Wir verwenden zur Verschlüsselung und Signatur schützenswerter Daten das weltweit genutzte Programm Pretty Good Privacy ®.
Unsere Verschlüsselung schützt die Vertraulichkeit zu übermittelnder oder zu archivierender Daten vor unbefugter oder unerwünschter Kenntnisnahme Dritter.
Unsere Signatur – eine "fortgeschrittene elektronische Signatur" im Sinne des Signaturgesetzes – lässt Sie zuverlässig feststellen, dass Daten
- von uns autorisiert (Urheberschaft, Non-Repudiation) und
- nach erfolgter Signatur in keiner Weise verändert wurden (Integrität und Authentizität).
Sollten die Verschlüsselung und/oder Signatur einer E-Mail oder einer angehängten Datei nötig sein, benutzen Sie bitte unseren öffentlichen Schlüssel ("public key", auch Prüf-, Verfizier- oder Signaturschlüssel genannt), den Sie auf zwei Arten erhalten können:
- Download als Textdatei (PGP Armored File)
- Benutzen der Server-Suchfunktion des PGP-Programms (suchen nach "struwe-beratung")
Um sicherzugehen, dass dieser öffentliche Schlüssel bestimmt von uns stammt und kein unbefugter Dritter einen öffentlichen Schlüssel simuliert hat ("Mann-in-der-Mitte"-Problem – "man-in-the-middle-attack"), sollten Sie den Schlüssel durch Vergleich seines digitalen "Fingerabdrucks" ("fingerprint", Hashwert) bei uns verifizieren. Nur durch diese eindeutige und ausschließliche Zuordnung zu uns als Signaturschlüsselinhabern wird aus der einfachen eine fortgeschrittene elektronische Signatur im Sinne des Signaturgesetzes.
Rufen Sie uns an (hier finden Sie die Telefonnummern) und lassen sich den Fingerabdruck von einer Ihnen bekannten Person vorlesen; dieser muss mit dem von Ihnen aus unserem öffentlichen Schlüssel generierten Fingerabdruck übereinstimmen.

|