Wie lassen sich verschlüsselte Dateien sicher und kontrolliert übertragen?

Vertrauliche Dateien zu verschlüsseln ist ein wichtiger Schritt – doch damit ist die Aufgabe noch nicht beendet. Denn anschließend stellt sich eine ebenso wichtige Frage: Wie gelangt die verschlüsselte Datei kontrolliert zum richtigen Empfänger?

Unternehmen tauschen täglich Verträge, technische Unterlagen, Kundendaten, interne Dokumente und andere sensible Informationen aus. Dabei sollte nicht nur geschützt werden, was in einer Datei steht. Ebenso wichtig ist, wer auf die bereitgestellte Datei zugreifen darf, wie lange sie verfügbar ist und wie oft sie heruntergeladen werden kann.

Ein kontrollierter Dateitransfer verbindet deshalb den Schutz des Inhalts mit klaren Regeln für dessen Bereitstellung.

Sicherer Datenaustausch bedeutet nicht nur, eine Datei zu verschlüsseln – sondern auch zu kontrollieren, wie sie ihren Empfänger erreicht.

Warum reicht es nicht aus, eine Datei nur zu verschlüsseln?

Eine verschlüsselte Datei schützt ihren Inhalt vor unberechtigtem Zugriff, sofern die eingesetzte Verschlüsselung und die benötigten kryptografischen Informationen angemessen geschützt sind.

Für einen sicheren Datenaustausch müssen jedoch weitere Fragen beantwortet werden.

Wer soll die Datei erhalten? Wie wird der Empfänger identifiziert? Wie lange soll die Datei zur Verfügung stehen? Darf sie einmal oder mehrfach heruntergeladen werden? Und auf welcher Infrastruktur wird sie während der Bereitstellung gespeichert?

Genau hier unterscheidet sich die Verschlüsselung des Inhalts von der kontrollierten Bereitstellung einer Datei.

Ein umfassendes Sicherheitskonzept sollte deshalb beide Bereiche berücksichtigen: den Schutz der Information selbst und die Kontrolle über ihre Bereitstellung.

Drei Ebenen des kontrollierten Dateiaustauschs

1. Inhalt schützen

Die Verschlüsselung schützt den Inhalt einer Datei. Selbst wenn Unbefugte Zugriff auf die verschlüsselte Datei erhalten, sollen die darin enthaltenen Informationen ohne die erforderlichen kryptografischen Informationen nicht lesbar sein.

2. Bereitstellung kontrollieren

Zugangscodes, optionales OTP, eine begrenzte Verfügbarkeit und eine definierbare Anzahl von Downloads ermöglichen zusätzliche Kontrolle darüber, wie eine Datei bereitgestellt wird.

3. Infrastruktur kontrollieren

Wird die Lösung auf der eigenen Infrastruktur betrieben, kann das Unternehmen auch die technische Umgebung kontrollieren, in der Verschlüsselung und Dateibereitstellung stattfinden.

Inhalt, Zugriff und Infrastruktur bilden damit drei unterschiedliche Ebenen eines kontrollierten Datenaustauschs.

Was ist der SHADOWKEY Parcel-Service?

Der SHADOWKEY Parcel-Service erweitert die lokale Dateiverschlüsselung von SHADOWKEY um die kontrollierte Bereitstellung verschlüsselter Dateien.

Der Prozess beginnt direkt in SHADOWKEY. Statt eine Datei lediglich zu verschlüsseln, kann der Nutzer die Funktion „Verschlüsseln plus Parcel Service“ auswählen.

Anschließend lassen sich die vorgesehenen Empfänger und die Bedingungen für den Abruf festlegen.

Der Absender kann mehrere Empfänger angeben, Zugangscodes verwenden, optional ein One-Time-Password aktivieren und bestimmen, wie lange die Datei temporär bereitgestellt wird. Zusätzlich kann festgelegt werden, wie oft sie heruntergeladen werden darf.

Damit verbindet der Parcel-Service zwei Aufgaben miteinander:

SHADOWKEY schützt den Inhalt – der Parcel-Service steuert die kontrollierte Bereitstellung.

