Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende Überarbeitung | |||
| verschluesselung [2026/03/05 15:53] – [Konfiguration] lwsystems | verschluesselung [2026/03/06 11:41] (aktuell) – [Verschlüsselung archivierter E-Mails] lwsystems | ||
|---|---|---|---|
| Zeile 5: | Zeile 5: | ||
| Die Verschlüsselung erfolgt unabhängig von der verwendeten Storage-Technologie. Es ist daher egal, ob die E-Mails im Dateisystem (Standardkonfiguration) oder über den [[storage: | Die Verschlüsselung erfolgt unabhängig von der verwendeten Storage-Technologie. Es ist daher egal, ob die E-Mails im Dateisystem (Standardkonfiguration) oder über den [[storage: | ||
| - | Der Verschlüsselungs-Algorithmus ist AES-256. | + | Die Dateien werden asymmetrisch verschlüsselt. Die Verschlüsselung erfolgt dabei per RSA/AES-256. Dieses Verfahren ermöglicht ein Setup, bei dem die Archivierungs-Komponente ausschließlich den Pubkey benötigt. Nach dem Archivieren der E-Mails sind diese auf dem Archivierungssytem nicht mehr lesbar. |
| + | |||
| + | Der Zugriff auf das Archiv per Benno REST benötigt den Privatekey um die E-Mail beim Zugriff entschlüsseln zu können. | ||
| - | Beim Abruf einer E-Mail zur Anzeige in der Benno MailArchiv WebApp wird die jeweilige Mail entschlüsselt und danach in der WebApp angezeigt. | ||
| Die Verschlüsselung kann nur bei neu angelegten Archiven (Mandanten) aktiviert werden. | Die Verschlüsselung kann nur bei neu angelegten Archiven (Mandanten) aktiviert werden. | ||