www.wikidata.de-de.nina.az
Posteo ist ein deutscher E Mail Anbieter mit Sitz in Berlin dessen E Mail Dienst den Fokus auf Datenschutz und Verschlusselung legt 3 Neben dem grundsatzlich kostenpflichtigen und werbefreien Postfach bietet das Unternehmen auch eine gesicherte Kontaktverwaltung und einen Kalender an PosteoE Mail Grun sicher werbefreiE Mail AnbieterSprachen uber 70Sitz Berlin Deutschland DeutschlandBetreiber Posteo e K 1 Benutzer uber 500 000 Postfacher Stand 2022 2 Online seit 2009 aktualisiert Aug 2023 https posteo de Einer breiten Offentlichkeit wurde das Unternehmen 2013 bekannt nachdem die Enthullungen Edward Snowdens rund um die NSA Uberwachung eine Debatte uber sichere E Mail Dienstleistungen und E Mail Verschlusselung ausgelost und der US amerikanische Anbieter Lavabit geschlossen worden war 4 5 Die Internetprasenz von Posteo ist auf Deutsch Englisch und Franzosisch verfugbar die Webmail Oberflache bietet jedoch 70 Sprachen an 2016 hatte Posteo weniger als 20 Mitarbeiter 6 Im Jahr zuvor erreichte das Unternehmen eine Anzahl von etwa 100 000 Postfachern 7 2016 stieg die Anzahl der gefuhrten Postfacher um rund 40 Prozent 8 2020 wurden von Posteo etwa 425 000 Postfacher im Jahr 2021 etwa 490 000 Postfacher und im Jahr 2022 uber 500 000 Postfacher betrieben 9 Inhaltsverzeichnis 1 Datensparsamkeit und sicherheit 2 Unterstutzung fur Ende zu Ende Verschlusselung 3 Transparenzbericht 4 Sonstiges 4 1 Nachhaltigkeit 4 2 Spam Ordner 5 Testergebnisse und Auseinandersetzung mit der Stiftung Warentest 6 Weblinks 7 EinzelnachweiseDatensparsamkeit und sicherheit BearbeitenDas Unternehmen wirbt mit konsequenter Datenvermeidung und Datensparsamkeit Sowohl Anmeldung als auch Bezahlung sind anonym moglich IP Adressen von Nutzern werden nicht gespeichert 10 Die Datenubertragungen zwischen Kunden und dem Unternehmen sind durchgangig mit TLS verschlusselt Posteo unterstutzt dabei wie auch auf dem Transportweg zu anderen Anbietern seit August 2013 die Verschlusselungseigenschaft Perfect Forward Secrecy 11 damals als einer der ersten deutschen Anbieter fur alle E Mail Protokolle 12 Perfect Forward Secrecy bedeutet dass fur jede Verbindung ein zufalliger neuer Schlussel erzeugt wird mit dem dann die Verbindung verschlusselt wird Eine spatere Entschlusselung abgegriffener Daten wird so verhindert Zur Authentifizierung der Server setzt Posteo Extended Validation Zertifikate ein 13 Seit Mai 2014 unterstutzt Posteo das Verfahren DANE TLSA DNS based Authentification of Name Entries und schliesst damit verschiedene Schwachstellen der TLS Verschlusselung insbesondere beim Transport von Mails zwischen Posteo und anderen Anbietern aus 14 15 Um von der zusatzlichen Absicherung durch DANE auch bei Zugriffen mit dem Browser profitieren zu konnen benotigt man ein entsprechendes Browser Add on Alle Server von Posteo befinden sich in Deutschland und deren Festplatten sind AES verschlusselt 16 Seit Oktober 2015 nutzt Posteo die von Websites eingesetzte Technik HTTP Public Key Pinning um die HTTPS Verbindung des Webinterfaces zum Nutzer abzusichern 17 Seit November 2014 kann der Webmail Zugang durch eine Zwei Faktor Authentifizierung auf Basis des zeitgesteuerten TOTP Standards zusatzlich gesichert werden 18 19 Um zu verhindern dass dies durch Zugriffe von E Mail Programmen