Guard-FAQ
PGP-Backup
E-Mails, die von Ihren Kommunikationspartnern mit Ihrem öffentlichen Schlüssel verschlüsselt und dann unseren Servern übermittelt wurden, können nur mit dem passenden privaten Schlüssel und dem entsprechenden Passwort wieder in Klartext verwandelt werden. Dasselbe gilt, falls Sie das verschlüsselte Postfach aktiviert haben.
Das Team von mailbox hat keinen Ersatz- oder Zweitschlüssel. Ihre verschlüsselten E-Mails können wir sogar dann nicht dechiffrieren, wenn Sie Ihren privaten Schlüssel in Guard hinterlegt haben, da auch Guard durch ein Passwort geschützt ist. Wir verfügen über keinerlei Möglichkeit, den Klartext Ihrer E-Mails wiederherzustellen. Wenn wir das könnten, dann wäre Verschlüsselung sinnlos und für Sie auch kein Gewinn an Sicherheit.
Bitte bewahren Sie daher immer ein Backup Ihres privaten Schlüssels an einem sicheren Ort auf, beispielsweise in einer verschlüsselten Container-Datei! Für die zugehörigen Passwörter empfehlen wir ein Backup in einer verschlüsselten Passwortdatenbank wie KeePass oder KeePassX.
Öffentliche Schlüssel der Kommunikationspartner
In der Schlüsselverwaltung können Sie auch den Schlüsselbund mit den öffentlichen Schlüsseln Ihrer Kommunikationspartner verwalten. Sie finden die Liste unter
Alle Einstellungen | mailbox Guard | Guard-Standardeinstellungen | Ihre PGP-Schlüssel.
Mit einem Klick auf Ihre PGP-Schlüssel können Sie weitere öffentliche Schlüssel (z. B. als .pgp- oder .asc-Datei) hochladen.
Weiterhin können Sie die Schlüssel Ihrer Kommunikationspartner auch direkt im mailbox Guard verwalten. Öffnen Sie dazu die Guard-Einstellungen und wählen Sie dort den Bereich PGP-Schlüssel von Empfängern aus. In der angezeigten Liste können Sie mit einem Klick auf das Feld Empfänger Schlüssel hochladen neue öffentliche Schlüssel (z. B. als .pgp- oder .asc-Datei) hinzufügen und so den Schlüsselbund erweitern.

Abbildung 1: Übersicht der Kontaktkarte.
Das Hochladen von Schlüsseln – maximale Dateigröße
Hinweis: Sie können öffentliche Schlüssel mit einer Größe von maximal 65k hochladen. Das ist für die meisten Schlüssel ausreichend. Wenn der Schlüssel Fotos oder sehr viele Signaturen enthält und größer als 65k ist, dann kann es beim Upload der Schlüssel zu Fehlermeldungen kommen.
Um zu große Schlüssel zu verkleinern, können Sie diese in Ihre lokale Schlüsselverwaltung von GnuPG importieren und dann mit der Option --export-options export-minimal zum Hochladen exportieren:
gpg2 --armor --export-options export-minimal --export Ihre-Schlüssel-ID > key4upload.asc
Wenn Sie keine lokale Installation von GnuPG besitzen oder verwenden wollen, dann müssen Sie Ihren jeweiligen Kommunikationspartner bitten, einen solchen minimalen Schlüssel zur Verfügung zu stellen.
Einen alten Schlüssel löschen
Achtung: Wenn Sie bereits E-Mails oder Daten mit einem nun inaktiven, alten Schlüssel verschlüsselt haben, dann können Sie diese nicht mehr entschlüsseln, sobald Sie diesen Schlüssel gelöscht haben! Dies betrifft auch Ihre ggf. vorhandene Posteingangsverschlüsselung.
Inaktive Schlüssel können Sie durch einen Klick auf das Mülleimer-Symbol löschen. Handelt es sich dabei auch um einen privaten Schlüssel, wird das Guard-Passwort abgefragt.
