Sicherheit

Verschlüsselung im Ruhezustand mit einem Schlüssel, den wir nicht haben

Die meisten Anbieter meinen Plattenverschlüsselung, bei der der Betreiber den Schlüssel hat. Bei uns heißt es, dass Ihre gespeicherte Post mit Ihrem eigenen OpenPGP- oder S/MIME-Schlüssel verschlüsselt ist, sodass es nichts herauszugeben gibt außer verschlüsseltem Text. Die drei Kosten, ehrlich benannt, einschließlich der, die die Suche im Text Ihrer Nachrichten kostet.

"Wir können Ihre Post nicht lesen" ist eine Aussage, die fast jeder Anbieter macht und fast niemand belegen kann. Meist bedeutet sie, dass die Platten verschlüsselt sind, was Sie davor schützt, dass jemand eine Platte aus einem Rechenzentrum stiehlt, und vor sonst genau nichts. Der Betreiber hat den Schlüssel. Der Betreiber kann die Post lesen. Die Aussage ist technisch wahr und praktisch leer.

Verschlüsselung im Ruhezustand bei email.eu bedeutet etwas Engeres und viel Stärkeres: Ihre gespeicherte Post ist mit einem Schlüssel verschlüsselt, den wir nicht haben. Nicht mit einem Schlüssel, den zu benutzen wir versprechen zu unterlassen. Mit einem Schlüssel, der nur auf Ihrer Seite existiert.

Dieser Beitrag handelt davon, wie das funktioniert, was es Sie kostet, und wo der Schutz ehrlich gesagt aufhört.

Wie es funktioniert

Sie fügen einen öffentlichen Schlüssel ein. Entweder einen OpenPGP-Schlüssel oder ein S/MIME-Zertifikat, was auch immer Ihre Welt schon nutzt. Von dem Moment an wird jede Nachricht, die in Ihrem Postfach ankommt, damit verschlüsselt, bevor sie gespeichert wird.

Die private Hälfte verlässt nie Ihren Besitz. Sie laden sie nicht hoch, wir fragen nie danach, und es gibt nirgends in unserem System ein Feld dafür. Das heißt, die Nachrichten auf unseren Servern sind für uns unlesbar, für jeden, der bei uns eindringt, und für jeden, der uns einen Gerichtsbeschluss überreicht. Es gibt nichts herauszugeben außer verschlüsseltem Text.

Ihr Mailprogramm, das den privaten Schlüssel hat, entschlüsselt Nachrichten, wenn Sie sie lesen. Das ist dieselbe OpenPGP- und S/MIME-Maschinerie, die es seit Jahrzehnten gibt, angewandt auf Speicherung statt auf Transport.

Sie schalten es selbst ein, auf Ihrer eigenen Kontoseite. Keine Genehmigung durch eine Administratorin, kein Support-Ticket, kein Einrichtungsgespräch mit uns.

Was es nicht schützt

Dies ist keine Ende-zu-Ende-Verschlüsselung, und es so zu nennen wäre unehrlich.

Post kommt von außen über eine verschlüsselte Verbindung an, und im Moment der Ankunft ist sie lesbar, denn das ist, was die Absenderin verschickt hat. Wir verschlüsseln sie bei der Zustellung, während sie in den Speicher geschrieben wird. Es gibt also einen Moment, im Arbeitsspeicher, unterwegs durch unsere Server, in dem die Nachricht Klartext ist.

Was das praktisch heißt: Das schützt Ihre Mailgeschichte, und dort liegt so gut wie das ganze Risiko. Jahre an Korrespondenz auf einem Server sind ein weit größeres Ziel als jede einzelne Nachricht unterwegs. Es schützt nicht eine einzelne Nachricht vor jemandem, der den Mailserver in genau dem Moment ihrer Ankunft vollständig übernommen hat.

Brauchen Sie echtes Ende-zu-Ende, ist das OpenPGP oder S/MIME zwischen Ihnen und Ihrer Gegenstelle, was jedes Standardprogramm kann und was hier gut obendrauf funktioniert. Anderes Problem, anderes Werkzeug.

BedrohungGeschützt
Jemand erlangt eine Kopie des gespeicherten PostfachsJa, es ist ohne Ihren Schlüssel verschlüsselter Text
Ein Gerichtsbeschluss an uns über Ihre MailgeschichteJa, wir können nur verschlüsselten Text herausgeben
Eine Betreiberin oder Eindringling liest Jahre gespeicherter KorrespondenzJa
Ein Eindringling im Mailserver im Moment der Ankunft einer NachrichtNein, dann ist sie kurz lesbar
Die eigene Kopie der Absenderin oder der EmpfängerinNein, das ist zwischen Ihnen und ihnen

Die drei Kosten, ehrlich benannt

Jede echte Sicherheitsfunktion hat Kosten. Hier sind unsere, und Sie sollten mit diesem Wissen entscheiden.

Verlieren Sie den privaten Schlüssel, ist diese Post weg. Nicht weg im Sinne von "der Support stellt sie wieder her". Weg im mathematischen Sinn. Wir haben verschlüsselten Text und keinen Schlüssel, was genau die Eigenschaft ist, um die Sie gebeten haben, und sie schneidet in beide Richtungen. Sichern Sie Ihren Schlüssel ernsthaft, bevor Sie das einschalten.

Es gilt nur ab dem Moment, in dem Sie es einschalten. Post, die bereits angekommen war, bleibt, wie sie war. Es gibt keinen rückwirkenden Durchlauf, denn ihn auszuführen hieße, dass wir Ihre ganze Geschichte lesen, um sie zu verschlüsseln, und genau das wollen wir unmöglich machen. Schalten Sie es also früh ein, wenn Sie es wollen.

Die Suche reicht nicht mehr in Ihre Nachrichten hinein. Ein Server, der Ihre Post nicht lesen kann, kann sie auch nicht indexieren, also gehen mit eingeschalteter Verschlüsselung nur die Header einer Nachricht in den Suchindex. Praktisch heißt das: Suchen nach Absender, Empfänger, Betreff und Datum funktioniert genau wie vorher, und Suchen nach einem Wort, an das Sie sich aus dem Text einer Nachricht erinnern, nicht. Manche Programme führen einen eigenen lokalen Index dessen, was sie entschlüsselt haben, was es weiter abmildert, aber Sie sollten erwarten, dass die Suche weniger weit reicht als zuvor.

Für viele ist das ein kleinerer Verlust, als es klingt, denn die meisten Suchen lauten "dieser Verlauf mit Anna über den Vertrag" und nicht eine Wendung aus der Mitte einer Nachricht. Für alle, die wirklich im Text von Nachrichten suchen, ist das der Grund, es ausgeschaltet zu lassen.

Der letzte Punkt ist auch der Grund, warum das standardmäßig aus ist. Es ist die richtige Wahl für Menschen, die mit Material arbeiten, bei dem Vertraulichkeit schwerer wiegt als Bequemlichkeit, und die falsche Wahl für viele gewöhnliche Teams. Wir möchten lieber, dass Sie es bewusst wählen.

Die Frage des Spamfilters

Hier gibt es eine echte Spannung, und wir haben eine echte Entscheidung dazu getroffen.

Spamfilterung funktioniert, indem sie aus der Post lernt, die Sie empfangen. Verschlüsseln Sie alles bei der Ankunft, wird der Filter blind, und Ihre Spamfilterung wird langsam schlechter, so langsam, dass Sie es etwas anderem zuschreiben werden.

Wenn Sie Verschlüsselung einschalten, gibt es deshalb ein Häkchen, standardmäßig gesetzt, das dem Spamfilter erlaubt, aus einer Nachricht zu lernen, bevor sie verschlüsselt wird. Der Klartext wird in diesem Moment genutzt und nie gespeichert. Schalten Sie es aus, wird nie etwas Lesbares angefasst, um den Preis einer Filterung, die nachlässt.

Wir hätten diese Entscheidung verbergen, sie standardmäßig in eine Richtung setzen und nichts dazu sagen können. Es ist genau die Art Detail, die eine Sicherheitsseite überspringt. Es ist auch genau die Art Detail, die bestimmt, ob das Versprechen echt ist, deshalb ist es ein sichtbares Häkchen mit einer Erklärung daneben.

Verfügbarkeit, und was bei einem Tarifwechsel nach unten passiert

Verschlüsselung im Ruhezustand gehört zum Business-Tarif, neben der einmaligen Anmeldung für Ihre eigenen Anwendungen und dem Prüfprotokoll.

Eine bewusste Ausnahme ist es wert, gekannt zu werden. Der Tarif bestimmt, ob Sie es einschalten dürfen. Er bestimmt nicht, ob es eingeschaltet bleibt. Schalten Sie es auf Business ein und gehen später einen Tarif tiefer, behält Ihr Postfach seine Verschlüsselung, und Sie können sie jederzeit selbst ausschalten. Eine Abrechnungsänderung darf ein verschlüsseltes Postfach nie still in Klartext zurückverwandeln, ohne dass die Inhaberin das entscheidet. Das wäre eine per Rechnung zugestellte Sicherheitsminderung, und niemand würde es bemerken, bis es zählte.

Bewerten Sie das für eine regulierte Umgebung und wollen die Einzelheiten durchgehen, bevor Sie sich festlegen, sprechen Sie mit uns. Wir gehen lieber das echte Verhalten mit Ihnen durch, Kosten inbegriffen, als Ihnen eine Funktionsliste zu geben.

Antworten

Was Menschen fragen.

Is email.eu encryption at rest the same as end-to-end encryption?
No, and calling it that would be dishonest. Mail arrives from the outside world over an encrypted connection and is readable at the moment it arrives, because that is what the sender sent. We encrypt it with your public key as it is written to storage. That protects your mail history, which is where almost all the risk lives, not an individual message in flight.
What happens if I lose my private key?
That mail is gone, in the mathematical sense rather than the support-ticket sense. We hold ciphertext and no key, which is exactly the property you asked for, and it cuts both ways. Back the key up somewhere serious before you turn this on.
Does encryption at rest break email search?
It narrows it. With encryption on, only the headers of a message go into the search index, so searching by sender, recipient, subject and date keeps working exactly as before, while searching for a word from inside the body does not. A server that cannot read your mail cannot index it. Some clients keep a local index of what they have decrypted, which softens it further.
Als NächstesApp-Passwörter: warum Ihr Telefon nie Ihr echtes Passwort haben sollte