So funktioniert der Ablauf

  1. Datei auswählen
    Der Absender wählt in SHADOWKEY die vertrauliche Datei aus, die verschlüsselt und anschließend bereitgestellt werden soll.

  2. Parcel-Service auswählen
    Über „Verschlüsseln plus Parcel Service“ wird die Verschlüsselung mit der kontrollierten Bereitstellung verbunden.

  3. Empfänger und Regeln festlegen
    Der Absender trägt einen oder mehrere Empfänger ein und legt die gewünschten Zugangscodes fest. Zusätzlich kann ein One-Time-Password aktiviert werden. Außerdem bestimmt der Absender, wie lange die Datei temporär verfügbar bleibt und wie oft sie heruntergeladen werden darf.

  4. Empfänger erhält eine Benachrichtigung
    Der Empfänger erhält eine Benachrichtigung über das bereitgestellte Dokument und den Zugang zum Parcel-Service. Mit seinem Zugangscode öffnet er die für ihn vorgesehene Bereitstellung.

  5. Dokument auswählen und optional mit OTP bestätigen
    Nach Eingabe des Zugangscodes wird das bereitgestellte Dokument als digitaler Umschlag dargestellt. Der Empfänger zieht diesen per Drag & Drop in das vorgesehene Fach. Hat der Absender die zusätzliche OTP-Funktion aktiviert, erhält der Empfänger anschließend das One-Time-Password per E-Mail.

  6. Dokument herunterladen
    Nach Abschluss der vorgesehenen Schritte wird die Datei zum Download bereitgestellt beziehungsweise automatisch heruntergeladen. Dabei gelten die zuvor vom Absender festgelegten Bedingungen für Verfügbarkeit und Anzahl der erlaubten Downloads.

Der Absender definiert damit bereits bei der Bereitstellung, unter welchen Bedingungen der Empfänger auf die Datei zugreifen kann.

Klassischer Dateiversand oder kontrollierte Bereitstellung – 
wo liegt der Unterschied?

Klassischer Dateiversand Kontrollierte Bereitstellung mit Parcel-Service
Eine Datei wird beispielsweise als Anhang oder über einen Downloadlink weitergegeben. Die verschlüsselte Datei wird gezielt für einen oder mehrere Empfänger bereitgestellt.
Die Zugriffskontrolle hängt stark vom verwendeten Dienst ab. Der Zugriff wird zusätzlich über Zugangscodes gesteuert.
Zusätzliche Authentifizierung ist nicht immer vorhanden. Optional kann ein One-Time-Password eingesetzt werden.
Ein einmal versendeter Anhang bleibt beim Empfänger grundsätzlich vorhanden. Die Bereitstellung auf dem Parcel-Service kann zeitlich begrenzt werden.
Die Anzahl möglicher Downloads lässt sich je nach Versandweg nicht steuern. Der Absender kann festlegen, wie oft die bereitgestellte Datei heruntergeladen werden darf.
Die Infrastruktur wird bei externen Diensten vom jeweiligen Anbieter betrieben. SHADOWKEY und Parcel-Service können auf Wunsch auf der eigenen Server-Infrastruktur des Kunden betrieben werden.

Die kontrollierte Bereitstellung verhindert nicht, dass ein berechtigter Empfänger eine bereits heruntergeladene Datei anschließend entsprechend seiner technischen Möglichkeiten weiterverarbeitet. Downloadbegrenzung und zeitliche Verfügbarkeit beziehen sich auf die Bereitstellung über den Parcel-Service.

Welche Rolle spielen Zugangscode und One-Time-Password?

Der Zugangscode bildet eine erste Kontrolle für den Zugriff auf das bereitgestellte Dokument.

Der Absender kann die benötigten Zugangscodes automatisch erzeugen lassen, ein eigenes Präfix verwenden oder eigene Codes festlegen.

Zusätzlich kann für die Bereitstellung ein One-Time-Password, kurz OTP, aktiviert werden.

