prowadzimy. Jeśli żaden z nich nie opisuje waszego tygodnia, sprawa prawdopodobnie nie jest jeszcze pilna — i powiemy to wprost na rozmowie.

Audyt wskazał waszego dostawcę poczty

Przegląd RODO, ISO 27001 albo SOC 2 wymienia amerykańskiego przetwarzającego w waszej ścieżce e-mail, a ustalenie ląduje na biurku IOD-a razem z terminem usunięcia.

Incydent uruchomił zegar NIS2

Jesteście w oknie 24 godzin na wczesne ostrzeżenie i 72 godzin na zgłoszenie, a ktoś musi odpowiedzieć, czy wiadomość powiadamiająca faktycznie wyszła z waszej infrastruktury i dotarła do serwera odbiorcy.

Regulowany klient postawił warunek

Szpital, przychodnia albo bank wymaga teraz łańcucha dostaw wyłącznie w UE dla wszystkiego, co dotyka danych pacjenta lub rachunku — łącznie z powiadomieniami e-mail, które wysyłacie w ich imieniu.

Wasz własny deal utknął na due diligence poczty

Przegląd bezpieczeństwa u waszego klienta korporacyjnego zatrzymał się na dostawcy poczty. To nie wy macie problem zgodnościowy — odziedziczyliście problem swojego dostawcy.

Przyszło odnowienie i świeża świadomość CLOUD Act

Faktura od SendGrida albo Brevo poszła w górę, a tym razem ktoś na sali zapytał, co dzieje się z metadanymi wiadomości, gdy amerykański organ wyda nakaz.

Co naprawdę dostajecie

Ścieżka pocztowa, którą można położyć przed audytorem.

Nie plakietka i nie obietnica na przyszłość — cztery rzeczy, które istnieją dziś i które recenzent może sprawdzić w naszym DPA, naszym DNS-ie i naszym API.

Zero podprzetwarzających treść e-maili

Działa na produkcji

Żaden podmiot trzeci nie przetwarza treści waszych wiadomości. Doręczanie działa na naszej własnej infrastrukturze pocztowej w Niemczech, prowadzonej przez nas na dedykowanych zasobach Hetzner Online GmbH; DNS tej strony obsługuje Cloudflare, spółka amerykańska podlegająca CLOUD Act. Obie firmy są na publicznej liście podprzetwarzających — to ta lista jest naszym twierdzeniem i jest świadomie węższa niż ogólnikowa deklaracja o braku jakichkolwiek przetwarzających, która nie byłaby prawdziwa ani u nas, ani u nikogo, kto działa w internecie.

DPA z pustym aneksem przetwarzających treść

Działa na produkcji

DPA generujemy per klient, a każdy włączony moduł opcjonalny deklaruje własny wpis w aneksie. Dokładnie jeden moduł z cennika dokłada podprzetwarzającego — strona z cennikiem nazywa go i mówi o tym wprost, zanim go kupicie, a nie po fakcie.

Migracja to podmiana credentiali

Działa na produkcji

Postvow mówi tymi samymi dwoma interfejsami, których już używacie: HTTP API wysyłki i relay SMTP. Przestawiacie istniejącego klienta na nasz endpoint, publikujecie dwa rekordy DNS i wysyłacie. Bez przepisywania kodu powiadomień.

DKIM, SPF i DMARC konfigurowane razem z wami

Działa, z jawnym zastrzeżeniem

Podpisujemy DKIM z waszej własnej domeny nadawczej i przechodzimy z wami rekordy SPF oraz DMARC, łącznie z polityką, która naprawdę odrzuca. Jedno zastrzeżenie mówimy, zamiast je chować: dla nazwy nadawczej w subdomenie odbiorcy rozstrzygają politykę przez tree walk z RFC 9989, a nasz własny checker tego przejścia jeszcze nie wykonuje — więc nasze raportowanie DMARC dla subdomen traktujcie jako pomocnicze.

Dowód doręczenia

Trzy odpowiedzi na „czy doszło?” i uczciwe zdanie o czwartej.

