Verständnisfrage: Verschlüsslung der Emails auf den mailbox.org Servern
vorgeschlagen
Hallo,
ich habe eine Verständnisfrage:
Wenn ich die optionale PGP - Verschlüsslung meiner Emails in den Einstellungen von mailbox.org nicht aktiviere, bedeutet das dann, dass meine Emails unverschlüsselt auf den Servern liegen? D.h. jeder Mitarbeiter und jeder der Zugang zu den Servern hat kann meine Emails lesen?
Das wäre ja dann grundsätzlich bei fast allen Email Diensten so?
Keine Verbindung
Echtzeitbenachrichtigungen funktionieren möglicherweise nicht
Das ist eine sehr interessante Frage, welche im Detail nur mailbox.org selbst beantworten kann.
Grundlegend ist Mail ein offenes Protokoll. PGP macht den Inhalt (nicht aber die Metadaten) sicher (zumindest hinreichend sicher aktuell).
Bzgl. ohne PGP:
Wo es interessant wird (und das ist hinter den Kulissen), ist dann wie weiter mit den unverschlüsselten Daten umgegangen wird. Verschlüsselt sind Mails im Grunde nur auf dem Transportweg.
Auf dem Server dürften diese "encrypted at rest" sein/liegen (also Vollverschlüsselung der Serverplatten usw.). Das ist übrigens "nicht" bei allen Anbietern so:
Ich denke (und hoffe), dass nur wenige auf dem Level spielen, wie mailbox.org was das angeht.
Evtl. gibt es ja noch mehr Details von jemand der mehr Einblicke hat oder vom Support ja auch selbst. Aber bei mailbox.org machst Du ganz sicher nichts falsch!
Das ist eine sehr interessante Frage, welche im Detail nur mailbox.org selbst beantworten kann.
Grundlegend ist Mail ein offenes Protokoll. PGP macht den Inhalt (nicht aber die Metadaten) sicher (zumindest hinreichend sicher aktuell).
Bzgl. ohne PGP:
Wo es interessant wird (und das ist hinter den Kulissen), ist dann wie weiter mit den unverschlüsselten Daten umgegangen wird. Verschlüsselt sind Mails im Grunde nur auf dem Transportweg.
Auf dem Server dürften diese "encrypted at rest" sein/liegen (also Vollverschlüsselung der Serverplatten usw.). Das ist übrigens "nicht" bei allen Anbietern so:
Ich denke (und hoffe), dass nur wenige auf dem Level spielen, wie mailbox.org was das angeht.
Evtl. gibt es ja noch mehr Details von jemand der mehr Einblicke hat oder vom Support ja auch selbst. Aber bei mailbox.org machst Du ganz sicher nichts falsch!
Ja, Mitarbeiter von mailbox.org können auf Deine E-Mails zugreifen. Das zeigen auch die Antworten auf Anfragen in diesem Forum und ist auch nicht weiter verwunderlich.
Ja, Mitarbeiter von mailbox.org können auf Deine E-Mails zugreifen. Das zeigen auch die Antworten auf Anfragen in diesem Forum und ist auch nicht weiter verwunderlich.
Sofern Mails nicht mit Ende-zu-Ende-Verschlüsselung geschützt sind (also z.B. mit PGP/GPG oder S-MIME) dann kann der Mailprovider bzw. der Serverbetreiber sie immer lesen. Das ist überall so.
Sagt ein Provider, dass die Daten auf den Speichermedien verschlüsselt sind, ist dies insofern teilweise irreführend, als dass die Speichermedien im laufenden Betrieb immer "offen", sein müssen. Die Sicherheit bietet ein verschlüsseltes System nur, wenn man es ausbaut oder es ausgeschaltet ist. Mailserver laufen aber rund um die Uhr, und alte Speichermedien werden sicherlich gelöscht und unter Datenschutzgesichtspunkten entsorgt.
Sofern Mails nicht mit Ende-zu-Ende-Verschlüsselung geschützt sind (also z.B. mit PGP/GPG oder S-MIME) dann kann der Mailprovider bzw. der Serverbetreiber sie immer lesen. Das ist überall so.
Sagt ein Provider, dass die Daten auf den Speichermedien verschlüsselt sind, ist dies insofern teilweise irreführend, als dass die Speichermedien im laufenden Betrieb immer "offen", sein müssen. Die Sicherheit bietet ein verschlüsseltes System nur, wenn man es ausbaut oder es ausgeschaltet ist. Mailserver laufen aber rund um die Uhr, und alte Speichermedien werden sicherlich gelöscht und unter Datenschutzgesichtspunkten entsorgt.
Kommentare wurden auf dieser Seite deaktiviert! Bitte benutzen Sie für einzelne Themen auch separate Einträge, da wir diese dann einzeln mit einem Status versehen können. Ein Sammelthema ist unnötig unübersichtlich.