Verschlüsselung mit mailbox.org Guard, PGP und S/MIME
📄️ Das temporäre Postfach für externe Nutzer
Durch das temporäre Postfach ermöglichen wir Ihnen die sichere E-Mail-Kommunikation mit jedem Kontakt weltweit. Wir verhindern damit, dass Ihre E-Mails unverschlüsselt gesendet und unterwegs gelesen oder verändert werden können. Falls Sie Ihrem Kommunikationspartner zum ersten Mal eine verschlüsselte E-Mail schicken und der Guard dieser E-Mail-Adresse keinen PGP-Schlüssel zuordnen kann, dann stellen wir ein temporäres Postfach für den Empfänger bereit – ein hilfreiches Feature für die sichere Kommuniktation mit Partner, die nicht verschlüsseln können oder wollen.
📄️ Das verschlüsselte Postfach – Eingehende Mails verschlüsseln
mailbox.org kann nicht nur gesendete, sondern auch eingehende E-Mails völlig automatisch mit einem PGP\-Schlüssel verschlüsseln. Nur wer im Besitz Ihres privaten PGP-Schlüssels und des dazugehörigen Passwortes ist, kann dann neue Nachrichten in Ihrem Posteingang lesen.
📄️ Den Guard mit Aliassen nutzen
Der mailbox.org-Guard ist für die Arbeit mit ihrer Haupt-E-Mail-Adresse konzipiert. Die Verwendung in Kombination mit Aliassen ist nicht vorgesehen. Trotzdem gibt es eine Möglichkeit, wie Sie Aliasse im Guard nutzen können. Der mailbox.org-Guard verwendet für Ihren Account nur ein aktives Schlüsselpaar (das als „aktuell“ gekennzeichnete Schlüsselpaar). Sie können mit dem Guard nur für Ihre Hauptadresse ein Schlüsselpaar erzeugen und auch nur dann einen Schlüssel hochladen, wenn Ihre Hauptadresse in diesem Schlüssel als User-ID („UID“) hinterlegt ist.
📄️ Den mailbox.org Guard aktivieren
Das Aktivieren des Guard erzeugt automatisch ein PGP-Schlüsselpaar für Sie, das mailbox.org sicher speichert. Ein PGP-Schlüsselpaar besteht aus einem öffentlichen Schlüssel (zum Verschlüsseln) und einem privaten Schlüssel (zum Entschlüsseln). Der Guard sichert den Zugriff auf Ihren privaten Schlüssel mit einem separaten Passwort. Sie können in der Schlüsselverwaltung (unter "Einstellungen | mailbox.org Guard-Sicherheit | Erweiterte Einstellungen") die auf unserem Server erzeugten Schlüssel(-paare) herunterladen und - falls vorhanden - in Ihre lokale PGP-Installation oder Ihren lokalen Mailclient importieren. So können Sie sowohl im Webclient, als auch im Mailclient die gleichen PGP-Keys verwenden und auf damit verschlüsselte E-Mails zugreifen.
📄️ Den Tor Browser konfigurieren
Um mit dem Tor Browser auf Ihr mailbox.org-Office problemlos zugreifen zu können, empfehlen wir, das Sicherheitslevel auf „Mittel / Safer“ zu stellen. Als Sprache für Tor empfiehlt sich generell Englisch, so dass Sie in der Masse der englischsprachigen Internetanwender anonym bleiben können. Die Sicherheitseinstellungen finden durch Klick auf das Schutzschild Symbol und dann auf "Advanced Security Settings":
📄️ Den Tor-Exit-Node von mailbox.org verwenden
Um die anonyme Nutzung des Internets zu unterstützen und insbesondere unsere Kunden gegen die Vorratsdatenspeicherung zu schützen, betreiben wir einen eigenen Tor-Exit-Node in unserem Rechenzentrum. Dieser Tor-Node soll, für Nutzer des Anonymisierungsdienstes TOR („The Onion Routing)“) unter unseren Kunden, die höchstmögliche Sicherheit bieten.
📄️ Die Fingerprints unserer SSL-Zertifikate
Verschiedene Nutzer waren verwundert darüber, dass wir auf unserer Webseite nicht die „Fingerprints“ (also den Hashwert) unserer SSL-Zertifikate von Thawte veröffentlichen. Manche Webseiten machen das - wir jedoch nicht. Wenn man die Fingerprints von SSL-Zertifikaten überprüfen will, so macht man dieses, um ausschließen, dass sich ein Dritter („Man\-in\-the\-Middle“) in die Verbindung eingeschaltet und die gesichert erscheinende Verbindung mit gefälschten Zertifikaten manipuliert hat.
📄️ E-Mails von der automatischen Verschluesselung ausnehmen
Im mailbox.org-Webclient können Sie sich in den Einstellungen unter „E-Mail | Ihr verschlüsseltes Postfach“ eine automatische Posteingangsverschlüsselung einrichten. Hier können Sie Ihren öffentlichen Schlüssel (in der üblichen ASCII-Armor-Form) gefahrlos hineinkopieren. Falls Sie das verschlüsselte Postfach aktivieren, werden alle eingehenden E-Mails, die nicht als bereits verschlüsselt erkannt werden, automatisch für Sie verschlüsselt.