Każda wiadomość niesie status, który odczytacie z API i pokażecie temu, kto pyta. Ile ten status jest wart, zależy od osiągniętego etapu — dlatego etapy nazywamy, zamiast zwijać je w jeden zielony ptaszek.

Trzy etapy, które raportujemy dziś

  1. accepted-by-MTA

    Działa na produkcji

    Serwer pocztowy odbiorcy przyjął wiadomość po uwierzytelnionym połączeniu chronionym TLS. Zapisane z naszego własnego transkryptu SMTP, ze znacznikiem czasu i odpowiedzią zdalnego serwera.

  2. delivered

    Działa na produkcji

    Strona odbierająca zakończyła transakcję bez odbicia i bez odroczenia w oknie ponowień. To najmocniejszy sygnał, jaki nadawca może uzyskać bez współpracy odbiorcy.

  3. read

    Działa na produkcji

    Odbiorca otworzył wiadomość. Użyteczne jako sygnał, słabe jako dowód — blokowanie obrazków, proxy prywatności i panele podglądu zniekształcają ten pomiar, a my wolimy to powiedzieć, niż sprzedawać go jako dowód.

To jest dowód operacyjny: odpowiada na pytanie operacyjne i broni się w rozmowie audytowej. Nie jest to artykuł kryptograficzny. Podpisany, niezależnie weryfikowalny ślad audytowy — skróty poszczególnych wiadomości zakotwiczone w podpisywanym korzeniu dziennym — to osobny płatny moduł, wyspecyfikowany i wyceniony, ale jeszcze niezbudowany, i tak jest oznaczony w cenniku. Nie opisujemy go jako dostępnego i nie twierdzimy niczego o tym, jak taki materiał zostałby potraktowany w postępowaniu — taka ocena należy do prawnika patrzącego na konkretną sprawę, a nie do strony dostawcy.

Migracja

Od obecnego dostawcy w jedno popołudnie.

Osoba techniczna na rozmowie zwykle zadaje jedno pytanie: ile mojego kodu się zmieni? Odpowiedź brzmi zazwyczaj: nic.

  1. Zakładamy wasz tenant i strumień nadawczy oraz wydajemy poświadczenia maszynowe dla waszej usługi.
  2. Publikujecie dwa rekordy DKIM i korygujecie SPF dla domeny nadawczej; politykę DMARC sprawdzamy z wami przed pierwszą wysyłką.
  3. Przestawiacie istniejącego klienta HTTP albo konfigurację SMTP na Postvow — to samo wywołanie, które kod już wykonuje, z innym endpointem i kluczem.
  4. Wysyłacie prawdziwą wiadomość z własnej domeny i odczytujecie jej status przez API.
  5. Przekazujemy wygenerowane DPA z aneksami modułów odpowiadającymi dokładnie temu, co włączyliście.

Powierzchnię API publikujemy jako żywy dokument OpenAPI, a nie PDF — wasi inżynierowie mogą przeczytać prawdziwy kontrakt jeszcze przed jakąkolwiek rozmową z nami: https://api.postvow.eu/v1/openapi.json

Cennik

Płaska cena miesięczna. Jawne liczby.

Cena jest za postawę zgodnościową i dowód, a nie za wolumen poczty — dlatego jest to płaska kwota miesięczna i nigdzie na tej stronie nie znajdziecie stawki za tysiąc wiadomości. Sovereign to tier, na którym ląduje większość regulowanych klientów.

Free

€0

1 000–3 000 wiadomości / miesiąc

Ewaluacja, development i higiena dostarczalności.

  • Pełne API wysyłki i relay SMTP
  • Podpis DKIM z waszej własnej domeny
  • Trójstopniowy status doręczenia
  • Bez pakietu audytowego i bez aneksów DPA per moduł

Bez pakietu audytowego.

Poproś o ewaluację

Starter

€149 — miesięcznie lub €1 490 rocznie

50 000 wiadomości / miesiąc

Pojedynczy europejski SaaS domykający swoje pierwsze czyste DPA.

