{"id":1838,"date":"2024-03-25T13:19:37","date_gmt":"2024-03-25T12:19:37","guid":{"rendered":"https:\/\/grupp-web.de\/cms\/?p=1838"},"modified":"2024-04-02T16:47:49","modified_gmt":"2024-04-02T14:47:49","slug":"zentrale-e-mail-verschluesselung-fuer-unternehmen-mit-zentralschluessel-am-gateway","status":"publish","type":"post","link":"https:\/\/grupp-web.de\/cms\/2024\/03\/25\/zentrale-e-mail-verschluesselung-fuer-unternehmen-mit-zentralschluessel-am-gateway\/","title":{"rendered":"Zentrale E-Mail-Verschl\u00fcsselung f\u00fcr Unternehmen mit &#8222;Zentralschl\u00fcssel&#8220; am Gateway"},"content":{"rendered":"\n<p>Unternehmen, Beh\u00f6rden, &#8230; haben ein legitimes Interesse bei aus- und eingehender E-Mail deren Inhalt kontrollieren zu k\u00f6nnen. Ausgehende Mails sollen im Klartext untersucht, protokolliert oder archiviert werden k\u00f6nnen, &#8230; und eingehende E-Mails z.B. auf Schadsoftware untersucht werden k\u00f6nnen. Verschl\u00fcsselung durch Mitarbeitende kann deshalb entweder <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>mit Schl\u00fcsseln erfolgen auf die das Unternehmen ebenfalls Zugriff hat, oder <\/li>\n\n\n\n<li>ein zentrales Gateway \u00fcbernimmt die automatische Ver- und Entschl\u00fcsselung von E-Mails, deren automatische Signierung, &#8230; .<\/li>\n<\/ul>\n\n\n\n<p>Auf eine derartige L\u00f6sung bin ich gerade als &#8222;Beifang&#8220; \u00fcber den Blogbeitrag &#8222;<a href=\"https:\/\/thomasheinz.net\/openpgp-domainkeys-mit-thunderbird-nutzen\/\" target=\"_blank\" rel=\"noreferrer noopener\">OpenPGP Domainkeys mit Thunderbird nutzen<\/a>&#8220; gestolpert. Die Hannoversche Lebensversicherung AG setzt daf\u00fcr ein <a href=\"https:\/\/www.zertificon.com\/sichere-business-email\/verschluesselung-gateway\" target=\"_blank\" rel=\"noreferrer noopener\">Z1 SecureMail Gateway<\/a>, mit einem einzigen zentralen OpenPGP-Schl\u00fcssel des Unternehmens ein. Eine animierte Grafik auf der Seite illustriert anschaulich den Vorgang am zentralen Gateway. \u00dcber einen &#8222;Zentralschl\u00fcssel&#8220; (ein zentrales Schl\u00fcsselpaar des Unternehmens) &#8230;<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a  href=\"https:\/\/grupp-web.de\/cms\/wp-content\/uploads\/2024\/03\/hannoversche-zentralschluessel.png\" data-rel=\"lightbox-gallery-0\" data-rl_title=\"\" data-rl_caption=\"\" title=\"\"><img loading=\"lazy\" decoding=\"async\" width=\"452\" height=\"204\" src=\"https:\/\/grupp-web.de\/cms\/wp-content\/uploads\/2024\/03\/hannoversche-zentralschluessel.png\" alt=\"\" class=\"wp-image-1839\" srcset=\"https:\/\/grupp-web.de\/cms\/wp-content\/uploads\/2024\/03\/hannoversche-zentralschluessel.png 452w, https:\/\/grupp-web.de\/cms\/wp-content\/uploads\/2024\/03\/hannoversche-zentralschluessel-300x135.png 300w\" sizes=\"auto, (max-width: 452px) 100vw, 452px\" \/><\/a><\/figure>\n<\/div>\n\n\n<p>&#8230; werden dabei Mails entschl\u00fcsselt, ggf. verschl\u00fcsselt falls f\u00fcr Empf\u00e4nger deren Keys bekannt sind, und damit die obigen Anforderungen des Unternehmens erf\u00fcllt. <a href=\"https:\/\/www.hannoversche.de\/datenschutz\/emailverschluesselung\/pgp-anleitung?wkz=0086917\/unternehmen\/unternehmen\" target=\"_blank\" rel=\"noreferrer noopener\">Die Versicherung dokumentiert das hier<\/a>.