Dateiverschlüsselung für Alle

Stand: 15.04.2011

Wer vertrauliche Dokumente vor neugierigen Blicken schützen will, schließt sie in einem Schrank oder gar in einem Tresor ein. Wie aber kann man elektronische Dokumente mit personenbezogenen Daten, Forschungsergebnissen oder anderen vertraulichen Informationen gegen unbefugten Zugriff sichern?

Eine einfache Möglichkeit, kleinere Mengen von Dateien sicher "einzuschließen", besteht in der Verschlüsselung der Dateien.

Um einzelne Dateien zu verschlüsseln, braucht man weder ein Informatikstudium noch ein großes Budget. Programme, mit denen sich dies bewerkstelligen lässt, sind auf den meisten Büro-PCs bereits installiert. Auch zusätzliche Software, die speziell für diesen Zweck geschaffen ist, kann kostenlos oder sehr preisgünstig zu haben und leicht zu bedienen sein.

Im folgenden werden verschiedene Möglichkeiten der Dateiverschlüsselung vorgestellt. Mit diesen Verfahren können einzelne Dateien und Ordner auf Datenträgern in einem verschlüsselten Container abgelegt werden. Mehr Informationen zu den verschiedenen Arten der Verschlüsselung finden Sie auf unserer Seite zur Möglichkeiten der Verschlüsselung von Daten auf Datenträgern Interner Link.

Diese verschlüsselten Container können auch als E-Mailattachments verschickt werden, die vorgestellten Verfahren eignen sich also grundsätzlich auch für die sichere Übertragung von Daten. Weitere Informationen zum Verschlüsseln von E-Mails finden Sie z.B. auf den Seiten Versand von vertraulichen Unterlagen per E-Mail Interner Link und Warum sollten Sie Ihre E-Mails verschlüsseln? Interner Link.

Überblick

Zugriff: Die ganze Welt

  1. Überblick


  2. Spezielle Programme


  3. Verschlüsseln mit der Verschlüsselungsfunktion von verschiedenen Büro-Programmen

Dateiverschlüsselung und ihre Einsatzgebiete

Zugriff: Die ganze Welt

Grundsätzlich hat man zwei Möglichkeiten, um einzelne Dateien zu verschlüsseln:

  1. Man verwendet ein spezielles Verschlüsselungsprogramm.
  2. Man verwendet die eingebaute Verschlüsselungsfunktion von Programmen wie Word, Excel, den Adobe-Produkten zum Erstellen von PDF-Dateien oder Packprogrammen wie WinZIP u.a.
Beide Lösungen haben sowohl Vor- als auch Nachteile.

Im folgenden werden Programme für die sog. Offline-Verschlüsselung von Dateien und Ordnern besprochen (siehe dazu die Seite Verschlüsselung von Daten auf Datenträgern Interner Link) . Bei dieser Art von Verschlüsselung ist zu beachten, dass wirklich nur die Datei selbst verschlüsselt wird. Kopien, die von der Anwendung (Word, Excel etc.) oder vom Betriebssystem erzeugt werden wie z.B. Sicherungskopien, temporäre Dateien oder die Windows-Auslagerungsdatei hingegen nicht. Außerdem ist die Verschlüsselung für Sie als Benutzer nicht transparent, d.h. wenn Sie an einer der verschlüsselten Dateien etwas ändern wollen, müssen Sie sie jedesmal zuerst entschlüsseln und dann die geänderte Version erneut verschlüsseln.

Trotzdem kann natürlich auch ein einfaches Programm zur Dateiverschlüsselung dazu beitragen, das Schutzniveau der Daten auf Ihrem Rechner oder auf USB-Sticks und anderen mobilen Datenträgern zu erhöhen. Zumindest den einfach nur neugierigen Kollegen oder Studenten und andere Angreifer, denen Zeit, Kenntnisse oder Entschlossenheit fehlen, um Ihre Festplatte nach Sicherheitskopien oder anderen unverschlüsselten Resten zu durchstöbern, können Sie damit von vertraulichen Daten fernhalten.

