Verschlüsselung im Ruhezustand
Geplant, noch nicht gebaut.
Der Plan: jedes Feld einer Nachricht versiegeln, bevor es gespeichert wird. Heute wird Mail so gespeichert, wie sie eintraf.
Kurz gesagt
Was ist Verschlüsselung im Ruhezustand?
Verschlüsselung im Ruhezustand versiegelt gespeicherte Daten, eine ohne Schlüssel gezogene Kopie ist also unlesbar. Wer den Schlüssel hat, kann sie weiterhin lesen.
So funktioniert es
Versiegelt gegen eine Kopie, nicht gegen den Server
Der Server würde den Schlüssel ableiten, ein gestohlener Datenbank-Dump wäre also Geheimtext, und die Suche würde weiter funktionieren.
Eine Regel dafür, was versiegelt würde
Versiegeln, was ein Mensch schrieb oder wählte, lassen, was die Maschine wählte. Zeitstempel und Ihre Domain blieben lesbar.
Die Suche fände weiterhin Wortteile
Heute liest sie bis zu 4.000 Zeichen der neuesten Nachricht jedes Threads. Versiegelt würde dieser Text dort durchsucht, wo der Schlüssel liegt, ohne Wortindex auf der Platte.
Was Sie bekommen
Heute schon im Produkt
Was heute versiegelt ist
Webhook-Signaturgeheimnisse, Tokens von DNS-Anbietern und DKIM-Schlüssel, bevor sie gespeichert werden.
Getrennte Schlüssel
Jede Art von Geheimnis hat einen eigenen abgeleiteten Schlüssel, keiner öffnet also einen anderen.
Was Mail heute schützt
Der Speicheranbieter verschlüsselt seine Festplatten. Eine eigene Schicht fügen wir nicht hinzu.
Praxistipps
Das Beste daraus machen
- 01
Für Geheimes Ende-zu-Ende nutzen
Das funktioniert zwischen OpenEmail-Adressen mit veröffentlichten Schlüsseln und versiegelt den Text auch vor uns.
- 02
Geheimes nicht in den Betreff
Ende-zu-Ende-Verschlüsselung lässt den Betreff lesbar, und die Speicherung heute ebenso.
- 03
Die Datenschutzseite lesen
Sie sagt klar, was der Server heute lesen kann.
Stand der Dinge
Was noch nicht gebaut ist
- Versiegelte Mail
- Text, Betreff und Anhänge werden so gespeichert, wie sie eintrafen.
- Alles rund um eine Nachricht
- Vorschauzeilen, Zusammenfassungen, Notizen, Kontaktnamen und Dateinamen sind ebenfalls unversiegelt.
Fragen
Häufig gefragt
Weiterlesen
Passt gut zu
OpenPGP-Schlüssel, im Browser erzeugt. Mail an eine andere OpenEmail-Adresse kann versiegelt werden, bevor sie den Tab verlässt, und versiegelte Mail öffnet sich im Lesebereich, entschlüsselt auf dem eigenen Gerät. Die Schlüssel gehören nie uns, wir können sie also nicht herausgeben.
Loslegen
Ihre Domain,
Ihre Mail.
Richten Sie eine Domain auf OpenEmail aus und lesen Sie sie in einem Postfach, das dafür gebaut ist. Der kostenlose Tarif umfasst eine Domain.