📋FTAPI SecuMails: Sicherheitsstufe 1 mit Passwortschutz
Worum geht es?
Zustellungen der Sicherheitsstufe 1 können zusätzlich durch ein Passwort geschützt werden. Sobald der Passwortschutz aktiviert ist, vergibt der Sender beim Versenden einer Zustellung mit Sicherheitsstufe 1 ein Passwort. Dieses wird anschließend vom Empfänger benötigt, um die Zustellung abzuholen. Die Übermittlung des Passwortes erfolgt außerhalb von FTAPI (z. B. via Telefon). Sie legen je Benutzergruppe fest, ob das Passwort optional, empfohlen oder verpflichtend ist.
Hinweis: Die Funktion ist bereits in der FTAPI Weboberfläche und bald auch im FTAPI Add-in für das neue Outlook verfügbar.
Anwendungsfälle
- Schutz vor unbefugtem Zugriff - Sollte die E-Mail in falsche Hände geraten (z. B. durch eine fehlgeleitete Zustellung oder ein gehacktes Postfach), bleibt der Inhalt durch das zusätzliche Passwort geschützt.
- Schutz bei E-Mail-Weiterleitung - Selbst wenn der Empfänger die E-Mail unbedacht weiterleitet, kann der neue Empfänger den Anhang nicht ohne das Passwort öffnen.
- Schutz vor automatisierten Angriffe - Sollte ein E-Mail-Postfach durch Phishing oder Brute-Force-Angriffe kompromittiert werden, schützt das Passwort den sensiblen Inhalt.
Administration
Passwortschutz je Benutzergruppe aktivieren
Der Passwortschutz ist eine Konfiguration auf Gruppen-Ebene (Administration > Gruppen) und muss von dem Administrator je Benutzergruppe aktiviert werden. Die Option lässt sich nur setzen, wenn die Sicherheitsstufe 1 für die Gruppe zugelassen ist.
Vorgabe je Benutzergruppe festlegen
Sie bestimmen pro Benutzergruppe, wie der Passwortschutz gehandhabt wird:
| Vorgabe | Wirkung für den Sender |
|---|---|
| optional | Der Sender entscheidet selbst, ob er ein Passwort vergibt. |
| empfohlen | Der Sender wird vor dem Senden aufgefordert, ein Passwort zu vergeben, kann die Zustellung aber ohne Passwort senden. |
| verpflichtend | Der Sender kann die Zustellung erst senden, wenn er ein Passwort vergeben hat. |
Passwort-Richtlinie festlegen
Eine Passwort-Richtlinie für den Passwortschutz kann über die Systemeinstellungen (Administration > SecuMails > Einstellungen) festgelegt werden. Die Richtlinie gilt für Passwörter, die der Sender selbst eingibt, und für Passwörter, die er generieren lässt. Zusätzlich hinterlegen Sie einen Hinweistext, der dem Sender die Regeln erklärt.
Diese Richtlinie betrifft ausschließlich Zustellungspasswörter der Sicherheitsstufe 1. Sie ist nicht die Richtlinie für Konto-Passwörter.
Was der Sender und der Empfänger sehen
Der Sender vergibt das Passwort beim Erstellen der Zustellung, kann es generieren lassen und kopieren. Der Empfänger sieht die Zustellung, wird beim Herunterladen nach dem Passwort gefragt und lädt danach alle Dateien der Zustellung ohne erneute Eingabe. Der Sender selbst braucht für den Download aus dem eigenen Postausgang kein Passwort.
Die vollständige Anleitung dazu steht im Artikel SecuMails: Zustellung der Sicherheitsstufe 1 mit einem Passwort schützen und abholen im Bereich Anwender.
Passwort zurücksetzen
Geht ein Passwort verloren, war die Zustellung bisher dauerhaft nicht mehr abrufbar. Der Sender setzt das Passwort jetzt selbst aus dem Postausgang neu, ohne die Zustellung erneut zu versenden. Das alte Passwort verliert dabei sofort seine Gültigkeit. Der Empfänger wird nicht automatisch benachrichtigt, das neue Passwort übermittelt der Sender außerhalb von FTAPI.
Das Zurücksetzen wird im Serverlog protokolliert, mit Benutzer, Zustellung und Zeitpunkt. Das Passwort selbst erscheint nicht im Log. Im Aktivitätsprotokoll der Zustellung wird das Zurücksetzen nicht angezeigt.
Schutz vor dem Erraten des Passworts
Nach 50 fehlgeschlagenen Eingaben wird der Zugriff auf die Zustellung gesperrt.
Verfügbarkeit
| Anwendung | Passwort setzen | Vorgaben optional, empfohlen, verpflichtend |
|---|---|---|
| FTAPI Weboberfläche | ja | ja |
| FTAPI Add-in für das neue Outlook | ja | ja, ab Add-in-Version 1.5.0 |
| Klassisches Outlook Add-in | nein | nein |