← Doku

Verschlüsselung & Signaturen

S/MIME und PGP: Schlüssel anlegen, verschlüsselt senden, Signaturen prüfen — und wo die Grenzen liegen.

Was verschlüsselt wird — und was nicht

Astreo unterstützt S/MIME und OpenPGP. Beide schützen den Inhalt einer Nachricht Ende-zu-Ende: verschlüsselt wird beim Absender, entschlüsselt wird beim Empfänger. Unterwegs kann niemand mitlesen — auch kein Mailserver.

Das ist etwas anderes als die beiden Schutzschichten, die ohnehin immer greifen:

Was nicht geschützt wird: der Betreff und die Adressen. Sie stehen in den Kopfzeilen, die jeder Mailserver zum Zustellen braucht, und bleiben daher außerhalb der Verschlüsselung. Das gilt für S/MIME und PGP gleichermaßen und ist kein Astreo-Sonderweg. Schickt dir jemand eine Nachricht mit geschützten Kopfzeilen (z. B. aus Thunderbird), zeigt Astreo den echten, innen liegenden Betreff an statt der drei Punkte der Außenhülle.

Eigenen Schlüssel anlegen

Alles dazu steht unter Einstellungen → Verschlüsselung. Du brauchst einen eigenen Schlüssel, um zu signieren und um verschlüsselte Post an dich selbst lesen zu können.

Jeder Schlüssel kann an ein Postfach gebunden oder persönlich sein. Der erste eigene Schlüssel je Verfahren wird automatisch Standard; über Als Standard änderst du das jederzeit. Die Liste zeigt zu jedem Eintrag Verfahren, Adresse, Fingerabdruck, Gültigkeit und ob es ein eigener oder ein Empfänger-Schlüssel ist. Abgelaufene Schlüssel sind als solche markiert.

Private Schlüssel verlassen die Verwaltung nicht wieder: Astreo zeigt sie nach dem Import nicht erneut an und gibt sie über die Schnittstellen nicht heraus.

Schlüssel deiner Gegenüber

Verschlüsseln kannst du nur an Empfänger, deren öffentlichen Schlüssel du hast. Astreo sammelt die meist von allein ein:

Signieren & verschlüsselt senden

Im Verfassen-Fenster findest du die Schalter Signieren und Verschlüsseln sowie die Wahl des Verfahrens (S/MIME oder PGP). Beides lässt sich einzeln oder zusammen einschalten.

Verschlüsselter Versand funktioniert über alle verbundenen Postfachtypen — SMTP ebenso wie Microsoft 365 über Graph.

Verschlüsselte Post lesen

Eingehende Nachrichten erkennt Astreo selbst, entschlüsselt sie mit deinem hinterlegten Schlüssel und prüft eine vorhandene Signatur. Am Kopf der Nachricht siehst du:

Über Verschlüsselungsdetails klappst du Verfahren, Signierer, Fingerabdruck und Gültigkeitsdatum auf. Liegt kein passender Schlüssel zum Entschlüsseln vor, sagt Astreo das deutlich, statt einen leeren Text zu zeigen.

Grenzen — bewusst so entschieden

Damit du weißt, worauf du dich verlässt: