E-Mails, die von [email protected] und [email protected] gesendet werden, sind immer mit dem öffentlichen Schlüssel von Kraken signiert. Je nach verwendeter Software kann dies in Form einer angehängten .asc-Datei oder durch eine Art Pop-up- oder Warnmeldung angezeigt werden, die Sie fragt, ob Sie dem Absender oder dem öffentlichen Schlüssel, der der E-Mail beigefügt ist, vertrauen.
Im Allgemeinen öffnet Ihre E-Mail-Software diese Datei selbst und fordert Sie auf, einen PGP-Fingerprint zu überprüfen, der eine verkürzte Version des öffentlichen Schlüssels ist.
Für die oben genannten E-Mail-Adressen lautet der PGP-Fingerprint von Kraken: 3EEA 4D83 582E DB05 A704 81B4 A380 42F6 07D6 23DA. Um die .asc-Datei in einer E-Mail zu überprüfen, öffnen Sie die Datei manuell mit einem Texteditor und vergleichen Sie sie mit dem hier gefundenen öffentlichen Schlüssel, indem Sie den Inhalt der .asc-Datei kopieren und diesen Inhalt auf dieser Webseite suchen.
Sobald Sie überprüft haben, dass entweder der Fingerprint oder der öffentliche Schlüssel mit unserem übereinstimmt, stellen Sie sicher, dass Sie in Ihrer E-Mail-Software angeben, dass Sie dem Absender vertrauen.
Obwohl Sie nun wissen, dass die E-Mail von Kraken signiert wurde, kann leider jeder, der diese Nachricht abgefangen hat, bevor sie Ihren Posteingang erreichte, nun Kraks öffentlichen Schlüssel auf die gleiche Weise wie Sie verwenden, um deren Inhalt zu lesen. Um sicherzustellen, dass der Inhalt nur für Ihre Augen bestimmt ist, möchten Sie, dass Kraken Ihnen die gesamte Nachricht sendet; verschlüsselt mit Ihrem öffentlichen Schlüssel.
Da Sie uns Ihren öffentlichen Schlüssel bereits in einem früheren Schritt mitgeteilt haben, werden Ihnen alle automatisierten Benachrichtigungen über Ihr Konto verschlüsselt zugesandt. Unternehmensankündigungen und Marketing-E-Mails werden nicht verschlüsselt, da diese auf vielfältige Weise leicht überprüft werden können.
Überprüfen, ob Kraken eine E-Mail mit Kraks privatem Schlüssel und Ihrem öffentlichen Schlüssel verschlüsselt hat.
Automatisierte Kontobenachrichtigungs-E-Mails werden Ihnen vollständig verschlüsselt zugesandt, wenn Sie Ihren öffentlichen Schlüssel über Ihre Kontoeinstellungen geteilt haben. Abgesehen von diesen Benachrichtigungs-E-Mails bieten wir auch die Möglichkeit, mit unserem Support-Team auf eine Ende-zu-Ende-verschlüsselte Weise zu kommunizieren. Der Unterschied zwischen einer signierten E-Mail und einer vollständig verschlüsselten E-Mail liegt darin, dass nur der Inhaber Ihres privaten Schlüssels E-Mails entschlüsseln kann, die mit Ihrem öffentlichen Schlüssel verschlüsselt wurden. Unsere signierten E-Mails hingegen wurden von Kraken mit unserem privaten Schlüssel verschlüsselt, und Ihre Software konnte sie mit unserem öffentlichen Schlüssel entschlüsseln, einem Schlüssel, den jeder von unserer Website erhalten kann.
Im Allgemeinen ist der Inhaber Ihres privaten Schlüssels die Software, die Sie für die PGP-Verschlüsselung gewählt haben, weshalb es entscheidend ist, dass Sie diese Software und Ihr E-Mail-Konto so gut wie möglich sichern. Sie möchten vielleicht sogar Ihren privaten Schlüssel exportieren und sicher als Backup speichern. E-Mails können im Falle eines unbefugten Zugriffs immer noch von Ihrem E-Mail-Konto entfernt werden; die PGP-Verschlüsselung schützt Ihre E-Mails nicht vor diesem Szenario, daher empfehlen wir dringend, dass Sie Ihr E-Mail-Konto zuerst sichern, bevor Sie PGP-Schlüssel einrichten.