E-Mail
22.11.2017
Zero Access

ProtonMail erhält verschlüsselten Kontaktmanager

Autor: Eva Mögele
ProtonMail KontaktmanagerProtonMail KontaktmanagerProtonMail Kontaktmanager
ProtonMail
ProtonMail-Nutzer können ab sofort auf einen verschlüsselten Kontaktmanager zurückgreifen. Dabei kommt eine Zero-Access-Verschlüsselung zum Einsatz, wodurch selbst der Anbieter nicht die Kontaktinformationen abrufen kann.
Nutzern des Schweizer Krypto-Mail-Anbieters ProtonMail steht ab sofort mit Version 3.12 ein verschlüsselter Kontaktmanager zur Verfügung. Dieser sichert das gesamte Adressbuch aller Nutzer über eine Zero-Access-Verschlüsselung ab. Dies bedeutet, dass nicht einmal der Anbieter selbst Zugriff auf die hinterlegten Kontaktinformationen hat.
  • Die Sicherheit und Integrität von Kontakten ist jetzt über Kontrollhäkchen signalisiert (oben). Bei Manipulationen warnen Fehlermeldungen den Nutzer (unten).
    Quelle:
    ProtonMail
Neben der Verschlüsselung verwendet der Kontaktmanager auch digitale Signaturen, um die Integrität der Kontaktdaten zu überprüfen. Dadurch erhalten Nutzer eine kryptographische Garantie, dass niemand (nicht einmal ProtonMail) die gesicherten Kontaktdaten manipuliert hat.
Rein optisch ist die Sicherheitsfunktion durch kleine Kontrollhäkchen in den Kontaktdetails implementiert. Neben dem Namen und der E-Mail-Adresse können in ProtonMail auch weitere Informationen wie Telefonnummern, Adressen, Angaben zu Unternehmen oder Notizen gespeichert werden. Diese Informationen werden ebenfalls per Verschlüsselung und Signatur geschützt. Falls Angreifern die Manipulation eines Kontaktes gelingt, warnt die Software den Nutzer über deutlich gekennzeichnete Fehlermeldungen.
Die technologische Basis für den neuen Kontaktmanager hat ProtonMail als Open Source veröffentlicht. Einzelheiten zur Implementierung erhalten interessierte Nutzer entsprechend über die GitHub-Page von ProtonMail.

Basis für PGP in ProtonMail

In erster Linie sei der Kontaktmanager als zusätzliches Sicherheitsfeature für Journalisten gedacht, die die Sicherheit ihrer Quellen gewährleisten wollen. Darüber hinaus soll die Software aber auch als Basis für weitere neue Funktionen dienen. So könne der Kontaktmanager künftig etwa auch für die Nutzung von Public Keys erweitert werden, wodurch auch eine verschlüsselte Kommunikation via PGP außerhalb von ProtonMail gewährleistet wäre.

mehr zum Thema