Wenn Sie einen sicheren E-Mail-Anhang senden möchten, müssen Sie Ihre E-Mail-Nachricht verschlüsseln. Eine der einfachsten Möglichkeiten, dies zu tun, besteht darin, Ihren Anhang über Trustifi zu senden. Das Senden eines sicheren E-Mail-Anhangs in Google Mail oder auf andere Weise kann für den Absender häufig eine Herausforderung darstellen. Sobald der Empfänger die E-Mail erhält, kann das Öffnen dieses gesicherten E-Mail-Anhangs ein noch schwierigerer Vorgang sein. Wir zeigen Ihnen die Best Practices zum ordnungsgemäßen Senden sicherer E-Mail-Anhänge während Ihrer E-Mail-Kommunikation, um zu verhindern, dass Hacker Ihre Daten gefährden.
In diesem Artikel erfahren Sie, wie Sie einen sicheren E-Mail-Anhang senden, damit vertrauliche Informationen wie Bankdaten und Kundendaten nicht von Dritten gelesen werden können. Wir werden untersuchen, welche Optionen es zum Senden sicherer E-Mail-Anhänge gibt, wie sie funktionieren und welche Stärken und Nachteile diese Optionen haben. Trustifi ist nicht die einzige Möglichkeit, einen sicheren E-Mail-Anhang zu senden, aber es ist die nahtloseste Methode zur Verfügung. Wir werden uns ansehen, warum das so ist und wie der Prozess zum Senden und Öffnen eines gesicherten E-Mail-Anhangs in Trustifi aussieht. Sie erfahren, wie Sie verschlüsselte Dateien per E-Mail senden, um Ihre Dokumente und vertraulichen Informationen zu schützen.
- Was ist ein sicherer E-Mail-Anhang?
- Was ist Verschlüsselung?
- Public-Key-Verschlüsselung
- Symmetrische Schlüsselverschlüsselung
- Wie sicher ist Verschlüsselung?
- Was sind die Vorteile der Verschlüsselung von E-Mail-Anhängen?
- Senden eines sicheren E-Mail-Anhangs oder einer Datei auf die Standardmethode
- So senden Sie einen sicheren E-Mail-Anhang oder eine Datei mit Trustifi
- Abschließende Gedanken zum Senden verschlüsselter Dateien per E-Mail
- Quellen
Was ist ein sicherer E-Mail-Anhang?
Ein sicherer E-Mail-Anhang ist eine andere Art, einen verschlüsselten E-Mail-Anhang zu sagen. Sie haben vielleicht schon einmal von Nachrichtenverschlüsselung gehört, verstehen aber nicht genau, was es ist oder wie es in Bezug auf E-Mails funktioniert. Wenn ja, bist du nicht allein! Verschlüsselung ist ein unglaublich komplexes Thema, von dem wir nur an der Oberfläche kratzen werden.
Um einen Anhang oder eine Datei sicher per E-Mail zu senden, müssen Sie ihn mit einem S/MIME-Zertifikat (Secure/Multipurpose Internet Mail Extensions) verschlüsseln. Dies liegt daran, dass Sie Sicherheit in zwei Bereichen benötigen. Die erste ist, wenn E-Mails an ihr Ziel oder an ihre Empfänger übertragen werden. Die zweite ist, sobald eine E-Mail an ihrem Ziel ankommt. Um zu verstehen, wie Verschlüsselung bei beiden Aspekten der Sicherung Ihrer E-Mails und Anhänge hilft, werfen wir einen genaueren Blick darauf, was Verschlüsselung ist und wie sie funktioniert.
Was ist Verschlüsselung?
Im einfachsten Sinne ist Verschlüsselung der Vorgang, bei dem Daten in einem Dateianhang oder einer E-Mail erfasst und so verschlüsselt werden, dass sie nicht lesbar sind. Um die Daten in einer verschlüsselten sicheren Nachricht zu lesen oder darauf zuzugreifen, benötigen Sie einen Verschlüsselungsschlüssel. Schlüssel werden zum Ver- und Entschlüsseln von Daten verwendet. Derzeit gibt es zwei große Kategorien der Nachrichtenverschlüsselung, die für die Zwecke eines E-Mail-Servers verwendet werden. Die erste ist die Public-Key-Verschlüsselung, die die häufigste Form der Verschlüsselung ist, auf die Sie stoßen werden. Die zweite ist die symmetrische Schlüsselverschlüsselung, die im öffentlichen Bereich seltener und im privaten und staatlichen Sektor häufiger vorkommt.