Ist diese Option eingeschaltet, erfolgt ein weiterer Schritt auf der Empfängerseite: Nachdem der Zugangscode eingegeben und das bereitgestellte Dokument ausgewählt wurde, erhält der Empfänger das OTP per E-Mail.

Damit kann der Abruf um eine zusätzliche Zugangskontrolle ergänzt werden.

Der Absender entscheidet selbst, ob für die jeweilige Bereitstellung neben dem Zugangscode zusätzlich ein OTP erforderlich sein soll.

Wie lassen sich Verfügbarkeit und Downloads begrenzen?

Nicht jede vertrauliche Datei muss unbegrenzt für einen späteren Abruf verfügbar bleiben.

Beim SHADOWKEY Parcel-Service kann der Absender deshalb festlegen, wie lange eine Datei temporär auf dem Parcel-Service-Server bereitgestellt werden soll.

Zusätzlich lässt sich bestimmen, wie oft die Datei heruntergeladen werden darf.

So kann eine Bereitstellung beispielsweise nur für einen begrenzten Zeitraum vorgesehen und gleichzeitig auf eine bestimmte Anzahl von Downloads beschränkt werden.

Diese Einstellungen geben dem Absender zusätzliche Kontrolle über die Bereitstellung der verschlüsselten Datei.

Statt eine Datei unbegrenzt bereitzustellen, können bereits beim Versand klare Bedingungen für ihren Abruf definiert werden.

Können verschlüsselte Dateien an mehrere Empfänger bereitgestellt werden?

Vertrauliche Dokumente müssen im Unternehmensalltag häufig nicht nur einer einzelnen Person zur Verfügung gestellt werden.

Der SHADOWKEY Parcel-Service ermöglicht deshalb die Angabe mehrerer E-Mail-Adressen für eine Bereitstellung.

Damit kann eine verschlüsselte Datei gleichzeitig für mehrere vorgesehene Empfänger bereitgestellt werden.

Die Zugangskontrolle erfolgt über die für die Empfänger vorgesehenen Zugangscodes. Dadurch eignet sich der Ansatz auch für Situationen, in denen beispielsweise Dokumente mit mehreren Geschäftspartnern, Projektbeteiligten oder anderen berechtigten Personen ausgetauscht werden sollen.

Können SHADOWKEY und Parcel-Service auf eigenen Servern betrieben werden?

Ja. SHADOWKEY und der Parcel-Service können auf der eigenen Server-Infrastruktur des Kunden betrieben werden.

Damit besteht die Möglichkeit, sowohl die Verschlüsselung als auch die kontrollierte Bereitstellung vertraulicher Dateien innerhalb der eigenen Infrastruktur umzusetzen.

Für Unternehmen, Behörden oder Betreiber kritischer Infrastrukturen kann dies insbesondere dann relevant sein, wenn sensible Informationen nicht über die Plattform eines externen Anbieters verarbeitet oder bereitgestellt werden sollen.

Beim Self-Hosting bleibt die für SHADOWKEY und den Parcel-Service benötigte Infrastruktur unter der Kontrolle des Kunden. Damit kann der gesamte Prozess in die eigene IT- und Sicherheitsarchitektur integriert werden.

Verschlüsselung, kontrollierte Bereitstellung und die dafür eingesetzte Infrastruktur können so innerhalb des eigenen Verantwortungsbereichs zusammengeführt werden.

Verschlüsselung und sicherer Dateitransfer zusammendenken

Der sichere Umgang mit vertraulichen Unternehmensdaten endet nicht bei der Verschlüsselung. Eine lokale Verschlüsselung schützt den Inhalt. Eine kontrollierte Bereitstellung regelt den Zugriff. Zugangscodes und optionales OTP ergänzen die Zugangskontrolle. Zeitliche Begrenzungen und Downloadlimits definieren die Bedingungen für den Abruf. Self-Hosting kann zusätzlich ermöglichen, die dafür eingesetzte Infrastruktur im eigenen Verantwortungsbereich zu betreiben. Diese Ebenen ergänzen sich zu einem Sicherheitskonzept, bei dem nicht nur die Datei selbst, sondern auch ihr Weg zum vorgesehenen Empfänger berücksichtigt wird.

