Hallo @RAHagena bei comcrypto kann man eine Testmail verschicken, die u.a. die verbindliche Nutzung von TLS testet. Hier das Ergebnis beim Versand über DATEVnet: Vielen Dank für den Einsatz des kostenlosen E-Mail-Tests von comcrypto. Es wurde getestet, ob Ihr E-Mail-Server beim Versand eine Mindestsicherheit der TLS-Transportverschlüsselung gewährleistet. Der Test prüft dabei n i c h t, ob Sie weitere Sicherheitsmaßnahmen, wie etwa eine Inhaltsverschlüsselung oder verschlüsselte Datei-Anhänge, eingesetzt haben. Testergebnis: Ihr getestetes E-Mail-System: cdxmailout11.datevnet.com Schutz vor Angreifern, die passiv den Netzwerkverkehr belauschen: n e i n Schutz vor "TLS-Downgrade-Angriffen": n e i n Schutz vor "Man-in-the-Middle-Angriffen": n e i n Ist gewährleistet, dass die TLS-Verschlüsselung mit dem r i c h t i g e n Empfänger-Server stattfindet: n e i n Die verwendete TLS-Policy Ihres Servers nennt man Opportunistic TLS. Diese Policy ist für die Übertragung von personenbezogenen Daten mit normalen Risiken: n i c h t geeignet personenbezogenen Daten mit hohen Risiken: n i c h t geeignet Warum ist dies so? Lesen Sie mehr unter https://www.comcrypto.de/das-sicherheitsproblem-der-e-mail.html Die aktuellen Mindest-Anforderungen der Deutschen Datenschutzkonferenz finden Sie unter https://www.datenschutzkonferenz-online.de/media/oh/20210616_orientierungshilfe_e_mail_verschluesselung.pdf, Abschnitt 4.2. Testaufbau: Wir haben den E-Mail-Server auf der Empfängerseite zu Testzwecken mit groben Sicherheits-Mängeln versehen, z.B. mit ausschließlich unsicheren, veralteten TLS-Algorithmen und einem gefälschten TLS-Zertifikat (Datum 1.1.1970). Ihr E-Mail-System hat darauf nicht reagiert, dennoch eine Verbindung aufgebaut und Ihre Daten übertragen! Ihr E-Mail-Versand ist also anfällig für Angriffe auf die TLS-Verschlüsselung. Was bedeutet das Testergebnis für Sie? Ihr Server bietet auf der Ebene der Transportverschlüsselung kein ausreichendes Sicherheitslevel. Daher müssen Sie auf andere aufwändigere Methoden (z.B. Inhaltsverschlüsselung) zurückgreifen, um E-Mails datenschutzkonform zu übertragen. Eine Alternative, um ohne manuellen Aufwand eine ausreichend sichere Übertragung zu erreichen, ist die "adaptive Verschlüsselung". Erfahren Sie mehr unter https://www.comcrypto.de/sichere-e-mail-uebertragung-adaptive-verschluesselung.html Danke und viele Grüße, das Team von comcrypto GmbH Ich hab noch Gmail, GMX und Apple probiert - da sah es exakt genauso aus. Ist aber auch logisch. Verbindliches TLS würde dafür sorgen, dass man diverse Empfänger nicht erreicht. Dazu kommt noch, dass der eigene Mailserver TLS nur bis zum ersten Mailserver auf dem Übermittungsweg erzwingen könnte. Niemand kann garantieren, dass die Mail nicht noch über weitere Mailserver läuft und ob dort verschlüsselt wird oder nicht. E-Mail ist einfach nicht für sichere Kommunikation erdacht worden. Deshalb ist nur echte Ende-zu-Ende-Verschlüsselung sicher und die ist nun mal unkomfortabel. MfG, F.Lange
... Mehr anzeigen