Einen Wunsch oder eine Rückmeldung zu tunnl.? Wir freuen uns auf dein Echo.

Echo schreiben
Neue Nachricht
Einstellungen
Darstellung
Sprache
DEEN
Admin-Cockpit

Kurz erklärt

Vertrauliche Dokumente per E-Mail verschicken

E-Mail ist eine Postkarte, die kopiert wird. Für Vertrauliches braucht es einen Umschlag.

E-Mail ist unterwegs meist transportverschlüsselt, aber bei jeder Station lesbar und bleibt anschliessend überall liegen. Wer Vertrauliches verschickt, verschlüsselt den Inhalt selbst – per S/MIME oder PGP, wenn beide Seiten das eingerichtet haben, sonst über einen Link, dessen Schlüssel nicht beim Anbieter liegt.

Was auf dem Weg wirklich passiert

Zwischen deinem Gerät und deinem Mailserver ist die Verbindung verschlüsselt, und zwischen den Servern meistens auch. Das nennt sich Transportverschlüsselung, und sie schützt gegen Mitlesen auf der Leitung. Was sie nicht tut: den Inhalt vor den Stationen selbst schützen. Jeder Server auf dem Weg hat die Mail im Klartext. Und ob die Gegenstelle überhaupt verschlüsselt annimmt, entscheidet nicht du.

Das grössere Problem kommt nach der Zustellung: die Mail bleibt. In deinem Gesendet-Ordner, im Postfach des Empfängers, in Sicherungen, in Archiven, auf einem Handy, das später verkauft wird.

Die Wege, die es gibt

S/MIME oder PGP. Technisch das Richtige: Ende-zu-Ende verschlüsselt, direkt im Mailprogramm. In der Praxis scheitert es daran, dass beide Seiten Zertifikate oder Schlüssel einrichten müssen. Für den Kunden, der einmal eine Offerte bekommt, ist das nichts.

Verschlüsseltes ZIP. Funktioniert, wenn das Passwort separat kommt und lang genug ist. Viele Mailfilter blockieren verschlüsselte Archive allerdings, weil sich Schadsoftware darin versteckt.

Portale und sichere Postfächer. Zuverlässig, aber die Gegenseite braucht ein Konto. Für regelmässigen Verkehr mit denselben Partnern gut, für einmalige Zustellungen umständlich.

Link mit Schlüssel. Der Anhang wird verschlüsselt abgelegt, der Empfänger öffnet einen Link. Entscheidend ist dabei die eine Frage: liegt der Schlüssel beim Anbieter? Wenn ja, ist es nur verlagertes Vertrauen.

Und mit tunnl.

Bei tunnl. liegt der Schlüssel im Link, hinter dem # – und alles hinter diesem Zeichen schickt ein Browser nie an den Server. Wir haben also nur Chiffrat, auch wenn jemand unsere Datenbank stiehlt. Die Gegenseite braucht kein Konto, keine App und keine Einrichtung; sie klickt und liest.

Was tunnl. hier nicht kann: Wer den Link hat, kann lesen. Verschick ihn darum nicht zusammen mit dem Passwort über denselben Kanal – und bei besonders Heiklem den Link per Mail, das Passwort per Telefon.

Wie tunnl. verschlüsselt · Und wie man das Passwort weitergibt · Der Vergleich im Detail

Wir können deine Nachrichten nicht lesen. Wir speichern keine IP-Adressen.

Wofür?Hilfe & FragenEcho an unsDatenschutzImpressum

Beta

xoox ag · bluematic ag · cloud services ag