{"id":1635,"date":"2014-10-28T14:56:31","date_gmt":"2014-10-28T13:56:31","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=1635"},"modified":"2025-12-17T13:51:20","modified_gmt":"2025-12-17T12:51:20","slug":"posteo-aus-berlin-moechte-sicherheitsimpulse-setzen","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/posteo-aus-berlin-moechte-sicherheitsimpulse-setzen\/","title":{"rendered":"Posteo E-Mail-Anbieter aus Berlin m\u00f6chte Sicherheitsimpulse setzen"},"content":{"rendered":"<p><strong>Posteo<\/strong> ist der erste E-Mail-Anbieter unserer Testserie, der ein <strong>kostenpflichtiges Angebot<\/strong> offeriert. Versprochen wird ein <strong>&#8222;Impuls f\u00fcr mehr Sicherheit, Datenschutz und Nachhaltigkeit im Internet&#8220;<\/strong> \u2013 wir sind gespannt, wie Posteo dies umsetzt, und starten unseren Test. Daf\u00fcr stellen wir Ihnen zuerst das Unternehmen Posteo konkret vor und gehen anschlie\u00dfend auf Datenschutz &amp; AGB bei Posteo ein. Anschlie\u00dfend stellen wir Ihnen die Produktdetails und den Registrierungsprozess bei Posteo vor.<\/p>\n<h2>\u00dcber das Unternehmen Posteo<\/h2>\n<p>Posteo ist ein junges Unternehmen <strong>aus Berlin<\/strong>: <strong>2009 gegr\u00fcndet<\/strong>, erlebt der Anbieter seit der Snowden-\u00c4ra einen Aufschwung. <a href=\"https:\/\/posteo.de\/site\/andere_ueber_uns\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">Zahlreiche Medien berichten<\/a> seither \u00fcber die Sicherheit, die Posteo bewirbt. Das <strong>werbefreie Angebot<\/strong> wird komplett eigenfinanziert. Neben <strong>Sicherheit und Datenschutz<\/strong> ist dem Unternehmen die <strong>Umwelt<\/strong> ein Anliegen: \u00d6kostrom, effizient arbeitende Hardware, Recyclingpapier und ein Konto bei einer Umweltschutzbank sind einige Punkte, die der E-Mail-Anbieter umsetzt, um seinen Teil zum Umweltschutz beizutragen. Die <a href=\"https:\/\/posteo.de\/site\/nachhaltigkeit\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">Nachhaltigkeitsseite<\/a> des Anbieters verr\u00e4t weitere Details.<\/p>\n<h3>Datenschutz &amp; AGB bei Posteo<\/h3>\n<p>Mit Posteo pr\u00fcfen wir erstmals in unserer Testreihe einen Anbieter, der sich den <strong>Schutz Ihrer Privatsph\u00e4re auf die Fahnen geschrieben<\/strong> hat. Wir sind gespannt auf die Transparenz bei den <a href=\"https:\/\/posteo.de\/site\/agb\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">Allgemeinen Gesch\u00e4ftsbedingungen<\/a> und der <a href=\"https:\/\/posteo.de\/site\/datenschutzerklaerung\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">Datenschutzerkl\u00e4rung<\/a> \u2013 beides finden wir problemlos in der Fu\u00dfzeile der Website. Die AGB erkl\u00e4ren zun\u00e4chst den Geltungsbereich. <strong>Posteo unterrichtet seine Kunden von etwaigen \u00c4nderungen<\/strong> in den Nutzungsbedingungen, den Leistungsbeschreibungen oder den Preisen; fallen diese \u00c4nderungen zu Ihren Ungunsten aus, <strong>k\u00f6nnen Sie fristlos k\u00fcndigen<\/strong>. Weiter erfahren wir, dass der Vertrag zustande kommt, indem Sie die Online-Registrierung durchf\u00fchren. Nachdem die Leistungen erkl\u00e4rt werden, informiert Posteo \u00fcber seine Verf\u00fcgbarkeit \u2013 hier sind keine Besonderheiten feststellbar. Die <strong>Nutzungsentgelte k\u00f6nnen per \u00dcberweisung oder PayPal f\u00fcr 12 Monate im Voraus<\/strong> entrichtet werden. Dem Privatsph\u00e4re-Gedanken von Posteo entsprechend, ist sogar das <strong>Zahlen per Bargeld \u00fcber einen Brief m\u00f6glich<\/strong>, dann allerdings m\u00fcssen Sie gleich 15 Monate buchen, da nur Scheine akzeptiert werden. Sie zahlen auch <strong>Entgelte, &#8222;die durch befugte oder unbefugte Nutzung&#8220; Ihres Accounts durch Dritte zustande kommen<\/strong> \u2013 es sei denn, Sie haben diese Nutzung nicht zu vertreten. Die Beweispflicht liegt dann bei Ihnen. Geraten Sie mit der Zahlung zwei Monate in R\u00fcckstand, wird Ihr Postfach gesperrt und das Vertragsverh\u00e4ltnis von Posteo beendet.