IMAP - Sicherheit und mailbox.org

Vielleicht hilft dir der Tip von mail.de, die nur eine automatische Posteingangsverschlüsselung anbieten. Damit deine unverschlüsselt gesendeten Mails auch verschlüsselt in dem Gesendetordner bei Mail.de liegen, rät deren Hilfe zu folgendem Vorgehen:

Unterschied Ende-zu-Ende-Verschlüsselung und Eingangsverschlüsselung

Sofern Sie wissen möchten, ob eine E-Mail bereits vom Versender verschlüsselt an Sie gesendet oder erst über die PGP-Eingangsverschlüsselung verschlüsselt wurde, macht es Sinn für die Eingangsverschlüsselung einen anderen öffentlichen Schlüssel zu verwenden, als denjenigen, welchen Sie Ihren Kontakten kommuniziert beziehungsweise auf Public Key Servern veröffentlicht haben. Bei der PGP-Eingangsverschlüsselung werden nämlich nur E-Mails berücksichtigt, die Ihnen unverschlüsselt zugestellt werden. Sobald Sie also mit einem externen E-Mail-Programm, in welchem Sie PGP installiert haben, Ihre einkommenden E-Mails entschlüsseln möchten, können Sie anhand der benötigten Passphrase (Passwort des Private Keys zum Entschlüsseln) feststellen, mit welchem Public Key die E-Mail verschlüsselt wurde.

Zusätzlich zu dieser Möglichkeit können Sie auch anhand der Kopfzeilen in einer E-Mail erkennen, ob sie von mail.de oder vom Absender verschlüsselt wurde: Wenn die PGP-Eingangsverschlüsselung eine unverschlüsselte E-Mail verschlüsselt, dann wird die Kopfzeile „X-MDE-GPG: 1“ hinzugefügt.

Unverschlüsselter Versand

Bitte beachten Sie, das von Ihnen unverschlüsselt gesendete E-Mails im „Gesendet-Ordner“ des Webmailers (Sent) nicht verschlüsselt abgelegt werden! Hierbei ist es egal, ob Sie E-Mails aus dem Webmailer heraus versenden oder unverschlüsselt aus Ihrem externen E-Mail-Programm.

Als Workaround können Sie sich von Ihren gesendeten Nachrichten stets auch eine Blind-Kopie (BCC) zuschicken und diese mittels einer Filter-Regel, die Sie im Webmailer definieren, in Ihren „Gesendet-Ordner“ leiten lassen. In diesem Fall wird die Nachricht über die PGP-Eingangsverschlüsselung verschlüsselt werden.

Stellen Sie bei der Nutzung eines externen E-Mail-Programms zudem sicher, dass Sie dort festlegen, dass keine Kopie von gesendeten E-Mails in einem Ordner gespeichert wird. Beim Versand über den Webmailer können Sie ebenfalls festlegen, dass die Kopie einer gesendeten E-Mail nicht im Ordner „Gesendet“ gespeichert wird.
Wir weisen an dieser Stelle noch einmal darauf hin, dass Sie ohne ihren Private Key Ihre verschlüsselten Nachrichten nicht lesen können.

Bewahren Sie Ihren Private Key also sehr sorgfältig auf und schützen ihn vor Fremdzugriffen.

Bei etwaigem Verlust Ihres Privaten Keys können wir Ihnen NICHT weiterhelfen. Ihre E-Mails bleiben für immer verschlüsselt und unlesbar!

Hier im Forum wurde in diesem Thema auch das Verhalten der Mailclients, unverschlüsselt gesendete Mails unverschlüsselt lokal im Gesendetordner abzulegen, recht ausführlich besprochen.

Ich war mir jetzt allerdings nicht mehr sicher, ob bei mailbox.org wirklich auch im Gesendetordner und selbst erstellten Ordnern die Mails automatisch verschlüsselt auf deren Server liegen.
Schaue ich über dem Webclient in mein Mailbox.org Postfach, sehe ich in allen Ordnern ein geschlossenes Schloßsymbol, alle Mails liegen also verschlüsselt auf den Mailbox Servern. In der Mailboxhilfe wird über das verschlüsselte Postfach allerdings gesagt:

Die Einstellungen hier und der eingefügte Schlüssel gelten für den Posteingang. E-Mails im Ordner „Gesendet“ werden aktuell nicht verschlüsselt abgelegt.

Das bei mir doch alle Mails verschlüsselt sind, liegt dann wohl daran, dass ich auch den mailbox.org Guard aktiviert habe? Weiß dazu jemand mehr?

Zu dem quasi umgekehrten Thema, wie man denn PGP verschlüsselte Mails auf dem Server belassen, aber entschlüsselt in einem lokalen Ordner in Thunderbird speichern kann, hatte ich seinerzeit ein eigenes Thema eröffnet, falls jemand seine Mails lokal unverschlüsselt archivieren möchte.