Breaking news
Lies unseren Blog mit Fokus auf Privatsphäre und Sicherheit. Und vergiss nicht, dir selbst eine verschlüsselte Mailbox zu registrieren!

Feiern Sie sieben Jahre Open Source mit uns!

Vor sieben Jahren haben wir Tutanota als Open Source veröffentlicht. Werfen wir einen Blick darauf, was wir bisher erreicht haben und wohin wir wollen.

2021-09-02
Wir freuen uns, sieben Jahre Open Source mit Ihnen zu feiern! Vor sieben Jahren haben wir den Tutanota Web-Client als Open Source veröffentlicht. Wir glauben, dass Open Source, Transparenz und Sicherheit Hand in Hand gehen. Denn nur bei Open Source Clients können Sicherheitsexperten überprüfen, ob wir wirklich alle Daten so verschlüsseln, wie wir es Ihnen versprechen!

Anlässlich unserer Feier freuen wir uns, dass wir uns auf Ihre kontinuierliche Unterstützung verlassen können. Sie helfen uns, einen Open-Source-E-Mail-Dienst aufzubauen, der es mit den gängigen Diensten wie Gmail und Outlook aufnehmen kann.

Der Weg zu Open Source

Die Entwicklung eines echten Open-Source-E-Mail-Dienstes ist sehr schwierig, da viele Google-Dienste für Entwickler so bequem in ihre Produkte zu integrieren sind, dass sie nur mit großem Aufwand ersetzt werden können, z. B. Push-Benachrichtigungen auf Android und reCaptcha von Google.

Unser erster Schritt auf unserem Weg zu Open Source war die Veröffentlichung des Tutanota Webmail-Clients als Open Source auf GitHub im September 2014. Kurz darauf haben wir Open-Source-Apps für Android und iOS veröffentlicht.

Heute möchten wir uns bei den Hunderten von Menschen bedanken, die den Tutanota-Client heruntergeladen und lokal auf ihrem Gerät installiert haben, Fehler und Sicherheitsprobleme gemeldet haben, Fehler behoben und kleine Verbesserungen hinzugefügt haben oder bei unserem Übersetzungsprojekt geholfen haben.

Es ist erstaunlich zu sehen, dass bis heute bereits mehr als 4.ooo Personen unser Projekt auf GitHub mit einem Sternchen versehen haben und mehr als 400 es geforkt haben!

Mach mit bei unserem Open-Source-Projekt!

Wir freuen uns über jeden, der uns hilft, die Wichtigkeit von Privatsphäre weltweit zu verbreiten! Sie können uns gern helfen, indem Sie

Warum Open Source wichtig ist

Quelloffener Code ist für jeden sicheren Dienst von entscheidender Bedeutung. Open Source garantiert, dass viele Leute den Code überprüfen können, um sicherzustellen, dass keine Sicherheitslücken im Code vorhanden sind. Open Source macht es außerdem unmöglich, eine Hintertür für die Verschlüsselung in den Code einzuschleusen.

Durch die Offenheit des Quellcodes können wir von Tutanota beweisen, dass wir tatsächlich tun, was wir sagen: Ihre E-Mails vor neugierigen Blicken schützen. Deshalb ist es ein Muss, alle Tutanota-Clients als Open Source zu veröffentlichen.

Wichtige Open-Source-Meilensteine

Um Tutanota zum besten Open-Source-E-Mail-Dienst zu machen, haben wir unser eigenes Captcha entwickelt, um missbräuchliche Massenanmeldungen zu verhindern, ohne uns auf Googles reCaptcha zu verlassen. Viele E-Mail-Dienste, sogar sichere, verlassen sich auf Googles reCaptcha, aber das war für uns nie eine Option.

Der schwierigste Teil war jedoch, den Push-Benachrichtigungsdienst von Google, den wir ursprünglich für die Android-App verwendet haben, durch unseren eigenen Benachrichtigungsdienst zu ersetzen. Dies war aus zwei Gründen notwendig:

  • Erstens wollten wir die Android-App auf F-Droid veröffentlichen, und F-Droid lässt keine Google-Abhängigkeiten zu - was großartig ist!
  • Zweitens wollten wir mehr Informationen in die Push-Benachrichtigung aufnehmen, was bei der Verwendung von Googles Push-Benachrichtigungsdienst unmöglich ist, da dieser Dienst alle in der Benachrichtigung enthaltenen Daten lesen kann.

Schließlich ist es uns gelungen, unseren eigenen Benachrichtigungsdienst zu entwickeln.

Wenn Sie wissen möchten, wie es uns gelungen ist, Googles Push-Benachrichtigungsdienst zu ersetzen, lesen Sie Ivans technischen Post dazu.

Tutanota - der Google-freie E-Mail-Dienst

The open source email client.

Mit der Veröffentlichung der App auf F-Droid beweist Tutanota nun, dass es möglich ist, einen sicheren E-Mail-Dienst zu entwickeln, der völlig frei von Google ist und den Menschen eine echte Open-Source-E-Mail-Alternative zu Diensten wie Gmail, Yahoo, Hushmail, GMX, Outlook, Fastmail, Posteo, Startmail, Mailbox.org und Protonmail bietet.

