News E-Mail-Anbieter Posteo bietet Zwei-Faktor-Authentifizierung

paxtn schrieb:
Und Spam war bei mir bisher ein Fremdwort, noch keine einzige Spam-Mail bekommen. Bei GMX z.B. bekam ich mind. 10 Spammails am Tag, aber GMX handelt ja auch mit den Daten der Kunden (auch ProMail).

Genau DAS ist aber das Problem bei Posteo - Spam wird von denen aus gefiltert und man selber hat keinen Einfluss darauf.
Es könnten auch mal wichtige Emails dabei sein!

Sonst würde ich sehr gerne dorthin wechseln...

aber was Spam ist möchte ich selber immer noch kontrolieren können.
 
Zuletzt bearbeitet:
mailbox.org unterstützt das ganze über yubikey, welchen man allerdings derzeit noch direkt bei mailbox.org bestellen muss (35€)

Ich selbst bin auch bei mailbox.org, schlicht und einfach aufgrund der langen Erfahrung (1989 vs. 2009)
 
Trefoil80 schrieb:
Wer GMail benutzt, braucht wirklich keine zwei-Faktor-Authentifizierung. Die "Datenschlampe" sorgt ja eh für eine breite Verteilung der Nutzerdaten...achja, wie war das noch mit den amerikanischen Datenschutzgesetzen?
Eigentlich sollte man auf so einen Post gar nicht eingehen, ich mache es ausnahmsweise trotzdem:

Nutze Gmail seit mehreren Jahren unter Angabe realer Daten (Name, Geburtsdatum, Handynr.).
Google-Werbemails? Fehlanzeige. Werbung per SMS? Nichts. Werbeanrufe? Nicht ein einziger.

Dafür bekomme ich kostenlos eine Funktionsvielfalt, welche ich woanders selbst für Geld nicht bekomme.
Soll eben jeder selbst entscheiden.

Weyoun schrieb:
Na besser so, als wenn sie der US-Gerichtsbarkeit unterlägen...;)

Dann schau Dir mal den Transparenzbericht der Telekom an:
h**p://www.telekom.com/verantwortung/datenschutz/235758

Auch hierzulande werden massenhaft Nutzerdaten abgefragt. Was soll da besser sein?
Und wie schnell Provider (unter Angabe von fadenscheinigen Argumenten) zur Herausgabe von Nutzerdaten gezwungen werden können, hat man u.a. beim Fall RedTube gesehen.
 
@meesurik: Schön das die Behörden Daten abfragen. Können sie ja gerne machen nur ist der Unterschied das mailbox / posteo die Daten nur kurzzeitig speichern ( 4 Tage bei mailbox für Verbindungsdaten ) und die Daten dann löschen, danach kann der BND oder wer auch immer das haben will so viel Anfragen wie er will. Außerdem besteht die Möglichkeit eingehende und nicht verschlüsselte eMails direkt nach Empfang verschlüsseln zu lassen (asynchrones Verfahren) und sie damit selbst für Mailbox unleserlich zu machen. Dies sind nur einige der Gründe warum Mailbox sicherer ist als google und co.

Ansonsten hast du leider Recht das die Daten einfach abgefragt werden können, wie bei mailbox.org in der Datenschutzerklärung unter "Herausgabe von Daten an Ermittlungsbehörden" nachzulesen ist.

Am wichtigsten ist aber das Mailbox / Posteo nicht von sich aus die Daten analysieren und daraus Statistiken machen die dann für Werbezwecke oder zum Verkauf gebraucht werden. Wenn du wissen möchtest warum das schlimm ist kann ich dir das Buch "1984" von Geroge Orwell empfehlen.

Warum also nicht einfach mal das richtige tun? Auch wenn es evtl. nichts bringt?
 
Zuletzt bearbeitet:
meesurik schrieb:
Nutze Gmail seit mehreren Jahren unter Angabe realer Daten (Name, Geburtsdatum, Handynr.).
Google-Werbemails? Fehlanzeige. Werbung per SMS? Nichts. Werbeanrufe? Nicht ein einziger.

Dafür bekomme ich kostenlos eine Funktionsvielfalt, welche ich woanders selbst für Geld nicht bekomme.
Soll eben jeder selbst entscheiden.

Wer für Online-Dienste nichts bezahlt, bezahlt eben mit seinen Daten.
Dann ruft halt mal ausnahmsweise kein Waschmaschinenverkäufer bei dir auf'm Handy an, sondern die Werbung wird einfach bei der drittnächsten Google-Suche rechts/oben eingeblendet. Ich kann mir gut vorstellen: Google hat Verwendung für das, was sie aus deinen E-Mails herauslesen. Und das muss dem User gar nicht mal so offensichtlich vor Augen geführt werden.

Bei der Posteo-Registration wurde ich ja nicht mal nach meinem Namen gefragt.

