E-Mails von Proton nach Mailfence sind standardmässig verschlüsselt

Hi

Mails von Proton nach Mailfence sind standardmässig verschlüsselt.
Wie macht der das genau? Ist das wirklich sicher?

Wenn es eine Kooperation zwischen Proton und Mailfence ist, greifen sie ggf. gegenseitig auf die Verzeichnisse mit den öffentlichen PGP Schlüsseln zu.

Oder es wird einfach von garantierter Transportverschlüsselung zwischen den Mailservern gesprochen.

Oder aber es handelt sich um eine Fehlinterpretation Deinerseits, weil Proton und ggf. Mailfence beide eingehende E-Mails vor der Ablage im Postfach verschlüsseln.

Wer weiß was es ist.

Aber in jedem Fall wäre es hilfreich Fakten und Quellen zu nennen wie Du auf Deine Aussage gekommen bist. Überlege Die einfach, ob Du ohne Dein Wissen sinnvoll Deinen Beitrag weiterverwenden / verstehen könntest.

Möglich wäre imho höchstens, dass öffentliche PGP-Schlüssel automatisiert gefunden werden (sofern welche vorhanden sind), etwa über entsprechende Verzeichnisse oder WKD. Das wäre dann aber trotzdem Ende-zu-Ende-Verschlüsselung für die konkrete Empfängeradresse, nicht Verschlüsselung „zwischen den Mailservern“. Verschlüsselt wird für die jeweilige Mailbox beziehungsweise den Kommunikationspartner.

Das war auch mein Gedanke. Dann ginge es aber eher um TLS/STARTTLS beim SMTP-Transport. Das ist aber mittlerweile schon Quasi-Standard und kein besonders hervorzuhebendes Merkmal mehr.

Der Empfänger hatte sich zuerst beklagt meine Mails kämen verschlüsselt. Zuerst konnte er sie nicht öffnen, hat aber dann mit KI Hilfe die Mails lesen können.

Ich habe überhaupt nichts auf meiner Seite gemacht.

Ich kenne den Kontakt sehr schlecht, kann leider keine weiteren Details verlangen.

Wenn eine KI Ihm geholfen hat auf Deine für Ihn nicht lesbare E-Mail zuzugreifen, dann scheint es eine Fehlbedienung / -konfiguration auf seiner Seite gelegen zu haben.

Ob Du einen öffentlichen Schlüssel von Deinem Kommunikationspartner erhalten und irgendwo in Proton (unbewusst) hinterlegt hast, sodass dieser genutzt wird kann ich nicht sagen.

Bei einer kurzen Suche habe ich auf jeden Fall keinen Hinweis auf die automatische Abfrage öffentlicher Schlüssel durch Proton von Mailfence gefunden.

Es wäre möglich, dass der Empfänger irgendwann OpenPGP bei Mailfence eingerichtet hat, aber nicht genau wusste, wie er damit umgehen muss. Wenn Proton dadurch einen öffentlichen Schlüssel gefunden und die E-Mail verschlüsselt hat, muss der Empfänger sie mit seinem privaten Schlüssel bzw. seiner Mailfence-/PGP-Konfiguration auch entschlüsseln können.

Normalerweise solltest du dann aber auch an einem grünen Schloss in Proton erkennen können, dass die Ende-zu-Ende-Verschlüsselung aktiv ist.

Dass er die E-Mail später „mit KI-Hilfe“ lesen konnte, deutet daher eher darauf hin, dass ihm die KI bei der Bedienung oder Konfiguration geholfen hat. Ohne eine Stellungnahme des Empfängers bleibt es jedoch ein Stochern im Nebel.

Ich habe das hier gefunden. Das deutet das zumindest an:

Brand new, however, is Proton Mail support for external key discovery via WKD. Our servers will now use WKD to look for keys on external domains […]

https://proton.me/blog/security-updates-2019