PGP-Schlüsselfür alle Postfächer,automatisch.
SecureMail erzeugt PGP-Schlüssel für jedes Mitglied einer Gruppe und verlängert sie vor Ablauf. Ohne Software auf den Rechnern, ohne Kalender für Ablaufdaten, mit gleichem Fingerabdruck.
Warum PGP im Unternehmen scheitert
Nicht an der Kryptografie, sondern an der Pflege.
Schlüssel auf jedem Rechner
Jeder Arbeitsplatz braucht Software, einen eigenen Schlüssel und eine Sicherung. Ein neuer Laptop wird zum Risiko.
Ablaufdaten ohne Übersicht
Jeder Schlüssel läuft zu einem anderen Tag ab. Bemerkt wird es, wenn ein Partner nicht mehr verschlüsseln kann.
Neue und ausscheidende Mitarbeitende
Neue brauchen am ersten Tag einen Schlüssel. Ausscheidende hinterlassen einen, auf den niemand mehr zugreifen kann.
Verschlüsselung hängt am Menschen
Wer den Knopf vergisst, sendet im Klartext. Eine Regel, die für alle gilt, gibt es auf dem Arbeitsplatz nicht.
So entstehen und bleiben die Schlüssel
Drei Schritte, einmal eingerichtet.
1. Gruppe einschalten
In einer Gruppe den Schalter für PGP-Schlüssel setzen, Algorithmus und Laufzeit wählen. Gruppen aus dem Verzeichnis funktionieren genauso.
2. Schlüssel für jedes Mitglied
SecureMail erzeugt direkt nach dem Speichern und danach stündlich ein Schlüsselpaar für jede Adresse auf einer verifizierten Domäne.
3. Verlängerung vor Ablauf
30 Tage vor Ablauf verlängert SecureMail den Schlüssel um die eingestellte Laufzeit. Der Fingerabdruck bleibt gleich.
Gebaut für den Betrieb
Sechs Eigenschaften, auf die es bei Schlüsseln ankommt.
Gleicher Fingerabdruck
Verlängert wird der vorhandene Schlüssel, nicht ersetzt. Gegenstellen lesen nur den öffentlichen Schlüssel neu ein.
Vorhandene Schlüssel bleiben
Importierte und von Hand erzeugte Schlüssel verändert die Automatik nie. Läuft einer ab, zeigt die Gruppe einen Hinweis.
Hinweise statt stiller Fehler
Würde SecureMail für eine Adresse den Schlüssel einer anderen nehmen oder ist ein Paar unvollständig, steht es in der Gruppe.
Nur eigene Domänen
Schlüssel entstehen nur für Adressen auf verifizierten Domänen. Partneradressen in derselben Gruppe bleiben außen vor.
Ed25519 oder RSA 4096
Moderne elliptische Kurven als Vorgabe, RSA 4096 für Gegenstellen mit sehr alter Software. Laufzeit von einem bis zehn Jahren.
Nachweis im Protokoll
Jede Erzeugung und Verlängerung steht im Ereignisprotokoll, ohne Schlüsselmaterial und ohne Passphrase.
Schlüssel je Arbeitsplatz oder zentral
Die zwei üblichen Wege zu PGP im Unternehmen.
Conbool SecureMail | Schlüssel je Arbeitsplatz | |
|---|---|---|
| Software auf jedem Rechner | keine | auf jedem Gerät |
| Schlüssel für neue Mitarbeitende | automatisch mit der Gruppe | von Hand |
| Ablaufdaten im Blick | Verlängerung 30 Tage vorher | Kalender oder Zufall |
| Private Schlüssel | zentral im Mandanten | auf Endgeräten |
| Verschlüsselt ohne Zutun | nach Regel am Gateway | nur wenn jemand daran denkt |
Angaben zum Arbeitsplatz-Weg nach dem üblichen Einsatz von Werkzeugen wie Gpg4win oder Thunderbird.
Häufige Fragen
Wie verwaltet man PGP-Schlüssel im Unternehmen zentral?
Ändert sich beim Verlängern der Fingerabdruck?
Was passiert mit Schlüsseln, die schon vorhanden sind?
Für welche Adressen entstehen Schlüssel?
Wie erhalten Partner den öffentlichen Schlüssel?
Was braucht die Automatik?
PGP-Schlüssel automatisch verwaltet ansehen
Wir zeigen, wie eine Gruppe ihre Schlüssel bekommt und wie eine Verlängerung aussieht.