- Anzeigen -


E-Mail-Postfach "Secure-Mail.biz" im Test


Sicherer E-Mail-Versand bei einfacher Bedienung: Anonymität und Privatsphäre sind die beiden wesentlichen Punkte, mit denen die Betreiber von Secure-Mail.biz werben
Die Website wurde Domain-validiert mit 128 Bit verschlüsselt, wobei die Verbindung TLS in der Version 1.2 und DHE_RSA für den Schlüsselaustausch nutzt

(11.03.15) - Mit dem E-Mail-Postfach-Service "Secure-Mail.biz" hat die PSW Group in ihrer Testreihe einen Sicherheitsanbieter getestet, der auch Postfächer betreibt: Perfect Privacy offeriert VPNs und hat sich zum Ziel gesetzt, das Internet durch Verschlüsselung sowie Anonymisierung sicherer zu machen. "Entsprechend hoch waren unsere Erwartungen, die durch die Kopplung von sicherem E-Mail-Versand mit Einfachheit in der Bedienung auch erfüllt wurden. Ganz zufrieden waren wir mit dem Angebot dann aber doch nicht", sagt Christian Heutger, Geschäftsführer der PSW Group.

Anonymität und Privatsphäre sind die beiden wesentlichen Punkte, mit denen die Betreiber von Secure-Mail.biz werben. Das bestätigt auch der Test: Auf das Speichern oder die Angabe persönlicher Daten bei Registrierung wird im Sinne der Privatsphäre gänzlich verzichtet. Die Website-, Backend- und Transportverschlüsselung zeigt sich hochgradig, wie auch Qualys Labs in seinem SSL-Test einschätzt. Große Kritik üben die Tester allerdings an der unzureichenden Passwortkontrolle bei Registrierung: Dass "Passwort" ein Grün auf der Sicherheitsampel erhält, darf bei einem Anbieter, der mit Privatsphäre wirbt, einfach nicht passieren.

"Vermisst haben wir eine direkte Seite für AGB, wenngleich einige Regeln aus den FAQ und anderen Seiten herauslesen lassen. Dazu zählt beispielsweise die Spam-Seite, auf der die Null-Toleranz-Regel des Anbieters dargestellt ist", so Heutger, der auf die kurzen und präzisen Datenschutzvereinbarungen verweist: So werden keinerlei personenbezogene Daten gesammelt oder gespeichert. Die wenigen Informationen, die der Dienst dann doch sammelt, werden nach eigenen Angaben ausschließlich zu Analysezwecken und zur Bereitstellung der Technik verwendet.

Sicherheitsparameter
Die Website wurde Domain-validiert mit 128 Bit verschlüsselt, wobei die Verbindung TLS in der Version 1.2 und DHE_RSA für den Schlüsselaustausch nutzt. Dieselben Parameter werden auch im Webmail-Backend von Secure-Mail.biz verwendet. Beim SSL-Check-Tool von Qualys SSL Labs erreichen sämtliche Server der Website ein ausgezeichnetes A+. Sämtliche Daten werden auf den Servern von Secure-Mail.biz mit 4096 Bit verschlüsselt gespeichert. "Aus diesem Grund können weder ein Administrator noch sonstige IT-Verantwortliche an die Nachrichten der Nutzer gelangen bzw. sie lesen. Deshalb empfehlen wir: sich den privaten Schlüssel unter Einstellungen – Verschlüsselung – Backup herunterzuladen, so dass man im Falle des Passwortverlusts die eigenen Daten nicht verloren sind", rät Christian Heutger, der sich mit den Verschlüsselungsparametern insgesamt sehr zufrieden zeigt.

Eine versandte Test-E-Mail wurde mit S/MIME transportverschlüsselt (Parameter: TLSv1:DHE-RSA-AES256-SHA:256). "TLS in Version 1 entspricht dem Mindeststandard. Dank DHE sind die Nachrichten im Nachhinein nicht entschlüsselbar und die 256-Bit-Verschlüsselung ist ebenfalls sehr gut", fasst Heutger zusammen. Wem die Transportverschlüsselung nicht ausreicht, kann im Backend über einen entsprechenden Button in Verbindung mit einem Passwort optional Zertifikate importieren beziehungsweise beantragen.

Usability und Speicherplatz
Daumen hoch auch für das Backend von Secure-Mail.biz, das aufgeräumt, übersichtlich und leicht zu bedienen ist, obwohl es zahlreiche Individualisierungsoptionen gibt. Secure-Mail.biz gelingt der goldene Mittelweg aus anständiger Funktionalität und Individualisierbarkeit sowie nicht überfordernden Optionen. Der Speicherplatz des E-Mail-Fachs reicht von sehr bescheidenen 45 MB in der kostenlosen Testversion bis zu 35 GB. Dateianhänge dürfen maximal 60 MB groß sein. Die Preise liegen je nach Paket zwischen 0 und 8,33 Euro pro Monat. Dafür unterscheiden sie sich deutlich hinsichtlich der Kapazitäten, der Werbefreiheit, dem POP3-/IMAP-Abruf sowie SMTP-Versand über E-Mail-Clients sowie durch verschiedene andere Features.