<\/p>\n<p>Punkt f\u00fcnf kl\u00e4rt Ihre Pflichten: Sie haben Ihr<strong> Zugangspasswort geheim zu halten<\/strong> und unverz\u00fcglich zu \u00e4ndern, wenn Ihr Passwort unbefugten Dritten zug\u00e4nglich sein k\u00f6nnte. Sie haften f\u00fcr das befugte oder unbefugte Nutzen Ihres Accounts durch Dritte, es sei denn, Sie haben dies nicht zu verantworten (Beweispflicht lastet auf Ihnen). Sie d\u00fcrfen Ihren Account <strong>nicht f\u00fcr den Werbeversand nutzen<\/strong>, au\u00dferdem keine Spammails versenden (&#8222;nicht mehr als 500 E-Mails pro Stunde und nicht mehr als 1000 E-Mails pro Tag versenden&#8220;). Weiter d\u00fcrfen Sie <strong>nicht gegen geltende Gesetze oder den Jugendschutz versto\u00dfen<\/strong>. Entstehen aus Verst\u00f6\u00dfen gegen diese Verbote Sch\u00e4den, sind Sie haftbar und Ihr Postfach kann ohne vorherige Ank\u00fcndigung gesperrt werden. <strong>K\u00fcndigen<\/strong> k\u00f6nnen Sie Ihren Account <strong>monatlich mit einer 14-t\u00e4gigen Frist<\/strong>.<\/p>\n<p>In der Datenschutzerkl\u00e4rung verweist Posteo zun\u00e4chst auf die E-Mail-Adresse <strong>datenschutz@posteo.de<\/strong>, unter der Ihnen <strong>Fragen bez\u00fcglich des Datenschutzes beantwortet<\/strong> werden. Nachdem Posteo die rechtlichen Grundlagen seiner Datenschutzvereinbarung erl\u00e4utert hat, erfahren wir, wie mit Bestandsdaten umgegangen wird: Sie k\u00f6nnen mit Posteo ein <strong>Vertragsverh\u00e4ltnis eingehen, ohne Bestandsdaten<\/strong> (Adresse, Geburtsdatum, Name, etc.) angeben zu m\u00fcssen. Auch Ihre <strong>Mobilfunknummer geben Sie freiwillig an<\/strong>; sie dient dazu, dass Ihnen geholfen werden kann, falls Sie Ihr Zugangspasswort vergessen haben. Mobilfunknummern hinterlegt Posteo<strong> verschl\u00fcsselt in der Datenbank<\/strong> und nur die letzten drei Ziffern k\u00f6nnen von dem Anbieter gelesen werden. Ihre Rechnung ist selbst dann voll steuerabzugsf\u00e4hig, wenn Ihr Name nicht darauf steht, erkl\u00e4rt Posteo. Zahlen Sie per \u00dcberweisung oder PayPal, werden<strong> Name und Adresse (Adresse nur bei PayPal) an Posteo gesendet<\/strong>. Ihre Daten werden <strong>nicht mit Ihrem Account verkn\u00fcpft<\/strong>, sondern dienen lediglich der Information, ob Sie bereits bezahlt haben. Ein Zufallszahlencode zeigt sich daf\u00fcr zust\u00e4ndig, den Zahlungsvorgang mit dem Postfach zu verkn\u00fcpfen \u2013 sobald Sie Guthaben aufgeladen haben, wird dieser Zahlencode wieder gel\u00f6scht. Seiner gesetzlichen Verpflichtung, Zahlungsbelege \u00fcber zehn Jahre aufzubewahren, kommt Posteo laut Datenschutzvereinbarung nach.<\/p>\n<p>Als <strong>Nutzungsdaten<\/strong> versteht Posteo jene <strong>Daten, die beim Nutzen des Services anfallen<\/strong>. Postfachbezogen wird das <strong>Versenden und Empfangen von E-Mails protokolliert<\/strong>, daneben <strong>Postfach-, Webmailer- sowie Kundenoberfl\u00e4che-Zugriffe<\/strong>. Technische St\u00f6rungen und Fehler m\u00f6chte Posteo auf diese Weise z\u00fcgig erkennen und beheben k\u00f6nnen. <strong>Binnen sieben Tagen l\u00f6scht Posteo diese Daten automatisiert.<\/strong> Auch <strong>anonyme Nutzungsstatistiken<\/strong> erstellt der Anbieter, verzichtet dabei allerdings wieder auf Postfachbezug sowie auf IP-Adressen. Beim Punkt &#8222;Ihre E-Mails, Adress- und Kalenderdaten&#8220; gibt sich Posteo transparent: Technisch sei es m\u00f6glich, all diese Daten von Ihnen einzusehen, wenn Sie aufs Verschl\u00fcsseln verzichten. &#8222;Ihre <strong>E-Mails sind aber durch das Briefgeheimnis gesch\u00fctzt<\/strong> und das &#8211; rein technisch m\u00f6gliche &#8211; Einsehen w\u00fcrde einen <strong>Straftatbestand<\/strong> darstellen&#8220;, erkl\u00e4rt der Anbieter. Somit sichert Posteo zu, &#8222;<strong>Ihre Daten zu keinem Zeitpunkt einzusehen oder zu verwenden<\/strong>.