Wie richte ich eine PGP/GPG-Verschlüsselung für meine E-Mails ein?

Zuletzt aktualisiert: 25. März 2026

Bevor du die PGP-Verschlüsselung einrichtest, empfehlen wir dir, unsere kurze Erklärung zum Thema (https://support.kraken.com/hc/articles/201648223) zu lesen. Beachte, dass es sich hierbei um eine optionale Sicherheitsfunktion handelt. Du kannst unsere E-Mails auch ohne aktivierte PGP-Verschlüsselung empfangen. Dann werden standardmäßige Sicherheitsmethoden wie TLS (https://en.wikipedia.org/wiki/Transport_Layer_Security) angewendet.

Um mit der Einrichtung von PGP zu beginnen, benötigst du eine Software, die deinen privaten und öffentlichen Schlüssel erstellen kann, damit du:

An dich gesendete E-Mails entschlüsseln kannst.

Wir empfehlen dir, die Softwareliste von OpenPGP (https://www.openpgp.org/software/) zu prüfen, um die beste Lösung für dich zu finden.

Zu den beliebtesten Methoden gehören:

  • E-Mails verschlüsseln, die Sie senden.

  • E-Mails entschlüsseln, die an Sie gesendet werden.

FlowCrypt-Browsererweiterung (https://flowcrypt.com/): Für Gmail, kompatibel mit dem Chrome-, Firefox- und Brave-Browser.

Melde dich bei deinem Kraken Konto an. (https://www.kraken.com/sign-in)

  1. 1

    Melden Sie sich bei Ihrem Kraken-Konto an.

  2. 2

    Navigieren Sie zu Ihrem Namen in der oberen rechten Ecke und wählen Sie Einstellungen aus.

    image3.png
  3. 3

    Klicken Sie auf den Tab Sicherheit und scrollen Sie dann nach unten, bis Sie den Abschnitt Zusätzliche Einstellungen mit E-Mail-Verschlüsselung sehen. Aktivieren Sie diese Option.

    image2.png
  4. 4

    Fügen Sie Ihren öffentlichen Schlüssel in das Feld PGP-Schlüssel ein und klicken Sie dann auf E-Mail-Verschlüsselung ändern.

    image4.png
  5. 5

    Das war's! Wir senden Ihnen nun alle automatisierten Kontobenachrichtigungen verschlüsselt mit Ihrem öffentlichen Schlüssel von [email protected].Hinweis: Unternehmensankündigungen und Marketing-E-Mails von Kraken werden niemals verschlüsselt, sind aber immer mit unserem öffentlichen Schlüssel signiert. Wenn Sie möchten, dass Antworten unseres Support-Teams verschlüsselt werden, folgen Sie bitte diesen Anweisungen.

E-Mails, die von [email protected] und [email protected] gesendet werden, sind immer mit dem öffentlichen Schlüssel von Kraken signiert. Je nach verwendeter Software kann dies in Form einer angehängten .asc-Datei oder durch eine Art Pop-up- oder Warnmeldung angezeigt werden, die Sie fragt, ob Sie dem Absender oder dem öffentlichen Schlüssel, der der E-Mail beigefügt ist, vertrauen.

Im Allgemeinen öffnet Ihre E-Mail-Software diese Datei selbst und fordert Sie auf, einen PGP-Fingerprint zu überprüfen, der eine verkürzte Version des öffentlichen Schlüssels ist.

Für die oben genannten E-Mail-Adressen lautet der PGP-Fingerprint von Kraken: 3EEA 4D83 582E DB05 A704 81B4 A380 42F6 07D6 23DA. Um die .asc-Datei in einer E-Mail zu überprüfen, öffnen Sie die Datei manuell mit einem Texteditor und vergleichen Sie sie mit dem hier gefundenen öffentlichen Schlüssel, indem Sie den Inhalt der .asc-Datei kopieren und diesen Inhalt auf dieser Webseite suchen.

Sobald Sie überprüft haben, dass entweder der Fingerprint oder der öffentliche Schlüssel mit unserem übereinstimmt, stellen Sie sicher, dass Sie in Ihrer E-Mail-Software angeben, dass Sie dem Absender vertrauen.