Public-Key-Verschlüsselung
Public-Key-Verschlüsselung erfordert die Verwendung von zwei Schlüsselsätzen. Ein Schlüssel ist öffentlich verfügbar. Der andere Schlüssel ist privat und wird nur zwischen Absender und Empfänger geteilt. Die Public-Key-Verschlüsselung basiert auf vertrauenswürdigen Entitäten von Drittanbietern, die für die Validierung einer Organisation oder Person verantwortlich sind. Sie verwenden Protokolle wie S / MIME-Verschlüsselung. Also, wie funktioniert das alles zusammen?
Im Wesentlichen müssen Absender und Empfänger beide den öffentlichen Schlüssel der anderen Partei kennen. Der Absender sendet normalerweise seinen privaten Schlüssel vor dem Senden der verschlüsselten E-Mail-Nachricht oder in einigen Fällen zusammen mit dieser. Dieser private Schlüssel liegt häufig in Form einer digitalen Signatur vor (die auch als digitale ID oder digitales Zertifikat bezeichnet wird), die von einer externen Zertifizierungsstelle validiert wird. Ein Beispiel für eine Zertifizierungsstelle, die Sie vielleicht schon einmal gesehen haben, ist die Firma DocuSign.
Der Absender findet den öffentlichen Schlüssel des Empfängers, verschlüsselt die Nachricht und sendet sie zusammen mit seiner digitalen Signatur, falls sie noch nicht gesendet wurde. Der Empfänger überprüft die Authentizität des Absenders, indem er den privaten und den öffentlichen Schlüssel vergleicht. Abhängig vom E-Mail-Client wird ein Großteil der Arbeit im Backend erledigt, sofern der private Schlüssel bereits empfangen wurde und der öffentliche Schlüssel bereits bekannt ist. Dies ist ein Standardverfahren in der E-Mail-Sicherheit.
Symmetrische Schlüsselverschlüsselung
Symmetrische Schlüsselverschlüsselung ist die andere Art von E-Mail-Verschlüsselungsmethode, auf die Sie stoßen können, unabhängig davon, ob Sie Google Mail von G Suite oder Microsoft Office verwenden. Die robusteste dieser Art der Verschlüsselung ist Advanced Encryption Techniques (AES) 256 Bit, aber es gibt auch andere Arten von symmetrischen Schlüssel-Verschlüsselungsmethoden zur Verfügung. Das Senden und Empfangen von mit symmetrischen Schlüsseln verschlüsselten E-Mails ist relativ einfach. Vor dem Senden einer verschlüsselten E-Mail muss der Absender den Schlüssel mit dem Empfänger teilen. Dieser Schlüssel ist die einzige Möglichkeit, die E-Mail zu entschlüsseln. Der gleiche Schlüssel wird zum Ver- und Entschlüsseln der E-Mail verwendet.
Wie sicher ist Verschlüsselung?
Verschlüsselung verschlüsselt den Inhalt einer Nachricht, sodass nur Absender und Empfänger die Nachricht öffnen können. Aber wie zuverlässig ist Verschlüsselung? Tatsache ist, Verschlüsselung ist unglaublich mächtig. Sie fragen sich vielleicht, ob die Sicherheit der Verschlüsselung allein auf die Rechenleistung zurückzuführen ist. Während ältere, veraltete Verschlüsselungsmethoden bei einem gewissen Ressourcen- und Zeitaufwand durch einen Brute-Force-Angriff durchbrochen werden können, werden die heutigen höchsten Verschlüsselungsstufen auch in Zukunft sicher sein. Angesichts der aktuellen Rechenleistung gibt es keine Möglichkeit, dass ein böswilliger Akteur auf den Inhalt einer mit AES 256-Bit oder einem gleichwertigen Verschlüsselungsstandard verschlüsselten Nachricht zugreifen kann.
