Was ist Ende-zu-Ende-Verschlüsselung für E-Mails, einfach erklärt?
- Ende-zu-Ende-Verschlüsselung (E2EE) bedeutet, dass nur Sie und Ihr Empfänger eine Nachricht lesen können.
- Die Nachricht wird auf Ihrem Gerät verschlüsselt und auf dem Gerät des Empfängers entschlüsselt.
- Der E-Mail-Anbieter speichert immer nur verschlüsselten Text, den er nicht lesen kann.
- Sie schützt den Inhalt, nicht die Metadaten, also wem Sie wann geschrieben haben.
Ende-zu-Ende-Verschlüsselung bei E-Mails bedeutet, dass eine Nachricht auf Ihrem Gerät unkenntlich gemacht wird, bevor sie verschickt wird, und nur von der Person wieder lesbar gemacht werden kann, an die Sie sie geschickt haben. Niemand dazwischen, weder Ihr E-Mail-Anbieter noch der des Empfängers, kann den Inhalt lesen.
Der Vergleich mit dem versiegelten Umschlag
Eine normale E-Mail ist wie eine Postkarte: Die Post kann sie lesen, während sie durch ihre Hände geht. Ende-zu-Ende-Verschlüsselung ist, als würden Sie die Nachricht in einen Umschlag stecken, den nur der Empfänger mit seinem Schlüssel öffnen kann. Die Post befördert ihn weiterhin und sieht die Adresse, aber nicht die Worte darin.
Wie es funktioniert, kurz gesagt
Jede Person hat ein Schlüsselpaar: einen öffentlichen Schlüssel, mit dem andere Nachrichten an sie verschlüsseln, und einen privaten Schlüssel, der auf ihrem Gerät bleibt und diese Nachrichten entschlüsselt. Da der private Schlüssel das Gerät nie verlässt, kann der Anbieter, der die E-Mail speichert, sie nicht lesen.
Was sie schützt und was nicht
E2EE schützt den Inhalt Ihrer Nachrichten und Anhänge. Sie verbirgt keine Metadaten, also die Tatsache, dass Sie jemandem geschrieben haben, wann das war, und bei vielen Umsetzungen auch die Betreffzeile. Sie kann eine Nachricht auch nicht mehr schützen, nachdem der Empfänger sie entschlüsselt und zum Beispiel im Klartext weitergeleitet hat.
Warum es früher schwierig war
Beim klassischen PGP musste man Schlüssel von Hand verwalten, deshalb hat es fast niemand genutzt. Moderne Werkzeuge automatisieren den Schlüsselaustausch und verschlüsseln im Hintergrund. So bekommen Sie den Schutz ohne die Hausaufgaben, und genau so funktioniert ProtectMyMail in Gmail und Outlook.
Häufige Fragen
Ist Ende-zu-Ende-Verschlüsselung dasselbe wie TLS?
Nein. TLS schützt E-Mails auf dem Weg zwischen Servern, der Anbieter kann sie im gespeicherten Zustand aber weiterhin lesen. E2EE macht sie für den Anbieter vollständig unlesbar.
Braucht der Empfänger dasselbe Werkzeug?
Für vollständige E2EE müssen beide Seiten sie unterstützen. Gute Werkzeuge gehen damit souverän um und kennzeichnen, welche Nachrichten wirklich Ende-zu-Ende-verschlüsselt sind.
Behalten Sie Ihr gewohntes Postfach, nur privat.
ProtectMyMail ergänzt Gmail, Outlook und IMAP um Ende-zu-Ende-Verschlüsselung, direkt in Ihrem Browser. 4 Wochen kostenlos, danach US$5 / Monat.
Zum Browser hinzufügen →