&#8220; Sie haben die Option, Ihre <strong>Adressbuch- und Kalenderdaten AES-verschl\u00fcsselt<\/strong> auf den Posteo-Servern zu speichern. Um Datenverlust f\u00fcr Sie zu vermeiden, <strong>sichert Posteo s\u00e4mtliche E-Mails, Kalender- und Adressbuchdaten t\u00e4glich<\/strong>, bittet aber darum, dass Sie sich &#8222;jedoch zus\u00e4tzlich selbst regelm\u00e4\u00dfig Kopien&#8220; anlegen. Dies ist ein Punkt, an dem sich Posteo von bisher getesteten Anbietern unterscheidet: Viele Freemail-Anbieter verweisen darauf, dass kein Backup stattfindet und dass Kunden mit etwaigen Datenverlusten selbst zurechtkommen m\u00fcssen. GMX verpflichtet seine Kundschaft in den AGB sogar zu mindestens einem Backup t\u00e4glich.<\/p>\n<p>Posteo betont die <strong>Verschl\u00fcsselung der eigenen Mailserver-Festplatten<\/strong> erneut und erw\u00e4hnt: &#8222;Sollten Server gestohlen oder beschlagnahmt werden, sind Ihre Daten nach dem Stand der Technik sicher.&#8220; S\u00e4mtliche E-Mails durchlaufen <strong>automatisch einen Viren- und Spamfilter<\/strong>. In Ihren Einstellungen haben Sie die M\u00f6glichkeit,<strong> Ausnahmeregeln f\u00fcr den Spamfilter<\/strong> anzulegen. Haben Sie Ihren Posteo-Account <strong>gek\u00fcndigt<\/strong>, werden <strong>all Ihre Daten und Einstellungen gel\u00f6scht<\/strong>; ein Backup sichert Ihre Daten allerdings noch <strong>f\u00fcr sieben weitere Tage, bevor sie restlos gel\u00f6scht werden<\/strong>. Sie k\u00f6nnen jederzeit verlangen, dass Ihre Daten gel\u00f6scht werden, dann sind sie nur noch w\u00e4hrend der Backup-Phase f\u00fcr sieben Tage gespeichert. Posteo setzt <strong>f\u00fcr die Authentifizierung im Kundenmen\u00fc und im Webmailer auf Session-Cookies<\/strong>. Diese dienen<strong> ausschlie\u00dflich der Authentifizierung<\/strong>, es werden <strong>keinesfalls Nutzerprofile angelegt<\/strong>. Nach dem Ende Ihrer Sitzung werden diese <strong>Cookies wieder gel\u00f6scht<\/strong>. Posteo gibt Ihre Daten zu keinem Zeitpunkt freiwillig an Dritte weiter. Freiwillig hei\u00dft: Wird der Anbieter beispielsweise aufgrund einer richterlichen Anordnung zur Datenweitergabe gezwungen, da eine Strafverfolgung stattfindet, muss Posteo handeln. Zuletzt verweist Posteo darauf, auf Schufa-Abfragen oder sonstige Inanspruchnahmen von Inkassounternehmen zu verzichten.<\/p>\n<h3>Die preisliche Gestaltung von Posteo<\/h3>\n<p>Die <strong>Preisgestaltung von Posteo basiert auf Einfachheit<\/strong>: F\u00fcr die <strong>Basisleistungen<\/strong> zahlen Sie <strong>1 \u20ac\/ Monat, also 12 Euro pro Jahr<\/strong> bzw. bei Barzahlung per Postbrief 15 Euro f\u00fcr 15 Monate. M\u00f6chten Sie Speicher hinzubuchen, zahlen Sie 0,25 \u20ac pro GB pro Monat. Reichen Ihnen die zwei Inklusiv-Aliase nicht, buchen Sie f\u00fcr 0,10 \u20ac\/ Monat weitere hinzu. Drei Kalender sind ebenfalls inklusive, m\u00f6chten Sie dar\u00fcber hinaus planen, buchen Sie f\u00fcr 0,10 \u20ac weitere Kalender je Monat. Die <a href=\"https:\/\/posteo.de\/site\/leistungen#leistungenkonditionen\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">Preisliste k\u00f6nnen Sie auf der Posteo-Website einsehen<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<h2>Der Registrierungsprozess bei Posteo<\/h2>\n<p><strong>Pers\u00f6nliche Daten<\/strong> sind bei Posteo <strong>nicht n\u00f6tig<\/strong>. Sie geben Ihre Wunschadresse (endet mit @posteo.de) ein, pr\u00fcfen die Verf\u00fcgbarkeit, erg\u00e4nzen ein Passwort, wiederholen dies und geben<strong> optional Ihre