0d – Zeroday
0d – Zeroday
0d – Zeroday

0d132 - Der alternative Mail-Provider (Part 2)

26. April 2026 · 2 Std. 59 Min.

Mail-Provider sind ein kritischer Punkt für Datenschutz und Privatsphäre – eine gute Alternative zu Gmail muss hohe Sicherheitsstandards erfüllen, End-to-End-Verschlüsselung bieten und praktikable Zusatzdienste haben.

Stefan und Sven besprechen die Herausforderungen bei der Suche nach einer praktikablen Gmail-Alternative. Sie analysieren verschiedene Mail-Provider systematisch nach Sicherheitsstandards, Datenschutz und Features. Im Fokus stehen Anforderungen wie TLS-Verschlüsselung, Zero-Knowledge-Architektur, eigene Domänen und Zusatzdienste wie Kalender und Dokumentenbearbeitung. Proton Mail wird als vielversprechendster Kandidat vorgestellt, bietet aber auch Herausforderungen wie der komplexe Umzug von bestehenden E-Mail-Accounts.

Zahlen & Fakten

1,8 Millionen

Betroffene Kundenkonten bei As-Good-As-New Datenverlust

324.000 Euro

Ausgaben der Stadt Hannover für 60.000 Microsoft-Lizenzen ohne Datenschutz-Compliance-Verfahren

100 Stunden

Durchschnittlicher Zeitraum zwischen Curl-Release und erstem Fehler-Report (2020–2024)

Weitere 26 Zahlen & Fakten anzeigen

50 Stunden

Verkürzter Zeitraum zwischen Curl-Release und erstem Fehler-Report (2025)

25 Stunden

Erwarteter Zeitraum zwischen Curl-Release und erstem Fehler-Report (2026)

271 Lücken

Von Anthropic Mythos in Firefox gefundene Sicherheitslücken; jede einzeln hätte Red Alert gerechtfertigt

22 sicherheitsrelevante Bugs

In Firefox 148 mit Anthropic Opus-Modell gefunden (vor Mythos)

1 Jahr

Time-to-Exploit-Milestones: 2021 dauerte es 1 Jahr von Veröffentlichung bis Exploit

1 Monat

Time-to-Exploit 2025: Zeit von Veröffentlichung bis zum ersten Exploit

1 Woche

Time-to-Exploit 2026: Exploit-Verfügbarkeit wird auf eine Woche geschätzt

1 Tag

Time-to-Exploit 2026 (alternativ): Exploit-Verfügbarkeit direkt nach Veröffentlichung

1 Stunde

Erwartete Time-to-Exploit noch in diesem Jahr 2026

1 Minute

Prognostizierte Time-to-Exploit in 2 Jahren

18 Stunden

Median der Time-to-Exploit-Zeit

30

Anzahl verwundbarer TP-Link-Router identifiziert in Deutschland (APT28-Kampagne)

45 Tage

Nachrichten-Zeitraum, auf den APT28-Angreifer in Klöckners Signal zugreifen konnten

370 Euro

Preis für Svens gebrauchtes ThinkPad T14 Gen 3

4 Euro pro Stunde

Gebühr für 3D-Druck im Makerspace (Filament und Nutzung)

3 Euro

Mindestpreis Mailbox.org (monatlich)

1 Euro

Mindestpreis Posteo (monatlich)

3 Euro

Mindestpreis Tutanota/Tuta (monatlich)

4,99 Euro

Preis Proton Mail Plus (monatlich, Standardplan)

3,99 Euro

Preis Proton Mail Plus (jährlich gerechnet, monatlich)

10 Adressen

Alias-Adressen bei Proton Mail Plus

25 Megabyte

Maximale Anhang-Größe bei Tutanota (kleinster Tarif)

12.000+ E-Mails

Menge in Stefans Gmail-Postfach, die vor Umzug gesichtet werden müssten

1.000+ Accounts

Einträge in Stefans Keepass-Datenbank, die potenziell aktualisiert werden müssten

