Willkommen im mailbox User Forum
 

Email Neuanfang - moderne Strategie?

Hmmm hat dies geteilt, 5 Tage her
unbeantwortet

Hallo,

ich kann mich leider immer noch nicht entscheiden, was langfristig als "Strategie" mehr Sinn macht.

Ich bin gerade dabei von diversen zerstreuten BigTech Mailanbietern-Konten zu einem Mailbox.org Konto zu wechseln und möchte es diesmal von vornherein richtig machen, habe aber auch Angst es zu "overengineern". Irgendwie komme ich zu keinem Schluss und ich weiß nicht, ob es so sinnvoll für mich ist.

Mir wäre eine Risikominimierung, Datenschutz und Sicherheit wichtig.

Also grundsätzlich dachte ich mir:

- auf jeden Fall ein "Email-Zugangskonto" bei mailbox.org, dass nur für den Login da ist. Mails werden davon niemals versendet

Dann als einfachse Variante:

- eine offizieller @mailbox.org Email-Alias für Behörden etc. und ein weiterer Alias für alles andere, dazu eventuell "plus adressing". Keine ahnung wie effektiv das ist, wenn man zwar weiß, woher der spam kommt, man aber trotzdem auf den nicht-Plus-Anteil der Adresse weiterhin spam bekommt ...

Also war die zweite überlegung:

- eine eigene "persönliche" .de Domain für offizelle Kommunikation registrieren, "catch all" aktivieren und für jede offizielle kommunikation eine Email-Adresse "on the fly" ausdenken. Z.b. kfz-zulassung@meinname.de wenn man auf der Zulassungsstelle steht

- für alles andere wie z.b. online shopping, social media etc. eine mit meinem persönlichen daten überhaupt nicht assoziierbaren .de domain und aktivierten catch-all registrieren und dann auch wieder random namen "ausdenken".

Rein theoretisch auch nutzlos, weil jeder an irgendwas@meinedomain.de spam schicken kann, obwohl ich diese adresse ja nicht nutze, aber trotzdem darüber spam erhalte ... also müsste man ja wieder irgendwie Filtern können, was ja effektiv wieder irgendwelchen Aliasen entspricht, oder? Falls es solche filter überhaupt gibt ...

Also die Dritte Überlegung

Einfach Email Aliases, aber mit der eigenen Domain, bei mailbox zu nutzen, das sind dann aber in meinem Fall "nur" 50, weshalb ich denke, dass es da recht schnell knapp werden kann und außerdem muss man diese ja alle immer vorher anlegen ...

Macht es hier Sinn, Sachen per Plus Adressing zu gruppieren? also z.b. ein alias shopping@meinedomain.de anzulegen und dann für jeden shop dann sowas wie shopping+ebuy@meinedomain.de und shopping+amozon@meinedomain.de?

Weitere ...

Dann gibt es ja noch die Variante mit addy/simplelogin ... da weiß ich aber nicht, ob man sich nicht wieder unnötig von Drittanbietern abhängig macht. Dem muss man ja auch "trauen" am Ende ... von einer eigenen Domain bin ich ja auf der anderen Seite ja aber auch abhängig, falls ich diese mal verlieren sollte wäre es natürlich eine Vollkatastrophe. Das dass bei mailbox org Konten/Aliassen passiert, ist ja dann doch recht unwahscheinlich, oder?

Irgendwie drehe ich mich gerade im Kreis und ich komme nicht voran. Alles hat irgendwie Vor-und Nachteile und ich sehe mich schonwieder in einem mega komplizierten Setup, bei dem ich bei jeder anmeldung erstmal den Rechenschieber holen muss um zu entscheiden, welche email Adresse ich jetzt warum wo eintrage ... :/

Habe ich irgendwas vergessen?

Was sind denn so "aktuelle" bzw. moderne Strategien bzw. was funktioniert für euch?

Grüße

Antworten (2)

Foto
2

Noch schlimmer - dir könnte beim Wildschweingelage der Himmel auf den Kopf fallen. ;)


Du kannst dich nicht auf alles vorbereiten. Deine Domain hast du unter Kontrolle. Vergisst du zu zahlen, bist du selber schuld. Die Domain ist aber sicher nicht sofort weg und du kannst sie auch später noch bezahlen.