Weiterführende Artikel:
Wie kann man Dateien sicher verschlüsseln – auch ohne Cloud?
Was ist Ende-zu-Ende-Verschlüsselung und wo liegen ihre Grenzen?
Wie lassen sich vertrauliche Unternehmensdaten sicher austauschen?

Häufige Fragen zur sicheren Übertragung verschlüsselter Dateien

Wie lassen sich verschlüsselte Dateien sicher übertragen?
Verschlüsselte Dateien können über einen kontrollierten Bereitstellungs- und Übertragungsprozess an die vorgesehenen Empfänger weitergegeben werden. Neben der Verschlüsselung sollten dabei unter anderem Zugangskontrollen, eine begrenzte Verfügbarkeit, die Identifikation der Empfänger und eine kontrollierbare Anzahl von Downloads berücksichtigt werden.

Was ist der SHADOWKEY Parcel-Service?
Der SHADOWKEY Parcel-Service ergänzt die lokale Dateiverschlüsselung von SHADOWKEY um eine kontrollierte Bereitstellung verschlüsselter Dateien. Der Absender kann Empfänger festlegen, Zugangscodes verwenden, optional ein One-Time-Password aktivieren sowie bestimmen, wie lange eine Datei verfügbar ist und wie oft sie heruntergeladen werden darf.

Kann eine Datei gleichzeitig an mehrere Empfänger übertragen werden?
Ja. Mit dem SHADOWKEY Parcel-Service kann eine verschlüsselte Datei für mehrere Empfänger bereitgestellt werden. Der Absender kann mehrere E-Mail-Adressen angeben und die Zugangskontrolle für die Empfänger über entsprechende Zugangscodes steuern.

Wie schützt der Parcel-Service den Zugriff auf bereitgestellte Dateien?
Der Zugriff wird über einen Zugangscode gesteuert. Zusätzlich kann der Absender ein One-Time-Password aktivieren. Ist diese Funktion eingeschaltet, erhält der Empfänger das OTP per E-Mail, nachdem er seinen Zugangscode eingegeben und das bereitgestellte Dokument im Parcel-Service ausgewählt hat. Darüber hinaus können die Verfügbarkeit der Datei und die erlaubte Anzahl der Downloads begrenzt werden.

Wie lange bleiben Dateien im Parcel-Service verfügbar?
Die Dauer der temporären Bereitstellung wird vom Absender festgelegt. Zusätzlich kann bestimmt werden, wie oft die Datei heruntergeladen werden darf. Dadurch lässt sich die Bereitstellung sowohl zeitlich als auch über die Anzahl der erlaubten Downloads begrenzen.

Kann der SHADOWKEY Parcel-Service auf eigenen Servern betrieben werden?
Ja. Sowohl SHADOWKEY als auch der Parcel-Service können auf der eigenen Server-Infrastruktur des Kunden betrieben werden. Dadurch können Unternehmen Verschlüsselung und kontrollierte Dateibereitstellung innerhalb ihrer eigenen Infrastruktur umsetzen, ohne für diesen Prozess einen externen Plattformanbieter einbinden zu müssen.

Verschlüsseln. Kontrolliert bereitstellen. Sicher austauschen.

Der Schutz vertraulicher Dateien sollte nicht bei der Verschlüsselung enden.

Mit SHADOWKEY und dem Parcel-Service lassen sich lokale Dateiverschlüsselung und kontrollierte Bereitstellung miteinander verbinden – mit Zugangscodes, optionalem OTP, definierbarer Verfügbarkeit und begrenzbarer Downloadanzahl.

Auf Wunsch können SHADOWKEY und Parcel-Service auf der eigenen Server-Infrastruktur betrieben und damit in die bestehende IT- und Sicherheitsarchitektur integriert werden.

→SHADOWKEY entdecken
Nach oben scrollen
Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind. Weitere Informationen unter Datenschutzerklärung.