per IMAP POP3 oder SMTP unterlaufen wird konnen Kunden diese Zugriffe auf Wunsch sperren 20 Seit Mai 2015 konnen Kunden optional einen Krypto Mailspeicher aktivieren sodass alle bei Posteo gespeicherten E Mails individuell mit dem salted Passwort des Kunden verschlusselt gespeichert werden 21 Seit Juli 2016 konnen Kunden auf Wunsch die TLS Versand Garantie aktivieren sodass ausgehende E Mails nur dann an Server anderer Anbieter verschickt werden falls eine verschlusselte Verbindung moglich ist 22 Seit August 2016 zeigt die Webmail Oberflache vor dem Versand von E Mails an ob der Transportweg durch DANE abgesichert ist 23 Das Unternehmen setzt auf offene Standards und freie Software inklusive der auf der Website und im Webmailer verwendeten JavaScript Codes 24 25 Der Quelltext von Software die Posteo mitentwickelt hat ist unter Freien Lizenzen auf GitHub verfugbar 26 Vor diesem Hintergrund hat Posteo die Initiative E Mail made in Germany von Anfang an als geschlossene Insellosung kritisiert 27 14 Im Ende Mai 2017 veroffentlichten 26 Tatigkeitsbericht der Bundesdatenschutzbeauftragten Andrea Vosshoff wurde Posteo ohne Nennung des Firmennamens gelobt Posteo habe den Datenschutz wirklich beeindruckend umgesetzt 28 Gleichzeitig veroffentlichte Posteo den dieser Aussage zugrunde liegenden Prufbericht der Ende 2016 erstellt wurde Gelobt werden darin u a der firmeninterne unabhangige Datenschutzbeauftragte der auch im Support arbeitet das anonyme Zahlungssystem durch welches Posteo keine Bestandsdaten erhebt der Verzicht auf Speicherung von auf Kunden beziehbaren IP Adressen und die mehrschichtige Verschlusselung Allgemein berucksichtige Posteo den Grundsatz der Datensparsamkeit sehr umfassend 6 Das Bundesverfassungsgericht wies Ende Januar 2019 eine Verfassungsbeschwerde des E Mail Anbieters Posteo ab und entschied gegen die Praxis von Posteo keine IP Adressen zu speichern Demnach muss ein E Mail Anbieter wie Posteo die IP Adresse zum Zweck der Strafverfolgung erheben sofern dies richterlich angeordnet wurde 29 Unterstutzung fur Ende zu Ende Verschlusselung BearbeitenSeit Januar 2015 bietet das Unternehmen eine automatische Verschlusselung eingegangener E Mails wahlweise mit S MIME oder PGP an Dazu muss der Nutzer seinen offentlichen S MIME bzw PGP Schlussel an das Unternehmen ubermitteln Mit diesem wird dann jede E Mail nachdem sie angekommen ist verschlusselt Eine echte Ende zu Ende Verschlusselung ersetzt dieses Verfahren nicht da E Mails erst nachdem sie auf den Posteo Servern angekommen sind verschlusselt werden und nicht schon beim Absender 30 Posteo kann daher auch E Mails bei aktivierter Eingangs Verschlusselung z B auf Spam uberprufen Ende Dezember 2015 veroffentlichte das Unternehmen ein Open Source Plug in 31 fur die bei ihnen verwendete Mail Web Oberflache Roundcube das die PGP Verschlusselung in Verbindung mit dem Browser Add on Mailvelope erleichtert Dabei werden u a offentliche Schlussel die von Posteo Servern aus unterschiedlichen Quellen Schlusselserver im DNS als OPENPGPKEY bezogen werden abgefragt und zum Import angeboten 32 Private Schlussel Klartext Nachrichten und kryptographische Operationen bleiben dabei immer in der Kontrolle des Nutzers Verschlusselungslosungen bei denen E Mail Anbieter hierfur serverseitige Unterstutzung