Das Notes Forum

Domino 9 und frühere Versionen => ND6: Administration & Userprobleme => Thema gestartet von: mcilly am 08.11.06 - 08:50:27

Titel: Mails am Client verschlüsseln
Beitrag von: mcilly am 08.11.06 - 08:50:27
Ich habe zwar gesucht und auch einiges gelesen (z.B. unter Sicherheit, Key generieren usw.), aber irgendwie bilde ich mir ein gelesen zu haben, das geht auch noch anders.

Also ich möchte bereits empfangene Mails mit meiner ID verschüsseln. Wie macht man das am besten? Notes Server/Client 6.5.5.
Titel: Re: Mails am Client verschlüsseln
Beitrag von: KoshNaranek am 08.11.06 - 22:53:48
Paranoia?  ;)
Das kannst du über - Datenbankeigenschaften - Datenbank - Einstellung - Verschlüsselung.

Ansonsten noch im Personendokument: Erster Reiter unten rechts:
When receiving unencrypted mail, encrypt before storing in your mailfile.

Irgendwer anderer Meinung?
Titel: Re: Mails am Client verschlüsseln
Beitrag von: koehlerbv am 08.11.06 - 23:03:58
Irgendwer anderer Meinung?

Nein. Es sei denn, Roman will alle bereits im Mailfile vorhandene Mails nachträglich verschlüsseln.

Bernhard
Titel: Re: Mails am Client verschlüsseln
Beitrag von: KoshNaranek am 08.11.06 - 23:37:18
...das klingt BÖSE nach einem Script oder einem Agent, der alle Dokumente anpackt und dann die Leser/Autoren...etc.-Felder umstrickt.

Passe!  :o >:D
Titel: Re: Mails am Client verschlüsseln
Beitrag von: koehlerbv am 09.11.06 - 00:11:22
Es geht hier nicht um Leser- oder Autorenfelder, sondern um Encryption mit der richtigen ID bzw. dem richtigen Key. Ist aber auch nicht gerade "trivial".

Bernhard
Titel: Re: Mails am Client verschlüsseln
Beitrag von: mcilly am 09.11.06 - 16:50:25
Netter Ansatz KoshNaranek, aber du hast meine Frage nicht genau gelesen. Wie Bernhard richtig festgestellt hat, geht es um "bereits empfangene Mails". Möglichkeit das ohne Scripte, Agents etc. zu realisieren?

/offtopic: das mit der Paranoia find ich gut, geile Ansage. Ja, vielleicht ein bisschen  ;D
Titel: Re: Mails am Client verschlüsseln
Beitrag von: koehlerbv am 09.11.06 - 17:24:05
Möglichkeit das ohne Scripte, Agents etc. zu realisieren?

Nein, das ist (leider?) durch einfachen Knopfdruck nicht nachträglich machbar. Eine "Ohne-Programmierung-Variante" wäre lediglich, alle empfangenen Mails per Cut & Paste in des Servers MAIL.BOX zu werfen, nachdem man für das Mailfile das Verschlüsseln eingegangener Mails eingestellt hat. Dass das natürlich andere Nachteile hat, ist Roman bekannt (da bin ich mir sicher - Axel S. hat mir ja einiges erzählt  ;))

Bernhard
Titel: Re: Mails am Client verschlüsseln
Beitrag von: mcilly am 09.11.06 - 17:36:37
Ja klar, Zeitstempel und Archivierung z.B. Jaja, der liebe AxelX, hoffentlich nur gutes erzählt  >:D
Titel: Re: Mails am Client verschlüsseln
Beitrag von: koehlerbv am 09.11.06 - 17:42:20
Hat er, Roman, hat er! Ich hoffe anders herum gleiches  ;)

Bernhard
Titel: Re: Mails am Client verschlüsseln
Beitrag von: Hive am 09.11.06 - 17:49:51
Was spricht gegen einen Formula Agenten der das Feld publicEncryptionKeys auf den Datenbankbesitzer setzt und die Mails abspeichert .. also ich hab auf diese weise einige Sachen nachträglich verschlüsselt.

KAI
Titel: Re: Mails am Client verschlüsseln
Beitrag von: mcilly am 09.11.06 - 17:52:45
Kann man das auch über Sicherheit -> Benutzersicherheit -> Notes Daten realisieren?
Titel: Re: Mails am Client verschlüsseln
Beitrag von: koehlerbv am 09.11.06 - 18:03:52
Dieser Menüpunkt dient der Aufnahme weiterer Schlüssel, Roman. Das würde nur mittelbar helfen und obendrein einen weiteren Schlüssel ins Spiel bringen, nicht aber, bestehende Mails nachträglich zu verschlüsseln.

Bernhard
Titel: Re: Mails am Client verschlüsseln
Beitrag von: koehlerbv am 09.11.06 - 18:17:31
Was Kais Vorschlag mit PublicEncryptionKeys angeht: Das ist aber eine etwas andere Baustelle und hat nicht direkt etwas zu tun mit der Verschlüsselung eingegangener Mails (und dem dahinterstehenden Verfahren). Und "so ganz ohne" ist das auch nicht (von den nun erforderlichen Voraussetzungen mal ganz abgesehen), siehe zum Beispiel hier im im Developerworks R6/7 Forum (http://www-10.lotus.com/ldd/nd6forum.nsf/DateAllFlatweb/cab867c9ea2dd5d785256f2c005c092b?OpenDocument).
Weiters: PublicEncryptionKeys ist AFAIK undokumentiert.

Bernhard