Nachrichten / Emails abrufen Pop/Imap und Schutz vor KI

  • Ich frage mich seit geraumer Zeit ob die Bequemlichkeit zu Lasten der eigenen Sicherheit tendiert.

    Früher habe ich immer eMails per Pop abgerufen. Das fand ich eigentlich super:
    1. Mein Postfach quillt nicht über und ist beim Provider leer.
    2. Die eMails lagern nur kurze Zeit dort.
    3. Gab es mir eine Sicherheit das die eMails bei mir auf der Platte ruhen.

    Heute wird oft suggeriert das Imap das Maß aller Dinge ist, ich sehe allerdings nach erneutem Nachdenken darin einen persönlichen Nachteil weil die eMails auf dem Server beim Provider lagern und das oft nicht Tage sondern Monate bis sie gelöscht werden. Die mögliche KI scannt mein Postfach was ich nicht will.
    Klar hat man mit Imap den Vorteil das eMails auf jedem Client verfügbar sind insbesondere wenn man Unterwegs ist aber wenn eMails einige Zeit auf dem Server lagern, was man vielleicht nicht will, ist das eigentlich eine Lücke im System, weil einsehbar wenn sie nicht Verschlüsselt sind!

    Ein eigener eMailserver wäre eine Alternative dazu der das Konto beim Provider sofort leer räumt alle 10 Minuten z.B.
    Selbstverständlich kann man Nachrichten auch sofort klonen und zuordnen, dass weiß ich auch....

    Wie macht ihr das denn?

  • Ich rufe Mails mit IMAP ab (Sicherheit!) und schiebe relevante Mails in ein Lokals Archiv (also weg vom Server) und lösche uninteressantes.

    Arch%20Linux-1793D1?logo=arch-linux&logoColor=fff&style=for-the-badge NIXOS-5277C3.svg?style=for-the-badge&logo=NixOS&logoColor=white ansible-%231A1918.svg?style=for-the-badge&logo=ansible&logoColor=white github-%23121011.svg?style=for-the-badge&logo=github&logoColor=white

    Arch Linux isn't unstable

  • Ich rufe Mails mit IMAP ab (Sicherheit!) und schiebe relevante Mails in ein Lokals Archiv (also weg vom Server) und lösche uninteressantes.

    Wie oft rufst du es ab und was ist dein Emailprogramm?
    Thunderbird benutze ich, hast du eine Regel erstellt?

  • Thunderbird - ist normalerweise die ganze Zeit geöffnet. Regeln habe ich keine fürs verschieben, dafür bekomme ich nicht genug Mails und ich möchte alles gesehen haben und selbst entscheiden ;)


    Das Meiste fliegt eh weg.

    Also ich meine natürlich Privat, an der Arbeit sieht das komplett anders aus ;)

    Arch%20Linux-1793D1?logo=arch-linux&logoColor=fff&style=for-the-badge NIXOS-5277C3.svg?style=for-the-badge&logo=NixOS&logoColor=white ansible-%231A1918.svg?style=for-the-badge&logo=ansible&logoColor=white github-%23121011.svg?style=for-the-badge&logo=github&logoColor=white

    Arch Linux isn't unstable

  • Mir geht es auch ein bisschen um die Sicherheitsdiskussion. Klar, jeder macht es wie er will aber hier im Forum tummeln sich auch so viele "Experten" und mir ist auch deren Sicht wichtig und das Anstoßen der Diskussion. Ich möchte viele Meinungen hören und deren Lösungen...
    Viele wechseln von Windows zu Linux und haben sich nie Gedanken darüber gemacht weil ja alles so einfach war und sie alles offengelegt haben aber das ist ja nur ein Baustein in dem Puzzle das ich meine persönlichen Daten nicht einer KI überlassen will und gewechselt bin zu Linux.

  • Tja ob und an welcher stelle irgendeine KI deine Mails liest, wirst du nie erfahren. Davon bin ich überzeugt.


    Mir geht es in erster Linie um die Datensicherheit und Unabhängigkeit - also wen möglich alles Lokal zu haben.

