Passwörter per E-Mail senden? So gefährlich ist es
Eine E-Mail mit Passwort bleibt auf beiden Seiten im Archiv liegen. Warum das zum Risiko wird und welche Wege ein Zugangswort ohne dauerhafte Kopien übertragen.
Es passiert täglich: Ein Admin schickt Zugangsdaten an Kollegen. Eine Freelancerin sendet CMS-Logins an den Kunden. Der Reflex ist verständlich: E-Mail ist universell und schnell.
E-Mail als IT-Sicherheitsrisiko
Aber diese Vertrautheit täuscht. Die E-Mail ist eines der unsichersten Medien, um ein Passwort zu senden. Dieser Artikel erklärt, warum dieser verbreitete Fehler fatale Folgen haben kann.
Warum E-Mail strukturell falsch ist
Eine Standard-E-Mail ist technisch wie eine Postkarte. Zwar nutzen heute viele TLS-Verschlüsselung für den Transport, doch auf den Servern (bei Gmail, Outlook & Co.) liegt die E-Mail oft in Klartext.
Das bedeutet: Bei einem Datenleck deines Anbieters ist dein Passwort kompromittiert. Schlimmer noch: E-Mails werden archiviert. Dein "temporäres" Passwort per E-Mail schlummert oft jahrelang in den Backups von Sender und Empfänger.
Die 3 häufigsten Fehler beim Passwort-Versand
Fehler eins: Passwort und Benutzername stehen unverschlüsselt in derselben Mail. Wer mitliest, hat sofort Vollzugriff.
Niemals weiterleiten
Fehler zwei: Das Passwort wird nach dem Empfang nie geändert.
Fehler drei: Die gefürchtete Weiterleitung. Einmal unbeabsichtigt per "Reply-All" oder Forward verschickt, verlierst du jegliche Kontrolle darüber, wer diese Zugangsdaten gesehen hat.
Wenn Hacker das E-Mail-Archiv knacken
Erbeutete Postfächer werden nicht von Hand gelesen, sondern durchsucht: Wer Zugriff auf ein Mail-Archiv erlangt, sucht automatisiert nach Begriffen wie "Passwort", "Zugangsdaten" oder "Login".
Die Treffer landen anschließend in Credential-Stuffing-Angriffen, bei denen dieselbe Kombination automatisiert bei anderen Diensten durchprobiert wird. Alte Postfächer sind dafür besonders ergiebig, weil dort Zugangsdaten liegen, die nie geändert wurden.
Die Lösung: Selbstzerstörende Links
Ein selbstzerstörender Link (wie Privnote) zeigt den Inhalt einmal an und löscht ihn danach für immer vom Server.
Selbst wenn die E-Mail in zehn Jahren geleakt wird, führt der Link ins Leere. Der Inhalt – das Passwort – existiert nicht mehr. Dasselbe Prinzip auf eine ganze Unterhaltung angewandt beschreibt der Artikel zu flüchtigen Chats. So schickst du per E-Mail nur einen Link, der nach dem ersten Öffnen völlig wertlos wird.
Schritt-für-Schritt: Zugangsdaten richtig teilen
So machst du es 2026 richtig:
1. Erstelle die Info in einem Tool für selbstzerstörende Links.
2. Sende den Link per E-Mail.
Der Out-of-Band-Kanal
3. Übermittle ein zusätzliches Entschlüsselungs-Passwort über einen völlig anderen Kanal (z.B. Telefon, SMS oder einen Messenger wie Signal).
4. Fordere den Empfänger auf, das Passwort direkt nach dem ersten Login zu ändern.
Für Firmen: Passwort-Manager nutzen
Selbstzerstörende Links eignen sich für einmalige Zugangsdaten. Für Teams ist ein gemeinsamer Passwort-Manager (etwa Bitwarden oder KeePass mit geteilter Datenbank) die tragfähige Dauerlösung.
Im Tresor teilst du Zugangsdaten sicher mit Kollegen – ohne jemals ein Klartext-Passwort per E-Mail versenden zu müssen. Verlässt ein Mitarbeiter das Team, wird sein Zugriff einfach zentral widerrufen.
Was ist mit verschlüsselten PGP-Mails?
Mit PGP oder S/MIME lassen sich E-Mails Ende-zu-Ende verschlüsseln. Das löst das Problem des Mitlesens durch Provider.
Der Haken: Auch der Empfänger muss PGP nutzen, was bei externen Partnern selten der Fall ist. Innerhalb eines Teams, das die Einrichtung einmal hinter sich gebracht hat, trägt das Verfahren dagegen dauerhaft. Nutze unser PGP-Tool unter PGP Verschlüsselungs-Tool, um Schlüssel zu verwalten.
Ist Passwörter per E-Mail senden strafbar?
Nicht direkt. Artikel 32 DSGVO verlangt von Verantwortlichen aber Maßnahmen, die dem Risiko angemessen sind, und nennt Verschlüsselung ausdrücklich als eine davon.
Im Falle eines Hacks kann der unverschlüsselte Versand von Zugangsdaten als grob fahrlässig gewertet werden, was zu empfindlichen Bußgeldern führt. Für die Gesundheits- oder Finanzbranche gelten ohnehin viel strengere Auflagen.
Das Schlüsselaustauschproblem im Alltag
Eine mit AES-256 verschlüsselte Datei nützt wenig, solange der Schlüssel denselben Weg nimmt wie sie. Genau das passiert im Alltag ständig: Die verschlüsselte ZIP-Datei hängt an der E-Mail, das Passwort steht darunter im Text. Wer diese eine Nachricht abfängt, hat beide Hälften. Die Verschlüsselung war dann nicht schwach, sie war wirkungslos.
Die Lösung heisst Out-of-Band: Inhalt und Schlüssel laufen über getrennte Kanäle. Die Datei per E-Mail, das Passwort per Telefonat oder in einem anderen Messenger - entscheidend ist, dass ein Angreifer beide Kanäle zugleich kompromittieren müsste. Der zweite Kanal muss dafür nicht besonders sicher sein, nur ein anderer.
Warum asymmetrische Verfahren das Problem auflösen
Verfahren mit öffentlichem und privatem Schlüssel umgehen die Frage vollständig: Der Empfänger veröffentlicht seinen öffentlichen Schlüssel, verschlüsselt wird damit, entschlüsseln kann nur er. Es gibt kein gemeinsames Geheimnis, das übertragen werden müsste. Der Preis ist der Einrichtungsaufwand auf beiden Seiten - weshalb sich für den gelegentlichen Austausch ein Einweg-Link mit begrenzter Lebensdauer in der Praxis oft besser bewährt als ein Schlüsselpaar, das der Gegenüber erst anlegen müsste.