Aber du hast Recht. Nicht jeder ist bereit, für so etwas Geld zu zahlen, und das muss man eben einsehen. Es kommt halt auf sich selbst drauf an, wie man sich entscheidet. Denn jeder legt seine Präferenzen anders, für jeden ist etwas anderes wichtig beim E-Mail-Account. Die News hat neben dem Inhalt etwas Gutes an sich: Sie hat mich dran erinnert, mein Posteo-Guthaben für's nächste Jahr aufzuladen, denn das ist bald alle. :D

Coole Sache an Posteo übrigens: Der Kontakt zwischen mir und dem Posteo-Support fand bisher stets PGP-verschlüsselt statt. Ist auch ganz einfach einzurichten. Schaut mal hier: https://securityinabox.org/thuderbird_encryption
 
Alienate.Me schrieb:
ich kann posteo auch nur weiterempfehlen. wie paxtn schon sagte, sind spam mails dort nicht existent. während mein gmx und hotmail account nur noch zugespammt wird, habe ich bei posteo ruhe. ...
Das hast du aber generell bei kleinen Anbietern, auch bei kostenlosen, wie z.B. eclipso.
Anscheinend konzentriert man sich beim Email-Ausspähen und -Handeln nur auf die großen Anbieter (Beispiel).
Ich bin bei ... muss mal zählen ... mindestens vier kleinen Anbietern, teils auch schon Jahre, und alle sind nahezu komplett spamfrei.
Besser finde ich aber dennoch Anbieter mit Spamordner und somit der Möglichkeit, manuell Korrekturen bei der Selektion (Einstufung als Spam) vornehmen zu können (kann man ja bei posteo (und auch mailbox.org) nicht).
 
Zuletzt bearbeitet:
Klueze schrieb:
@meesurik: Schön das die Behörden Daten abfragen. Können sie ja gerne machen nur ist der Unterschied das mailbox / posteo die Daten nur kurzzeitig speichern ( 4 Tage bei mailbox für Verbindungsdaten ) und die Daten dann löschen, danach kann der BND oder wer auch immer das haben will so viel Anfragen wie er will.
Selbst wenn man dem Glauben schenken mag - sobald eine richterliche Verfügung da ist, spielt dass keine Rolle mehr.

Außerdem besteht die Möglichkeit eingehende und nicht verschlüsselte eMails direkt nach Empfang verschlüsseln zu lassen (asynchrones Verfahren) und sie damit selbst für Mailbox unleserlich zu machen. Dies sind nur einige der Gründe warum Mailbox sicherer ist als google und co.
Ja, das verschlüsselte Postfach... da gibt es nur ein Paar Probleme:

1. die Nachricht kann bereits vorher (im unverschlüsselten Zustand) abgefangen werden,
2. mailbox.org kann jederzeit (sei es aus Eigeninteresse oder aufgrund richterlicher Anordnung) die Nachricht kopieren BEVOR sie den entsprechenden Sieve-Filter (dort wird die Nachricht PGP-verschlüsselt) passiert,
3. schon mal in den Nachrichten-Quelltext geschaut? Innerhalb des Betreibernetzwerks (Heinlein-Support) wird die Nachricht per http (also ohne Transportverschlüsselung) von Server zu Server geschoben.

Das selbst bei PGP-Verschlüsselung die Metadaten lesbar sind, brauch ich wohl nicht weiter zu erwähnen.
Im besten Fall schützt das "verschlüsselte Postfach" vor retrospektiver Inhaltsanalyse Deiner Mails, mehr nicht.

Rexus schrieb:
Wer für Online-Dienste nichts bezahlt, bezahlt eben mit seinen Daten.
Dann ruft halt mal ausnahmsweise kein Waschmaschinenverkäufer bei dir auf'm Handy an, sondern die Werbung wird einfach bei der drittnächsten Google-Suche rechts/oben eingeblendet. Ich kann mir gut vorstellen: Google hat Verwendung für das, was sie aus deinen E-Mails herauslesen. Und das muss dem User gar nicht mal so offensichtlich vor Augen geführt werden.
Mag sein, nur:

- man kann Werbung grundsätzlich ausblenden (auch ohne Adblocker)
- kann man die personenbezogene Werbung in den Google-Einstellungen jederzeit abstellen

Bei der Posteo-Registration wurde ich ja nicht mal nach meinem Namen gefragt.
Den erfahren sie sowieso.

Aber du hast Recht. Nicht jeder ist bereit, für so etwas Geld zu zahlen, und das muss man eben einsehen. Es kommt halt auf sich selbst drauf an, wie man sich entscheidet. Denn jeder legt seine Präferenzen anders, für jeden ist etwas anderes wichtig beim E-Mail-Account. Die News hat neben dem Inhalt etwas Gutes an sich: Sie hat mich dran erinnert, mein Posteo-Guthaben für's nächste Jahr aufzuladen, denn das ist bald alle. :D
Kein Problem, viel Spaß mit Posteo.
btw: ich habe (aus sehr zuverlässiger Quelle) erfahren, dass die Ihre Server-Administration an eine externe Firma outsourcen wollen. Stimmt das? Haben die das bereits intern an Ihre Kunden kommuniziert?

