Zum Forum springen
"sichere" Email-adr...
 
Benachrichtigungen
Alles löschen

"sichere" Email-adresse

49 Beiträge
26 Benutzer
0 Reactions
4,356 Ansichten

Imho isses egal, die 'eigene Domain mit Mail' geschichte ist nicht sicherer, und wenn man sich damit auskennt auch nicht unsicherer.

von mir empfohlenes Vorgehen bei der Auswahl:

Random Mailanbieter wählen.

check a)
Ist der via imaps und smtps (oder smtp mit tls erreichbar) -> auch nur das verwenden (oder webinterface mit https)

check b)
Was passiert, wenn ich viele Loginversuche in kurzer Zeit mache? (Webinterface, imap, pop3) ...wird da was gesperrt? Werden die ANtwortzeiten des Servers länger oder werde ich gar für eine gewisse Zeit ausgesperrt? Wenn ja, gut

check c)
Wie setze ich mein Passwort zurück? Mit einer simplen Frage nach dem Haustier (Welche ich dann auch noch mit Mausi beantwortet habe)? ODer über eine kompliziertere Prozedur, mit Mail an alternative emailadresse, Anruf beim Provider etc.? Wenn letzteres -> gut!

check d)
Ist ein Passwort mit Sonderzeichen und 12 Zeichen länge erlaubt? Wenn ja, gut.

check e)
ist die Mailadresse (oder der Name vorm '@') auch der Loginname? Wenn ja: schlecht. (bei vielen Anbietern kann man Aliasse verwenden, sich aber nur mit der primären Mailadresse einloggen. Dann diese NIEMALS verwenden, sondern immer nur Aliasse, dann ist der Check erfüllt).

Diese Checks sind ein Must have, weitere gute Features:

* bei manchen Providern (google) geht NUR imaps, schützt somit vor falsch oder schlampig eingerichteten Mailclients
* es soll provider geben, da kann ich das Login auf bestimmte IP Bereiche begrenzen...nice feature


Antwort
Zitat
elybis
Beigetreten: 26.04.2007

Original von Boffing

Original von elybis
www.fastmail.fm

- server in amerika (polizei usw. kann nicht deine emails mitlesen ausser du schickst sie an deutsche server)
- sehr solides system (ewig auf dem markt)
- features ohne ende (smtp, pop3, imap, filespeicher, adressbuch per ldap, notizblock, usw.)
- schnelles übersichtliches webinterface
- mehrere authentifizierungsmethoden (z.b. otp! one time passwords, sowas wie tans beim online-banking)
- eigene domains möglich (beim grössten paket)
- günstig (5-40$/jahr je nach features und speicherplatz)

mfg

preis/leistungsmäßig zu teuer - 20$/jahr für 800mb

http://www.df.eu/de/produkte/mymail/ hier kostet 1gb 0,55€/monat und du hast deine eigene domain

edit: für 40$/jahr kannst auch bei fastmail eine domain bekommen seh ich gerade

der preis von df.eu gilt aber nur fürs mailpaket, die domain (.de) kostet nochmal 0,55 pro monat, damit komme ich fast auf den gleichen preis von fastmail. allerdings steht dann schön meine private adresse im whois der domain und die emails können auch mitgelesen werden...


Antwort
Zitat

Original von elybis

Original von Boffing

Original von elybis
www.fastmail.fm

- server in amerika (polizei usw. kann nicht deine emails mitlesen ausser du schickst sie an deutsche server)
- sehr solides system (ewig auf dem markt)
- features ohne ende (smtp, pop3, imap, filespeicher, adressbuch per ldap, notizblock, usw.)
- schnelles übersichtliches webinterface
- mehrere authentifizierungsmethoden (z.b. otp! one time passwords, sowas wie tans beim online-banking)
- eigene domains möglich (beim grössten paket)
- günstig (5-40$/jahr je nach features und speicherplatz)

mfg

preis/leistungsmäßig zu teuer - 20$/jahr für 800mb

http://www.df.eu/de/produkte/mymail/ hier kostet 1gb 0,55€/monat und du hast deine eigene domain

edit: für 40$/jahr kannst auch bei fastmail eine domain bekommen seh ich gerade

der preis von df.eu gilt aber nur fürs mailpaket, die domain (.de) kostet nochmal 0,55 pro monat, damit komme ich fast auf den gleichen preis von fastmail. allerdings steht dann schön meine private adresse im whois der domain und die emails können auch mitgelesen werden...

seit wann sind 13,2€ = 40$? und naja ist es nicht egal wenn man nach deiner privaten adresse schauen kann?! bin ja nicht paranoid


Antwort
Zitat
killerfurbel
Beigetreten: 14.01.2007

Nachdem mein Google Mail Account heute gehackt wurde bin ich nun auch auf der Suche nach einem Sicheren Email Dienst.