Was sind die Vorteile der Verschlüsselung von E-Mail-Anhängen?
Wenn Sie Ihre E-Mails oder Dateianhänge noch nie verschlüsselt haben, fragen Sie sich vielleicht, warum Sie sich die Mühe machen sollten. Tatsache ist, dass die meisten Menschen das Bedrohungsniveau unterschätzen und die Sicherheit ihrer persönlichen oder geschäftlichen E-Mails überschätzen. Die Bedrohungslandschaft, mit der sowohl Einzelpersonen als auch Organisationen konfrontiert sind, wächst rasant. Cyber-Bedrohungsakteure, wie diejenigen, die Sicherheitslücken durch Phishing-Angriffe ausnutzen, werden immer zahlreicher, während die von ihnen eingesetzten Tools fortschrittlicher und leichter zugänglich werden. Deshalb ist die Verwendung von E-Mail-Verschlüsselungssoftware so wichtig, um sicherzustellen, dass Ihre Nachrichten und Dokumente sicher sind.
Die meisten Menschen gehen davon aus, dass ihre persönliche oder geschäftliche E-Mail-Adresse bereits gesichert ist. Es wird davon ausgegangen, dass der Transport der E-Mail von der Quelle zum Ziel über einen gesicherten Kanal erfolgt. Obwohl einige E-Mail-Dienste wie Google Mail oder Microsoft Outlook Transport Layer Security (TLS) und den vertraulichen Modus zum Schutz von E-Mails während der Übertragung bieten, gilt dies nur, wenn der Ziel-E-Mail-Dienst auch TLS verwendet. Darüber hinaus schützt dies die E-Mail nur, während sie sich auf dem Weg zum Ziel befindet.
Wenn Sie also sensible Daten oder Informationen per E-Mail übertragen, wie können Sie dann sicher sein, dass diese unterwegs nicht abgefangen werden? Wie können Sie darüber hinaus sicher sein, dass der beabsichtigte Empfänger derjenige ist, der es öffnet, sobald es am Ziel ankommt? Darüber hinaus kann auch der Mailserver selbst abgefangen werden. Während immer mehr E-Mail-Anbieter eine 2-Faktor-Authentifizierung für ihren Dienst anbieten, besteht das Problem darin, dass die Einführung der 2-Faktor-Authentifizierung immer noch langsam ist.
Verschlüsselung bietet eine Möglichkeit, eine E-Mail während der Übertragung zu sichern und sicherzustellen, dass der beabsichtigte Empfänger derjenige ist, der sie öffnet. Auf diese Weise ist die Verschlüsselung die beste Methode zum Schutz der Privatsphäre und zur Verhinderung von Datenverletzungen, bietet jedoch auch eine Methode zur Authentifizierung des Absenders oder Empfängers und hilft Ihnen, die Datenschutzgesetze einzuhalten.
Senden eines sicheren E-Mail-Anhangs oder einer Datei auf die Standardmethode
Um einen sicheren E-Mail-Anhang zu senden, müssen Sie einen etwas komplexen Prozess durchlaufen. Wir werden die Schritte dieses Prozesses in groben Zügen aufschlüsseln, aber verstehen, dass jeder spezifische E-Mail-Anbieter unterschiedliche Verschlüsselungsfunktionen hat, die zusätzliche Schritte erfordern können.
- Besorgen Sie sich ein digitales Zertifikat oder eine digitale Signatur.
- Ermittelt den öffentlichen Schlüssel des Empfängers.
- Verschlüsseln Sie Ihre E-Mail mit dem Anhang.
- Senden Sie Ihre E-Mail entweder mit Ihrer digitalen Signatur im Anhang oder senden Sie Ihre digitale Signatur in einer vorherigen E-Mail.
- Der Empfänger muss sowohl über Ihre digitale Signatur (privater Schlüssel) als auch über den öffentlichen Schlüssel verfügen.
- Mit beiden kann der Empfänger den Absender authentifizieren, die E-Mail entschlüsseln und den Anhang herunterladen.