<\/p>\n\n\n\n<p>E-Mails an die Sachbearbeitenden bei der Versicherung, mit vertraulichen Inhalten, werden mit dem obigen Schl\u00fcssel verschl\u00fcsselt. Die Diskrepanz, dass f\u00fcr die Mailadresse der Mitarbeiterin \/ des Mitarbeiters (z.B. vorname.nachname@hannov&#8230;) gar kein Schl\u00fcssel vorhanden ist, kann Mozilla Thunderbird mit der Konfiguration eines sogenannten &#8222;Alias-Schl\u00fcssels&#8220; beheben. Dabei wird dann f\u00fcr alle Empf\u00e4nger\/innen der ganzen Maildomain ein einziger &#8222;Zentralschl\u00fcssel&#8220;, man k\u00f6nnte auch sagen &#8222;Wildcard-Schl\u00fcssel&#8220; hinterlegt. Die Konfiguration ist im Mozilla-Support-Beitrag &#8222;<a href=\"https:\/\/support.mozilla.org\/de\/kb\/thunderbird-und-openpgp-alias-schlussel\" target=\"_blank\" rel=\"noreferrer noopener\">Thunderbird und OpenPGP Alias-Schl\u00fcssel<\/a>&#8220; dokumentiert.<\/p>\n\n\n\n<p>Update, 2.4.2024: Ein weiterer Anbieter einer solchen L\u00f6sung ist CipherMail mit seinem Email Encryption Gateway. Danke an Thomas Zell von <a href=\"https:\/\/zell-mbc.com\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/zell-mbc.com<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unternehmen, Beh\u00f6rden, &#8230; haben ein legitimes Interesse bei aus- und eingehender E-Mail deren Inhalt kontrollieren zu k\u00f6nnen. Ausgehende Mails sollen im Klartext untersucht, protokolliert oder archiviert werden k\u00f6nnen, &#8230; und eingehende E-Mails z.B. auf Schadsoftware untersucht werden k\u00f6nnen. Verschl\u00fcsselung durch Mitarbeitende kann deshalb entweder Auf eine derartige L\u00f6sung bin ich gerade als &#8222;Beifang&#8220; \u00fcber den &#8230; <a title=\"Zentrale E-Mail-Verschl\u00fcsselung f\u00fcr Unternehmen mit &#8222;Zentralschl\u00fcssel&#8220; am Gateway\" class=\"read-more\" href=\"https:\/\/grupp-web.de\/cms\/2024\/03\/25\/zentrale-e-mail-verschluesselung-fuer-unternehmen-mit-zentralschluessel-am-gateway\/\" aria-label=\"Mehr Informationen \u00fcber Zentrale E-Mail-Verschl\u00fcsselung f\u00fcr Unternehmen mit &#8222;Zentralschl\u00fcssel&#8220; am Gateway\">Weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":1840,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1838","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein"],"_links":{"self":[{"href":"https:\/\/grupp-web.de\/cms\/wp-json\/wp\/v2\/posts\/1838","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/grupp-web.de\/cms\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/grupp-web.de\/cms\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/grupp-web.de\/cms\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/grupp-web.de\/cms\/wp-json\/wp\/v2\/comments?post=1838"}],"version-history":[{"count":2,"href":"https:\/\/grupp-web.de\/cms\/wp-json\/wp\/v2\/posts\/1838\/revisions"}],"predecessor-version":[{"id":1846,"href":"https:\/\/grupp-web.de\/cms\/wp-json\/wp\/v2\/posts\/1838\/revisions\/1846"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/grupp-web.de\/cms\/wp-json\/wp\/v2\/media\/1840"}],"wp:attachment":[{"href":"https:\/\/grupp-web.de\/cms\/wp-json\/wp\/v2\/media?parent=1838"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/grupp-web.de\/cms\/wp-json\/wp\/v2\/categories?post=1838"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/grupp-web.de\/cms\/wp-json\/wp\/v2\/tags?post=1838"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}