Was bedeutet qTLS genau und wie funktioniert qTLS?

Qualifizierte Transportverschlüsselung (qTLS) als Standard

Comcrypto MXG nutzt den neuen Standard der qualifizierten Transportverschlüsselung erstmals flächendeckend für den sicheren E-Mail-Versand. Ihre E-Mails werden erst nach der vollautomatischen Verifizierung des Empfänger-Servers über eine sichere TLS-Verschlüsselung übertragen.

Diese Technologie wird seit Jahren bei der Internetnutzung zum Beispiel im Online-Banking oder beim sicheren Online-Shopping eingesetzt und gilt als zwingender Standard. Die sichere und qualifizierte Transportverschlüsselung erkennt Sie dort am (grünen) Schloss-Symbol im Browser. Angreifer auf den Netzverkehr, sogenannte Man-in-the-Middle, werden wirksam abgewehrt.

Comcrypto MXG nutzt die qualifizierte Transportverschlüsselung (qTLS) für den E-Mail-Versand und macht die sicherue Übertragung über ein Schlosssymbol auch für den Empfänger erkenntlich.

Die qualifizierte Transportverschlüsselung qTLS unternimmt drei ganz entscheidende Prüfschritte, um die Sicherheit der E-Mail-Übertragung zu gewährleisten.

  • Secure DNS-Lookup: Die IP-Adresse eines Empfänger-Systems muss fälschungssicher abgerufen werden

  • TLS-Zertifikatsprüfung des Servers: Das Zertifikat muss gültig und von einer anerkannten Institution ausgestellt worden sein

  • Sichere Verschlüsselung: Für die verschlüsselte Übertragung werden nur die vom BSI erlaubten Algorithmen, Chiffren und Schlüssellängen verwendet. Die Verschlüsselung kann nicht in endlicher Zeit geknackt werden

TLS ist auf fast allen E-Mail-Servern bereits installiert. Die qualifizierte Transportverschlüsselung nutzt diese vorhandene Infrastruktur und ist somit automatisch für die meisten Empfänger verfügbar.

Vergleich der qualifizierten Transportverschlüsselung mit der normalen Transportverschlüsselung

Die qualifizierte Transportverschlüsselung überträgt eine E-Mail durch die genannten Prüfschritte erstmals sicher und 100% datenschutzkonform.

Die bisherige, normale Transportverschlüsselung erfüllt diese Kriterien nicht und ist deshalb auch nicht sicher!


Anrufen

E-Mail