{"id":3807,"date":"2013-08-09T15:41:05","date_gmt":"2013-08-09T13:41:05","guid":{"rendered":"https:\/\/www.kolja-engelmann.de\/blog\/?p=3807"},"modified":"2013-08-13T09:35:23","modified_gmt":"2013-08-13T07:35:23","slug":"sichere-e-mail-dienste-als-alternative-zu-lavabit-com","status":"publish","type":"post","link":"https:\/\/www.kolja-engelmann.de\/blog\/2013\/08\/sichere-e-mail-dienste-als-alternative-zu-lavabit-com\/","title":{"rendered":"Sichere E-Mail-Dienste als Alternative zu Lavabit.com"},"content":{"rendered":"<p><a href=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/08\/security-transmission-icon.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-thumbnail wp-image-3809\" alt=\"Secure transmission\" src=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/08\/security-transmission-icon-150x150.png\" width=\"150\" height=\"150\" srcset=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/08\/security-transmission-icon-150x150.png 150w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/08\/security-transmission-icon-300x300.png 300w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/08\/security-transmission-icon-160x160.png 160w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/08\/security-transmission-icon-120x120.png 120w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/08\/security-transmission-icon.png 500w\" sizes=\"auto, (max-width: 150px) 100vw, 150px\" \/><\/a>Im Netz kursiert der neueste GAU rund um die Enth\u00fcllungen Snowdens, NSA, Geheimdienste und Co. Angeblich nutzte Snowden zur Korrespondenz im Internet den eMail-Anbieter <a href=\"http:\/\/www.lavabit.com\" target=\"_blank\">Lavabit.com<\/a>\u00a0von\u00a0Ladar Levison, der seinen Kunden einen anonymen Maildienst anbot. (Wohlgemerkt handelte es sich dabei nicht um kryptographisch verschl\u00fcsselte Mails, sondern um das anonyme Senden und Empfangen von Nachrichten und die Nutzung eines Dienstes an sich). Jetzt wurde Lavabit von dessen Gr\u00fcnder geschlossen.<\/p>\n<blockquote><p>I have been forced to make a difficult decision: to become complicit in crimes against the American people or walk away from nearly ten years of hard work by shutting down Lavabit. After significant soul searching, I have decided to suspend operations. I wish that I could legally share with you the events that led to my decision. I cannot. &#8211; <a href=\"http:\/\/www.lavabit.com\" target=\"_blank\">http:\/\/www.lavabit.com<\/a><\/p><\/blockquote>\n<p>Da Ladar Levison\u00a0keinen konkreten Grund nennt oder nennen darf, ranken bereits die ersten\u00a0<a href=\"http:\/\/www.tagesschau.de\/ausland\/lavabit-schliesst-ueberraschend100.html\" target=\"_blank\">Verschw\u00f6rungstheorien<\/a>\u00a0wer f\u00fcr den Niedergang Lavabits verantwortlich sein k\u00f6nnte.<\/p>\n<p>Interessanter ist jetzt aber wer denn am Markt der anonymen Maildienste f\u00fcr Privatpersonen noch bleibt, nachdem Lavabit geschlossen ist und sowohl\u00a0<a href=\"https:\/\/silentcircle.com\/?lang=de\" target=\"_blank\">Silent Circle<\/a>\u00a0als auch TorMail dessen beispiel prophylaktisch folgen. Ein paar Dienste, deren Namen mir noch gel\u00e4ufig sind, liste ich deswegen hier mal auf.<strong> Das ist kein Testbericht und enth\u00e4lt keine Bewertung<\/strong>, es ist schlicht und einfach ein Anhaltspunkt, falls man einen neuen Mailanbieter sucht und etwas anonymer bleiben m\u00f6chte.