anbieten lehnt Posteo als prinzipiell unsicher strikt ab 33 Transparenzbericht BearbeitenIm Mai 2014 legte das Unternehmen als erster deutscher E Mail Dienst einen Transparenzbericht zu Ermittlungs und Observationsvorgangen vor In diesem schreibt das Unternehmen dass es im Jahr 2013 sieben Anfragen von Strafverfolgungsbehorden erhalten habe von denen zwei formal korrekt gewesen seien Auf politischer Seite wurde das Unternehmen dabei unter anderem von Hans Christian Strobele und Christian Lange unterstutzt 34 35 Im Juli 2013 hatten Beamte des Staatsschutzes die Geschaftsraume durchsucht Laut dem Unternehmen hatten die Beamten versucht das Unternehmen zu einer rechtswidrigen Kooperation und zur Herausgabe von Daten zu notigen Daraufhin erstattete das Unternehmen Strafanzeige gegen die beteiligten Kriminalbeamten Laut Unternehmen gaben die Polizisten an einen Beschluss zur Durchsuchung und Beschlagnahmung der gesamten Geschaftsunterlagen zu haben hatten aber tatsachlich nur einen Beschluss zur Herausgabe eines einzigen Blattes Papier gehabt Die Kriminalpolizei wollte dass das Unternehmen ein Skript programmiert das dokumentiert hatte mit welchen IP Adressen Posteo Nutzer beim Anmelden auf ihre E Mails zugreifen Mit diesem Skript ware es moglich gewesen in Erfahrung zu bringen welche E Mail Adressen zu den der Polizei bekannten IP Adressen gehoren 35 Im August 2015 veroffentlichte das Unternehmen den Transparenzbericht fur 2014 erstmals mit geschwarzten Schreiben der Ermittlungsbehorden und Schwerpunktthemen zur manuellen Bestandsdatenauskunft nach 113 TKG zur offentlichen Kontrolle der Auskunftsverfahren nach 113 und 112 TKG und zur Praxis des Richtervorbehalts 36 37 Der Transparenzbericht fur 2016 veroffentlicht im Januar 2017 stellt fest dass die Zahl der Behordenanfragen von 48 2015 auf 35 2016 zuruckgegangen ist wahrend immer noch etwa die Halfte der Anfragen nicht formal korrekt gestellt und deshalb negativ beantwortet sowie bei den jeweils zustandigen Datenschutzbeauftragten beanstandet wurden 38 Dem Transparenzbericht fur das Jahr 2017 zufolge stieg die Zahl der Behordenanfragen erneut auf 48 Stand von 2015 Da sich die Anzahl der Postfacher seitdem allerdings verdoppelt hat sei die Anfragequote pro Postfach stark rucklaufig argumentiert Posteo 39 Sonstiges BearbeitenNachhaltigkeit Bearbeiten Zur Energieversorgung nutzt das Unternehmen echten Okostrom von Greenpeace Energy und legt Gelder nach eigenen Angaben nur bei der GLS Gemeinschaftsbank und der Umweltbank an Uberdies bemuht sich Posteo um interne nachhaltige Mobilitat Ernahrung und Materialien Ausserdem spendet das Unternehmen nach eigenen Angaben regelmassig unter anderem an im Umweltschutz tatige Nichtregierungsorganisationen NGOs Fur Posteo Nutzer besteht bei Kundigung des Postfaches die Moglichkeit das Restguthaben ebenfalls an eine NGO spenden zu lassen 40 Posteo macht auf seiner Webseite transparent wen es unterstutzt und welcher Betrag pro Jahr insgesamt gespendet wurde 41 Spam Ordner Bearbeiten Posteo verwendet einen Spamfilter der vom Nutzer nicht deaktiviert werden kann 42 Einzig das Anlegen zusatzlicher weisser Listen ist moglich Wird eine E Mail vom globalen Filter als Spam eingestuft so wird Posteo ihre Annahme verweigern Anfangs wurde der Inhaber des Postfachs daruber nicht