Ähnlich ist es bei SimpleLogin. Zahlst du nicht, behältst du deinen Account und deine Aliase. Du kannst nur keine neuen mehr anlegen. Die Zahlung kannst du nachholen. Wenn die aufhören zu existieren, müsstest du die Adressen überall ändern. Sie gehören aber zur Proton AG - die gibt es schon sehr lange und die schätze ich als sehr sicher ein.

Zu Addy kann jemand anderes was sagen.

Die Catch-All Domain enthält natürlich das Risiko von Spam aber dann kannst du sie immer noch abschalten. Bisher ist mir das nicht passiert aber ich verwende die eigene Domain auch nicht bei Gewinnspielen etc.


Verwende erst mal Mailbox Aliase und wenn sie knapp werden, kannst du immer noch zu einem zusätzlichen Dienst wechseln. Also ich habe fast 1000 Aliase. ;)

Foto
3

Hallo,

ich nutze seit einigen Jahren eine Catch All Adresse mit einer eigenen Domain.
Dazu generiere ich mir in meinem Passwortmanager einen Benutzernamen für jeden einzelnen genutzten Dienst und somit die passende Mailadresse.
Wenn ich unterwegs bin und spontan eine Mailadresse benötige, dann lasse ich mir einfach was nach meinem Schema einfallen. In der Regel kommt dann ja auch eine Mail an diese Adresse, somit habe ich diese dann auch wieder "gespeichert".
Bisher wurde in den Jahren wo ich das System nutze ein Shop gehackt und diese Mailadresse habe ich als Spamregel eingerichtet.
Zu Anfang habe ich mir auch immer eine Mailadresse ausgedacht "shopXY@domain.com". War mir dann 1. zu lästig immer "nachdenken" zu müssen, 2. ist das System so offensichtlich das es wieder angreifbar ist und 3. wenn ein Shop gehackt wird, kommt dann die nächste Mailadresse wie "shopXY2@domain.com".
Daher wird einfach jetzt alles generiert, was den großen Nachteil hat, ohne Passwortmanager bin ich verloren. Da ich allerdings sowieso jedes Kennwort generiere, bin ich es sowieso bei Verlust.

Spam bekomme ich im Grunde gar keinen auf meine Catch All Adresse. Und wenn, kann ich diese sehr einfach identifizieren, da die Mailadresse eher nicht nach meinem generierten Schema genutzt wird.

1000 habe ich noch nicht, aber Jahre wird es sicher nicht mehr dauern. :-)

Foto
1

> Daher wird einfach jetzt alles generiert, was den großen Nachteil hat, ohne Passwortmanager bin ich verloren.

Die Frage ist, ob man eine Fallbackstrategie hat, die zwar im Zweifel nervig, aber durchführbar ist ...

Bei random Adressen sieht man zwar kein Schema und hat somit keine sichtbare Zuordnung, aber hat man die im anderen Fall wirklich? Z.b. ein account bei "Ebay kleinanzeigen" .. hat man jetzt "ebay-kleinanzeigen@", "kleinanzeigen@" oder "ebaykleinanzeigen@" genommen? oder gar "ek@"? oder ganz was anderes?

Wichtig ist, dass man das Ding über sein zentrales Postfach "resetten" kann. Manche Seiten bieten zwar ein Passwortreset an, aber nur wenn man die Mailadresse kennt. Manche bieten ein "Benutzernamen vergessen" an, welches dann eine Mail an die Mailadresse schickt. Wenns das nicht gibt, ist der account mMn verloren, sofern man nicht irgendwo eine "alte" mail rumliegen hat, wo es ersichtlich ist.

Auch bei Passwortmanagern bin ich der Meinung, ist die letzte Bastion der Mailaccount auf die der andere Account registriert ist, deswegen bin ich da so vorsichtig, denn im Prinzip könnte man alle Accounts mit dem verbundenen Mailaccount resetten ... was abder wieder Nachteil hat, dass es ein potenzieller Angreifer eben auch kann.


Danke für euern input, werde mir "catch all" mal zu Gemüte führen und schauen wie es sich rausstellt

Foto
2

Der Passwortmanager muss nicht zwingend mit einer Email verbunden sein.

KeePass braucht keine.

Proton Pass empfiehlt für den Proton Account zwar unter anderem Email und Telefonnummer für eine Wiederherstellung aber beides ist optional.

Foto
Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen
You can't vote. Please authorize!