Verschlüsselung im Ruhezustand
Geplant, noch nicht gebaut.

Der Plan: jedes Feld einer Nachricht versiegeln, bevor es gespeichert wird. Heute wird Mail so gespeichert, wie sie eintraf.

Kurz gesagt

Was ist Verschlüsselung im Ruhezustand?

Verschlüsselung im Ruhezustand versiegelt gespeicherte Daten, eine ohne Schlüssel gezogene Kopie ist also unlesbar. Wer den Schlüssel hat, kann sie weiterhin lesen.

So funktioniert es

Versiegelt gegen eine Kopie, nicht gegen den Server

Der Server würde den Schlüssel ableiten, ein gestohlener Datenbank-Dump wäre also Geheimtext, und die Suche würde weiter funktionieren.

Eine Regel dafür, was versiegelt würde

Versiegeln, was ein Mensch schrieb oder wählte, lassen, was die Maschine wählte. Zeitstempel und Ihre Domain blieben lesbar.

Die Suche fände weiterhin Wortteile

Heute liest sie bis zu 4.000 Zeichen der neuesten Nachricht jedes Threads. Versiegelt würde dieser Text dort durchsucht, wo der Schlüssel liegt, ohne Wortindex auf der Platte.

Was Sie bekommen

Heute schon im Produkt

Was heute versiegelt ist

Webhook-Signaturgeheimnisse, Tokens von DNS-Anbietern und DKIM-Schlüssel, bevor sie gespeichert werden.

Getrennte Schlüssel

Jede Art von Geheimnis hat einen eigenen abgeleiteten Schlüssel, keiner öffnet also einen anderen.

Was Mail heute schützt

Der Speicheranbieter verschlüsselt seine Festplatten. Eine eigene Schicht fügen wir nicht hinzu.

Praxistipps

Das Beste daraus machen

  1. 01

    Für Geheimes Ende-zu-Ende nutzen

    Das funktioniert zwischen OpenEmail-Adressen mit veröffentlichten Schlüsseln und versiegelt den Text auch vor uns.

  2. 02

    Geheimes nicht in den Betreff

    Ende-zu-Ende-Verschlüsselung lässt den Betreff lesbar, und die Speicherung heute ebenso.

  3. 03

    Die Datenschutzseite lesen

    Sie sagt klar, was der Server heute lesen kann.

Stand der Dinge

Was noch nicht gebaut ist

Versiegelte Mail
Text, Betreff und Anhänge werden so gespeichert, wie sie eintrafen.
Alles rund um eine Nachricht
Vorschauzeilen, Zusammenfassungen, Notizen, Kontaktnamen und Dateinamen sind ebenfalls unversiegelt.

Fragen

Häufig gefragt

Weiterlesen

Passt gut zu

Ende-zu-Ende-Verschlüsselung

OpenPGP-Schlüssel, im Browser erzeugt. Mail an eine andere OpenEmail-Adresse kann versiegelt werden, bevor sie den Tab verlässt, und versiegelte Mail öffnet sich im Lesebereich, entschlüsselt auf dem eigenen Gerät. Die Schlüssel gehören nie uns, wir können sie also nicht herausgeben.

Transportverschlüsselung

Mail läuft über TLS auf den Hops, die wir betreiben, und der Transport allein färbt das Schloss nie grün, weil in diesem Backend nichts den Transport aus einer Zustellung auslesen kann.

Volltextsuche

Nachsichtige Wortsuche und Operatoren wie from: und has:, im gerade geöffneten Ordner.

Loslegen

Ihre Domain,
Ihre Mail.

Richten Sie eine Domain auf OpenEmail aus und lesen Sie sie in einem Postfach, das dafür gebaut ist. Der kostenlose Tarif umfasst eine Domain.

Der Posteingang,
nach eigenen Regeln.

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

OpenEmail

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

© 2026 OpenEmail. Alle Rechte vorbehalten.