Seelsorgegespräche sind vertraulich. Na klar! Auch das Taufgespräch oder Trauerbegleitung vor und nach der Beisetzung sind es. Und dann sind da noch ein paar Formalia und Dokumente notwendig, die gerne via E-Mail geschickt werden können. Wie viel Vertraulichkeit ist hier gegeben? Abgesehen davon, dass Daten zur Person soundso nicht länger gespeichert werden dürfen als für die Verarbeitung notwendig und insofern hernach gelöscht werden müssen, sollte natürlich auch der E-Mail-Verkehr und die Speicherung solcher E-Mails verschlüsselt erfolgen. Zumindest sollte den betroffenen Personen selbiges ermöglicht werden. Hier erfahren Sie, wie Sie das ermöglichen und mit gutem Beispiel voran gehen können.
Zunächst etwas Grundlegendes zum Verständnis der Verschlüsselung: Für die Veschlüsselung von E-Mails sind zwei Schlüssel notwendig, ein privater und ein öffentlicher Schlüssel. Wenn bspw. ein Gemeindeglied eine E-Mail an das Gemeindebüro verschlüsselt senden möchte, dann benötigt es dafür den öffentlichen Schlüssel des Gemeindebüros. Mit diesem wird die E-Mail verschlüsselt. Wenn das Gemeindebüro die E-Mail empfangen hat, kann diese E-Mail dann mit dem eigenen privaten Schlüssel des Gemeindebüros wieder entschlüsselt werden. Umgekeht funktioniert das genauso. Damit E-Mails verschlüsselt verschickt werden können, ist also zunächst der öffentliche Schlüssel des Gegenübers erforderlich. Dieser muss bekannt gegeben werden, zum einen, indem er beim Versenden von E-Mails als Anhang gleich mitgesendet wird und zum anderen, indem er zum Beispiel auf der Homepage der Gemeinde zum Download angeboten wird, damit Gemeindeglieder sich diesen selbst importieren können. Auch die Veröffentlichung auf einem Schlüsselserver ist möglich, muss dort aber manuell angefragt und verifiziert werden. Die öffentlichen Schlüssel der jeweils anderen werden lokal im Zertifikatsspeicher des eigenen Computers gespeichert. Das geschieht, wenn man auf den mitgesendeten oder heruntergeladenen Schlüssel doppelt klickt und dann den Anweisungen zum Importieren des Schlüssels folgt.
Soviel zur Theorie. Um nun in der Praxis an ein eigenes Schlüsselpaar aus öffentlichem und privatem Schlüssel für die E-Mail-Verschlüsselung zu kommen, stehen für die unterschiedlichen E-Mail-Clients verschiedene Möglichkeiten bereit. Eine kostenfreie, sichere open source Möglichkeit bietet sich Ihnen mit Thunderbird. Im Menü über „Sicherheit“ können Sie eigene Schlüsselpaare für Ihre E-Mail-Adressen erstellen und diese dann für die Signierung und Verschlüsselung Ihrer E-Mails verwenden.
Wenn Sie noch Microsoft Outlook Classic nutzen, können Sie sich „Kleopatra“ mit der Erweiterung „GpgOL“ installieren (bzw. durch Ihren Administrator installieren lassen). Hier können Sie leider nicht angeben, dass Ihr öffentlicher Schlüssel (in der Regel eine .asc-Datei) automatisch beim Versenden mitgeschickt wird, so dass Sie diese Datei manuell an Ihre E-Mails anhängen oder eben auf Ihrer Homepage hinterlegen müssen, um sie zu verbreiten und anderen zur Verfügung zu stellen.
Das neuere Microsoft Outlook und Microsoft Outlook 365 unterstützen nur noch Purview (kostenpflichtige Microsofot Lizenz erforderlich) oder S/MIME. Für letzteres braucht es ausstellende Stellen, die in der Regel ebenfalls kostenpflichtig sind.
Das Kennwort für Ihre Zertifikatsnutzung sichern Sie sich am besten in einem Passwort-Safe wie KeepassXC.
Am besten probieren Sie es einmal Schritt für Schritt selbst aus. Mit etwas Übung ist es leicht zu handhaben und schafft Vertraulichkeit in der Datenübertragung durch das Angebot der verschlüsselten Kommunikation.
