Zum Hauptinhalt springen

mailbox Guard - FAQ

Wie wird mein privater Schlüssel geschützt?

Wenn Sie einen PGP-Schlüssel hochladen oder über den Guard erzeugen, dann wird dieser Schlüssel mit einem nur Ihnen bekannten Passwort verschlüsselt. Dieses Passwort ist nirgendwo auf unseren Systemen gespeichert und muss von Ihnen separat eingegeben werden, wenn eine Entschlüsselung (z. B. zum Lesen einer verschlüsselten E-Mail oder zum Bearbeiten einer verschlüsselten Textdatei) notwendig wird. Solange Sie das Guard-Passwort nicht eingeben, liegen die Schlüsseldateien auf dem Server also verschlüsselt – und somit unzugänglich (auch für uns).

Wurden E-Mails vom Absender oder von mailbox verschlüsselt?

Wenn Sie unsere automatische Verschlüsselung für das vollständig verschlüsselte Postfach aktiviert haben, können Sie nicht mehr feststellen, ob E-Mails von uns oder vom Absender verschlüsselt wurden. Möglicherweise möchten Sie dies jedoch herausfinden.

Das geht mit einem einfachen Trick: Generieren Sie zwei GPG-Schlüssel. Der erste ist Ihr eigentlicher Schlüssel. Diesen Schlüssel geben Sie an Ihre Kontakte weiter und lassen ihn bei Bedarf signieren. Verwenden Sie den zweiten Schlüssel ausschließlich für unser automatisch verschlüsseltes Postfach. Anhand der Schlüssel-ID können Sie dann feststellen, wer die E-Mail verschlüsselt hat – der Absender oder mailbox.

Ist das verschlüsselte Postfach kompatibel mit dem Guard?

Das verschlüsselte Postfach kann in Kombination mit dem mailbox Guard genutzt werden.

Nutzer des verschlüsselten Postfachs hatten früher das Problem, dass sie die so verschlüsselten E-Mails nur über ihren lokalen E-Mail-Client und nicht im Browser lesen konnten. Der mailbox Guard ist die Lösung für dieses Problem. Mit dem Guard haben Sie nun jederzeit Zugriff auf Ihren E-Mail-Bestand, auch im Browser und damit auch auf ihren mobilen Geräten.

Welche PGP-Standards unterstützt mailbox Guard?

Die Mail-Verschlüsselung, die auch der mailbox Guard verwendet, ist 100 % kompatibel mit dem (Open)PGP-Standard.

Es können PGP/MIME- und PGP/Inline-verschlüsselte E-Mails im Webclient von mailbox versendet, empfangen, signiert und verifiziert werden. So können Sie problemlos mit Nutzern anderer PGP-kompatibler E-Mail-Clients oder Plug-ins verschlüsselt über E-Mail kommunizieren.

Der mailbox Guard unterstützt aktuell sogenannte ECC-PGP-Schlüssel (Elliptic Curve Cryptography) nach RFC 6637.

Kennt mailbox Guard das Web of Trust?

Bei der PGP-Verschlüsselung gibt es das Web of Trust – ein Vertrauensnetzwerk, in dem PGP-Nutzer sich gegenseitig die Richtigkeit ihrer Schlüssel unterzeichnen können und so Vertrauen in die Authentizität eines nur indirekt bekannten Nutzers hergestellt wird.

Im mailbox Guard ist derzeit nicht implementiert, dass Sie Unterschriften anderer Nutzer unter Schlüsseln verwalten und/oder auswerten können.

Stattdessen basiert mailbox Guard darauf, dass Sie die Schlüssel der Empfänger manuell in den Guard importieren und diese damit als valide und vertrauenswürdig einstufen. Unterschriften unter den Schlüsseln spielen dabei keine Rolle.

Vor dem Importieren eines Schlüssels wird Ihnen unter anderem der Fingerabdruck des Schlüssels angezeigt. Diesen (und ggf. weitere Merkmale) sollten Sie mit dem Absender auf einem sicheren, zweiten Weg (z. B. telefonisch, per SMS, im Chat, mündlich oder schriftlich) verifizieren, bevor Sie den Schlüssel importieren – da Sie ihm dadurch das Vertrauen aussprechen.

Wie deaktiviere ich mailbox Guard?

Wenn Sie den mailbox Guard vollständig deaktivieren wollen, können Sie sich über https://support.mailbox.org an unseren Support wenden. Unser Support-Team überprüft dann Ihre Identität als Kontoinhaber und deaktiviert den Guard anschließend für Sie.

Achtung

Bei der Deaktivierung des Guards werden all Ihre auf unseren Servern gespeicherten Schlüsselpaare gelöscht. Wenn Sie keine Sicherungskopie der Schlüssel erstellt haben, können Sie die damit verschlüsselten E-Mails und Daten danach nicht mehr lesen oder öffnen.