Hallo zusammen,
ich werde nicht so richtig schlau und kann die Auswirkungen meines Handels nicht korrekt einordnen, daher würde ich gerne mal die Meinung der Experten dazu hören.
Folgende Situation:
Ich habe eine Domain (meinedomain.de) und nutze addy.io (bzw. unbox.at) mit catch-all für eine Subdomain (addy.meinedomain.de). Darüber melde ich mich bei allen möglichen Seiten an, also z.B. kuketz@addy.meinedomain.de für die Registrierung hier in diesem Forum. Die Mails an diese Subdomain werden an ein E-Mail-Postfach meiner Hauptdomain weitergeleitet. Das hab ich jetzt nach einiger Recherche bei mailbox.org angelegt. D.h. meinname@meinedomain.de ist mein reguläres Postfach und die ganzen subdomain-Aliasse werden dort hin weitergeleitet. Ich gehe davon aus, dass dieses Konstrukt hier bekannt ist und gehe daher nicht weiter darauf ein.
meinname@meinedomain.de nutze ich jetzt bei mailbox.org allerdings nicht im Browser, sondern wie gehabt in Thunderbird (Desktop/Android) über IMAP. Ich hab jetzt testweise den Mailbox.org-Guard aktiviert, weiß aber ehrlich gesagt gar nicht, was der macht. Mindestens gibt er ein PGP-Schlüsselpaar aus, aber das geht ja auch anders. Naja, ich hab jetzt jedenfalls aktiviert, den privaten Schlüssel in Thunderbird importiert und den öffentlichen in addy.io. Die Kette mit den verschlüsselten Mails von addy.io bis zu meinem lokalen Rechner scheint also zu funktionieren.
Was ich über diese Schiene nicht hinbekomme sind verschlüsselte Mails auf meine Haupt-Email-Adresse. Dafür müsste ich jetzt in mailbox.org vermutlich die Funktion „Ihr verschlüsseltes Postfach“ nutzen. In diesem Zuge muss ich einen öffentlichen Schlüssel eingeben, der Mailserver bekommt dann nen Filter und verschlüsselt jede eingehende Mail mit diesem Schlüssel. Dann würde/könnte/dürfte? ich wiederum das direkt verschlüsselte Senden von addy.io rausnehmen.
Was mich jetzt umtreibt ist, ob das alles überhaupt Sinn macht und ob ich das in dieser Form aufziehen sollte.
-
Benötige ich überhaupt verschlüsselte E-Mails? Mein thread model ist nicht definiert, ich würde einfach eine möglichst hohe Sicherheit im Umgang mit E-Mail-Kommunikation reinbringen, ohne auf zu viel Komfort und Usability zu verzichten. Wollte von Google/GMX usw aus bekannten Gründen weg, ohne dass ich jetzt zwingend eine Burg aufbauen muss. Ich hatte bei mailbox.org nur von „encryption at rest“ gelesen und dachte naiv „cool, das nehm ich mit“, hab aber nicht weiter darüber nachgedacht, wie das implementiert bzw. sichergestellt wird. Ich gehe davon aus, dass diese Verschlüsselung nur dann umfassend greift, wenn ich mit der Funktion „verschlüsseltes Postfach“ jede Mail mit dem öffentlichen Schlüssel angreifen lasse.
Ich muss ja dann den privaten Schlüssel auch auf alle Endgeräte bringen, sonst kann ich die Mails nicht lesen (ist das kein Risiko?). Plus ich brauche Backups von dem Teil, sonst ist mein ganzes Postfach ggf. irgendwann hinüber.
Aber welche Probleme ziehe ich mir denn dadurch in den Alltag? Wird Thunderbird bspw. ressourcenhungriger? Kann ich noch ne Volltextsuche in Thunderbird machen, wenn die einzelnen Nachrichten verschlüsselt sind, der private Key aber im Programm importiert ist? Hat das aktivieren einer weitreichenden PGP-Verschlüsselung sonst noch Nachteile? -
In meinem Postfach gibts wenig private Kommunikation mit Freunden o.ä., das meiste kommt aus Onlineshops, Kreditkartenanbieter-Mails, Blogs, Spam (
), Mydealz usw. und läuft über addy.io. Wenige wichtige Sachen (Bank bspw.) lasse ich direkt auf meine Haupt-Email gehen. Falls ich mit der Verschlüsselung starten sollte, wie würdet ihr das dort konfigurieren? Würdet ihr diesen Guard mit den PGP-Keys nutzen? Oder sollte ich mir im Thunderbird ein eigenes Paar erstellen und damit das gesamte Postfach verschlüsseln? Was ist, wenn ich mit dem Filter die Nachricht verschlüssele, die aber vorher schon von addy.io ebenfalls verschlüsselt wurde? Geht das, solange ich alle privaten Schlüssel habe?
Es tut mir Leid für das Durcheinander, aber in meinem Kopf sind zu viele Fragen und ich bekomme sie nur ungenügend strukturiert ![]()
Könnt ihr bitte auf die Sprünge helfen und ein paar Tipps geben, was ihr in diesem Zusammenhang für einen „normalen“ User machen würdet und was keinen Sinn macht? Vermutlich muss ich auch nochmal in mich gehen und definieren, gegen was ich mich schützen möchte und wie realistisch es ist. Ein voll verschlüsseltes Postfach schützt ja „nur“ vor Einsicht von Unbekannten auf dem Mailserver (und ggf. der Transport zum Endgerät). Wenn meine Endgeräte kompromittiert sind und darauf die Schlüssel liegen, ist das aber wiederum egal. Danke euch!