📄️ Eigene PGP-Schlüssel verwenden
Wenn Sie bereits ein PGP-Schlüsselpaar für Ihre mailbox.org-Adresse verwenden, können Sie dieses Schlüsselpaar in der Schlüsselverwaltung hochladen und mit ihnen die vom Guard bei der Initialisierung generierten Schlüssel ersetzen. Details dazu finden Sie im Artikel Einen eigenen PGP-Schlüssel verwenden.
📄️ Einen eigenen PGP-Schluessel verwenden
Anmerkung: um die in diesem Artikel beschriebenen Funktionen zu nutzen, müssen Sie den mailbox.org-Guard aktiviert haben.
📄️ Guard-FAQ
PGP-Backup
📄️ Guard-Passwort vergessen
Ein verlorenes Guard-Passwort kann nicht wiederhergestellt werden
📄️ Ist das verschluesselte Postfach kompatibel mit dem Guard
Anmerkung: dieser Artikel beantwortet eine spezifische Frage, die Sie nur betrifft, falls Sie den mailbox.org-Guard aktiviert haben oder aktivieren wollen.
📄️ Kennt der Guard das Web of Trust
Bei der PGP-Verschlüsselung gibt es das „Web of Trust“ - ein Netzwerk des Vertrauens, in dem PGP-Nutzer sich gegenseitig die Richtigkeit Ihrer Schlüssel unterzeichnen können und so Vertrauen in die Authentizität eines nur indirekt bekannten Nutzers hergestellt werden kann.
📄️ PGP-Einrichtung unter Mac OS X
Zur Verschlüsselung von E-Mails mit „Apple Mail“ unter OS X verwenden Sie am besten die kostenpflichtige Programmsammlung „GPG Suite“ von der Webseite www.gpgtools.org. Laden Sie dort die aktuelle Version der „GPG Suite“ herunter und installieren es auf Ihrem Mac. Alle notwendigen Programme sind in diesem Paket enthalten.
📄️ PGP-Einrichtung unter Windows
Zur Verschlüsselung von E-Mails mit MS Outlook unter Windows empfehlen wir die Software „Gpg4win“.
📄️ Unser HKPS-Keyserver
Wenn Sie das mailbox.org-Webinterface mit dem Guard verwenden, dann werden die PGP-Schlüssel von anderen Guard-Nutzern automatisch gefunden.
📄️ Versandprobleme mit secure.mailbox.org
Es kann vorkommen, dass E-Mails aus dem mailbox.org-Office nicht ausgeliefert werden können, wenn Sie in den Einstellungen "mailbox.org | Verschlüsselter Versand" aktiviert haben. Bitte prüfen Sie also zuerst diese Einstellung. Falls sie aktiviert ist, erhalten Sie mitunter eine Fehlermeldung wie die folgende, nachdem Sie versucht haben, eine E-Mail von Ihrer secure-E-Mail-Adresse zu verschicken:
📄️ Verschluesselte Nachrichten lesen
Anmerkung: um die in diesem Artikel beschriebenen Funktionen zu nutzen, müssen Sie den mailbox.org-Guard aktiviert haben.
📄️ Verschluesselte Nachrichten versenden
Anmerkung: um die in diesem Artikel beschriebenen Funktionen zu nutzen, müssen Sie den mailbox.org-Guard aktiviert haben.
📄️ Verschlüsselung mit S/MIME
S/MIME bietet die Verschlüsselung und Signierung von E-Mails mittels Zertifikaten, die von vertrauenswürdigen Organisationen, sogenannten Certificate Authorities), ausgestellt werden. Durch Signierung kann der Empfänger überprüfen, ob die E-Mails tatsächlich vom jeweiligen Absender stammen, mittels Verschlüsselung kann der Inhalt der Nachricht vor unbefugtem Zugriff oder Mitlesen geschützt werden.
📄️ Verwaltung der PGP-Schluessel
Anmerkung: um die in diesem Artikel beschriebenen Funktionen zu nutzen, müssen Sie den mailbox.org-Guard aktiviert haben.
📄️ Welche PGP-Standards Guard unterstuetzt
Die E-Mail Verschlüsselung, die auch der mailbox.org-Guard verwendet, ist 100% kompatibel mit dem (Open)PGP-Standard.
📄️ Wie der private Schluessel geschuetzt wird
Anmerkung: dieser Artikel beantwortet eine spezifische Frage, die Sie nur betrifft, falls Sie den mailbox.org-Guard aktiviert haben.
📄️ Wie kann man den Guard deaktivieren
Wenn Sie den mailbox.org-Guard vollständig deaktivieren wollen, können Sie sich unter https://support.mailbox.org an unseren Support wenden. Unsere emsigen Support-Mitarbeiter verifizieren daraufhin Ihre Identität als Inhaber des Accounts und können anschließend für Sie den Guard deaktivieren.
📄️ Wo finde ich die PIN fuer das externe Postfach
Anmerkung: um die in diesem Artikel beschriebenen Funktionen zu nutzen, müssen Sie den mailbox.org-Guard aktiviert haben.