Warum ist Verschlüsselung bei der Übertragung wichtig?
Bewirkt die Verschlüsselung meiner E-Mails bei der Übertragung, dass niemand jemals meine E-Mails ausspionieren kann?
Was ist unter der Verschlüsselung von E-Mails bei der Übertragung zu verstehen?
Durch die Verschlüsselung bei der Übertragung sind E-Mails auf dem Weg von ihrem Absender zu ihrem Ziel geschützt, sodass sie nicht von Personen mit Zugriff auf die Netzwerke, die sie durchqueren, gelesen werden können. Sie können sich dies als vorübergehendes Sicherheitskuvert vorstellen, in dem Ihre E-Mails beim Versand an den gewünschten Empfänger vertraulich bleiben. Transport Layer Security (TLS) ist die Standardmethode für die Verschlüsselung von E-Mails bei der Übertragung.
Mit TLS werden jedoch keine "ruhenden" Daten verschlüsselt. Das bedeutet, E-Mails sind nicht verschlüsselt, während sie auf einem Server gespeichert sind. Dies ist zum Beispiel mit Verfahren wie PGP möglich (siehe unten).
Ist TLS das Maß aller Dinge zum Schutz meiner E-Mails bei der Übertragung?
Werden E-Mails von Google-Nutzern an andere Google-Nutzer bei der Übertragung verschlüsselt?
Wie hängt die Verschlüsselung bei der Übertragung mit dem HTTPS-Zugriff auf Gmail zusammen?
Seit 2010 ist HTTPS Standard, wenn Sie in Gmail angemeldet sind. Das bedeutet, dass Ihre E-Mails während der Übertragung zwischen den Rechenzentren von Google und dem Computer, auf dem Sie Ihre E-Mails lesen, verschlüsselt und sicher sind. Hier geht es allerdings darum, ob Ihre E-Mails auch dann durch TLS geschützt sind, wenn sie außerhalb der Rechenzentren von Google an den externen E-Mail-Server ihres Empfängers übertragen werden.
Wir haben HTTPS für Gmail in Eigeninitiative aktiviert. Sobald E-Mails aber zwischen verschiedenen E-Mail-Anbietern übertragen werden, müssen beide Anbieter TLS unterstützen, damit die E-Mails während der Übertragung verschlüsselt werden.
In welchem Bezug steht die Verschlüsselung bei der Übertragung zu anderen Arten der E-Mail-Verschlüsselung, wie PGP?
Bei PGP wird der Inhalt Ihrer E-Mails so verschlüsselt, dass im Idealfall niemand außer Ihnen und dem vorgesehenen Empfänger diesen Inhalt jemals sehen kann. Wenn etwa ein Gmail-Nutzer eine PGP-verschlüsselte E-Mail erhält, kann Gmail den Inhalt der E-Mail nicht für eine spätere Suche indexieren, da der Inhalt für Gmail nicht sichtbar ist. Dieser Abstrich an Komfort zugunsten zusätzlicher Sicherheit eignet sich besonders für Nutzer mit erhöhtem Risiko. Auf diese Weise wird eine zusätzliche Sicherheitsebene hinzugefügt, die durch die Verschlüsselung bei der Übertragung nicht gegeben ist.
Die Verschlüsselung bei der Übertragung ergänzt PGP jedoch um einen wichtigen Datenschutzvorteil. Mit PGP wird nur der Inhalt einer E-Mail verschlüsselt, nicht aber ihre Header, wie Absender und Empfänger. Jemand, der den Versand einer PGP-verschlüsselten E-Mail „belauscht“, kann somit zwar nicht den Inhalt der Nachricht, aber ihren Empfänger sehen. Wird eine PGP-verschlüsselte Nachricht jedoch während der Übertragung auch per TLS verschlüsselt, sind Absender und Empfänger nicht sichtbar.
Warum werden nicht alle an und von Gmail gesendeten E-Mails bei der Übertragung verschlüsselt?
Jahrzehntelang wurden E-Mails im Internet ohne Verschlüsselung gesendet – so als würden Sie eine Postkarte verschicken. Gmail kann alle gesendeten und empfangenen E-Mails verschlüsseln, aber nur, wenn der andere E-Mail-Anbieter die TLS-Verschlüsselung ebenfalls unterstützt.
Anders gesagt: Die Verschlüsselung von 100 % aller E-Mails im Internet erfordert die Zusammenarbeit aller E-Mail-Anbieter.
Was wird in diesem Bericht gezählt?
Was bedeutet „Von: X über Y“?
"Von: gmail.com über google.com" bezieht sich auf alle Nachrichten mit einer Absenderadresse, die auf @gmail.com oder einer Unterdomain endet, sowie alle Nachrichten von einem Host in der Domain google.com oder einer Unterdomain. Wenn die "über"-Domain dieselbe ist, wird sie nicht angegeben.
Auslassungspunkte wie in "google.{...}" weisen darauf hin, dass mehrere Domains wie zum Beispiel google.com und google.de zusammengerechnet wurden. Wir tun dies nur, wenn wir der Ansicht sind, dass Hosts mit ähnlichem Namen E-Mails auf die gleiche Art und Weise verarbeiten, was jedoch nicht immer der Fall ist.