Ansonsten können solche Programme vor allem dazu verwendet werden, um Daten sicher per E-Mail zu transportieren. Dazu werden die vertraulichen Daten als verschlüsselte Dateianhänge verschickt. Auch hierfür gibt es eigentlich eine bessere Möglichkeit, nämlich die Verschlüsselung der gesamten E-Mail oder der Attachments mit Hilfe eines asymmetrischen (public key) Verfahrens. Allerdings steht ein solches Verfahren derzeit vielen Hochschulmitarbeitern noch nicht zur Verfügung, und auch hier gilt: Es ist immer noch besser, vertrauliche Daten wenigstens in einem verschlüsselten Attachment zu verpacken als sie ganz unverschlüsselt durch das Netz zu schicken.

Vor- und Nachteile der Verwendung spezieller Verschlüsselungsprogramme

Zugriff: Die ganze Welt

Vorteile

Nachteile

Welche Zusatzfunktionen und Einstellungsmöglichkeiten im einzelnen zur Verfügung stehen ist natürlich von Programm zu Programm verschieden. Unbedingt achten sollten Sie allerdings darauf, dass sich das Verschlüsselungsverfahren nach den aktuellen Standards richtet. Wenn Sie Fragen zur Auswahl eines Verschlüsselungsprogramms haben, stehen wir Ihnen gern beratend zur Seite.

Vor- und Nachteile der Verschlüsselung mit Word, Acrobat, WinZIP & Co.

Zugriff: Die ganze Welt

Vorteile

Nachteile

Warnung

Zugriff: Die ganze Welt

Bei Programmen wie Word, Excel, Adobe Acrobat und anderen, mit denen man jeweils nur eine Datei verschlüsseln kann, wird das Originaldokument verschlüsselt. Die Verschlüsselung bleibt auch beim Speichern unter anderem Namen (Menu Datei --> Speichern unter) erhalten. Man sollte sich also merken, welche Datei man mit welchem Passwort verschlüsselt hat. Wenn man sich vier Wochen später partout nicht daran erinnern kann, kann auch die Datei nicht mehr geöffnet werden - d.h. Ihre Daten sind weg.
(Es sei denn, Sie versuchen es selbst mit einem der Passwort-Cracker aus dem Internet. Bei 128 Bit Schlüssellänge und einem gut gewählten Passwort sind die Chancen allerdings gering, dass Sie die Datei damit entschlüsseln können.)

Da es in diesem Fall keinen Administrator gibt, der einem ein neues Passwort geben kann, sollte man sich die verwendeten Passwörter an einem sicheren Ort notieren.
Wenn die Datei nur auf dem Transportweg (z.B. im Attachment einer E-Mail) verschlüsselt werden soll, kann man auch eine Kopie der Datei anlegen und dann nur diese verschlüsseln.

Hinweise zur Auswahl eines Programms

Zugriff: Die ganze Welt

  1. Am sichersten und am bequemsten dürfte die Verwendung eines speziellen Verschlüsselungsprogramms sein. Diese bieten nicht nur den besten Schutz gegen Passwort-Cracker, sondern erleichtern Ihnen oft auch durch Funktionen wie die Protokollierung von Passwörtern und Dateinamen die Arbeit.
  2. Als Alternative sollten Sie am ehesten auf die Verschlüsselungsfunktion Ihres Packprogramms zurückgreifen. Mit diesen Programmen können Sie ebenfalls mehrere Dateien und Ordner auf einmal verschlüsseln. Außerdem besteht nicht die Gefahr, dass Sie das Passwort vergessen und Ihre Daten selbst nicht mehr lesen können, denn es werden nicht die Originaldateien verschlüsselt. Allerdings sollte man auf die Wahl einer geeigneten Programmversion und sicherer Einstellungen achten. Die aktuellen Versionen von WinZIP und WinRAR unterstützen z.B. den Verschlüsselungsstandard AES.
  3. Notfalls - bevor Sie z.B. Dokumente mit personenbezogenen Daten ganz unverschlüsselt per E-Mail verschicken - verwenden Sie die Verschlüsselungsfunktion des Programms, mit dem Sie die Datei sonst öffnen und bearbeiten. Die meisten Office-Programme haben eine. Allerdings sollten Sie hierbei die obige Warnung Interner Link beherzigen.

Copyright 2022 by ZENDAS ..