Wie sicher per E-Mail kommunizieren? Alternative zur E-Mail Verschlüsselung?

SGE-2001

Lt. Junior Grade
Registriert
Dez. 2005
Beiträge
298
Hallo,

mich würde mal interessieren, wie andere mit dem Thema "sichere E-Mail Kommunikation" umgehen?
Wenn ich z.B. meinem Versicherungsvertreter, Krankenkasse, oder wem auch immer ein Dokument zukommen lassen muss. Die erste und einfachste Wahl wäre für mich einfach einscannen und Dokument als Anhang per E-Mail verschicken.
Wenn ich das Dokument einfach als Anhang an eine E-Mail packe kann es ja theoretisch von jedem mitgelesen oder manipuliert werden.
Alternative wäre eine Brief, Fax oder die Nutzung von De-Mail. Brief dauert mir zu lange und ist mir zu umständlich, FAX ist nicht vorhanden und De-Mail nicht wirklich verbreitet.

Bei einer E-Mail ist die beste/ sicherste Methode wohl die E-Mail zu verschlüsseln. Problem dabei ist dann aber, dass a) der Empfänger überhaupt entschlüsseln kann und b) ich muss vorher das Schlüsselpaar austauschen.
Das ganze ist also nicht ganz so einfach.


Mir würde dann noch einfallen das Dokument im Anhang mit einem Passwort zu schützen und dem Empfänger das Passwort irgendwie zukommen zu lassen.
Wie macht ihr denn sowas???


sge-2001
 
  • Gefällt mir
Reaktionen: DieRenteEnte
SGE-2001 schrieb:
Wenn ich das Dokument einfach als Anhang an eine E-Mail packe kann es ja theoretisch von jedem mitgelesen oder manipuliert werden.
Also ich kommuniziere seit 2014 nur noch verschlüsselt mit dem Mailserver. Ich dachte das wäre mittlerweile Standard, da auch die Freemailer nur noch über SSL verschlüsselt kommunizieren.

Also können eigentlich nur Menschen mitlesen, die Zugriff auf den Mailserver haben. Das ist imho nicht "jeder". DE-Mail erhöht da auch nicht wirklich die Sicherheit, da dort dasselbe zutrifft.
 
Es kommt bei EMail darauf an, ob deine Kommunikations Partner zum Beispiel TLS Verschlüsselung erzwingt und dadurch der Transport gesichert ist. Ein guter Weg wäre das aber alleine noch nicht.

Ich würde die Daten einfach noch mal per Zip mit Kennwort schützen und diese dann deinem Partner zukommen lassen.

Du kannst ihn dann anrufen und über Telefon das Kennwort mitteilen zum Beispiel.

Evtl. hat dein Versicherungsberater auch eine Plattform, über die Du die Dokumente hochladen kannst und bei der gesichert ist, das die Daten geschützt sind? Frage dazu am Besten deinen Kontakt.

Es gibt auch die Möglichkeit das mit PDFs zu machen, aber meistens nicht ohne kostenpflichtige Lösungen.
 
Andreas_ schrieb:
Also ich kommuniziere seit 2014 nur noch verschlüsselt mit dem Mailserver. Ich dachte das wäre mittlerweile Standard, da auch die Freemailer nur noch über SSL verschlüsselt kommunizieren.

Also können eigentlich nur Menschen mitlesen, die Zugriff auf den Mailserver haben. Das ist imho nicht "jeder". DE-Mail erhöht da auch nicht wirklich die Sicherheit, da dort dasselbe zutrifft.

Aber die E-Mail wird doch dann trotzdem unverschlüsselt durch das www verschickt, und könnte "abgefangen" werden oder?


tRITON schrieb:
Es kommt bei EMail darauf an, ob deine Kommunikations Partner zum Beispiel TLS Verschlüsselung erzwingt und dadurch der Transport gesichert ist. Ein guter Weg wäre das aber alleine noch nicht.

Ich würde die Daten einfach noch mal per Zip mit Kennwort schützen und diese dann deinem Partner zukommen lassen.

Du kannst ihn dann anrufen und über Telefon das Kennwort mitteilen zum Beispiel.

Evtl. hat dein Versicherungsberater auch eine Plattform, über die Du die Dokumente hochladen kannst und bei der gesichert ist, das die Daten geschützt sind? Frage dazu am Besten deinen Kontakt.

Es gibt auch die Möglichkeit das mit PDFs zu machen, aber meistens nicht ohne kostenpflichtige Lösungen.


Wenn derjenige, dem ich ein Dokument zukommen lassen muss so ein Portal hat, klar, dann nutze ich das.
Bei meiner Krankenkasse gibt es sowas z.B., bei meiner KFZ-Versicherung nicht...
 
Jetztendlich für maximale Sicherheit:

S/MIME oder vergleichbar einrichten und allen Gesprächspartnern den Schlüssel auf anderen Weg zukommen lassen. Da hilft nichts, SMTP ist im Kern unsicher weil damals keiner an Verschlüsselung gedacht hatte.

Andreas_ schrieb:
Also ich kommuniziere seit 2014 nur noch verschlüsselt mit dem Mailserver. Ich dachte das wäre mittlerweile Standard, da auch die Freemailer nur noch über SSL verschlüsselt kommunizieren.
Alle aktuellen Mailserver verschlüsseln die Verbindung mit TLS 1.2.
Bei den großen Providern (Google, Microsoft, Yahoo, etc) kann man problemlos davon ausgehen, dass die Verbindungen verschlüsselt sind. Die Mails auf dem Transportweg lesen ist also nicht ganz so leicht wie es mal war.

Das sind eher veraltete Firmen-Mailserver oder falsch konfigurierte E-Mail Clients, die dann Teil des Kommunikationswegs unverschlüsselt lassen.

SGE-2001 schrieb:
Aber die E-Mail wird doch dann trotzdem unverschlüsselt durch das www verschickt, und könnte "abgefangen" werden oder?

Meistens sind die Mails zumindest auf dem Transportweg (aber nicht auf den Mailservern) verschlüsselt (bzw. der Transportweg selbst ist verschlüsselt, wie eine VPN).

Kannst du auch prüfen - email Header aus der Mail holen und z.B. hier analysieren lassen: https://mxtoolbox.com/EmailHeaders.aspx

Wenn du Interesse hast ping mich an und ich schreib später ein paar mehr Worte dazu, ich hab grade keine Zeit mehr.
 
  • Gefällt mir
Reaktionen: Gortha
Also können eigentlich nur Menschen mitlesen, die Zugriff auf den Mailserver haben.
Oder auf "die" Mailserver, denn es bleibt ja nicht bei einem über den die Mails laufen.

Die Krux an Mailverschlüsselung ist halt das es quasi nicht nur an dir hängt sondern die Gegenstelle mitmachen muss. Und das ist leider immer noch viel zu selten der Fall.
 
Wie macht ihr denn sowas???
Ich mach mir darüber keine Gedanken, wenn ich etwas "sicherer" haben möchte, dann wird ein PW gesichertet WinZip Archiv mitgesendet, das PW in der sep. Mail oder per telefon (aber sowas mache ich fast nie).
 
PGP und S/MIME mit Enigmail in Thunderbird. Vor dem Verschicken Schlüssel bzw. Zertifikat austauschen, fertig.

SGE-2001 schrieb:
Mir würde dann noch einfallen das Dokument im Anhang mit einem Passwort zu schützen und dem Empfänger das Passwort irgendwie zukommen zu lassen.

Dafür bräuchtest du auch einen nicht abhörbaren Übertragungskanal und wenn du den hättest, könntest du ihn auch gleich dafür benutzen, die Mail bzw. den Anhang selbst zu verschicken. Da beißt sich die Katze in den Schwanz.
 
Über eine Website welche natürlich via SSL verschlüsselt ist? Läuft zumindest bei mir so.
 
DeusoftheWired schrieb:
PGP und S/MIME mit Enigmail in Thunderbird. Vor dem Verschicken Schlüssel bzw. Zertifikat austauschen, fertig.

Dafür bräuchtest du auch einen nicht abhörbaren Übertragungskanal und wenn du den hättest, könntest du ihn auch gleich dafür benutzen, die Mail bzw. den Anhang selbst zu verschicken. Da beißt sich die Katze in den Schwanz.

Dann habe ich halt das Problem, dass mein Gegenüber das auch können/ einrichten muss...

masaeN schrieb:
Über eine Website welche natürlich via SSL verschlüsselt ist? Läuft zumindest bei mir so.

Dann ist doch aber nur der Zugriff auf die Website verschlüsselt - nicht aber die versendete E-Mail ansich.
 
Vergiss DeMail. Das ist und wird niemals sicher sein. Das war nur ein Versuch an der kostenlosen Kommunikation doch irgendwie Geld zu verdienen.
https://duckduckgo.com/?q=demail+nicht+sicher&atb=v141-7__&ia=web

Zum einmaligen Gebrauch kannst du deine E-Mail (Anhang) verschlüsseln und das Passwort entweder vor Ort nennen (bevor/nachdem du beim Arzt warst) oder über zwei Kanäle. Also einem Anruf mit Nennung des Passwortes.

Egal wie du es machst, Brief bleibt sicherer und persönlich vorbeibringen am sichersten.
 
  • Gefällt mir
Reaktionen: dr. lele
SGE-2001 schrieb:
Dann ist doch aber nur der Zugriff auf die Website verschlüsselt - nicht aber die versendete E-Mail ansich.

Korrekt, aber es ging ja darum wie vertrauliche Dokumente an dritte übermittelt werden können. Wenn die Versicherung oder eine Behörde ein Dokument benötigen kann ich dieses via der Website hochladen als beispiel.

Das Mail kann dadurch unverschlüsselt bleiben, steht ja nur Text/Links drinnen.
 
Hallo alle zusammen, hallo SGE-2001!

Das sichere Versenden einer E-Mail ist nicht einfach.
Eine gute Lösung wäre sicherlich eine End-to-End Verschlüsselung, wie es sie bereits bei WhatsApp gibt.
Ansonsten ist das Vergeben eines Passworts für den Anhang eine ordentliche Alternative.
Generell bin ich vorsichtig beim Umgang meiner E-Mails.
Vor allem der schutz vor spam mails ist mir sehr wichtig.

Viele Grüße
 
Zurück
Oben