So wie ich das bei meinen Recherchen festgestellt habe, wäre die beste Möglichkeit, wenn man sich einen OpenID Account z.B. bei VeriSign mit Hardware Token erstellt und der Email Provider auch OpenID zum einloggen unterstützt. Knackpunkt ist halt, dass man dann den konventionellen Zugriff sperren können müsste. Gibt es Anbieter, bei denen das möglich ist?

Oder welche Anbieter bieten eine Einschränkung der möglichen IP-Adressen an?

Ich habe kein Problem Geld auszugeben, wenn die Lösung anschließend als relativ wasserdicht angesehen werden kann...


Antwort
Zitat

Original von VerenaStrange
http://mail.3dl.am/
Also hier kannst du dich auf jeden Fall anonym anmelden.
Keine Werbung und viel Mailspeicher

37,42 KB / 9765,62 GB genutzt.

sicheres Passwort brauchst du aber überall.

EDIT: Wenn du aber Anhänge öffnest vllt sogar ausführbare Dateien dann Bringt all die Sicherheit nix.

fail

absolut unzuverlässing. Und meiner Meinung nach auch viel zu gefährlich.


Antwort
Zitat

ganz klar hushmail

kostet aber was wenn man IMAP nutzen will


Antwort
Zitat
elybis
Beigetreten: 26.04.2007

Original von BaumiB
ganz klar hushmail

kostet aber was wenn man IMAP nutzen will

nur geben die auch alle mails raus, wenn sie von einer befugten behörde aufgefordert werden...

http://www.wired.com/threatlevel/2007/11/encrypted-e-mai/
http://www.wired.com/threatlevel/2007/11/hushmail-to-war/


Antwort
Zitat
killerfurbel
Beigetreten: 14.01.2007

so ich habe gerade nochmal gesucht und eine doch sehr interessante Lösung gefunden:

1. Eigene Domain --> Google Apps nutzen
Kosten: 40 € pro Benutzer und Jahr (die Premier Edition)
http://www.google.com/apps/intl/de/business/index.html

2. myOneLogin Strong Authentication for Google Apps
Kosten: kostenlos bei Google Apps Premier Edition
Vorteil: Login durch einen Token, genaugenommen "VeriSign VIP Access for Mobile, which turns users' mobile phones into one-time-password generators"
http://www.myonelogin.com/googleapps/
http://www.google.com/enterprise/marketplace/viewListing?productListingId=3800475+11637795744248578926
http://code.google.com/intl/de-DE/googleapps/domain/sso/saml_reference_implementation.html (wobei der Partner dann wohl VeriSign ist)

"Set up your account: Sign up and set up your account. The first person to set up is the administrator for your organization – you can add other administrators.

Test it: Test myOneLogin with a few users before you switch everyone to using strong authentication. Turn on test mode and invite a few users to work with it.

Roll it out: When you're ready, turn on Production mode in myOneLogin, and set your Google Apps account to use Single Sign-On. Once you do this, your users will have to use myOneLogin Strong Authentication to access Google Apps."

--> Super UI und Usability durch Google Webmail und gleichzeitig hohe Sicherheit durch Verisign

Hab ich irgendwas übersehen?


Antwort
Zitat

Hi,

prima... Also wenn ich das richtig sehe bekommt man ne Nummer aufs Handy?


Antwort
Zitat
killerfurbel
Beigetreten: 14.01.2007

jo wär halt wie nen RSA Token nur halt aufm Handy/iPod Touch/etc....
https://vipmobile.verisign.com/supportedphones.v
(iPod/iPhone, Javaphones und Windows Mobile)
Ablauf wär dann ungefähr so:

allerdings steht bei der Verisign seite oft was von Trail, als würde es was kosten. aber dann steht auch wieder da:

How much does VIP Access cost?
VIP Access for Mobile is a free credential. Carrier charges may apply for download and activation. A mobile data plan with Internet access is required.

Frage mich nur gerade, ob man den Internetzugang auch nach der Installation noch braucht. Weil nen iPod Touch hat ja auch kein Internet (klar außer im WLAN halt)...


Antwort
Zitat
ivoz
Beigetreten: 19.02.2006

*Push*

mir geht es darum dass hacker sich nicht bei mir einloggen können. ob behörden bei mir mitlesen oder nicht, ist mir schnuppe.

gbits es neuerdings mehr angebote in sachen tokens etc.?