Mobilfunknummer<\/strong> an. Die Passwortpr\u00fcfung f\u00e4llt nicht so schlimm aus wie bei vielen Freemail-Anbietern: Ihr <strong>Passwort<\/strong> muss aus <strong>mindestens acht Zeichen bestehen, eine Zahl oder ein Sonderzeichen enthalten<\/strong>. Umlaute funktionieren nicht. Damit fallen &#8222;Passwort&#8220; und &#8222;12345678&#8220; aus dem Raster, <strong>&#8222;Passwort123&#8220; geht leider durch<\/strong>. Auf eine Sicherheitsampel verzichtet Posteo, wir sehen nur an einem gr\u00fcnen H\u00e4kchen, dass wir dieses Passwort verwenden d\u00fcrfen. Schritt zwei der Registrierung zeigt die M\u00f6glichkeiten des Aufladens von Guthaben:<strong> Barzahlung, \u00dcberweisung oder PayPal<\/strong> stehen zur Auswahl. W\u00e4hlen Sie PayPal, werden Sie im Anschluss des dritten Schrittes zu dem Bezahldienst weitergeleitet. In diesem Schritt erhalten Sie eine <strong>Zusammenfassung Ihrer Buchung<\/strong>, erkl\u00e4ren sich mit den AGB einverstanden, Sie lesen die <strong>Widerrufbelehrung<\/strong> (innerhalb von zwei Wochen k\u00f6nnen Sie ohne Angabe von Gr\u00fcnden per E-Mail an widerruf@posteo.de k\u00fcndigen; bereits bezahltes Entgelt wird zur\u00fcckerstattet) und beantworten eine Sicherheitsfrage. Posteo l\u00e4sst Sie nun in Ihr Postfach, in dem bereits eine E-Mail von Posteo wartet: Sie werden willkommen gehei\u00dfen und Sie erhalten erste Tipps. Sch\u00f6n, praktisch und vor allem <strong>werbefrei<\/strong>!<\/p>\n<h3>Posteo: Produktdetails<\/h3>\n<p>Posteo muss sich mit seinen Produktdetails wahrlich nicht verstecken:<\/p>\n<ul>\n<li>Speicherplatz: 2 GB, erweiterbar auf max. 20 GB (Kosten s. o.)<\/li>\n<li>max. Anhanggr\u00f6\u00dfe: 50 MB<\/li>\n<li>Speicherdauer f\u00fcr E-Mails: unbegrenzt<\/li>\n<li>IMAP-\/POP3-Abruf: ja<\/li>\n<li>Ordner: unbegrenzt<\/li>\n<li>zus\u00e4tzliche E-Mail-Adressen: zwei, erweiterbar auf max. 20 St\u00fcck (Kosten s. o.)<\/li>\n<li>Sammeldienst f\u00fcr weitere E-Mail-Accounts: ja, unbegrenzt<\/li>\n<li>Versenden mit alternativer E-Mail-Adresse m\u00f6glich: ja<\/li>\n<li>Spamschutz: ja, f\u00fcr ein- und ausgehende E-Mails<\/li>\n<li>Adressbuch &amp; Kalender: ja<\/li>\n<li>E-Mail-Apps: keine nativen Apps, aber Posteo-E-Mail-Adresse kann in E-Mail-Apps eingepflegt werden<\/li>\n<li>weitere Features: individuelle Filter, Umzugshilfe, Weiterleitungen, Abwesenheitsnotizen, verschiedene L\u00e4nderkennungen f\u00fcr Aliase (.at, .ch, .net, .org und weitere), individualisierbare Ansichten, Signaturen, Multidateien-Upload, Drag&amp;Drop zur Nachrichtensortierung, HTML-E-Mails, vielf\u00e4ltige Einstellungen<\/li>\n<\/ul>\n<h3>Usability bei Posteo: Vielf\u00e4ltig und intuitiv<\/h3>\n<p>Wei\u00df-grau-gr\u00fcn: Das sind die Farben, mit denen das Interface im Backend von Posteo aufgeh\u00fcbscht wurde. <strong>Sehr gelungen ist nicht nur die Optik, sondern auch die Haptik:<\/strong> Oben sehen wir mit den Punkten <strong>E-Mail, Adressbuch, Kalender, Einstellungen, Hilfe und Abmelden die Hauptnavigation<\/strong>. Je nachdem, wo Sie sich dort befinden, finden Sie <strong>darunter eine Nebennavigation<\/strong>. Bei &#8222;E-Mail&#8220; finden sich hier die \u00fcblichen Verd\u00e4chtigen: Aktualisieren, Schreiben, Antworten und so weiter. Links haben Sie den \u00dcberblick \u00fcber Ihre Ordner, die Sie unten links verwalten, w\u00e4hrend Ihnen rechts daneben ein Prozentzeichen anzeigt, wie viel Prozent von Ihrem Postfachspeicher belegt sind. M\u00f6chten Sie eine<strong> E-Mail schreiben<\/strong>, geht alles ganz einfach: Suchen Sie Ihre Absenderadresse aus, geben Sie den Empf\u00e4nger an und legen Sie los. Optional k\u00f6nnen Sie Ihre E-Mail <strong>im Text- oder HTML-Format<\/strong> versenden. Wir bringen eine Test-E-Mail auf den Versandweg und gehen beim Punkt &#8222;Verschl\u00fcsselung&#8220; genauer darauf ein.