Coole Sache an Posteo übrigens: Der Kontakt zwischen mir und dem Posteo-Support fand bisher stets PGP-verschlüsselt statt. Ist auch ganz einfach einzurichten. Schaut mal hier: https://securityinabox.org/thuderbird_encryption
Die sollten aber langsam mal auf einen 4096bit-Schlüssel updaten... nicht das noch was passiert :D:

h**ps://pgp.mit.edu/pks/lookup?op=vindex&search=0x4AA5E85FFB3C465C

Spaß beiseite. Wettbewerb schadet nicht, von daher sind neue Angebote immer zu begrüßen.
 
kleiner Hinweis zum Thema Android und 2FA:
Der Google Authenticator ist nicht mehr Open Source.
Gute quelloffene Alternative: FreeOTP (enstanden aus GoogleAuth fork)
 
meesurik schrieb:
Mag sein, nur:

- man kann Werbung grundsätzlich ausblenden (auch ohne Adblocker)
- kann man die personenbezogene Werbung in den Google-Einstellungen jederzeit abstellen

Ob Google die Daten hat und es dir so offensichtlich vor Augen führt (personenbez. Werbung einblenden), oder ob Google die Daten hat und es dir nicht zeigt (personenbez. Werbung ausblenden), macht für mich zumindest keinen Unterschied.

Den erfahren sie sowieso.

Da gibt es sicher Mittel und Wege. Allerdings vertraue ich Posteo in dieser Hinsicht wenn sie sagen, dass sie an meinem Namen kein Interesse haben. Warum sollten sie auch? Das wäre ein Widerspruch zu einem ihrer Grundsätze.
Es ging mir nur darum den Unterschied zu dem von dir verwendeten Dienst aufzuzeigen. Bei Posteo werden prinzipiell keinerlei persönliche Daten gefordert.


btw: ich habe (aus sehr zuverlässiger Quelle) erfahren, dass die Ihre Server-Administration an eine externe Firma outsourcen wollen. Stimmt das? Haben die das bereits intern an Ihre Kunden kommuniziert?

Posteo sucht derzeit einen Mitarbeiter in der Server-Administration. (https://posteo.de/site/jobs)
Von einer Anstellung bei einer "externen Firma" ist in der Stellenanzeige keine Rede, als Arbeitsort wird Berlin angegeben.
Schreibe doch einfach mal eine E-Mail an das Posteo-Team und frage nach, ob an diesem Gerücht etwas dran ist. Ich persönlich habe davon noch nichts gelesen.
 
Alienate.Me schrieb:
@haldi
gibt auch schon "apps" für pcs ... nennt sich aufm desktop aber software ;P
warum sollten sie nicht einfach eine desktopsoftware bereitstellen, mit der du dein PW empfängst?
kannst dir das ja auch auf den anderen rechner laden, oder per smartphone abrufen.
Also.... kann ja sein das ich das Prinzip der 2 Faktoren Authentifizierung falsch verstehe...
Aber wenn ich mich A: per Webmail anmelde und B: auf dem gleichen PC mit dem gleichen Passwort und Username mich via Software anmelde..... empfinde ich das als äusserst sinnlos!
Und wenn ich da ein anderes Passwort/Anmeldemöglichkeit auf dieser Software nützen würde, dann könnte man das auch einfach via Webmail 2 verschiedene abfragen einstellen.

Auf dem Smartphone ist ja gerade das besondere das es via Handy nummer einzigartig ist.
 
menace_one schrieb:
Der Google Authenticator ist nicht mehr Open Source.
Gute quelloffene Alternative: FreeOTP (enstanden aus GoogleAuth fork)

Alternativen sind immer gut, aber es gibt eigentlich aktuell keinen Grund, zu wechseln. Außer man will zwanghaft auf Open Source setzen. Beim Google Authenticator gibt es m.W.n. derzeit keinerlei Sicherheitsbedenken!?
 
Ich brings irgendwie nicht fertig, Geld für meine Email-Konto zu zahlen... Das kommt mir so falsch vor. Dass der Anbieter vor allem - meiner Meinung nach jedenfalls- durch seinen Transparenz-Bericht aber für ein höheres datenschutztechnisches Vertrauen sorgt lässt sich wohl nicht abstreiten. Ich denke es ist ein Schritt in die richtige Richtung!
 
Filtert mailbox.org selbständig alle Spams oder hat man darauf zugriff und kann selber löschen ?

Danke!
Ergänzung ()

Mr.joker schrieb:
Besser finde ich aber dennoch Anbieter mit Spamordner und somit der Möglichkeit, manuell Korrekturen bei der Selektion (Einstufung als Spam) vornehmen zu können (kann man ja bei posteo (und auch mailbox.org) nicht).

Frage beantwortet - schade!
 
Zurück
Oben