    Ich rede da auch niemanden rein, soll jeder machen wie er will und ich mach mein Ding ;)

    Arch%20Linux-1793D1?logo=arch-linux&logoColor=fff&style=for-the-badge NIXOS-5277C3.svg?style=for-the-badge&logo=NixOS&logoColor=white ansible-%231A1918.svg?style=for-the-badge&logo=ansible&logoColor=white github-%23121011.svg?style=for-the-badge&logo=github&logoColor=white

    Arch Linux isn't unstable

  • Mir geht es in erster Linie um die Datensicherheit und Unabhängigkeit - also wen möglich alles Lokal zu haben.

    Das geht meiner Meinung nur direkt über Pop indem du die Mails sofort abholst und auf dem Server löscht und lokal speicherst.
    Am besten man macht einen eigenen Mailserver aber das bringt viele Probleme mit sich die man nicht haben möchte weil man schnell geblockt wird

  • Wenn Du "gratis" Anbieter wie GMX nutzt oder gmail wird natürlich die KI über Deine EMails laufen und so "trainiert" zum Wohle aller.
    Gratis gibt es nichts auf dieser Welt.....

    Einen eigenen mailserver betreiben will ich nicht, ist auicnh viel zu aufwendig, die grossen Provider blocken Dich dann sowieso.
    Deshalb kann ich posteo oder mailbox.org sehr empfehlen. Ich zahle z.B. bei posteo 1€ im Monat.
    DIe mails können auf deren Server verschlüsselt werden usw....

  • Heute wird oft suggeriert das Imap das Maß aller Dinge ist

    Sobald man mehr als ein Gerät hat mit dem man auf die Post zugreifen möchte ist es das ja auch.

    Unsere IMAP-Postfächer sind unsere "Source-of-Truth". Zusätzlich (quasi Backup) gibt es dann die lokalen Kopien auf den diversen Endgeräten.

    Die Postfächer stellt ein mittelgroßer deutscher Web-Hosting Anbieter bereit über den ich auch kleine Webseiten betreibe. Dem vertraue ich dass mit den Daten nix böses passiert.

    EndeavourOS mit KDE & Wayland auf verschiedenen Geräten mit AMD & Nvidia in diversen Kombinationen

  • Irgendwie verstehe ich das Problem nicht ganz. Sowohl bei POP3 als auch IMAP liegen die Daten auf einem Server des Mailproviders. Das Verfahren ist doch egal, meiner Meinung nach. Wenn man dem Provider zutraut, dass er Mails per KI scannen lässt, kann er das serverseitig auch mit POP3 machen, das Protokoll ist ja nur für die Clientseite. Bei IMAP bleiben die Mails nur für gewöhnlich länger auf dem Server, bis man sie explizit lokal verschiebt oder löscht. Ein Problem sehe ich eher darin, dass sich Verschlüsselung nicht wie https im Webbereich allgemein durchgesetzt hat. Wird es auch nicht mehr wegen der Chatdienste, die genau das bieten. Privat kann man das zwar ändern, aber Bestellbestätigungen z. B. erhält man immer noch unverschlüsselt. Manche Händler gehen jetzt dazu über, die Details aus Datenschutzgründen wegzulassen. was aber nur ein schlechter Kompromiss ist - da kann man sich die Mail auch gleich sparen.

  • Das geht meiner Meinung nur direkt über Pop indem du die Mails sofort abholst und auf dem Server löscht und lokal speicherst.
    Am besten man macht einen eigenen Mailserver aber das bringt viele Probleme mit sich die man nicht haben möchte weil man schnell geblockt wird

    Auch wenn du im Sekundentakt die Mails per POP3 vom Server abziehst, dem Betreiber reicht doch eine Millisekunde aus, um deine Mails zu analysieren. Im Zweifel verzögert er einfach die Zustellung um ein paar Sekunden, bekommst du gar nicht mit. Und die Metadaten lassen sich eh nicht vermeiden.

    Manche Händler gehen jetzt dazu über, die Details aus Datenschutzgründen wegzulassen. was aber nur ein schlechter Kompromiss ist - da kann man sich die Mail auch gleich sparen

    Meine Mutter bekommt von ihrer Bank regelmäßig Nachrichten wie "Es liegt ein Kontoauszug für ihr Girokonto/Tagesgeldkonto vor", oder "es liegt eine Wertpapierabrechnung vor". Also ist klar, meine Mutter ist bei Bank A, hat ein Girokonto, Tagesgeldkonto und ein Depot. Finde ich schon bedenklich.