<\/p>\n<p>Nachdem Versenden der Test-E-Mail\u00a0 ist unser <strong>Adressbuch um einen Eintrag reicher<\/strong>: Posteo hat automatisch den Empf\u00e4nger ins Adressbuch \u00fcbernommen. Im Adressbuch k\u00f6nnen Sie <strong>zu jedem Kontakt ein Profilbild hochladen<\/strong> und optional erg\u00e4nzen, was Sie m\u00f6chten \u2013 die <strong>M\u00f6glichkeiten sind extrem vielf\u00e4ltig<\/strong>. Von g\u00e4ngigen Feldern wie &#8222;Name&#8220; \u00fcber Felder wie &#8222;Spitzname&#8220; bis hin zu Notizen kann jeder Adressbucheintrag einfach bis komplex sein. Ihr <strong>Kalender ist auf Wochenansicht voreingestellt<\/strong>, hier haben Sie die M\u00f6glichkeit, zur <strong>Tages- oder Monatsansicht<\/strong> zu wechseln. Voreingestellt sind zudem die drei Kalender &#8222;Standardkategorie&#8220;, &#8222;Privat&#8220; und &#8222;Arbeit&#8220;. Diese k\u00f6nnen Sie bearbeiten oder neue Kalender zu oben erw\u00e4hnten Preisen erg\u00e4nzen.<\/p>\n<p>Vielf\u00e4ltig zeigt sich auch der Hauptmen\u00fcpunkt &#8222;Einstellungen&#8220;, der die Unterpunkte &#8222;Mein Konto&#8220;, &#8222;Einstellungen&#8220;, &#8222;Ordner&#8220;, &#8222;Identit\u00e4ten&#8220; und &#8222;Filter&#8220; enth\u00e4lt. Unter &#8222;<strong>Mein Konto<\/strong>&#8220; fallen alle <strong>generellen Einstellungen<\/strong>: Passen Sie Ihr Passwort an, zahlen Sie, nutzen Sie den Umzugsservice, richten Sie Aliase und automatische Antworten ein, buchen Sie Speicherplatz hinzu oder k\u00fcndigen Sie Ihren Account (hier ist binnen 14 Tagen nach dem Er\u00f6ffnen Ihres Accounts auch die <strong>M\u00f6glichkeit des Widerrufs<\/strong> gegeben). Unter der <strong>Spamfilter-Konfiguration<\/strong> richten Sie eine <strong>Whitelist<\/strong> ein, <strong>im Men\u00fcpunkt &#8222;Verschl\u00fcsselung&#8220; aktivieren Sie die Adressbuch- und Kalender-Verschl\u00fcsselung<\/strong>. Dazu gibt Posteo den Hinweis, dass Ihr <strong>Passwort zum Verschl\u00fcsseln verwendet<\/strong> wird. Falls Sie Ihr Passwort verlieren sollten, hat <strong>niemand \u2013 auch nicht Posteo \u2013 Zugriff<\/strong> darauf und all Ihre Kalender- sowie Adressbuchdaten sind schlimmstenfalls verloren. Das Sichern Ihrer Daten wird Ihnen allerdings im Men\u00fcpunkt &#8222;Nutzerdaten-Verwaltung&#8220; sehr einfach gemacht: <strong>Exportieren Sie Ihre Adressbuch- und Kalenderdaten<\/strong> in regelm\u00e4\u00dfigen Abstand und sichern Sie Ihr Passwort, sollte der m\u00f6gliche Passwortverlust kein Kriterium daf\u00fcr sein, dass Sie auf Verschl\u00fcsselung verzichten. Auch <strong>Newsletter-Einstellungen<\/strong> k\u00f6nnen Sie vornehmen: Optional k\u00f6nnen Sie sich \u00fcber neue Blogpostings informieren lassen und Ank\u00fcndigungen rund um den Service erhalten.<\/p>\n<p>Posteo m\u00f6chte Ihnen dar\u00fcber hinaus Service bieten: Auf einen telefonischen Support m\u00fcssen Sie bei dem Anbieter leider verzichten. Ein<strong> Hilfebereich informiert in deutscher oder englischer Sprache<\/strong> \u00fcber g\u00e4ngige Fragen und Antworten. Sie erreichen Posteo<strong> wahlweise \u00fcber ein <a href=\"https:\/\/posteo.de\/site\/kontakt#kontaktformular\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">Kontaktformular<\/a> oder \u00fcber die E-Mail-Adresse<\/strong> support@posteo.de.