Smarte, fokussierte E-Mails.
Perfekte Cross-Platform-Mails für mehr Ordnung – so können Sie sich aufs Wesentliche konzentrieren.
💡E-Mail-Verschlüsselung: der Prozess, der Ihre Nachricht in einen unlesbaren Code umwandelt, sodass nur der beabsichtigte Empfänger (oder dessen Gerät) sie wieder in Worte zurückverwandeln kann. Der Großteil Ihrer E-Mails wird in dem Moment, in dem Sie auf „Senden“ klicken, ganz unauffällig verschlüsselt. Ob das für die gesamte Reise so bleibt, ist eine andere Frage. Nahezu alle E-Mails werden standardmäßig bei der Übertragung verschlüsselt (das ist TLS, und es geschieht automatisch). Echte Ende-zu-Ende-Verschlüsselung, bei der niemand außer Ihnen und dem Empfänger die Nachricht jemals lesen kann, ist eine separate, optionale Ebene, die Sie selbst aktivieren müssen.
Die meisten Menschen gehen davon aus, dass „meine E-Mail ist verschlüsselt“ bedeutet, dass niemand außer dem Empfänger sie lesen kann. Meistens stimmt das nicht ganz.
Moderne E-Mails werden in der Regel über TLS (Transport Layer Security) übertragen, dieselbe Technologie, die hinter dem Schloss-Symbol in der Adressleiste Ihres Browsers steckt. Sie verschlüsselt die Verbindung zwischen Mailservern, Schritt für Schritt. Gmail kommuniziert mit Outlook, Outlook mit dem Server Ihres Unternehmens und so weiter. Jeder Schritt ist gesichert. Aber auf jedem Server entlang des Weges liegt die Nachricht selbst entschlüsselt vor und ist für jeden lesbar, der diesen Server betreibt. Das ist die Verschlüsselung bei der Übertragung, und sie erfolgt heute bei praktisch jedem großen Anbieter automatisch.
Ende-zu-Ende-Verschlüsselung ist etwas anderes und strenger. Nur Sie und Ihr Empfänger besitzen die Schlüssel. Nicht Ihr E-Mail-Anbieter, nicht dessen E-Mail-Anbieter, niemand dazwischen. Der Glossareintrag von Spark zur Ende-zu-Ende-Verschlüsselung behandelt diesen speziellen Mechanismus ausführlicher. Für die meisten alltäglichen E-Mails (Mittagessen vereinbaren, ein Meme weiterleiten) reicht TLS völlig aus. Aber für einen unterschriebenen Vertrag, eine Krankenakte oder die Bankdaten eines Kunden? Dann ist es tatsächlich wichtig für Sie, den Unterschied zwischen diesen beiden Dingen zu verstehen.
E-Mail-Clients verbinden sich in der Regel automatisch über TLS mit Ihrem Anbieter, ohne dass Sie etwas einrichten müssen.
Drei davon sollten Sie kennen.
TLS (bei der Übertragung) ist der Standard: unauffällig, automatisch, ohne dass Sie etwas tun müssen. Es verhindert, dass jemand Ihre E-Mail liest, während sie durch das Internet übertragen wird. Es verhindert aber nicht, dass der Mailserver selbst oder jemand, der diesen Server kompromittiert, eine Nachricht liest, sobald sie angekommen ist. Gute Grundlage. Aber nicht kugelsicher.
S/MIME verwendet ein an Ihre Identität gebundenes Zertifikat, um Nachrichten Ende-zu-Ende zu verschlüsseln und digital zu signieren. Häufig in Unternehmens- und Behördenumgebungen, wo die IT das Zertifikat für Sie ausstellt. Outlook unterstützt es nativ. Das kostenlose private Gmail nicht. S/MIME in Gmail ist nur über kostenpflichtige Google-Workspace-Tarife verfügbar, wird von einem Administrator konfiguriert und ist nichts, was Sie selbst aktivieren können.
PGP (Pretty Good Privacy) beruht auf einem öffentlichen und einem privaten Schlüsselpaar, das Sie selbst erzeugen und verwalten. Keine Zertifizierungsstelle, kein Unternehmen, das etwas ausstellt, nur Sie, der die Schlüssel besitzt. Leistungsstark, wirklich privat. Aber auch die manuellste der drei Methoden, was genau der Grund dafür ist, dass sie sich außerhalb datenschutzorientierter und technischer Kreise nie durchgesetzt hat.
Wissen Sie, was „verschlüsselt“ tatsächlich bedeutet, bevor Sie darauf vertrauen. Der Vertraulichkeitsmodus ist keine Verschlüsselung. Es ist ein ablaufender, widerrufbarer Link.
Aktivieren Sie in jedem Fall die Zwei-Faktor-Authentifizierung. Die Verschlüsselung schützt eine Nachricht bei der Übertragung. Sie nützt nichts, wenn sich jemand einfach direkt in Ihr Konto einloggt.
Verwenden Sie S/MIME oder PGP für alles wirklich Sensible: Verträge, medizinische Details, Finanzunterlagen. Für eine Einkaufsliste reicht TLS allein aus.
Schützen Sie Anhänge mit einem Passwort, wenn keine vollständige Verschlüsselung verfügbar ist. Eine gesperrte PDF-Datei, deren Passwort über einen separaten Kanal (eine SMS, einen Anruf) übermittelt wird, deckt überraschend viele Fälle ab.
Fragen Sie beim IT-Team Ihres Empfängers nach, bevor Sie davon ausgehen, dass S/MIME einfach funktioniert. Die Zertifikate auf beiden Seiten müssen übereinstimmen, sonst lässt sich die Nachricht nicht sauber entschlüsseln.