<\/p>\n<h3>Secure-Mail<\/h3>\n<p><a href=\"https:\/\/secure-mail.biz\/\" target=\"_blank\">https:\/\/secure-mail.biz\/<\/a> &#8211; Secure-Mail.biz ist ein Anbieter, der nach eigenen Angaben keinerlei personenbezogene Daten speichert und seinen Kunden sowohl \u00fcber das Webinterface als auch \u00fcber IMAP und POP3 verschl\u00fcsselte Kommunikation zu seinen Postf\u00e4chern anbietet. Ein Alleinstellungsmerkmal ist die Online-Nutzung von \u00a0S\/MIME Signaturen.<\/p>\n<h3>Posteo<\/h3>\n<p><a href=\"https:\/\/posteo.de\/\" target=\"_blank\">https:\/\/posteo.de\/<\/a>\u00a0&#8211; Das berliner Startup Posteo bietet gr\u00fcne und sichere Mailkonten an. F\u00fcr schmales Geld (1\u20ac pro Monat) werden die IP Adressen der Kunden nicht gespeichert (weder im Log noch im Mailheader) und \u00a0SSL-verschl\u00fcsselten Zugang zu\u00a0IMAP, POP3, Webmailer,CardDAV und CalDAV angeboten.<\/p>\n<h3>AIKQ<\/h3>\n<p><a href=\"https:\/\/www.aikq.de\/\" target=\"_blank\">https:\/\/www.aikq.de\/<\/a>\u00a0&#8211; Ebenfalls aus Berlin stammt der E-Maildienst von aikq.de, der zwar mehr Speicher zum gleichen Preis wie Posteo anbietet, daf\u00fcr jedoch kein CardDAV oder CalDAV anbietet.<\/p>\n<h3>Startmail<\/h3>\n<p><a href=\"https:\/\/beta.startmail.com\/\" target=\"_blank\">https:\/\/beta.startmail.com\/<\/a>\u00a0&#8211; Die Macher von Startpage.com, dem anonymen Google Frontend basteln ihrerseits an einer anonymen L\u00f6sung zum Thema Mailversand und nehmen derzeit Anmeldungen f\u00fcr ihre Betaphase entgegen.<\/p>\n<h3>PrivateDeMail<\/h3>\n<p><a href=\"http:\/\/privatdemail.net\/de\/\" target=\"_blank\">http:\/\/privatdemail.net\/de\/<\/a>\u00a0&#8211; stellte ich <a title=\"Anonym im Internet \u2013 Anonyme E-Maildienste\" href=\"https:\/\/www.kolja-engelmann.de\/blog\/2012\/06\/anonym-im-internet-anonyme-e-maildienste\/\" target=\"_blank\">hier<\/a> bereits einmal vor und es ist und bleibt mein bevorzugter anonymer E-Mail-Dienst. Der IMAP Dienst ist zwar st\u00e4rker beschr\u00e4nkt als andere hier genannte Dienste (max. 10MB pro Mail, 500MB Mailfachgr\u00f6\u00dfe,&#8230;) , daf\u00fcr ist Privatdemail komplett kostenlos.<\/p>\n<h3>A\/I<\/h3>\n<p><a href=\"http:\/\/www.autistici.org\/\">http:\/\/www.autistici.org<\/a>\u00a0ist ein italienischer Anbieter von verschiedenen kostenlosen und zensurfreien (Web-) Diensten mit Fokus auf der Privatsph\u00e4re seiner Nutzer. Hinsichtlich des Mailzugangs geben sie erstmal keinerlei Einschr\u00e4nkungen in Menge der zu speichernden Mails vor und bieten verschl\u00fcsselte Kommunikation \u00fcber alle Protokolle. Klingt gut, jedoch ist der Dienst momentan v\u00f6llig \u00fcberlaufen und hat seine Registrierungsseite abgeschaltet.<\/p>\n<h3>MyKolab<\/h3>\n<p><a href=\"https:\/\/mykolab.com\" target=\"_blank\">https:\/\/mykolab.com<\/a>\u00a0ist ein schweizer Dienstleister, dessen Dienst auf der quelloffenen Groupwarel\u00f6sung <a href=\"http:\/\/kolab.org\/\" target=\"_blank\">Kolab<\/a>\u00a0und einem in der Schweiz gehosteten Datencenter basiert. Der monatliche Preis ist leider relativ <a href=\"https:\/\/cockpit.mykolab.com\/signup\/\" target=\"_blank\">hoch<\/a>, allerdings hat die Schweiz kein Datenaustauschabkommen mit den USA.<\/p>\n<h3>Mailserver auf dem NAS \/ eigenen Server<\/h3>\n<p>Installiert man einen Mailserver auf dem eigenen <a href=\"http:\/\/ubuntuguide.org\/wiki\/Mail_Server_setup\" target=\"_blank\">Server<\/a>\/<a href=\"http:\/\/www.synology.de\/support\/tutorials_show.php?lang=deu&amp;q_id=448\" target=\"_blank\">NAS<\/a> dann ist man sich so sicher wie nirgendwo sonst was den Umgang mit den gespeicherten Mails und der Sicherheit des Versandweges angeht. Es gibt keinerlei Einschr\u00e4nkungen hinsichtlich Speicherplatz oder Transferlimits, allerdings sind die Kosten meist deutlich h\u00f6her (Servermiete, public IP) und der Verwaltungsaufwand ist ungleich gr\u00f6\u00dfer, da man sich selbst um Backup, Antivirus, Antispam und Updates k\u00fcmmern und einiges an Vorwissen zur Installation und Konfiguration mitbringen muss.