Proton Startseite

Adressverifizierung mit vertrauenswürdigen Schlüsseln

Lesen
2 Min.
Kategorie
Kontaktverschlüsselung

Proton Mail verteilt alle kryptografischen Schlüssel, die für die Kommunikation zwischen Benutzern benötigt werden. Dies stellt sicher, dass jeder Proton Mail-Benutzer E-Mails an jeden anderen Proton Mail-Benutzer nahtlos verschlüsseln kann, ohne dass die Gefahr besteht, dass Daten abgefangen werden.

Dieser Ansatz stellt sicher, dass die gesamte interne Proton Mail-Kommunikation verschlüsselt ist, erfordert jedoch, dass unsere Server die richtigen Schlüssel für deine Kommunikation verteilen. Wenn du lieber selbst bestimmen möchtest, welche spezifischen Schlüssel zum Verschlüsseln von Nachrichten an jeden Kontakt verwendet werden sollen (ohne dem Server zu erlauben, sie zu ändern), kannst du vertrauenswürdige Schlüssel verwenden.

So aktivierst du vertrauenswürdige Schlüssel:

  • Gehe zu Kontakte
  • Wähle den Kontakt aus, für den du vertrauenswürdige Schlüssel aktivieren möchtest
  • Klicke auf das E-Mail-Einstellungen-Symbol
  • Klicke auf Erweiterte PGP-Einstellungen anzeigen

Dadurch wird eine Liste aller öffentlichen Schlüssel angezeigt, die der Server für diesen Benutzer hat. Um einen Schlüssel als vertrauenswürdigen Schlüssel festzulegen, wähle Vertrauen aus dem Dropdown-Menü unter Aktionen aus.

Wenn du Schlüsseln vertraust, werden diese Schlüssel auch für die Überprüfung der digitalen Signatur verwendet, um die Identität des Absenders zu verifizieren, wenn du Mitteilungen von ihm erhältst.

Du kannst überprüfen, ob die Identität des Absenders verifiziert ist, indem du auf das Verschlüsselungsschloss-Symbol in der Von-Adresse achtest.

Proton Mail zeigt das Verschlüsselungsschloss-Symbol im Von-Feld an

In der mobilen App ist das Schloss in den Nachrichtendetails zu finden.

Die mobile Proton Mail-App zeigt das Verschlüsselungsschloss-Symbol an

Was passiert, wenn du dein Passwort zurücksetzt?

Deine vertrauenswürdigen Schlüssel sind durch eine digitale Signatur geschützt, die es dir ermöglicht, unbefugte Änderungen an deinen vertrauenswürdigen Schlüsseln zu erkennen. Diese Signatur wird mit deinen privaten Schlüsseln verifiziert. Die Folge davon ist, dass die Verifizierung deiner Kontaktsignaturen fehlschlägt, wenn du dein Passwort zurücksetzt und dadurch den Zugriff auf die privaten Schlüssel verlierst, die zum Signieren deiner Kontakte verwendet wurden.

Wenn die digitale Signatur auf deinen vertrauenswürdigen Schlüsseln ungültig ist, kann das bedeuten:

  • Jemand hat sie geändert
  • Du hast vor Kurzem dein Passwort zurückgesetzt

Wenn du versuchst, eine Nachricht an einen Empfänger zu senden, für den du vertrauenswürdige Schlüssel hast, aber die Verifizierung fehlschlägt, wirst du gefragt, ob du den Schlüssel für diesen Kontakt aus deinen vertrauenswürdigen Schlüsseln entfernen möchtest.

Was passiert, wenn der Kontakt sein Passwort zurücksetzt?

Wenn dein Kontakt sein Passwort zurücksetzt, hat er möglicherweise keinen Zugriff mehr auf seine eigenen öffentlichen Schlüssel, denen du mit der oben beschriebenen Methode vertraut hast, und du kannst deinem Kontakt keine E-Mail mehr unter Verwendung der vertrauenswürdigen Schlüssel senden.

Bevor du eine E-Mail an diesen Benutzer senden kannst, wirst du gefragt, ob du seinem neuen Primärschlüssel vertrauen möchtest.