Besondere Herausforderungen durch die Verschlüsselung

Nutzung auf Desktops

Aufgrund der Verschlüsselung kann Tutanota nicht mit externen Mailclients über IMAP oder POP verbunden werden. Tutanota verwaltet und speichert die Verschlüsselungsschlüssel für Sie. Mit Hilfe Ihres Passwortes können Sie Ihre Schlüssel und damit auch Ihre Daten entschlüsseln.

Diese automatische Verwaltung der Verschlüsselungsschlüssel wäre nicht möglich, wenn wir die Integration von Tutanota in externe Mailclients ermöglichen würden. Dazu müssten die Daten entschlüsselt werden, bevor sie den externen Mail-Client erreichen - was dann dem Konzept der Ende-zu-Ende-Verschlüsselung widersprechen würde.

Dennoch verstehen wir, dass unsere Nutzer in der Lage sein müssen, ihre E-Mails lokal auf einem Desktop zu bearbeiten und auch mehrere E-Mail-Dienste innerhalb eines Clients zu verbinden. Um die Erwartungen der Nutzer voll und ganz zu erfüllen und gleichzeitig unser hohes Maß an Sicherheit und Datenschutz aufrechtzuerhalten, haben wir vier Herausforderungen identifiziert:

1. Entwicklung von Desktop-Clients

Wir haben Ende 2018 die Tutanota-Desktop-Clients entwickelt und veröffentlicht. Diese Clients werden als Open Source veröffentlicht und Sie können die Signatur nach dem Herunterladen des Clients überprüfen. Anfang 2021 haben wir eine umfangreiche Sicherheitsüberprüfung der Desktop-Clients durchgeführt, um sie aus der Beta-Phase herauszubringen. Die Ergebnisse der Sicherheitsüberprüfung können Sie hier nachlesen.

Wir können nun mit Sicherheit sagen, dass die Nutzung von Tutanota über unsere Desktop-Clients der sicherste Weg ist. Sie können die Clients hier herunterladen.

2. Offline-Unterstützung

Beim Abrufen von E-Mails über Clients von Drittanbietern, z.B. Thunderbird oder Outlook, werden diese E-Mails ebenfalls lokal gespeichert und sind jederzeit verfügbar. Die in Tutanota gespeicherten E-Mails sind derzeit nur verfügbar, wenn man online ist.

Da aber jeder hin und wieder seine E-Mails braucht - auch wenn keine Internetverbindung besteht - planen wir, die Tutanota-Clients auch offline verfügbar zu machen.

Wir haben jetzt unsere Infrastruktur überarbeitet, um den Offline-Modus zu ermöglichen und werden bald damit beginnen, diese Funktion zu implementieren. Sie können die Roadmap für weitere Details einsehen.

3. E-Mail-Import

Das Importieren und Verschlüsseln von großen Postfächern in Tutanota nimmt viel Rechenleistung in Anspruch. Dennoch ist es verständlich, dass professionelle Nutzer von Tutanota ihre alten Postfächer importieren und in Tutanota absichern möchten.

Deshalb haben wir bereits eine Importfunktion entworfen, die dies in Zukunft zeitnah ermöglichen wird. Nun gilt es, diese komplexe Funktion zu entwickeln und in die Tutanota-Clients zu integrieren.

4. Konversations-Ansicht

Da die meisten Desktop-Clients und Webmail-Anbieter die Konversationsansicht unterstützen, fragen viele Nutzer immer wieder nach dieser Funktion in Tutanota. Wir planen, eine Konversationsansicht in alle Tutanota-Clients zu implementieren, so dass Sie die Konversationsansicht im Browser, auf Ihrem Smartphone und mit den Desktop-Clients nutzen können.

Datenschutz richtig gemacht

Datenschutz und Sicherheit sind das Herzstück von Tutanota, und wie unsere Entwicklungsschritte zeigen, gehen wir dabei keine Kompromisse ein. Dieser klare Fokus auf den Datenschutz ist nur möglich, weil sich Tutanota vollständig in unserem Besitz befindet. Wir müssen unsere Entwicklungsentscheidungen nicht vor großen Investoren, Aktionären oder anderen Dritten rechtfertigen.

Bis zum heutigen Tag ist Tutanota organisch gewachsen: Mit der steigenden Zahl der zahlenden Nutzer haben wir mehr Entwickler eingestellt. Sie werden also genauso begeistert sein wie wir, wenn Sie hören, dass wir in den nächsten Monaten weitere Entwickler in unserem Büro in Hannover einstellen werden!

All dies ist nur möglich, weil Sie uns kontinuierlich unterstützen. Wir sind sehr dankbar, dass wir eine so großartige und treue Benutzerbasis haben. Wir werden weiter hart arbeiten, um Ihr Vertrauen zu verdienen.

Wir danken Ihnen!

The team behind your open source email alternative.

KOMMENTARE LADEN