Abo
  • Services:
Anzeige
Per Knopfdruck lässt sich der gesamte Mailspeicher verschlüsseln.
Per Knopfdruck lässt sich der gesamte Mailspeicher verschlüsseln. (Bild: posteo.de)

Datenschutz: Posteo bietet verschlüsselten Mailspeicher an

Per Knopfdruck lässt sich der gesamte Mailspeicher verschlüsseln.
Per Knopfdruck lässt sich der gesamte Mailspeicher verschlüsseln. (Bild: posteo.de)

Per Knopfdruck lassen sich bei Posteo nun ganze Postfächer verschlüsseln. Damit können sich Nutzer vor dem Zugriff von Behörden auf ihre E-Mails schützen. Allzu vergesslich sollten sie aber nicht sein.

Anzeige

Der Berliner E-Mail-Anbieter Posteo führt eine passwortbasierte Verschlüsselung ganzer Postfächer auf seinen Servern ein. Die Verschlüsselung umfasse nicht nur die Inhalte und Anhänge der E-Mails, sondern auch die dazugehörigen Metadaten, teilte Posteo am Donnerstag mit. Die verschlüsselten Daten in dem sogenannten Krypto-Mailspeicher sind demnach auch für den Anbieter nicht mehr lesbar. In Deutschland könnten E-Mailanbieter anders als in Großbritannien oder in den USA nicht dazu gezwungen werden, für Ermittlungsbehörden die Verschlüsselung zu brechen, schreibt der Dienst.

Der Krypto-Mailspeicher sei ein durch Posteo entwickeltes Plugin für den Open-Source-Mailserver Dovecot. Die asymmetrische Verschlüsselung erfolge mit Hilfe von RSA, die symmetrische Verschlüsselung sowie die Authentifizierung wurden mit AES und HMAC realisiert. Das Hashen erfolge mit Hilfe von bcrypt. Die Funktion sei auch einem externen, mehrstufigen Sicherheits-Audit durch Cure53 unterzogen worden.

Daten weg bei vergessenem Passwort

Der verschlüsselte Mailspeicher lasse sich auf Knopfdruck aktivieren. Posteo erzeuge dann ein individuelles Schlüsselpaar und verschlüssele im Hintergrund die E-Mail-Daten. Der Schlüssel zum Lesbarmachen der E-Mails liege durch das persönliche Passwort geschützt in einer Datenbank. Das Passwort liege in der Datenbank nur als Hashwert vor und könne deshalb weder von Posteo noch von Ermittlungsbehörden genutzt werden, sagte Firmengründer Patrik Löhr auf Anfrage von Golem.de.

Der Nachteil: Vergisst ein Kunde bei aktiviertem Krypto-Mailspeicher sein Passwort, hat er keinen Zugriff mehr auf seine Daten. Die Passwort-Reset-Funktion stehe nicht mehr zur Verfügung, da die Daten mit Hilfe des vergessenen Passwortes verschlüsselt worden seien, heißt es. Auch der Posteo-Support könne das Passwort nicht mehr zurücksetzen oder die Verschlüsselung deaktivieren. Schon in knapp 20.000 Fällen, wie die Posteo-Statistik zeigt, hätten die Nutzer in der Vergangenheit dann ein ziemliches Problem gehabt.

Nach Angaben Löhrs funktioniert die Verschlüsselung nicht nur bei der Weboberfläche, sondern auch bei E-Mail-Programmen wie Outlook oder Thunderbird. Allerdings sollte der Nutzer dann die E-Mails nicht zusätzlich lokal speichern oder sich um die Sicherheit seiner Endgeräte kümmern. Der Krypto-Mailspeicher sei aufpreisfrei und kompatibel mit bisher angebotenen Funktionen wie der Verschlüsselung eingehender Mails oder der Ende-zu-Ende-Verschlüsselung einzelner Mails etwa per PGP oder S/Mime. Die Kosten für Posteo sowie dessen Konkurrenten Mailbox.org liegen bei einem Euro pro Monat. Nach Angaben Löhrs verwaltet Posteo derzeit etwa 100.000 Postfächer. Die Umstellung auf die neue Funktion werde einige Wochen in Anspruch nehmen.


eye home zur Startseite
LilianeSalcher 14. Apr 2015

Ich nutze seit 10 Tagen StartMail.com. Da wurde das PGP Problem wirklich gelöst. PGP auf...

honk 10. Apr 2015

Im Prinzip sehe ich es genauso, allerdings ist so eine sichere end2end Verschlüsselung...

frustbox 10. Apr 2015

Erlaubt sind wohl alle Zeichen der zweiten Tastaturebene (welches Tastaturlayout?) bis...

widdermann 09. Apr 2015

Finde ich gut, dass es auch Open Source erhältlich ist. Kann Posteo ja trotzdem...

Bosancero 09. Apr 2015

Kostet zwar etwas aber nach einem Jahr hab ich ein weiteres bestellt und das wird sich...



Anzeige

Stellenmarkt
  1. über Jobware Personalberatung, Raum Köln
  2. SITA Airport IT GmbH, Düsseldorf
  3. ENERCON GmbH, Aurich
  4. IT Baden-Württemberg (BITBW), Stuttgart-Feuerbach


Anzeige
Spiele-Angebote
  1. 4,99€
  2. 40,99€
  3. 2,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. DVB-T2

    Bereits eine Millionen Freenet-Geräte verkauft

  2. Moore's Law

    Hyperscaling soll jedes Jahr neue Intel-CPUs sichern

  3. Prozessoren

    AMD bringt Ryzen mit 12 und 16 Kernen und X390-Chipsatz

  4. Spark Room Kit

    Cisco bringt KI in Konferenzräume

  5. Kamera

    Facebook macht schicke Bilder und löscht sie dann wieder

  6. Tapdo

    Das Smart Home mit Fingerabdrücken steuern

  7. 17,3-Zoll-Notebook

    Razer aktualisiert das Blade Pro mit THX-Zertifizierung

  8. Mobilfunk

    Tschechien versteigert Frequenzen für 5G-Netze

  9. Let's Encrypt

    Immer mehr Phishing-Seiten beantragen Zertifikate

  10. E-Mail-Lesen erlaubt

    Koalition bessert Gesetz zum automatisierten Fahren nach



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Vikings im Kurztest: Tiefgekühlt kämpfen
Vikings im Kurztest
Tiefgekühlt kämpfen
  1. Nier Automata im Test Stilvolle Action mit Überraschungen
  2. Torment im Test Spiel mit dem Text vom Tod
  3. Nioh im Test Brutal schwierige Samurai-Action

Gesetzesentwurf: Ein Etikettenschwindel bremst das automatisierte Fahren aus
Gesetzesentwurf
Ein Etikettenschwindel bremst das automatisierte Fahren aus
  1. Autonomes Fahren Uber stoppt nach Unfall Versuch mit selbstfahrenden Taxis
  2. Tesla Autopilot Root versichert autonom fahrende Autos
  3. Autonomes Fahren Kalifornien will fahrerlose Autos zulassen

In eigener Sache: Golem.de sucht Marketing Manager (w/m)
In eigener Sache
Golem.de sucht Marketing Manager (w/m)
  1. In eigener Sache Golem.de geht auf Jobmessen
  2. In eigener Sache Golem.de kommt jetzt sicher ins Haus - per HTTPS
  3. In eigener Sache Unterstützung für die Schlussredaktion gesucht!

  1. Erfolg ist wenn man die Leute nötigt

    Mopsmelder500 | 21:37

  2. Re: Benutzung elektromagnetische Schwingungen

    tomber42 | 21:36

  3. Re: Seit wann bescheinigt ein Zertifikat...

    RichardEb | 21:36

  4. USB 3.1 Gen2 sehe ich bei der CPU aber nicht...

    ELKINATOR | 21:35

  5. Re: Kuhl

    plutoniumsulfat | 21:35


  1. 20:56

  2. 20:05

  3. 18:51

  4. 18:32

  5. 18:10

  6. 17:50

  7. 17:28

  8. 17:10


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel