Wire
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
-
EU-souverän In EU-/EWR-/Schweizer Eigentum und betrieben, ohne erkennbares CLOUD-Act-Risiko.
-
EU-ansässig EU-betrieben, mit höchstens geringfügigem oder vorübergehendem US-Bezug.
-
EU-gehostet Dieser Eintrag EU-Hosting verfügbar, aber ein US-Mutterkonzern oder Hyperscaler-Unterauftragsverarbeiter erzeugt ein materielles Risiko.
-
US-verbunden Von einem US-Unternehmen betrieben, direkt der US-Jurisdiktion unterworfen.
Swiss-headquartered enterprise messaging + video (Wire Swiss GmbH, Zug + Berlin), MLS E2EE, BSI VS-NfD Zulassung for Wire Bund, 90%+ European institutional ownership.
Wire bietet EU-Hosting in Deutschland, doch ein US-Mutterkonzern oder Unterauftragsverarbeiter hinterlässt ein materielles CLOUD-Act-Risiko. Gelistet unter Videokonferenzen.
Bewertungsnotizen
Wire Swiss GmbH (HQ Zug, Switzerland, with main development centre in Berlin) was founded Fall 2012 by Jonathan Christensen, Alan Duric, and Priidu Zilmer (Skype/Microsoft alumni; backed by Skype co-founder Janus Friis); Wire Group Holdings GmbH is majority-owned by European institutional investors, who collectively hold over 90% of the company, with the advisory board including Rolf Schumann of Schwarz Gruppe (Lidl / STACKIT parent), Diana Meyel of Cipio Partners, Janus Friis, and CEO Benjamin Schilz. End-to-end MLS encryption by default with zero-knowledge architecture, hosted inside the EU (Germany and Ireland), granted a BSI VS-NfD Zulassung on 27 April 2026, valid to the end of 2028 and scoped to the Wire Bund offering deployed inside the institution's own infrastructure rather than to Wire Cloud, Wire for SMB or Wire for Enterprise, NIS 2 compliant, customer list includes the German Bundesamt für Sicherheit in der Informationstechnik (BSI) plus US Air Force, 1,800+ total. EU-hosted with 90%+ European institutional ownership, but material CLOUD Act exposure on the business-operations path: core hosting runs on AWS (US hyperscaler) and US-incorporated sub-processors handle CRM and support (Hubspot, Salesforce, Zendesk). MLS end-to-end encryption keeps message content private even from those processors, but customer metadata and CRM records sit with US-jurisdiction vendors, so the messaging is sovereign while the surrounding operations are not. Public DPA with disclosed sub-processors, ISO/IEC 27001 and ISO/IEC 27701 certification for Wire Swiss GmbH and its German parent holding entity, and a BSI VS-NfD approval covering the Wire Bund deployment scenario.
Befund
- CLOUD Act
- CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
-
- Eigentümer
- Eigentümerschaft
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
Europäisch Dieser Eintrag Schweizer/EWR-Eigentum ohne nennenswerte US-Beteiligung, gilt als europäisch.
-
EU-Sitz, US-finanziert EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
EU-Tochter, US-Mutter Europäische Betriebsgesellschaft im Eigentum einer US-Muttergesellschaft.
-
US-Eigentum Das Betreiberunternehmen selbst hat seinen Hauptsitz in den USA.
-
- Unterauftragsverarbeiter
- 10 · 7 US
Geprüfte Signale
-
EU-/Angemessenheits-Hosting: Ja
-
EU-/Angemessenheits-Betreiber: Ja
-
Keine US-CLOUD-Act-Exposition: Nein
-
Öffentlicher AVV: Ja
-
Unterauftragsverarbeiter offengelegt: Ja
-
Open-Source-Clients: Ja
-
Zertifizierung durch Dritte: Ja
Die Exposition hängt davon ab, wie Sie dieses Produkt betreiben.
Anbieterbetrieben: die unten genannten Unterauftragsverarbeiter gelten.
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Auf eigener EU-Infrastruktur betreiben: Sie kontrollieren Hosting und jeden Unterauftragsverarbeiter.
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Springen zu
Über Wire
Wire is a secure enterprise messaging, calls, and collaboration platform operated by Wire Swiss GmbH, headquartered in Zug, Switzerland, with its main development centre in Berlin, Germany. The company was founded in Fall 2012 by Jonathan Christensen, Alan Duric, and Priidu Zilmer (engineers who had previously worked at Skype and Microsoft) and is backed by Skype co-founder Janus Friis. The current CEO since January 2024 is Benjamin Schilz; the advisory board includes Schilz, Diana Meyel (Cipio Partners), Janus Friis, and notably Rolf Schumann of Schwarz Gruppe (the German private retail giant that also operates STACKIT), a direct tie between the Wire / Schwarz sovereign-tech ecosystems. The product surface covers instant messaging, voice + video calls, file sharing (Wire Drive), document collaboration, and an enterprise admin console.
