Ich habe keinen großen Überblick, was aktuell auf dem Markt ist, von daher kann ich dir nicht sagen genau die ist es. Einfacher ist es, Anforderungen zu nennen:
- Self-Hosting: Du brauchst volle Kontrolle über dein System, damit niemand ungewollt "Anpassungen" vornimmt. Am besten auch noch auf eigenen Servern, damit niemand Meta-Daten abgreifen kann.
- Es muss Zugangskontrollen in mehreren Bereichen geben:
- Wer hat überhaupt Zugang zum Service.
- Wer hat Zugang zu welchen Bereichen oder Chats?
- Wie kann sich registriert und angemeldet werden. Reicht eine simple Bestätigung über die Mailadresse innerhalb der Organisation aus oder braucht es beispielsweise physische Tokens, die direkt an Personen ausgegeben werden?
- Verschlüsselung kann je nach Anwendungsfall variieren: Alles ist E2E verschlüsselt und nur von den direkten Teilnehmern einsehbar. Gibt es eine Dokumentationspflicht? Dann kann innerhalb des Systems kein E2E verwendet werden.
Und vermutlich noch ein paar Dinge, die ich gerade vergesse.