📋FTAPI SecuMails: Sicherheitsstufe 1 mit Passwortschutz

In diesem Artikel erläutern wir die neue Funktion für noch mehr Sicherheit beim E-Mail Versand mit der Sicherheitsstufe 1

Worum geht es?

Zustellungen der Sicherheitsstufe 1 können zusätzlich durch ein Passwort geschützt werden. Sobald der Passwortschutz aktiviert ist, vergibt der Sender beim Versenden einer Zustellung mit Sicherheitsstufe 1 ein Passwort. Dieses wird anschließend vom Empfänger benötigt, um die Zustellung abzuholen. Die Übermittlung des Passwortes erfolgt außerhalb von FTAPI (z. B. via Telefon). Sie legen je Benutzergruppe fest, ob das Passwort optional, empfohlen oder verpflichtend ist.

Hinweis: Die Funktion ist bereits in der FTAPI Weboberfläche und bald auch im FTAPI Add-in für das neue Outlook verfügbar.


Anwendungsfälle

  1. Schutz vor unbefugtem Zugriff - Sollte die E-Mail in falsche Hände geraten (z. B. durch eine fehlgeleitete Zustellung oder ein gehacktes Postfach), bleibt der Inhalt durch das zusätzliche Passwort geschützt.
  2. Schutz bei E-Mail-Weiterleitung - Selbst wenn der Empfänger die E-Mail unbedacht weiterleitet, kann der neue Empfänger den Anhang nicht ohne das Passwort öffnen.
  3. Schutz vor automatisierten Angriffe - Sollte ein E-Mail-Postfach durch Phishing oder Brute-Force-Angriffe kompromittiert werden, schützt das Passwort den sensiblen Inhalt.

Administration

Passwortschutz je Benutzergruppe aktivieren

Der Passwortschutz ist eine Konfiguration auf Gruppen-Ebene (Administration > Gruppen) und muss von dem Administrator je Benutzergruppe aktiviert werden. Die Option lässt sich nur setzen, wenn die Sicherheitsstufe 1 für die Gruppe zugelassen ist.

Vorgabe je Benutzergruppe festlegen

Sie bestimmen pro Benutzergruppe, wie der Passwortschutz gehandhabt wird:

VorgabeWirkung für den Sender
optionalDer Sender entscheidet selbst, ob er ein Passwort vergibt.
empfohlenDer Sender wird vor dem Senden aufgefordert, ein Passwort zu vergeben, kann die Zustellung aber ohne Passwort senden.
verpflichtendDer Sender kann die Zustellung erst senden, wenn er ein Passwort vergeben hat.

Passwort-Richtlinie festlegen

Eine Passwort-Richtlinie für den Passwortschutz kann über die Systemeinstellungen (Administration > SecuMails > Einstellungen) festgelegt werden. Die Richtlinie gilt für Passwörter, die der Sender selbst eingibt, und für Passwörter, die er generieren lässt. Zusätzlich hinterlegen Sie einen Hinweistext, der dem Sender die Regeln erklärt.

Diese Richtlinie betrifft ausschließlich Zustellungspasswörter der Sicherheitsstufe 1. Sie ist nicht die Richtlinie für Konto-Passwörter.

Was der Sender und der Empfänger sehen

Der Sender vergibt das Passwort beim Erstellen der Zustellung, kann es generieren lassen und kopieren. Der Empfänger sieht die Zustellung, wird beim Herunterladen nach dem Passwort gefragt und lädt danach alle Dateien der Zustellung ohne erneute Eingabe. Der Sender selbst braucht für den Download aus dem eigenen Postausgang kein Passwort.

Die vollständige Anleitung dazu steht im Artikel SecuMails: Zustellung der Sicherheitsstufe 1 mit einem Passwort schützen und abholen im Bereich Anwender.

Passwort zurücksetzen

Geht ein Passwort verloren, war die Zustellung bisher dauerhaft nicht mehr abrufbar. Der Sender setzt das Passwort jetzt selbst aus dem Postausgang neu, ohne die Zustellung erneut zu versenden. Das alte Passwort verliert dabei sofort seine Gültigkeit. Der Empfänger wird nicht automatisch benachrichtigt, das neue Passwort übermittelt der Sender außerhalb von FTAPI.

Das Zurücksetzen wird im Serverlog protokolliert, mit Benutzer, Zustellung und Zeitpunkt. Das Passwort selbst erscheint nicht im Log. Im Aktivitätsprotokoll der Zustellung wird das Zurücksetzen nicht angezeigt.

Schutz vor dem Erraten des Passworts

Nach 50 fehlgeschlagenen Eingaben wird der Zugriff auf die Zustellung gesperrt.

Verfügbarkeit

AnwendungPasswort setzenVorgaben optional, empfohlen, verpflichtend
FTAPI Weboberflächejaja
FTAPI Add-in für das neue Outlookjaja, ab Add-in-Version 1.5.0
Klassisches Outlook Add-inneinnein

Ähnliche Artikel