For procurement-grade EU buyers Wire's ownership architecture is unusually clean: Wire Group Holdings GmbH is majority-owned by European institutional investors who collectively hold more than 90% of the company: no US PE or US VC majority anywhere in the cap table. The Zug Switzerland legal entity benefits from CH's EU adequacy decision (Art. 45 GDPR) for SCC-free EU-CH transfers, and customer data is hosted inside the EU. Security architecture is built on MLS (Messaging Layer Security), the IETF-standardised end-to-end encryption protocol, with zero-knowledge keys so Wire itself cannot read customer messages. Wire holds a BSI VS-NfD Zulassung granted on 27 April 2026 and valid to the end of 2028 (VS-NfD is the German "Verschlusssache: Nur für den Dienstgebrauch" classification for restricted government information), and is NIS 2 compliant. The scope matters when quoting it: Wire states the approval is tied to a specific product version and a defined deployment scenario, and covers the Wire Bund offering run inside the institution's own infrastructure, not Wire Cloud, Wire for SMB or Wire for Enterprise. Wire Swiss GmbH and its German parent holding entity are additionally ISO/IEC 27001 and ISO/IEC 27701 certified, with UK Cyber Essentials alongside.
Customer base reflects the security posture: the German Federal Office for Information Security (BSI) is a public reference, alongside the US Air Force and 1,800+ total organisations covering governments, public authorities, law enforcement, and regulated industries. Wire offers an on-premise deployment option for customers needing fully-controlled infrastructure, plus a managed Wire Cloud. Pricing is freemium at the entry point and sales-engaged above it: Wire for Free covers up to 5 people, Wire for SMB is 7.45 € per person per month on annual billing for up to 100 people, and Wire for Enterprise and Wire for Partners are quote-based. Best fit: governments and defence ministries (especially DACH, where the VS-NfD approval is the procurement key), regulated financial services, law-enforcement agencies, and any organisation that wants MLS-based E2EE messaging from a vendor structurally independent of US capital.
Unterauftragsverarbeiter-Karte · 10
-
Amazon Web Services EMEA SARL USLuxemburg
Hosting
-
Box, Inc. USVereinigtes Königreich
Signature management
-
Google Cloud EMEA Limited USIrland
Email provider
-
Hubspot Inc. USVereinigte Staaten
Website hosting, marketing, CRM
-
Salesforce, Inc. USVereinigte Staaten
CRM services
-
Stripe Payments Europe, Limited USIrland
Payment services (with USA transfer via SCCs)
-
Zendesk, Inc. USVereinigte Staaten
Customer support
-
ContractHero GmbH EUDeutschland
Contract management
-
Countly Ltd. non-USVereinigtes Königreich
Product analytics
-
Wire Germany GmbH EUDeutschland
Development of services
| Anbieter | Land | Zweck | Eigentümer |
|---|---|---|---|
| Amazon Web Services EMEA SARL | Luxemburg | Hosting | US |
| Box, Inc. | Vereinigtes Königreich | Signature management | US |
| Google Cloud EMEA Limited | Irland | Email provider | US |
| Hubspot Inc. | Vereinigte Staaten | Website hosting, marketing, CRM | US |
| Salesforce, Inc. | Vereinigte Staaten | CRM services | US |
| Stripe Payments Europe, Limited | Irland | Payment services (with USA transfer via SCCs) | US |
| Zendesk, Inc. | Vereinigte Staaten | Customer support | US |
| ContractHero GmbH | Deutschland | Contract management | EU |
| Countly Ltd. | Vereinigtes Königreich | Product analytics | non-US |
| Wire Germany GmbH | Deutschland | Development of services | EU |
Quelle: veröffentlichte Unterauftragsverarbeiter-Liste des Anbieters, gelesen am 26 Aug 2026.
Rahmenwerke & Zertifizierungen
Funktionsmatrix
Tabelle 2Funktionen von Wire
Integration & Zugriff
Compliance & Governance
Preise & Tarife
Öffentliche Dokumente
Alternativen in dieser Kategorie
-
Vereinigtes KönigreichEU-gehostetCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Ja -
-
SchweizEU-souveränCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein -
-
Frankreich · 10 €/Mt.EU-ansässigCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Dieser Eintrag Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Nein Subprozessoren: Nein Open Source: Ja -
| Produkt | Souveränität | CLOUD Act | Signale | Ab |
|---|---|---|---|---|
|
|
EU-gehostet | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Ja
|
— |
|
|
EU-souverän | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Nein
|
— |
|
|
EU-ansässig | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Nein
Subprozessoren: Nein
Open Source: Ja
|
10 €/Mt. |