"Nach Informationen von Perfect Privacy soll die derzeitige Plattform durch eine neue ersetzt werden, die bereits in Arbeit ist. Es dürfte also in unbestimmter Zukunft eine neue Aufmachung für Secure-Mail.biz geben – dann hoffentlich mit einer guten Passwortprüfung. Unter der Bedingung würden wir den Dienst dann auch für die private Nutzung uneingeschränkt empfehlen", ergänzt Christian Heutger. (PSW Group: ra)

PSW Group: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Tests

  • Bitdefenders AV-Lösung im Test

    Die PSW Group testete die Lösung von "Bitdefender: Total Security Multi-Device 2017". "Insgesamt zeigt sich Bitdefender recht ähnlich wie seine beiden vergleichbaren Wettbewerber Eset und Kaspersky. Zwar erweist sich Bitdefender als teuerste Lösung, gleicht dies jedoch mit einem Feature-Plus wieder aus. Bitdefender punktet mit guten Laufzeiten der Usability und beim Support. Lobenswert ist der konsequente Einsatz von ASLR und DEP, das gültige Signieren aller Programmdateien und die Software-Verteilung via sicherem HTTPS. Einzig die Deinstallation von Bitdefenders Total Security Multi-Device 2017 ist etwas aufwendiger. Hierfür muss der User erst das Bitdefender Uninstall Tool auf seinen Rechner laden. Im Übrigen lässt auch Bitdefender leider keinen Rundum-Schutz für wirklich alle Geräte zu: iOS wird ausgeschlossen und lediglich die Plattformen Windows, macOS und Android geschützt", fasst Christian Heutger, Geschäftsführer der PSW Group, zusammen. Bitdefender unterscheidet nicht nach Zahl der User, sondern nach Zahl der Geräte. Die Auswahl ist denkbar gering: Anwender haben die Wahl, die Suite für fünf oder zehn Geräte zu ordern. "Das ist schade für jene, die lediglich drei Geräte schützen wollen. Eine Zwischenlösung für zwei oder drei Geräte wäre wünschenswert", meint Heutger. Mit der Wahl der Laufzeiten von einem, zwei oder drei Jahren punktet Bitdefender dann aber wieder. "Zusätzlich können User entscheiden, ob sie selbst die Software installieren möchten oder ob Bitdefender das übernehmen soll. Das ist eine Option, die uns bei Bitdefender erstmals begegnet und absolut positiv ist", lobt Christian Heutger.

  • Familie vor Online-Bedrohungen schützen

    "Hacker würden mit oder ohne Security-Lösungen Wege ins System finden" bemerkte Brian Dye, seines Zeichens Executive Vice President bei McAfee, schon vor einigen Jahren. Nun setzte Cybersecurity-Experte John McAfee mit seiner Aussage, jeder Router, der in den USA zum Einsatz kommt, sei kompromittiert, noch einen oben drauf. Seiner Meinung nach gelänge es Hackern, WLAN-Verbindungen der Geräte zu verwenden, um ihre Besitzer auszuspionieren. Diese Bemerkung veranlasste die IT-Sicherheitsexperten der PSW Group dazu, sich das Sicherheitspaket "Total Protection 2017" des Herstellers genauer anzusehen. Ob McAfees AV-Suite es schafft, die ganze Familie vor Online-Bedrohungen zu schützen und jedes Gerät gegen Angriffe abzusichern?

  • Guter Selbstschutz der AV-Lösung

    Wenn es um Virenschutz geht, ist Kaspersky Lab einer der Marktführer in Europa. Mit ihrer Antiviren-Suite "Kaspersky Total Security 2017" verspricht der Entwickler die Privatsphäre, alle persönlichen Daten sowie Finanzen der ganzen Familie auf jeder Plattform zu schützen. Nun haben sich die IT-Sicherheitsexperten der PSW Group die Antiviren-Lösung in einem Test genauer angesehen - und kommen zu gemischten Ergebnissen. "Kaspersky wartet mit guten und umfangreichen Features auf, dennoch gibt es eine wesentliche Einschränkung: Nicht jedes Feature existiert für alle Systeme; vielfach greifen Schutzfunktionen lediglich auf Mac und PC. Damit erweist sich die Lösung leider nicht als echte Multiplattform-Suite, wie es der Hersteller verspricht. Auf 64-Bit-Systemen gibt es sogar noch einige weitere Funktionseinschränkungen, auf die Kaspersky aber immerhin auf seinen Produktseiten hinweist", sagt Christian Heutger, Geschäftsführer der PSW Group.

  • Lob auch für die Botnet-Erkennung

    "Antivirus ist keinesfalls tot, jedoch müssen die Hersteller von AV-Suiten umdenken", ist Christian Heutger, Geschäftsführer der PSW Group, überzeugt. Er bezieht sich damit auf die Meinung von Brian Dye, Executive Vice President bei McAfee, dass kommerzielle Antiviren-Lösungen tot seien. Um seine Überzeugung zu untermauern, hat Christian Heutger gemeinsam mit seinem Team einige Virenscanner, darunter das Multi-Device Security Pack vom Hersteller Eset einem Test unterzogen. Immerhin verspricht der Entwickler idealen Rundum-Schutz für alle Geräte.

  • Sicherheitsparameter stimmen

    Beim kostenpflichtigen E-Mail Dienst der Heinlein Support GmbH steht Privatsphäre ganz oben und Datenschutz ist das Steckenpferd des Service. Grund genug für die IT-Sicherheitsexperten der PSW Group, mailbox.org in einem Test unter die Lupe zu nehmen. "Die Verschlüsselung - und damit die Sicherheit - ist vom Login bis zum Backend ausgezeichnet. mailbox.org-Kunden greifen ausschließlich verschlüsselt auf den gesamten Service zu. Für die Verschlüsselung werden zudem nur aktuelle Technologien eingesetzt: Seit Januar 2017 ist das TLS in der Version 1.2; die Versionen 1.0 und 1.1 werden von mailbox.org nicht mehr verwendet. TLS 1.2 gibt es nur mit PFS, jedoch keinesfalls mit SHA-1 als Hash-Algorithmus", lobt Christian Heutger, Geschäftsführer der PSW Group.