Abo
  • Services:
Anzeige
Per Knopfdruck lässt sich der gesamte Mailspeicher verschlüsseln.
Per Knopfdruck lässt sich der gesamte Mailspeicher verschlüsseln. (Bild: posteo.de)

Datenschutz: Posteo bietet verschlüsselten Mailspeicher an

Per Knopfdruck lässt sich der gesamte Mailspeicher verschlüsseln.
Per Knopfdruck lässt sich der gesamte Mailspeicher verschlüsseln. (Bild: posteo.de)

Per Knopfdruck lassen sich bei Posteo nun ganze Postfächer verschlüsseln. Damit können sich Nutzer vor dem Zugriff von Behörden auf ihre E-Mails schützen. Allzu vergesslich sollten sie aber nicht sein.

Anzeige

Der Berliner E-Mail-Anbieter Posteo führt eine passwortbasierte Verschlüsselung ganzer Postfächer auf seinen Servern ein. Die Verschlüsselung umfasse nicht nur die Inhalte und Anhänge der E-Mails, sondern auch die dazugehörigen Metadaten, teilte Posteo am Donnerstag mit. Die verschlüsselten Daten in dem sogenannten Krypto-Mailspeicher sind demnach auch für den Anbieter nicht mehr lesbar. In Deutschland könnten E-Mailanbieter anders als in Großbritannien oder in den USA nicht dazu gezwungen werden, für Ermittlungsbehörden die Verschlüsselung zu brechen, schreibt der Dienst.

Der Krypto-Mailspeicher sei ein durch Posteo entwickeltes Plugin für den Open-Source-Mailserver Dovecot. Die asymmetrische Verschlüsselung erfolge mit Hilfe von RSA, die symmetrische Verschlüsselung sowie die Authentifizierung wurden mit AES und HMAC realisiert. Das Hashen erfolge mit Hilfe von bcrypt. Die Funktion sei auch einem externen, mehrstufigen Sicherheits-Audit durch Cure53 unterzogen worden.

Daten weg bei vergessenem Passwort

Der verschlüsselte Mailspeicher lasse sich auf Knopfdruck aktivieren. Posteo erzeuge dann ein individuelles Schlüsselpaar und verschlüssele im Hintergrund die E-Mail-Daten. Der Schlüssel zum Lesbarmachen der E-Mails liege durch das persönliche Passwort geschützt in einer Datenbank. Das Passwort liege in der Datenbank nur als Hashwert vor und könne deshalb weder von Posteo noch von Ermittlungsbehörden genutzt werden, sagte Firmengründer Patrik Löhr auf Anfrage von Golem.de.

Der Nachteil: Vergisst ein Kunde bei aktiviertem Krypto-Mailspeicher sein Passwort, hat er keinen Zugriff mehr auf seine Daten. Die Passwort-Reset-Funktion stehe nicht mehr zur Verfügung, da die Daten mit Hilfe des vergessenen Passwortes verschlüsselt worden seien, heißt es. Auch der Posteo-Support könne das Passwort nicht mehr zurücksetzen oder die Verschlüsselung deaktivieren. Schon in knapp 20.000 Fällen, wie die Posteo-Statistik zeigt, hätten die Nutzer in der Vergangenheit dann ein ziemliches Problem gehabt.

Nach Angaben Löhrs funktioniert die Verschlüsselung nicht nur bei der Weboberfläche, sondern auch bei E-Mail-Programmen wie Outlook oder Thunderbird. Allerdings sollte der Nutzer dann die E-Mails nicht zusätzlich lokal speichern oder sich um die Sicherheit seiner Endgeräte kümmern. Der Krypto-Mailspeicher sei aufpreisfrei und kompatibel mit bisher angebotenen Funktionen wie der Verschlüsselung eingehender Mails oder der Ende-zu-Ende-Verschlüsselung einzelner Mails etwa per PGP oder S/Mime. Die Kosten für Posteo sowie dessen Konkurrenten Mailbox.org liegen bei einem Euro pro Monat. Nach Angaben Löhrs verwaltet Posteo derzeit etwa 100.000 Postfächer. Die Umstellung auf die neue Funktion werde einige Wochen in Anspruch nehmen.


eye home zur Startseite
LilianeSalcher 14. Apr 2015

Ich nutze seit 10 Tagen StartMail.com. Da wurde das PGP Problem wirklich gelöst. PGP auf...

honk 10. Apr 2015

Im Prinzip sehe ich es genauso, allerdings ist so eine sichere end2end Verschlüsselung...

frustbox 10. Apr 2015

Erlaubt sind wohl alle Zeichen der zweiten Tastaturebene (welches Tastaturlayout?) bis...

widdermann 09. Apr 2015

Finde ich gut, dass es auch Open Source erhältlich ist. Kann Posteo ja trotzdem...

Bosancero 09. Apr 2015

Kostet zwar etwas aber nach einem Jahr hab ich ein weiteres bestellt und das wird sich...



Anzeige

Stellenmarkt
  1. Schaeffler Technologies AG & Co. KG, Nürnberg
  2. über Hanseatisches Personalkontor Bremen, Bremen
  3. Schwarz Zentrale Dienste KG, Neckarsulm
  4. Robert Bosch GmbH, Stuttgart-Feuerbach


Anzeige
Top-Angebote
  1. (u. a. Far Cry Primal Digital Apex Edition 22,99€ und Watch_Dogs 2 Deluxe Edition 29,99€)
  2. (heute u. a. mit Sony TVs, Radios und Lautsprechern, 4K-Blu-rays und Sennheiser Kopfhörern)
  3. 499,99€ - Aktuell nicht bestellbar. Gelegentlich bezüglich Verfügbarkeit auf der Bestellseite...

Folgen Sie uns
       


  1. UAV

    Matternet startet Drohnenlieferdienst in der Schweiz

  2. Joint Venture

    Microsoft und Facebook verlegen Seekabel mit 160 Terabit/s

  3. Remote Forensics

    BKA kann eigenen Staatstrojaner nicht einsetzen

  4. Datenbank

    Börsengang von MongoDB soll 100 Millionen US-Dollar bringen

  5. NH-L9a-AM4 und NH-L12S

    Noctua bringt Mini-ITX-Kühler für Ryzen

  6. Wegen Lieferproblemen

    Spekulationen über Aus für Opels Elektroauto Ampera-E

  7. Minix

    Fehler in Intel ME ermöglicht Codeausführung

  8. Oracle

    Java SE 9 und Java EE 8 gehen live

  9. Störerhaftung abgeschafft

    Bundesrat stimmt für WLAN-Gesetz mit Netzsperrenanspruch

  10. Streaming

    Update für Fire TV bringt Lupenfunktion



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Optionsbleed: Apache-Webserver blutet
Optionsbleed
Apache-Webserver blutet
  1. Apache-Sicherheitslücke Optionsbleed bereits 2014 entdeckt und übersehen
  2. Open Source Projekt Oracle will Java EE abgeben

Lenovo Thinkstation P320 Tiny im Test: Viel Leistung in der Zigarrenschachtel
Lenovo Thinkstation P320 Tiny im Test
Viel Leistung in der Zigarrenschachtel
  1. Adware Lenovo zahlt Millionenstrafe wegen Superfish
  2. Lenovo Smartphone- und Servergeschäft sorgen für Verlust
  3. Lenovo Patent beschreibt selbstheilendes Smartphone-Display

Wireless Qi: Wie die Ikealampe das iPhone lädt
Wireless Qi
Wie die Ikealampe das iPhone lädt
  1. Noch kein Standard Proprietäre Airpower-Matte für mehrere Apple-Geräte

  1. Re: K(n)ackpunkt Tastaturlayout

    atrioom | 03:28

  2. Re: Und bei DSL?

    bombinho | 03:21

  3. Re: Geringwertiger Gütertransport

    DASPRiD | 03:07

  4. Re: Absicht?

    exxo | 02:46

  5. Billgphones tuns auch!

    AndreasOZ | 02:11


  1. 17:43

  2. 17:25

  3. 16:55

  4. 16:39

  5. 16:12

  6. 15:30

  7. 15:06

  8. 14:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel