Wussten Sie, dass E-Mails prinzipiell wie Postkarten funktionieren?
Eine herkömmliche E-Mail kann potenziell von Dritten ohne großen Aufwand mitgelesen werden, da der Text der Nachricht standardmäßig nicht verschlüsselt ist.
Bei einer inkorrekt konfigurierten Verbindung zwischen Server und Client (oder zwischen zwei Servern) lassen sich die Inhalte sogar mühelos direkt im Netzwerk mitlesen.
(*)
Es mag erstaunlich klingen, aber das Einrichten und Nutzen einer sogenannten "Public-Key-Verschlüsselung" ist heutzutage nicht mehr schwierig.
Hier ist eine kurze Anleitung, wie Sie Ihre Kommunikation absichern können:
Bei Verwendung von Thunderbird als Mail-Client
[Image of Public Key Infrastructure diagram]- Seit Version 78 ist OpenPGP direkt in Thunderbird integriert; ein zusätzliches Add-on (wie Enigmail) ist nicht mehr erforderlich.
- Gehen Sie in die Konten-Einstellungen zum Bereich "Ende-zu-Ende-Verschlüsselung".
- Dort können Sie ein neues Schlüsselpaar erzeugen. Versehen Sie Ihren privaten Schlüssel unbedingt mit einem starken Passwort, um ihn vor unbefugtem Zugriff zu schützen.
- Nach der Erstellung können Sie Ihre öffentlichen Schlüssel mit Kommunikationspartnern austauschen und direkt verschlüsselt loslegen.
- Besitzen Sie mehrere Mail-Adressen, können Sie über die Konten-Verwaltung für jeden Account separate Schlüssel anlegen.
Bei Verwendung von Outlook als Mail-Client: GPG4WIN
- Laden Sie GPG4WIN unter www.gpg4win.de herunter.
- Schließen Sie Outlook vor Beginn der Installation.
- Die Installation enthält das aktuelle GnuPG (weitere Infos unter www.gnupg.org).
- Nach der Installation können Sie direkt neue Schlüssel erzeugen. Schützen Sie Ihren privaten Schlüssel auch hier unbedingt mit einem Passwort.
- Starten Sie Outlook neu und nutzen Sie die nun verfügbaren Verschlüsselungsfunktionen.
Falls Sie die Grundlagen der digitalen Verschlüsselung vertiefen möchten, bietet das BSI hilfreiche Informationen:
BSI-Portal - Sicher kommunizieren
| *) | Dies betrifft insbesondere unverschlüsselte Übertragungsprotokolle oder Sicherheitslücken in der Transportverschlüsselung (TLS). |
| **) |
Zuletzt aktualisiert: 2026. Sollten Sie bemerken, dass eine Anleitung nicht mehr aktuell ist, bin ich für einen kurzen Hinweis via Mail sehr dankbar! |