<\/p>\n<h3>Posteo verschl\u00fcsselt von A bis Z<\/h3>\n<p>Die Posteo-Server kommunizieren ausschlie\u00dflich \u00fcber <strong>verschl\u00fcsselte TLS-Verbindungen<\/strong>, die<strong> zus\u00e4tzlich mit <a href=\"https:\/\/www.psw-group.de\/blog\/knowledgebase-perfect-forward-secrecy-pfs\/1120\" target=\"_blank\" rel=\"noopener noreferrer\">PFS<\/a> sowie <a href=\"https:\/\/de.wikipedia.org\/wiki\/DNS-based_Authentication_of_Named_Entities\" target=\"_blank\" rel=\"noopener noreferrer\">DANE<\/a>\/TLSA abgesichert<\/strong>\u00a0sind. Posteo ist der <strong>erste Provider, der DANE zum Schutz einsetzt<\/strong>, <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Verschluesselter-Mail-Transport-Posteo-setzt-als-erster-Provider-DANE-ein-2187144.html\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">berichtete Heise im Mai 2014<\/a> und auch <a href=\"https:\/\/posteo.de\/blog\/posteo-unterst\u00fctzt-danetlsa\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">Posteo selbst erkl\u00e4rte in einem Blogbeitrag die Nutzung von DANE\/TLSA<\/a>. DANE wird zur <strong>Echtheitsverifizierung des Posteo-Servers<\/strong> eingesetzt, sodass Sie sicher sein k\u00f6nnen, dass Ihr Netzwerkverkehr weder belauscht noch mitgelesen oder Ihre Daten entwendet werden k\u00f6nnen. <strong>TLS<\/strong> wird <strong>ausschlie\u00dflich in den Versionen 1.0-1.2<\/strong> genutzt und <strong>der als unsicher geltende Algorithmus RC4 wird nur noch unter Windows XP f\u00fcr den Internet Explorer 8<\/strong> eingesetzt, der PFS leider nicht unterst\u00fctzt. <strong>Verschl\u00fcsselt wird der Zugriff sowohl via Webmailer als auch \u00fcber lokale E-Mail-Clients und mobile Ger\u00e4te.<\/strong><\/p>\n<p>Dass Posteo Transparenz gro\u00dfschreibt, erkennen Sie unter anderem daran, dass die <a href=\"https:\/\/posteo.de\/site\/impressum\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">Fingerprints der eigenen Sicherheitszertifikate im Impressum zu finden<\/a> sind, damit Sie manuell abgleichen k\u00f6nnen. Ein <strong>Extended Validation-Zertifikat<\/strong> sichert die Website hochgradig und komplett ab, sodass Sie durch die gr\u00fcne Adressleiste immer wissen, dass Sie auf keine gef\u00e4lschte Phishing-Seite reinfallen, sondern tats\u00e4chlich beim Anbieter landen. Ihre <strong>E-Mails und Metadaten sind transportverschl\u00fcsselt und mit PFS gesichert<\/strong>. Unsere Testmail f\u00f6rdert folgende Verschl\u00fcsselungsparameter zutage:<strong> TLSv1:DHE-RSA-AES256-SHA:256<\/strong> \u2013 TLS wird in der Version 1 genutzt, Posteo setzt auf PFS (DHE) und ersetzt das unsichere RC4, was wir bei vielen Freemail-Anbietern fanden, durch das sichere RSA. Eine L\u00e4nge von 256 Bit gef\u00e4llt uns ebenfalls.<\/p>\n<p>Kommunizieren Sie mit anderen Posteo-Nutzern, <strong>verlassen Ihre E-Mails zu keinem Zeitpunkt die verschl\u00fcsselten Anbieterserver<\/strong>. Welche weiteren Provider TLS und\/ oder DANE unterst\u00fctzen, sodass Sie sicher mailen k\u00f6nnen, sehen Sie <a href=\"https:\/\/posteo.de\/site\/verschluesselung#transportweg\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">unter diesem Link auf der rechten Seite<\/a>. Diese Liste aktualisiert der Anbieter regelm\u00e4\u00dfig. Der wesentliche <strong>Unterschied zu den Freemail-Anbietern<\/strong>, die wir in den vergangenen Wochen getestet haben, liegt nicht nur in der Verwendung einer sicheren Transportverschl\u00fcsselung, sondern auch darin, dass <strong>die Server verschl\u00fcsselt werden<\/strong>: Die Linux-Server befinden sich in einem Rechenzentrum in Frankfurt\/ Main. Zur Festplattenverschl\u00fcsselung setzt Posteo auf <a href=\"https:\/\/de.wikipedia.org\/wiki\/Dm-crypt#Erweiterung_mit_LUKS\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">dm-crypt\/LUKS<\/a>, sodass die <strong>Verschl\u00fcsselung auch die Metadaten im Header<\/strong> trifft.