So senden Sie einen sicheren E-Mail-Anhang oder eine Datei mit Trustifi
Wie Sie feststellen werden, kann das Senden eines sicheren E-Mail-Anhangs über eine Standardmethode ein enormer Aufwand sein. Sobald der Vorgang einige Male zwischen einem Absender und einem Empfänger durchgeführt wurde, wird er einfacher, aber der anfängliche Prozess, bei dem jede Partei private und öffentliche Schlüssel austauscht, kann Komplikationen verursachen.
Im Gegensatz zur Standardmethode zum Senden sicherer E-Mail-Nachrichten und Anhänge vereinfacht und rationalisiert Trustifi den Prozess für Absender und Empfänger.
So senden Sie einen sicheren E-Mail-Anhang:
- Generieren Sie eine E-Mail.
- Öffnen Sie den Bereich Trustifi-Erweiterung und wählen Sie die gewünschten Sicherheitsoptionen aus.
- Senden Sie die E-Mail mit dem Anhang.
- Der Empfänger öffnet die E-Mail, die auf eine 2-Faktor-Authentifizierungsseite umleitet.
- Die 2-Faktor-Authentifizierung erfolgt entweder mit einem Code oder Passwort, das per SMS an das Telefon des Empfängers gesendet wird, oder mit einem Code, der bereits zwischen Absender und Empfänger geteilt wurde.
- Der Empfänger öffnet den Anhang. Bei Bedarf kann der Empfänger eine verschlüsselte Antwort direkt von derselben Seite senden.
Abschließende Gedanken zum Senden verschlüsselter Dateien per E-Mail
Letztendlich ist das Senden und Empfangen sicherer E-Mail-Nachrichten und -Anhänge nicht so intuitiv oder unkompliziert, wie es sein sollte, ohne eine Drittanbieter-Ressource wie Trustifi zu verwenden. Das Senden eines sicheren E-Mail-Anhangs oder einer Datei über Standardverschlüsselungsmethoden, die in Ihren bevorzugten E-Mail-Client integriert sind, kann mühsam eingerichtet werden. Es erfordert eine Koordination zwischen Absender und Empfänger, bevor die gesicherte E-Mail gesendet wird. Während diese Art der Annäherung für spezifischen Bedarf arbeiten kann, ist es schwierig, in normale Geschäftsoperationen zu integrieren.
Mit Trustifi – trusted von den beliebtesten E-Mail-Clients, das Senden von sicheren E-Mail-Anhänge und Dateien ist einfach für den Absender und Empfänger. Ein weiterer Vorteil ist, dass der Empfänger kein Benutzer von Trustifi sein muss, um auf die verschlüsselte E-Mail zuzugreifen. Sie müssen lediglich den Zwei-Faktor-Authentifizierungsprozess abschließen, der ihnen Zugriff auf den Inhalt der E-Mail gewährt und ihnen die Möglichkeit gibt, mit einer eigenen verschlüsselten Nachricht zu antworten. Darüber hinaus können Sie nach dem Senden der E-Mail sogar den Zugriff auf den Nachrichtentext und die Dateien widerrufen. Wenn Sie in der Vergangenheit Schwierigkeiten hatten, sichere Anhänge zu senden, übernehmen Sie Trustifi für alle Ihre sicheren E-Mail-Anforderungen.
Quellen
Orman, Hilarie. „Einführung: Was ist sichere E-Mail?“ In Verschlüsselte E-Mail: Die Geschichte und Technologie des Datenschutzes von Nachrichten, herausgegeben von Hilarie Orman, 1-7. Cham: Springer Verlag, 2015. https://doi.org/10.1007/978-3-319-21344-6_1.
Orman, Hilarie. „Wie funktioniert Secure Email?“ In Verschlüsselte E-Mail: Die Geschichte und Technologie des Datenschutzes von Nachrichten, herausgegeben von Hilarie Orman, 33-57. Cham: Springer Verlag, 2015. https://doi.org/10.1007/978-3-319-21344-6_3.
How to encrypt email (Gmail, Outlook iOS, OSX, Android, Webmail)