Antwort
Zitat

http://service.gmx.net/de/cgi/g.fcgi/products/mail/topmail?sid=babhdef.1306134685.2700.pqzm9w3w80.71.flk

die hab ich, schon seit Jahren, und die 4,90 im Monat sind es echt wert. Noch nie Probleme gehabt mit Hack/Viren usw! Kann ich nur wärmstens empfehlen!


Antwort
Zitat
HockeyTobi
Beigetreten: 03.12.2005

Ich Crossposte mal aus dem Poker allgemein: Mehr Sicherheit für unsere Poker-E-mail Adressen [Googlemail ITT]

Google hat seit einiger Zeit auch ne Art Security Token für ihre Mails verfügbar


Antwort
Zitat
Kilania
Beigetreten: 23.04.2007

Original von kokolores74
http://service.gmx.net/de/cgi/g.fcgi/products/mail/topmail?sid=babhdef.1306134685.2700.pqzm9w3w80.71.flk

die hab ich, schon seit Jahren, und die 4,90 im Monat sind es echt wert. Noch nie Probleme gehabt mit Hack/Viren usw! Kann ich nur wärmstens empfehlen!

Wow, dafür verlangt GMX Geld
Ist bei gmail z.B. ja alles gratis

Und was was GMX als "Sicherheitsfeature" aufführt, haut mich auch nicht wirklich vom Hocker...
Dafür Geld zu verlangen grenzt an eine Frechheit und vermutlich wird man auch noch mit diesem tollen Newsletter zwangsbeglückt :f_biggrin:

Ganz klar gmail -> siehe auch HockeyTobi

€:

4,90 im Monat

Dafür gibts an jeder anderen Ecke die Wunschdomain auch noch dazu - meist mit beliebig vielen Postfächern oder jedenfalls mehr als 10


Antwort
Zitat

Hi, ich push mal. Was gibt es neues in dem Sektor? Suche sicheren email Anbieter mit RSA/mtan Login Verfahren. Für ein paar Tips bin ich dankbar.


Antwort
Zitat
FiftyBlume
Beigetreten: 06.06.2010

Original von fischief
Hi, ich push mal. Was gibt es neues in dem Sektor? Suche sicheren email Anbieter mit RSA/mtan Login Verfahren. Für ein paar Tips bin ich dankbar.

Was genau erhoffst du dir von dem RSA Login? Also vor welcher Bedrohung soll dich das schützen?


Antwort
Zitat

dritte sollen kein Zugriff bekommen, liegt doch wohl nahe ? :P

in before 100%igen Schutz gibbet nich, das ist mir auch klar. Ich möchte das beste was ich für ein paar Euronen im Monat bekommen kann.


Antwort
Zitat
ElHive
Beigetreten: 24.07.2007

Original von fischief
dritte sollen kein Zugriff bekommen, liegt doch wohl nahe ? :P

in before 100%igen Schutz gibbet nich, das ist mir auch klar. Ich möchte das beste was ich für ein paar Euronen im Monat bekommen kann.

Googlemail-Account mit Google Authenticator. Um dich in deinen Mail-Account einloggen zu können, musst du einen 6stellligen Zahlencode eingeben, der alle 30 Sekunden auf deinem Smartphone generiert wird.

Sehe nicht, wie das unsicherer sein soll als ein Login mit RSA-Token.

Wenn du allerdings unbedingt Geld ausgeben willst, hab ich auch keine Alternative für dich.


Antwort
Zitat
FiftyBlume
Beigetreten: 06.06.2010

Original von fischief
dritte sollen kein Zugriff bekommen, liegt doch wohl nahe ? :P

in before 100%igen Schutz gibbet nich, das ist mir auch klar. Ich möchte das beste was ich für ein paar Euronen im Monat bekommen kann.

xD...ja schon klar, ich hab eigentlich eher drauf abgezielt, dass es noch andere Möglichkeiten gibt als das Passwort zu knacken.

RSA-Token/ElHives Lösung verhindert zwar schon, dass jemand aktiv auf dein Mailkonto zugreift, aber z.B. nicht, dass jemand deine Mails mitliest - imo ist in den meisten Fällen ein angemessenes Passwort ausreichend, weil kaum jemand den Aufwand betreibt um:

%I.luv€%h4lk§% zu knacken ;)

Falls du berechtigte Angst hast, dass jemand dein Emailkonto missbraucht, dann nimm ElHives Lösung, die ist in der Hinsicht schon ziemlich sicher(außer jemand würde den Aufwand betreiben und "versteckt" deinen Account aktiv missbrauchen, sobald du dich einloggst^^).


Antwort
Zitat

das ganze funzt nich ohne smartphone ? Altes 0815 Handy geht nicht?


Antwort
Zitat
Teilen: