Praxistipp: Mitlesen unerwünscht – E-Mailverschlüsselung leicht gemacht

1 min.

Mitlesen unerwünscht

Tag für Tag werden in Deutschland circa 1,1 Milliarden E-Mails versendet und empfangen – und mitgelesen. Letzteres geschieht jedenfalls mit jeder E-Mail, die unverschlüsselt verschickt wurde.

Wie aber kann ich sicherstellen, dass meine E-Mail nicht von anderen gelesen wird? Wie kann sich der Empfänger sicher sein, dass die E-Mail von mir ist?

Kein Problem – ich nutzte doch SSL oder so …

Das ist gut, hilft aber nur bedingt. Denn dies betrifft lediglich die Übertragung der E-Mail (sogenannte Ende-zu-Ende-Verschlüsselung). Dabei wird die Verbindung zwischen den Mailservern verschlüsselt, mittels derer Ihre Nachricht transportiert wird. Danach liegt die Nachricht jedoch wieder im Klartext auf dem Mailserver.

Und ob die E-Mail bzw. deren Inhalt tatsächlich von dem vorgeblichen Absender stammt, wissen Sie trotzdem nicht.

Alternative PGP/GnuPG

Eine gute Alternative bietet hier das sogenannte Public-Key-Verfahren, welches z.B. von PGP und GnuPG genutzt wird.

Das geht so: Sie haben zwei Schlüssel – einen öffentlichen und einen privaten. Den öffentlichen stellen Sie z.B. auf entsprechend verifizierten Seiten oder Ihrer Homepage zur Verfügung. Hiermit wird die Nachricht verschlüsselt. Entschlüsseln kann sie jedoch nur derjenige, der den privaten Schlüssel samt Passwort hat – und das sind nur Sie. Zudem verfügt jeder Schlüssel über einen spezifischen Hash-Wert. Diesen können Sie mit dem Absender vergleichen und so sicherstellen, dass der Inhalt der Nachricht auch unverändert vom tatsächlichen Absender stammt.

PGP wird inzwischen von der US-Firma Symantec vertrieben. Wie alle US-Unternehmen unterliegt sie dem Patriot ACT 2001. Gerüchten zufolge soll es hier sogenannte „Backdoors“ (Hintertüren, also Zugänge für Nachrichtendienste) geben.

GnuPG hingegen ist eine quelltextoffene, kostenlose Software, die von einer internationalen Entwicklergemeinde betreut wird.

Weitere Infos zum Thema finden Sie hier: PGP  oder GnuPG.

Eine gute Anleitung zum Einbinden von GnuPG in das E-Mailprogramm Mozialla Thunderbird  finden Sie hier.

Tun Sie etwas für die Sicherheit Ihrer E-Mails!

 Nachtrag:

Wenn Sie der Auffassung sind, dass die Bedenken übertrieben seien und sie ja auch nichts zu verbergen haben, leiten Sie doch bitte Ihren gesamten E-Mailverkehr an uns weiter und setzen Sie uns  zukünftig in CC !

__

Bildquelle

Pixabay (CCO Public Domain)

 

Über den Autor

Kommentieren Sie diesen Beitrag!

Die Daten werden nur dafür verarbeitet, die Kommentarfunktion des Blogs zu ermöglichen.
Soweit Sie mir eine persönliche Nachricht schreiben wollen, nutzen Sie bitte die Seite Kontakt.
Im Übrigen gelten meine Datenschutzhinweise.