Hallo,
vorab: falls ich in der falschen Rubrik bin bitte verschieben. Falls der Beitrag aus eurer Sicht kompletter Murks ist, einfach löschen. Bin neu hier und kenne die Geflogenheiten noch nicht.
Zum Thema: wie sicher schätzt Ihr Tuta.com ein?
Ich finde den Dienst als solches erstmal gut, gibt er erstmal eine einfach Möglichkeit seine Daten besser zu Schützen. Nun ist das aber auch eine Vertrauenssache, wenn man den Schlüssel für die Verschlüsselung nicht selbst besitzt. Laut Tuta können sie nicht auf die verschlüsselten Daten zugreifen, da die Verschlüsselung im Browser oder in der App erfolgt. Bei End-zu-End Verschlüsselung käme wohl niemand an die Daten ran.
Gibt es aber nicht doch Möglichkeiten die Verschlüsselung zu umgehen (z.B. bei behördlicher Anweisung)?
Meine Laienhaften Vorstellungen:
-
bei Überwachung des Postfachs wird ein anderer Schlüssel ausgeliefert, die Mail auf dem Server entschlüsselt, mit dem richtigen Schlüssel wieder verschlüsselt und an den Empfänger ausgeliefert.
-
das Passwort wird gleich am Anfang auf dem Server mitgeschnitten, als wenn es vom Browser z.B. an den Server gesendet wird.
Ich denke beide Sachen sind machbar, auch wenn es OpenSource ist.
Ich gehe mal davon aus, das ich nie in die Gefahr komme überwacht zu werden. Ich bin nur der Meinung Verschlüsselung sollte sicher und möglichst unangreifbar sein (100% Sicher klappt das sicher nie).
Viele Grüße
Frank