  • DPA z pustą listą podprzetwarzających treść e-maili
  • Raportowanie trójstopniowego statusu doręczenia
  • Konfiguracja dedykowanej domeny nadawczej razem z nami
  • Wsparcie mailowe od ludzi, którzy prowadzą tę infrastrukturę

Dowód operacyjny — trójstopniowy status doręczenia.

Porozmawiajmy

Sovereign

€349 — miesięcznie lub €3 490 rocznie

250 000 wiadomości / miesiąc

Regulowany B2B2B — health-tech, komunikacja z pacjentem, fintech.

  • Wszystko z tieru Starter
  • Pakiet audytowy: zestaw dowodów, o który poprosi wasz recenzent
  • Aneksy DPA per moduł dla każdego modułu opcjonalnego
  • Dostępne moduły dodatkowe

Dowód operacyjny plus pakiet audytowy.

Porozmawiajmy

Sovereign Pro

€749 — miesięcznie

1 000 000 wiadomości / miesiąc

Nadawcy o większym wolumenie w health-tech i fintechu.

  • Wszystko z tieru Sovereign
  • Cel dostępności 99,95%
  • Kwalifikacja do modułu audit-grade provable delivery Roadmapa — niezbudowane
  • Priorytetowa obsługa incydentów

Dowód operacyjny; kwalifikuje się do modułu audit-grade, gdy ten powstanie.

Porozmawiajmy

Enterprise

Indywidualnie — zwykle od €1 500 miesięcznie

Wolumen zakontraktowany

Wasz wzór umowy, wasze warunki, wasz harmonogram retencji.

  • Wasze własne DPA zamiast naszego
  • Indywidualne warunki retencji i postępowania z danymi
  • Dedykowane warunki handlowe
  • Wskazane osoby kontaktowe po obu stronach

Negocjowany.

Porozmawiajmy

Krytyczna poczta zawsze dochodzi — nawet ponad limit. Płacicie za nadwyżkę, a nie za porzucony kod OTP.

Rozliczenie roczne kosztuje o dwa miesiące mniej niż płatność miesięczna — około 16,7%. Fakturujemy przelewem w euro na podstawie polskiej faktury VAT; w tym łańcuchu nie ma amerykańskiego pośrednika płatniczego.

W tierze Sovereign Pro 99,95% to cel dostępności, do którego prowadzimy usługę i z którego się rozliczamy w raportach. Nie stoi za nim jeszcze mechanizm kredytów SLA — ta machina jest w backlogu, a dopóki nie istnieje, nie zamierzamy sugerować umownego środka naprawczego, którego nie umielibyśmy zrealizować. Warunki Enterprise negocjujemy indywidualnie.

Kontakt

Jedno pytanie rozstrzyga, czy ta rozmowa jest warta waszego czasu.

Czy audytor, klient albo przegląd bezpieczeństwa zgłosił podprzetwarzającego spoza UE w waszej ścieżce e-mail? Jeśli tak — napiszcie do nas i podajcie którego; w ciągu doby powiemy, czy umiemy go usunąć i ile to kosztuje. Jeśli nie — wolimy powiedzieć to wprost, niż brać spotkanie: bez takiego triggera zwykle nie ma tu jeszcze nic dla was, a uprzejme „nie teraz” kosztuje nas oboje mniej niż demo.

Co warto napisać w pierwszej wiadomości: kto zgłosił ustalenie, jaki dostawca jest dziś w ścieżce, ile mniej więcej wiadomości wysyłacie miesięcznie i jaki macie termin.

Dlaczego nie ma formularza: formularz kontaktowy na publicznej stronie oznacza przetwarzanie danych osobowych, podstawę prawną, zasadę retencji, wpis do rejestru czynności i endpoint otwarty na ruch anonimowy. Sprzedajemy minimalizację danych, więc zaczynamy od zastosowania jej u siebie. Do ewaluacji prowadzonej przez założycieli zwykły e-mail w zupełności wystarcza.