14 Accounts

Davon auf Gmail-Adresse gemappt in Stefans Keepass

6+ Monate

Minimalgeschätzte Dauer für kompletten Gmail-Umzug mit allen Konten-Updates

Themen & Erkenntnisse

Persönliche Einleitung und technische Neuerungen · ab 00:00: Stefan leidet unter ungesundem Tagesablauf, Sven freut sich über neues Budget-Notebook und 3D-Druck-Hobby im Makerspace.
Sicherheitsnews: Hannover Microsoft-Lizenzen und Deutsche Digitale Souveränität · ab 22:00: Hannover beschaffte Microsoft-Lizenzen ohne Datenschutz-Compliance; Stefan und Sven plädieren für dezentrale digitale Souveränität in Schulen.
News: Signal-Phishing gegen Julia Klöckner und Auswirkungen · ab 29:00: Klöckners Signal-Account wurde mittels Phishing kompromittiert; Angreifer lasen Nachrichten der CDU-Führung mit.
News: GitHub deaktiviert Telemetrie für CLI-Tools · ab 41:00: GitHub erzwingt Telemetrie-Erfassung per Opt-Out; Stefan kritisiert Microsoft-Standard im Vergleich zu Linux-Best-Practices.
News: Curl-Entwickler zu KI-generierten Bug-Reports und Zero-Day-Attacken · ab 50:00: Bug-Report-Geschwindigkeit und Exploit-Verfügbarkeit beschleunigen sich dramatisch; KI findet Lücken schneller, Open-Source-Maintainer leiden.
News: Kohl-Verlag und KI-generierte Schulbücher mit Fehlern · ab 01:03:00: Schulbuchverlag veröffentlicht KI-Slop mit falschen Aufgaben und halluzinierten Bildern.
News: Vorratsdatenspeicherung geplant – Anlasslose Speicherpflicht für ISPs · ab 01:13:00: Kabinett plant anlasslose Speicherpflicht für IP-Adressen; Stefan kritisiert Ineffektivität und erwartete Gerichtsklagen.
News: APT28 infiltriert alte TP-Link-Router – Warnung vom Verfassungsschutz · ab 01:25:00: APT28 infiltriert TP-Link-Router; Stefan mahnt regelmäßige Updates und alternative Firmware an.
News: As-Good-As-New Datenverlust – 1,8 Mio. Kunden betroffen · ab 01:39:00: As-Good-As-New Hack mit 1,8 Mio. Konten; Phishing-Risiko hoch wegen personalisierter Attackmöglichkeiten.
Hauptthema: Alternative Mail-Provider zu Gmail – Anforderungen und erste Analyse · ab 01:47:00: Stefan vergleicht systematisch Mail-Provider nach Sicherheits- und Datenschutz-Kriterien; Gmail zeigt schwächen bei Zero-Knowledge und Standards.
Mail-Provider-Analyse: Mailbox.org, Posteo, Tutanota/Tuta und Proton · ab 01:52:00: Mailbox.org, Posteo, Tuta und Proton bieten bessere Standards als Gmail; Proton als Favorit mit vielen Zusatzdiensten für ~5 Euro/Monat.
Proton Mail im Detail – Funktionen, Preise und praktische Herausforderungen · ab 02:06:00: Proton Mail bietet umfangreiche Features und gutes Preis-Leistungs-Verhältnis; E-Mail-Umzug bleibt praktisch komplex.
Catch-All-Accounts und Domain-Management als Lösungsansatz · ab 02:33:00: Catch-All mit eigener Domain ermöglicht Spam-Tracking und vereinfacht zukünftige Anbieter-Wechsel.
Fazit und nächste Schritte – Teil 2 einer Serie · ab 02:36:00: Stefan favorisiert Proton; dritte Folge mit vollständiger Tabelle und Finalempfehlung folgt.
Fun: Linux WSL unter Windows 95 und Begeisterung für Linux · ab 02:38:00: Linux unter Windows 95 möglich; Stefan und Sven begeistert von moderner Linux-Ergonomie und Gaming-Support.

Quellen

BSI E-Mail Checker (Bundesamt für Informationssicherheit – Bewertung von E-Mail-Anbietern nach Sicherheitsstandards)

Zero-Day Clock (zero-day-clock.com – Tracking von Time-to-Exploit Metriken)

Anthropic Mythos (Modell zur Fehler-Findung in Software)

Weitere 2 Quellen anzeigen

Firefox 148 – 271 Sicherheitslücken via Mythos gefunden

RechtProton Mail – Öffentlich verfügbarer Auftragsdatenverarbeitungsvertrag (ADV)

Wer spricht

S
StefanHOST

Person, die in Dortmund bettelt und zum Bettelverbot interviewt wurde

Alle Auftritte von Stefan
S
SvenHOST

c't-Redakteur, der die praktische Konsumenten-Perspektive auf Ikeas Smart-Home-Produkte dokumentiert hat. Hat frisch mit neuen Ikea-Produkten experimentiert, die Dirigera-Hub-Entwicklung über Jahre verfolgt und praktische Erfahrungen mit Home Assistant-Integration sowie Dritthersteller-Kompatibilität gemacht.

Alle Auftritte von Sven

KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.