informiert und konnte daher unter Umstanden niemals erfahren fur wen er nicht erreichbar ist Seit Oktober 2023 kann der Nutzer jedoch seinen Spam Ordner anzeigen lassen und somit alle mit Spam gekennzeichneten E Mails lesen Des Weiteren kann als Mittelweg der Spam Log aktiviert werden wobei der Spam Ordner nicht angezeigt wird und stattdessen jede Ablehnung dokumentiert wird Die Dokumentation enthalt jeweils Angaben zu Absender Datum Uhrzeit und ggf Betreff der abgelehnten E Mail und wird in Echtzeit angelegt 43 Informiert wird auch der Absender so dass dieser starker in die Verantwortung genommen wird einen fehlerfreien Mailversand sicherzustellen Testergebnisse und Auseinandersetzung mit der Stiftung Warentest BearbeitenAus den Tests der Stiftung Warentest in den test Ausgaben vom Februar 2015 44 45 sowie Oktober 2016 46 47 ging Posteo jeweils punktgleich mit dem Konkurrenten Mailbox org als Testsieger hervor 48 49 Nach Erscheinen des Tests vom Februar 2015 beschwerte sich Posteo dennoch bei der Stiftung Warentest sowohl uber die Testkriterien als auch uber Fehler im begleitenden Artikel 50 51 Letztere gestand die Stiftung Warentest ein stoppte den Direktvertrieb des Heftes zwischenzeitlich und legte eine Korrekturseite bei Auch online 52 und im nachfolgenden Heft 53 erschienen Richtigstellungen 54 55 56 Beim Test im Jahr 2016 veroffentlichte das Unternehmen schon vor Erscheinen des Tests einen Blogeintrag in dem es Fehler in der erhaltenen Vorabversion kritisierte Als Begrundung fur die fruhzeitige Veroffentlichung wurde angegeben dass Stiftung Warentest auf Anfragen von Posteo nicht geantwortet habe Ausserdem kritisierte Posteo dass viele Sicherheits Features die bei Posteo genutzt wurden im Test nicht betrachtet worden seien 57 Nach Veroffentlichung des Testergebnisses zog Posteo seine Kritik grosstenteils zuruck da die beanstandeten Mangel in der Anbieter Vorab Information nicht in die Endfassung Eingang gefunden hatten 48 Weiterhin betonte Posteo jedoch dass einige Sicherheitsfunktionen die Posteo bietet vom Test nicht berucksichtigt worden seien 58 Weblinks Bearbeitenposteo de offizielle Website Michael Scaturro Protect your email the German way After seeing off the police Berlin email provider Posteo wants to expand user security and anonymity The Guardian 24 August 2014 abgerufen am 1 Oktober 2016 englisch Einzelnachweise Bearbeiten E Mail grun sicher einfach und werbefrei posteo de Impressum Abgerufen am 16 August 2023 E Mail grun sicher einfach und werbefrei posteo de Transparenzbericht Abgerufen am 6 Juli 2023 E Mail grun sicher einfach und werbefrei posteo de Verschlusselung In posteo de Abgerufen am 13 Dezember 2015 Svenja Bergt Datenschutz in Unternehmen Werbung wichtiger als Privatsphare In taz de 1 August 2013 abgerufen am 2 September 2013 Christof Kerkmann USA machen Druck Verschlusselungsdienste geben auf In handelsblatt com 9 August 2013 abgerufen am 2 September 2013 a b Andrea Vosshoff Beratungs und Kontrollbesuch E Mail Posteo Hrsg Bundesbeauftragte fur Datenschutz und Informationsfreiheit 30 Dezember 2016 posteo de PDF Marcus Engert Gute Nachrichten Posteo ein gruner und sicherer Mailanbieter Posteo der bessere Mail Anbieter In detektor fm Digital 26 Marz 2015 abgerufen am 3 April 2015 Posteo Team Transparenzbericht 9 1 2017 