<\/p>\n<h3>Hinweis<\/h3>\n<p>Bei keinem der genannten Dienste (abgesehen vom selbst gehosteten Service) kann man mit Gewissheit sagen, ob die Daten im Zweifelsfall an Dritte weitergegeben werden; das wissen wohl bestenfalls nur die Administratoren. Meiner Meinung nach f\u00e4hrt man aber allemal besser als mit GMX, GMail und Co.<\/p>\n<hr \/>\n<h3>Updates:<\/h3>\n<ul>\n<li>In einer fr\u00fcheren Version dieses Artikels nannte ich au\u00dferdem Hushmail.com als Alternative. Auf Hinweise von Kommentatoren hin machte ich mich ein wenig schlau und fand Artikel in denen Hushmail trotz anderweitiger Angaben in ihrer Privacy Policy anscheinend trotzdem in der Lage war die verschl\u00fcsselte Kommunikation zweier Hushmail Nutzer zu dechiffrieren und an Ermittler weiterzureichen (nachzulesen z.B. bei <a href=\"http:\/\/www.gulli.com\/news\/7304-hushmail-petzt-verschluesselnder-mailprovider-liefert-userdaten-ans-fbi-2007-11-08\" target=\"_blank\">Gulli<\/a>). Aus diesem Grund entfernte ich den Eintrag oben und weise noch einmal darauf hin, dass ich hier nur Alternativen nenne, jedoch keine Empfehlung aussprechen kann, da ich keinen der Dienste selbst ausprobiert habe.<\/li>\n<li>Das verschl\u00fcsselte Versenden von Mails zwischen den Servern verschiedener Anbieter mittels <a href=\"http:\/\/de.wikipedia.org\/wiki\/Simple_Mail_Transfer_Protocol#Extended_SMTP\" target=\"_blank\">ESMTPS<\/a> wird jetzt gerade erst (mehr aus Marketinggr\u00fcnden als aus Gr\u00fcnden des Datenschutzes wie ich vermute) verst\u00e4rkt eingef\u00fchrt. Eine Auflistung welche Server ESMTPS anbieten macht Posteo in einem aktuellen\u00a0<a href=\"https:\/\/posteo.de\/blog\/endlich-verbindungsverschl%C3%BCsselungbr-auch-bei-anderen-mailanbietern\" target=\"_blank\">Blogpost<\/a>\u00a0&#8211; (11.8.2013)<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Im Netz kursiert der neueste GAU rund um die Enth\u00fcllungen Snowdens, NSA, Geheimdienste und Co. Angeblich nutzte Snowden zur Korrespondenz im Internet den eMail-Anbieter Lavabit.com\u00a0von\u00a0Ladar Levison, der seinen Kunden einen anonymen Maildienst anbot. (Wohlgemerkt handelte&#46;&#46;&#46;<\/p>\n","protected":false},"author":1,"featured_media":3808,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[1,9],"tags":[23,30,45,33],"class_list":["post-3807","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","category-sicherheit","tag-anonym","tag-e-mail","tag-kryptographie","tag-verschlusselung"],"jetpack_featured_media_url":"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/08\/secure-email-icon.png","jetpack_sharing_enabled":true,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts\/3807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/comments?post=3807"}],"version-history":[{"count":0,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts\/3807\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/media\/3808"}],"wp:attachment":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/media?parent=3807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/categories?post=3807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/tags?post=3807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}