Zum Inhalt der Seite gehen


Ihre E-Mails sind nicht so privat, wie Sie denken! 📧🔓

PGP-Verschlüsselung verwandelt brisante Nachrichten in einen unlesbaren Zeichensalat, den nur Sie und der richtige Empfänger lesen können. Bei mailbox.org gehört sichere Kommunikation zur DNA. Wie PGP-Verschlüsselung bei uns funktioniert, warum wir mit unserer Integration einzigartig sind und mehr lesen Sie im vollständigen Artikel: mailbox.org/de/post/pgp-versch…

#PGP #Privatsphäre #EmailVerschlüsselung #Datenschutz

Dieser Beitrag wurde bearbeitet. (2 Tage her)

teilten dies erneut

Als Antwort auf mailbox.org

Liebe Mailboxer*innen,

Nein. Einfach nein.

1. PGP ist nicht soooooo toll. Keine Forward Secrecy (einmal den Schlüssel kompromittiert alle Nachrichten entschlüsselt). Aber (neben S/MIME wo selbiges gilt) bei e-mail das einzige was wir haben.

2. wenn ich es also (halbwegs) richtig machen will, darf der Schlüssel nicht leaken - der muss also in Hardware. Und damit kommt der Browser nicht dran. Es wird gerade mal wieder bei webCrypto diskutiert und wahrscheinlich niemals kommen.

3. Einem Provider (auch wenn ihr es seid, bei aller Liebe) gibt man keinen Schlüssel.

4. PGP ist daher auch kein Feature eines Providers.

5.-X. Kryptisch ist es aus vielen weiteren Gründen nicht optimal: latacora.com/blog/2019/07/16/t…

Ich würde mich freuen, wenn ihr dieses Wissen im Marketing verbreiten könntet und den Artikel entsprechend editiert.

Vielen Dank! Sonst seit ihr super - bitte seid es auch hier!

Als Antwort auf Daniel Fisher(lennybacon)

, der auf verschlüsselter Email-Infrastruktur aufbaut (auditiert) und auch mit @mailbox_org genutzt werden kann?

Was macht Tuta @Tutanota anders, die ihre kompett eigene Email-Verschlüsselung entwickelt haben?

Als Antwort auf flo

@fasnix @lennybacon @delta Wir verschlüsseln alles automatisch - dein Schlüssel liegt zwar bei uns, ist aber mit deinem Passwort verschlüsselt, so dass nur du herankommst. Außerdem kannst du anderen per Passwortaustausch verschlüsselte Mails senden; denn: eine E-Mail-Adresse hat jeder, Signal leider nicht (wie du selbst sagst).
Als Antwort auf Tuta

@Tutanota @fasnix @delta Wo genau passiert die Entschlüsselung des privaten Schlüssels? Bei euch oder im Browser?

Vorweg: ich halte beides für risikoreich bin aber neugierig 🧐

Als Antwort auf Daniel Fisher(lennybacon)

@lennybacon @fasnix @delta Auf deinem Gerät; je nachdem, was du nutzt. Unsere Desktop Clients sind Open Source und du kannst leicht prüfen, dass du exakt denselben Code verwendest wie auf GitHub publiziert. Das ist die sichereste Methode.
Als Antwort auf Tuta

@Tutanota @fasnix @delta Dankeschön. Fatclient ist natürlich eine Nummer besser als ein Browser. Da könnte man ja den Key-encryption-key auch wieder mit Hardware schützen (Yubikey, SmartCard oder Token).
Als Antwort auf Tuta

@Tutanota @fasnix @lennybacon delta verschlusselt alles autonatisch. Per default nutzen Neueinsteiger*nnen #chatmail server die ende zu ende verschlusselung erzwingen. Keys sind nur auf endgeräten. Die server speichern keine daten sondern transportieren nur nachrichten die nach dem empfang autonatisch gelöscht werden. Lokal auf den Geräten sind alle daten entschlüsselt und durchsuchbar. Von einen gerät kann durch qr code scan ein beliebiges zweites aufgesetzt werden.
Als Antwort auf Tuta

@Tutanota @fasnix @lennybacon @delta Und dann muss ich bei jedem Einloggen in den Tuta-Webmailer den Javascript-Code lesen und verstehen. Denn nur, wenn ich sicher bin, dass mein Verschlüsselungspasswort niemals im Klartext an eure Server gesendet wird, kann ich mich auf die Tuta-Verschlüsselung verlassen.
Als Antwort auf Tuta

@Tutanota @fasnix @lennybacon @delta Liebes Tuta-Team,
ich mag Euch. Ich finde es trotzdem schade, dass Ihr den Trööt eines Wettbewerbers kapert.
Als Antwort auf mailbox.org

Das ist schön und gut! Unter android scheint die Nutzung von PGP mit der App K-9 kein Problem zu sein, mit einem IPad ist das schwierig. Ich bin damit gescheitert. Und die wenigsten Leute nutzen PGP. Daher scheint mir die sicherste Methode, Nachrichten über Messenger wie Signal zu versenden. Das machen ja sogar USA - Spitzenpolitiker. 🫨
Als Antwort auf Virgil Tibbs 🏳️‍🌈

@virgil_tibbs @lassegismo

Dann richte es doch einfach bei denen, die Dir es lieb und wert sind ein ;)
Ich sende in jeder Email meinen öffentlichen Schlüssel mit und bekomme so ab und an Fragen, warum sich dieser "Anhang" nicht öffnen läßt. Das ist auch ein guter Zeitpunkt es dem Gegenüber zu erklären und zur Verschlüsselung zu bewegen.

Als Antwort auf Onirakkiss

@onirakkiss @lassegismo
du ahnst nicht, wie oft ich das gemacht habe und auf wie wenig interesse ich gestoßen bin.
Das Problem ist ja inzwischen nciht mehr (nur) die Technik sondern das ausufernde Desinteresse,
Die Menschen posten ihren Durchfall und ihren Hass und Mordphantasien in Klarnamen. warum sollten sie eine maiil verschlüsseln???
Als Antwort auf mailbox.org

Sehr schön, dass Ihr OpenPGP weiterhin unterstützt.

Es ist eine der wenigen dezentralen und mit OpenPGPv4 gut standardisierten Möglichkeiten, sich vertraulich auszutauschen.

Ein Hinweis: Wer Eure severseitige Lösung verwendet hat vermutlich keine Ende-zu-Ende Verschlüsselung mehr, weil er der Software auf Eurem Server vertrauen muss.

Wie steht es eigentlich mit der Unterstützung von modernem Web Key Directory?

#GnuPG
(Zur Info: Bin mehr als 20 Jahre bei #GnuPG dabei.)