<\/p>\n<p>Neben dem E-Mail-Transportweg sind<strong> auch Ihre Kalender- und Adressbucheintr\u00e4ge verschl\u00fcsselt<\/strong>, wenn Sie dies in Ihren Einstellungen aktiviert haben. Ihr Passwort wird zum Verschl\u00fcsseln genutzt; zum Tragen kommt eine <strong>AES-Verschl\u00fcsselung in der Datenbank<\/strong>. Daraus folgend sind <strong>Ihre Daten selbst f\u00fcr Posteo nicht lesbar<\/strong>. M\u00f6chten Sie Ihr Passwort \u00e4ndern, brauchen Sie nichts weiter zu tun \u2013 der Schl\u00fcssel wird automatisch durch Ihr neues Passwort gesch\u00fctzt. Posteo k\u00fcndigt an, <strong>Ihre E-Mails k\u00fcnftig Ende-zu-Ende-verschl\u00fcsseln zu wollen<\/strong>. Ihre E-Mails lagern n\u00e4mlich <strong>verschl\u00fcsselt auf den Servern und ihr Transportweg ist verschl\u00fcsselt, die Inhalte selbst allerdings noch nicht<\/strong> (sie sind es aber, wenn sie auf den Posteo-Servern liegen). Um eine saubere L\u00f6sung zu entwickeln, ben\u00f6tigt Posteo allerdings noch Zeit, wie es <a href=\"https:\/\/posteo.de\/site\/verschluesselung#ende-zu-ende\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">auf der Website neben den Anleitungen zur Verschl\u00fcsselung via S\/MIME und PGP hei\u00dft<\/a>. Wir d\u00fcrfen uns also auf weitere Optimierungen freuen, sind allerdings schon jetzt wesentlich begeisterter als bei den bereits getesteten Freemail-Anbietern.<\/p>\n<p>&nbsp;<\/p>\n<h2>Fazit &amp; Zusammenfassung zu Posteo<\/h2>\n<p>In unseren vergangenen Tests, in denen wir ausschlie\u00dflich Freemail-Anbieter untersucht haben, wurden wir nicht zufriedengestellt: Die stimmige Usability\u00a0kann nicht dar\u00fcber hinwegtr\u00f6sten, dass die Sicherheit\u00a0bei vielen Anbietern kritisch zu betrachten ist. Posteo begeistert auf beiden Seiten: Wir haben uns im <strong>aufger\u00e4umten Backend<\/strong> wohlgef\u00fchlt, sind <strong>mit der Funktionalit\u00e4t und den M\u00f6glichkeiten, Einstellungen sowie Individualisierungen vorzunehmen, sehr zufrieden<\/strong>. Und endlich stimmen auch die Sicherheitsfeatures: <strong>Mit PFS und DANE setzt Posteo auf zukunftsf\u00e4hige Verschl\u00fcsselungs-Features<\/strong>, die die ohnehin <strong>sehr guten Verschl\u00fcsselungsparameter<\/strong> wirkungsvoll unterst\u00fctzen. Dass Posteo plant, Ende-zu-Ende-Verschl\u00fcsselung ohne Aufpreis zu erg\u00e4nzen, finden wir genauso unterst\u00fctzenswert wie die Tatsache, dass der Anbieter bereits jetzt<strong> seine Serverfestplatten verschl\u00fcsselt<\/strong>. Veraltete Technologien finden wir nur dort, wo es notwendig ist \u2013 n\u00e4mlich f\u00fcr XP-Anwender, die den IE8 nutzen. Als Beweis f\u00fcr die wirksame Verschl\u00fcsselung bei Posteo m\u00f6chten wir gerne auf den SSL-Test von Qualys SSL Labs verweisen, <a href=\"https:\/\/www.ssllabs.com\/ssltest\/analyze.html?d=posteo.de\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">der Posteo ein A+ ausstellt<\/a>. Wenn es Sie interessiert, welche Kriterien dieser Test ber\u00fccksichtigt, k\u00f6nnen Sie dies in unserem Artikel &#8222;<a title=\"SSL-Check-Tool von Qualys SSL Labs: Welche Kriterien sind relevant?\" href=\"https:\/\/www.psw-group.de\/blog\/ssl-check-tool-von-qualys-ssl-labs-welche-kriterien-sind-relevant\/1492\">SSL-Check-Tool von Qualys SSL Labs<\/a>&#8220; nachlesen. Sie werden sehen: <strong>Ein A+ zu erhalten, zeugt von gl\u00e4nzenden Verschl\u00fcsselungsparametern<\/strong>.<\/p>\n<p>Zu einem Anbieter, der von sich behauptet, transparent zu agieren, geh\u00f6ren <strong>klar verst\u00e4ndliche AGB und Datenschutzvereinbarungen<\/strong>. Auch dies ist Posteo gelungen: Bei uns sind keine Fragen offen geblieben und wir f\u00fchlen uns sicher. Anleitungen und Support sind schriftlich gegeben und dass Sie sich <strong>ohne die Angabe pers\u00f6nlicher Daten registrieren<\/strong> k\u00f6nnen, ist ein weiterer Pluspunkt. Auch die <strong>preisliche Gestaltung zeigt sich human<\/strong>: F\u00fcr 12 Euro pro Jahr erhalten Sie ein<strong> Sicherheits-E-Mail-Paket, dem Sie vertrauen k\u00f6nnen<\/strong>. Unser <strong>einziger Kritikpunkt ist die Passwortkontrolle<\/strong>: Wenn &#8222;Passwort123&#8220; zugelassen wird, muss hier noch etwas nachgebessert werden.