SecureMail: E-Mail-Verschlüsselung am Gateway
SecureMail verschlüsselt und signiert E-Mails zentral mit S/MIME und OpenPGP, inklusive Schlüsselverwaltung und Portal für Empfänger ohne Zertifikat.
SecureMail ist das Gateway-Modul für E-Mail-Verschlüsselung. Nachrichten werden zentral im Mailfluss signiert, verschlüsselt, entschlüsselt und geprüft, ohne dass Endgeräte oder Mail-Clients etwas installieren müssen.
SecureMail Übersicht mit Kryptografie-Status.
Zwei Standards: S/MIME und OpenPGP
SecureMail beherrscht beide etablierten Verfahren gleichzeitig. S/MIME arbeitet mit X.509-Zertifikaten und einer hierarchischen Vertrauenskette, verbreitet in Unternehmen und Behörden. OpenPGP arbeitet mit öffentlichen und privaten Schlüsseln. Pro Nachricht wählt das Regelwerk das passende Verfahren für den jeweiligen Empfänger. Details zur Verarbeitung stehen unter eingehende Nachrichten entschlüsseln und ausgehende Nachrichten signieren und verschlüsseln.
Zentrale Schlüsselverwaltung
Zertifikate und Schlüssel liegen zentral im Mandanten, nicht auf einzelnen Geräten. Öffentliche Schlüssel eingehender Partner werden automatisch importiert, eigene Zertifikate über eine interne CA oder über SwissSign ausgestellt und vor Ablauf erneuert. Die Verwaltung ist unter S/MIME-Zertifikate und PGP-Schlüssel beschrieben.
Regeln pro Mandant
Routen legen fest, welche Absender und Empfänger wie behandelt werden. Jede Regel gilt für eine Richtung, ein oder mehrere Protokolle und eine kryptografische Logik. Die Verschlüsselung lässt sich zusätzlich über Schlüsselwörter im Betreff steuern.
Zustellung ohne Zertifikat
Fehlt beim Empfänger ein Zertifikat oder Schlüssel, greift das Nachrichtenportal als Web-Reader oder die Zustellung als passwortgeschütztes PDF. So bleibt vertrauliche Kommunikation auch mit Partnern ohne eigene Verschlüsselung möglich.
Wer die Verschlüsselung schon beim Verfassen wählen möchte, findet die Client-Erweiterungen unter SecureMail für Microsoft 365 für Outlook und unter Thunderbird-Add-on für Thunderbird.
Für die Anbindung an Exchange Online siehe SecureMail für Microsoft 365. Die kryptografische Signatur aus SecureMail unterscheidet sich von der visuellen Signatur des Disclaimer-Moduls. Voraussetzung ist eine verbundene Domäne. Einen Marktüberblick bietet die Produktseite SecureMail.