  • Das geht meiner Meinung nur direkt über Pop indem du die Mails sofort abholst und auf dem Server löscht und lokal speicherst.
    Am besten man macht einen eigenen Mailserver aber das bringt viele Probleme mit sich die man nicht haben möchte weil man schnell geblockt wird

    Kannst du bei IMAP genauso einstellen. Nur ist IMAP das moderner Protokoll

    Arch%20Linux-1793D1?logo=arch-linux&logoColor=fff&style=for-the-badge NIXOS-5277C3.svg?style=for-the-badge&logo=NixOS&logoColor=white ansible-%231A1918.svg?style=for-the-badge&logo=ansible&logoColor=white github-%23121011.svg?style=for-the-badge&logo=github&logoColor=white

    Arch Linux isn't unstable

  • Gamma: ich würde dir zur Umstellung auf imap raten und überlegen, zu einem der kleineren Anbieter zu wechseln wie posten oder Mailbox.org. Die Kosten allerdings ein wenig.

  • Spielt es denn eine wirkliche Rolle? Also kann man den Anbietern die Mails überhaupt noch nachträglich entziehen? Das glaube ich nämlich ehrlich gesagt nicht.

    Mehr als ein Drittel der Mails weltweit gehen irgendwie über die Google-Server. Apple Mail liegt bei 50% Marktanteil und in den letzten Jahren lag die Anzahl der Mails, die über Apple Mail geöffnet wurden, bei bis zu 70% (Quelle)

    In Deutschland haben sich 2024 GMX und web.de knapp 50% der Mails geteilt. Eine kleinere Menge ging an Microsoft mit Outlook, an T-Online und verschiedene kleinere Anbieter.

    Wenn du mit Firmen kommunizierst bzw diese dir schreiben, dir Newsletter senden, Infomails (zu Verträgen u.Ä.) usw sind die Chance hoch, dass diese dafür Workspace, AWS, Exchange, usw nutzen. Das selbe gilt für Behörden.

    Vermutlich können jeden Tag 99% deiner Mails schon auf dem Weg mitgelesen werden. Da niemand das persönlich durch Menschen machen lässt, werden vermutlich einfach Kopien irgendwo gespeichert. Alles was in deinem Postfach ankommt wurde also bereits gescannt und/oder kopiert und es spielt überhaupt keine Rolle mehr, ob du es dort liegen lässt und synchron via IMAP liest - oder via POP3 abholen lässt. Wobei man ja auch sagen muss, das POP kein wirkliches Abholen ist. Es wird ja lediglich eine lokale Kopie erstellt und danach - je nach Einstellung - eine Löschung der Originalnachricht angefordert. Die erfolgt dann in der Regel mit 30 Tagen Verzögerung (Papierkorb). Zusätzlich bieten viele Anbieter aber eigene Backups oder nutzen diese selbst im Hintergrund. Dadurch ist es dann nicht mal mehr sicher, dass deine aus dem Papierkorb verschwundenen Nachrichten tatsächlich gelöscht werden.

    In dem Moment, wo du also eine Mail via POP abrufst, ist ja bereits alles gelaufen und mit dem Abruf kannst du das nicht mehr rückgängig machen. Daher stelle ich mir diesbezüglich die Frage der Sinnhaftigkeit von POP3. Ich glaube also nicht, dass es noch irgendeinen Unterschied macht.

    Hinzu kommt, dass du ja nur der Empfänger der Mail bist. Der Absender selbst hat diese aber ebenfalls in seinem Postfach und eventuell auch in weiteren Backups und Archiven. Und auf diese hast du keinen Zugriff.

    Wir sprechen halt von Mails und abgesehen von GPG ist da im Prinzip nichts privat. Egal was man macht.

  • Wir sprechen halt von Mails und abgesehen von GPG ist da im Prinzip nichts privat.

    Und selbst da fallen Metadaten an, die sich a) gar nicht verhindern lasen und b) häufig sogar interessanter sind, als der eigentliche Inhalt der Mail. Wer mit wem, wann und wie oft kommuniziert hat, sagt schon viel über die Personen aus.

  • Eine sehr gute Sicht der Dinge, ich gebe dir da zu 95% Recht.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!