Fenster und Türen gut verschließbar und schwer zu überwinden - das A und O auch für das sichere digitale Leben. Bild: Andreas Bubrowski
Fenster und Türen gut verschließbar und schwer zu überwinden – das A und O auch für das sichere digitale Leben.
Bild: Andreas Bubrowski

POSTEO ist ein in Berlin ansässiges Unternehmen, das verschlüsselte E-Mail-Dienste anbietet. Wer einen E-Mail-Account bei POSTEO hat, kann sicher und zu einhundert Prozent anonym, noch dazu „Made in Germany“, kommunizieren. Seit ein paar Tagen ist es auch möglich, seine auf dem Server der Firma liegenden Mails auf Knopfdruck zu verschlüsseln. Das alles für nur EINEN EURO im Monat. Sicher gut angelegtes Geld!

Persönlicher Anfang für
ein digitales Aufbegehren

Der ganze NSABND-Abhörschlamassel könnte technisch leicht unmöglich gemacht werden. Dazu würde schon ausreichen, dass ein Drittel aller (deutschen) Internetnutzer ihre Mail-Kommunikation verschlüsselt und beim Surfen im Netz auf Anonymität achtet. Dem auf Bequemlichkeit getrimmten Konsumenten mutet „kryptische Mailkommunikation“ und „Tor-Browser“ oft abschreckend kompliziert an. Also bevorzugt er ein gläsernes Dasein und leistet damit dem Trend zur allgemeinen Überwachung der freien Zivilgesellschaft Vorschub. Ein E-Mail-Accout bei POSTEO wäre ein ganz persönlicher Anfang für ein digitales Aufbegehren – im eigenen Interesse und im Interesse aller. Die Einrichtung eines Mail-Accounts ist dazu denkbar einfach.

Im Zuge der Enthüllungen von Edward Snowden haben inzwischen fast alle Anbieter von E-Mail-Diensten eine verschlüsselte Übertragung über SSL/TSL eingeführt. Das bringt nur nicht viel, denn der aufgezeichnete, verschlüsselte Datenverkehr kann leicht nachträglich entschlüsselt werden, etwa wenn ein Nachrichtendienst heimlich Zugriff auf den Server hat. Viele Anbieter haben daher zum Schutz vor heimlichem Ausspähen der E-Mails zusätzlich Perfect Forward Secrecy1 standardmäßig auf ihren Servern implementiert. Die Ausnahme bei den großen Anbietern ist bislang Apple mit iCloud – ein weiterer guter Grund, iCloud-Dienste für die Kommunikation in Schulen NICHT zu nutzen. Jeder Lehrer und Schüler kann leicht selbst überprüfen, welche Sicherheitsstandards sein E-Mail-Anbieter unterstützt. Dazu auf QUALYS SSL LABS die URL des Mail-Anbieters zur Prüfung eingeben. POSTEO gehört zu den Anbietern mit der Bestnote A+.

Logo von POSTEO. Grafik: gemeinfrei
Logo von POSTEO. Grafik: gemeinfrei

Posteo ist plattformübergreifend. Für OSX, iOS, Android und Windows ist die Nutzung nicht nur über einen Browser, sondern auch mittels bekannter Funktionen zur Verwaltung von E-Mails, Kontakten und Terminen möglich. Auf dem Server ausgeführte Funktionen wie Adressbuch und Kalender lassen sich mit einem Benutzerpasswort verschlüsseln. Die Daten sind dann für jede andere Person unzugänglich. Neben der Verschlüsselung ist der Datenschutz bei POSTEO entscheidend:

  • es werden keine Stammdaten wie Name, Adresse und Telefonnummer gespeichert
  • zur Anmeldung reicht die gewünschte E-Mail-Adresse und das Passwort
  • bei Bezahlung per Bank oder Paypal werden die Überweisungsdaten NICHT mit dem E-Mail-Account verknüpft
  • Bezahlung auch alternativ per Brief möglich: 15 Euro in Scheinen in den Umschlag zum Aufladen des Kontos
  • monatliche Kündigung
  • IP-Adresse des Mailabsenders wird durch IP-Adresse von POSTEO ersetzt
  • alle Daten liegen verschlüsselt auf dem firmeneigenen Server in Frankfurt – NICHT in Übersee!
  • Posteo veröffentlicht regelmäßig einen Transparenzbericht, in dem über das Ausmaß der behördlichen Anfragen auf Datenzugriff informiert wird
  • es gibt keine Stammdaten, also können selbst bei behördlichen Anfragen keine geliefert werden.

Für den einen Euro im Monat gibt es bei POSTEO zur E-Mail-Adresse ein Postfach mit zwei Gigabyte Fassungsvermögen, zwei zusätzliche, frei wählbare Alias-Adressen, ein Adressbuch und drei Kalender. Posteo ist komplett werbefrei. Bei größerem Speicherplatzbedarf können weitere Gigabyte für 25 Cent pro Monat gemietet werden, bis maximal 20 Gigabyte. Und auch für das grüne Gewissen ist gesorgt: POSTEO nutzt Ökostrom von Greenpeace Energy – nicht nur für die Server, sondern auch für die eigenen Büros. ANDREAS BUBROWSKI

Linksunten

POSTEO – im Überblick

posteo.de

  1. mittels bestimmter Schlüsselaustauschprotokolle realisierte Kryptographie. BUB