Abgerufen am 29 Dezember 2017 E Mail grun sicher einfach und werbefrei posteo de Transparenzbericht Abgerufen am 6 Juli 2023 Posteo Hintergrund Ino Maximaler Datenschutz Posteo e K Berlin abgerufen am 30 September 2016 Perfect Forward Secrecy bei Posteo Posteo e K Berlin 12 August 2013 abgerufen am 11 September 2013 Jurgen Schmidt Verschlusselung bei Mail in Germany ungenugend In Heise News 13 August 2013 abgerufen am 16 Oktober 2015 Uberzeugt hat hingegen Posteo Der kleine E Mail Provider bot als einziger deutscher E Mail Dienst Verschlusselung mit Forward Secrecy fur alle Mail Protokolle Unser neues erweitertes Zertifikat ist installiert Posteo e K Berlin 17 April 2014 abgerufen am 30 September 2016 a b Posteo unterstutzt DANE TLSA Posteo e K Berlin 12 Mai 2014 abgerufen am 30 September 2016 Dusan Zivadinovic Verschlusselter Mail Transport Posteo setzt als erster Provider DANE ein In Heise News 12 Mai 2014 abgerufen am 30 September 2016 Andrea Bernard Posteo ein Berliner E Mail Anbieter als Alternative zu Gmail amp Co Bei Posteo steht der Datenschutz im Vordergrund In akademie de 20 August 2013 abgerufen am 2 September 2013 Jurgen Schmidt Posteo testet Certificate Pinning In heise Security 16 Oktober 2015 abgerufen am 13 Dezember 2015 Neu Zwei Faktor Authentifizierung im Webmailer Posteo e K Berlin 12 November 2014 abgerufen am 12 November 2014 Was ist die Zwei Faktor Authentifizierung und wie richte ich sie ein Posteo e K Berlin abgerufen am 1 Oktober 2016 Wie aktiviere ich den zusatzlichen Postfachschutz Posteo e K Berlin abgerufen am 10 Oktober 2016 Krypto Mailspeicher fur alle Kunden verfugbar Posteo e K Berlin 29 Mai 2015 abgerufen am 30 September 2016 Neu TLS Versand Garantie fur mehr Sicherheit Posteo e K Berlin 13 Juli 2016 abgerufen am 30 September 2016 Neu Webmailer zeigt Server mit hochster Versandsicherheit an Posteo e K Berlin 18 August 2016 abgerufen am 30 September 2016 Posteo Das Postfach alle Leistungen Posteo e K Berlin abgerufen am 30 September 2016 Unser Angebot setzt aus Sicherheitsgrunden ausschliesslich auf Open Source Software und freie Protokolle Auch verwenden wir ausschliesslich Javascript dessen Code Open Source ist Zak Rogoff FSF JavaScript guidelines picked up by Posteo Webmail Free Software Foundation 6 Februar 2015 abgerufen am 30 September 2016 englisch Posteo auf GitHub Abgerufen am 30 September 2016 englisch Endlich Verbindungsverschlusselung auch bei anderen Mailanbietern Posteo e K Berlin 9 August 2013 abgerufen am 30 September 2016 Datenschutz wirklich beeindruckend umgesetzt Bundesdatenschutzbeauftragte uber Posteo In posteo de 30 Mai 2017 abgerufen am 31 Mai 2017 Zum Uberwachen gezwungen Ermittler wollten von Posteo IP Adressen Der Mailanbieter speichert die Daten nicht Muss er aber meint das Bundesverfassungsgericht In taz de 2 Februar 2019 abgerufen am 15 Februar 2019 Neue Angebote zu Ende zu Ende Verschlusselung 28 Januar 2015 abgerufen am 8 Februar 2015 posteo mailvelope client In GitHub Abgerufen am 28 Dezember 2015 Neu Posteo Webmailer findet Schlussel automatisch Posteo e K 22 Dezember 2015 abgerufen am 28 Dezember 2015 Update Unsere Vorabinformation zum neuen Test der Stiftung Warentest In posteo de blog 26 September 2016 abgerufen am 30 September 2016 mit Anderungen vom 28 September 2016 Stefan Mey