<\/p>\n<ul>\n<li>Sitz des Unternehmens: Berlin<\/li>\n<li>AGB &amp; Datenschutz: beides gut auffindbar, klar und eindeutig formuliert, inhaltlich sehr gut<\/li>\n<li>Werbeversand: nein<\/li>\n<li>Registrierung: einfach<\/li>\n<li>Registrierungsdaten: keine notwendig<\/li>\n<li>Passwortsicherheitskontrollen: unzureichend<\/li>\n<li>E-Mail-Speicher: 2 GB, erweiterbar auf 20 GB<\/li>\n<li>max. Gr\u00f6\u00dfe f\u00fcr Dateianh\u00e4nge: 50 MB<\/li>\n<li>sonstige Features: IMAP-\/POP3-Abruf, unbegrenzte Ordner, zwei zus\u00e4tzliche E-Mail-Adressen inklusive, bis zu 20 zubuchbar, Sammeldienst f\u00fcr weitere E-Mail-Accounts, Spam- und Virenschutz, Adressbuch &amp; Kalender, Verschl\u00fcsselung von allen Ger\u00e4ten aus, Filter, Umzugshilfe, Weiterleitungen, Abwesenheitsnotizen, verschiedene L\u00e4nderkennungen f\u00fcr Aliase (.at, .ch, .net, .org und weitere), individualisierbare Ansichten, Signaturen, Multidateien-Upload, Drag&amp;Drop zur Nachrichtensortierung, HTML-E-Mails, vielf\u00e4ltige Einstellungen<\/li>\n<li>Support\/ Hilfe: kostenfreie <a href=\"https:\/\/posteo.de\/hilfe\" target=\"_blank\" rel=\"noopener,noindex,nofollow noopener noreferrer\">Hilfeseiten<\/a>, E-Mail-Support<\/li>\n<li>Abofallen bekannt: nein<\/li>\n<li>Handling\/ Usability: intuitiv, werbefrei, vielf\u00e4ltige Einstellungsm\u00f6glichkeiten<\/li>\n<li>Webseitenverschl\u00fcsselung: stark<\/li>\n<li>Backend-Verschl\u00fcsselung: stark<\/li>\n<li><a href=\"https:\/\/www.psw-group.de\/smime\/\" rel=\"noopener\">E-Mail-Verschl\u00fcsselung<\/a>: transportverschl\u00fcsselt (sehr gut), Ende-zu-Ende-Verschl\u00fcsselung in Planung<\/li>\n<li>PFS: ja<\/li>\n<li>Serverstandort: Frankfurt\/ Main<\/li>\n<\/ul>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fposteo-aus-berlin-moechte-sicherheitsimpulse-setzen%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fposteo-aus-berlin-moechte-sicherheitsimpulse-setzen%2F&text=Posteo%20E-Mail-Anbieter%20aus%20Berlin%20m%C3%B6chte%20Sicherheitsimpulse%20setzen\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fposteo-aus-berlin-moechte-sicherheitsimpulse-setzen%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fposteo-aus-berlin-moechte-sicherheitsimpulse-setzen%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Posteo ist der erste E-Mail-Anbieter unserer Testserie, der ein kostenpflichtiges Angebot offeriert. Versprochen wird ein &#8222;Impuls f\u00fcr mehr Sicherheit, Datenschutz und Nachhaltigkeit im Internet&#8220; \u2013 wir sind gespannt, wie Posteo dies umsetzt, und starten unseren Test. Daf\u00fcr stellen wir Ihnen zuerst das Unternehmen Posteo konkret vor und gehen anschlie\u00dfend auf Datenschutz &amp; AGB bei Posteo ein. Anschlie\u00dfend stellen wir Ihnen die Produktdetails und den Registrierungsprozess bei Posteo vor. \u00dcber das [&hellip;]<\/p>\n","protected":false},"author":66,"featured_media":8555,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[206],"tags":[739],"class_list":["post-1635","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-testberichte","tag-psw-test-bericht-freemail"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1635","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/66"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=1635"}],"version-history":[{"count":21,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1635\/revisions"}],"predecessor-version":[{"id":10629,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1635\/revisions\/10629"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8555"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=1635"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=1635"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=1635"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}