Obwohl Sie nun wissen, dass die E-Mail von Kraken signiert wurde, kann leider jeder, der diese Nachricht abgefangen hat, bevor sie Ihren Posteingang erreichte, nun Kraks öffentlichen Schlüssel auf die gleiche Weise wie Sie verwenden, um deren Inhalt zu lesen. Um sicherzustellen, dass der Inhalt nur für Ihre Augen bestimmt ist, möchten Sie, dass Kraken Ihnen die gesamte Nachricht sendet; verschlüsselt mit Ihrem öffentlichen Schlüssel.

Da Sie uns Ihren öffentlichen Schlüssel bereits in einem früheren Schritt mitgeteilt haben, werden Ihnen alle automatisierten Benachrichtigungen über Ihr Konto verschlüsselt zugesandt. Unternehmensankündigungen und Marketing-E-Mails werden nicht verschlüsselt, da diese auf vielfältige Weise leicht überprüft werden können.

Überprüfen, ob Kraken eine E-Mail mit Kraks privatem Schlüssel und Ihrem öffentlichen Schlüssel verschlüsselt hat.

Automatisierte Kontobenachrichtigungs-E-Mails werden Ihnen vollständig verschlüsselt zugesandt, wenn Sie Ihren öffentlichen Schlüssel über Ihre Kontoeinstellungen geteilt haben. Abgesehen von diesen Benachrichtigungs-E-Mails bieten wir auch die Möglichkeit, mit unserem Support-Team auf eine Ende-zu-Ende-verschlüsselte Weise zu kommunizieren. Der Unterschied zwischen einer signierten E-Mail und einer vollständig verschlüsselten E-Mail liegt darin, dass nur der Inhaber Ihres privaten Schlüssels E-Mails entschlüsseln kann, die mit Ihrem öffentlichen Schlüssel verschlüsselt wurden. Unsere signierten E-Mails hingegen wurden von Kraken mit unserem privaten Schlüssel verschlüsselt, und Ihre Software konnte sie mit unserem öffentlichen Schlüssel entschlüsseln, einem Schlüssel, den jeder von unserer Website erhalten kann.

Im Allgemeinen ist der Inhaber Ihres privaten Schlüssels die Software, die Sie für die PGP-Verschlüsselung gewählt haben, weshalb es entscheidend ist, dass Sie diese Software und Ihr E-Mail-Konto so gut wie möglich sichern. Sie möchten vielleicht sogar Ihren privaten Schlüssel exportieren und sicher als Backup speichern. E-Mails können im Falle eines unbefugten Zugriffs immer noch von Ihrem E-Mail-Konto entfernt werden; die PGP-Verschlüsselung schützt Ihre E-Mails nicht vor diesem Szenario, daher empfehlen wir dringend, dass Sie Ihr E-Mail-Konto zuerst sichern, bevor Sie PGP-Schlüssel einrichten.

Um abschließend zu testen und zu überprüfen, ob eine E-Mail von Kraken vollständig verschlüsselt wird, befolgen Sie diese Schritte:

  1. 1

    Lösen Sie eine automatisierte E-Mail von uns aus, indem Sie Ihren Benutzernamen anfordern.

  2. 2

    Navigieren Sie zu Ihrem E-Mail-Konto, während Sie Ihre PGP-E-Mail-Software verwenden, und überprüfen Sie, ob die Absenderdetails der E-Mail als verschlüsselt angezeigt werden.

    Zum Vergleich zeigt Protonmail es wie folgt an:

    image5.png
  3. 3

    Sie sollten nun eingerichtet und startklar sein!

  • Die Datei signature.asc, die allen automatisierten E-Mails von [email protected] und [email protected] beigefügt ist, kann verwendet werden, um zu überprüfen, ob die E-Mail tatsächlich von Kraken gesendet wurde.

  • Sie müssen sie nicht öffnen, da es sich um eine Datei handelt, die von PGP-Software entschlüsselt werden soll.

  • Sie enthält einen PGP-Textblock, der sowohl mit dem Inhalt der E-Mail als auch mit Kraks PGP-Privatschlüssel generiert wird. Im Allgemeinen entschlüsseln E-Mail-Anbieter diesen Text automatisch mit dem öffentlichen Schlüssel von Kraken und zeigen Ihnen an, ob ein Absender verifiziert ist.

  • Für weitere Informationen zu diesem Thema empfehlen wir Ihnen, unseren Artikel darüber, was PGP ist, zu lesen.Hinweis: Sie sollten Ihren privaten Schlüssel niemals mit jemandem teilen. Kraken wird Sie niemals nach Ihren privaten Schlüsseln fragen.

Brauchst du weitere Hilfe?