Transparenzbericht und Ermittlungsskandal Maildienst Posteo geht in die Offensive In Heise News 5 Mai 2014 abgerufen am 16 Oktober 2015 a b Transparenzbericht 2013 Posteo e K 5 Mai 2014 abgerufen am 16 Oktober 2015 Transparenzbericht 2014 Posteo e K 20 August 2015 abgerufen am 16 Oktober 2015 Maximiliane Koschyk E Mail Firma kritisiert Ermittler Deutsche Welle 7 September 2015 abgerufen am 16 Oktober 2015 Transparenzbericht Behordenanfragen bei Posteo deutlich gesunken Abgerufen am 10 April 2017 Transparenzbericht 2017 Posteo fordert Verpflichtung fur TK Anbieter posteo de blog 17 Januar 2018 abgerufen am 12 Februar 2018 Posteo Hintergrund Info Konsequente Nachhaltigkeit Posteo e K Berlin abgerufen am 13 Dezember 2015 Posteo Uber uns Wen wir unterstutzen Posteo e K Berlin abgerufen am 30 September 2016 Wie funktioniert der Posteo Spamfilter Abgerufen am 16 Oktober 2018 E Mail grun sicher einfach und werbefrei posteo de Neu bei Posteo Optionaler Spam Ordner und Spam Log Abgerufen am 21 November 2023 Nur einer liest nicht mit Mail Dienste In Stiftung Warentest Hrsg test Band 02 2015 Stiftung Warentest Berlin Januar 2015 S 32 37 Titel musste fur die Online Ausgabe spater richtiggestellt werden in E Mail Provider Mail Dienste sehen alles E Mail Provider Mail Dienste sehen alles In test de Stiftung Warentest 12 Februar 2015 abgerufen am 30 September 2016 Sicher mailen E Mail Dienste In Stiftung Warentest Hrsg test Band 10 2016 Stiftung Warentest Berlin 30 September 2016 S 52 57 E Mail Dienste Sehr guter Schutz nur bei kleinen Anbietern In test de Stiftung Warentest 28 September 2016 abgerufen am 30 September 2016 a b Patrick Beuth Verschlusselung Stiftung Warentest lobt Posteo und mailbox org In Zeit Online 28 September 2016 abgerufen am 30 September 2016 Markus Reuter Stiftung Warentest testet Mailprovider Mailbox org und Posteo gewinnen Googles Gmail wird Letzter netzpolitik org 28 September 2016 abgerufen am 30 September 2016 Richtigstellungen zu Stiftung Warentest Update3 In posteo de blog Posteo e K Berlin 29 Januar 2015 abgerufen am 30 September 2016 mit Anderungen vom 30 Januar 2015 Stiftung Warentest Weitere Richtigstellungen In posteo de blog 3 Februar 2015 abgerufen am 30 September 2016 E Mail Provider Mail Dienste sehen alles Details zur Korrektur In test de Stiftung Warentest 12 Februar 2015 abgerufen am 3 Oktober 2016 E Mail Dienste Korrektur In Stiftung Warentest Hrsg test Band 03 2015 Stiftung Warentest Marz 2015 ISSN 0040 3946 S 27 Update Stiftung Warentest korrigiert Test Artikel In posteo de blog 4 Februar 2015 abgerufen am 30 September 2016 E Mail Test Stiftung Warentest stoppt Heftverkauf In golem de 13 Februar 2015 abgerufen am 30 September 2016 Lisa Hegemann Was wurde eigentlich aus Posteo und dem Streit mit Stiftung Warentest In Wirtschaftswoche 26 Dezember 2015 abgerufen am 30 September 2016 Update Unsere Vorabinformation zum neuen Test der Stiftung Warentest In posteo de blog 26 September 2016 abgerufen am 3 Oktober 2016 mit Anderungen vom 28 September 2016 Update Unsere Vorabinformation zum neuen Test der Stiftung Warentest 26 September 2016 abgerufen am 10 April 2017 Normdaten Korperschaft GND 118170829X lobid OGND AKS VIAF 2155409589708740001 Abgerufen von https de wikipedia org w index php title Posteo amp oldid 239344537