• federal reverse@feddit.org
    link
    fedilink
    arrow-up
    3
    ·
    edit-2
    1 hour ago

    Ein Branchenverein, der ungenannt bleiben will, hat jahrelang seine jährliche Gehaltsumfrage ohne SSL durchgeführt. Und auch mein Hinweis an die Erstellys, dass selbst wenn ich mein Gehalt samt sämtlicher persönlicher Daten angeben wöllte, ich das nicht ohne SSL machen würde, hat nichts geholfen. Die Umfrage im Folgejahr war wieder unverschlüsselt.

  • KraeuterRoy@feddit.org
    link
    fedilink
    arrow-up
    5
    ·
    edit-2
    4 hours ago

    Ich hab auch schon mal von unserem Datenschützer aufn Deckel bekommen, weil ich (aus Zeitgründen) die Übermittlung von Daten per Mail erbeten habe.

    Da hätte ich eine sichere Alternative anbieten müssen, weil wir ja nicht wissen, wie das gegenüber so die Mails verschickt / verschlüsselt.

    Ich habe dann gefragt, welche datenschutzrechtlich einwandfreie Alternative es denn (eilig, bestenfalls digital) gegeben hätte - auf die Antwort warte ich heute noch.

    • bleistift2OP
      link
      fedilink
      Deutsch
      arrow-up
      5
      ·
      6 hours ago

      Die Seite, auf der das steht, wurde über HTTPS übertragen. Kein Plan, was da abgeht; hab’s nicht ausprobiert.

      • aaaaaaaaargh@feddit.org
        link
        fedilink
        arrow-up
        10
        ·
        6 hours ago

        Das ist ja HTTP über TLS. Eine Vermutung: die haben den Text aus irgendeiner ganz alten Quelle, zu deren Zeiten unsicheres HTTP noch ein Thema war.

        • bleistift2OP
          link
          fedilink
          Deutsch
          arrow-up
          5
          ·
          6 hours ago

          Tippe ich auch. Das Formular wird (zumindest mal im ersten Schritt) per HTTPS versandt.

          • aaaaaaaaargh@feddit.org
            link
            fedilink
            arrow-up
            5
            ·
            6 hours ago

            Oder die meinen, dass die Mail dahinter unverschlüsselt versendet wird. Das ergibt aber auch nur mäßig Sinn.

              • aaaaaaaaargh@feddit.org
                link
                fedilink
                arrow-up
                4
                ·
                edit-2
                3 hours ago

                Weil es nicht unbedingt stimmen muss. Es kann sein, dass die Übertragung zum Relay sicher ist, aber später die Mail vom Client unsicher abgerufen wird. Oder auch nicht.

                Aber vielleicht meinen die auch, dass die Nachricht in einer Datenbank liegt und dort unverschlüsselt abgelegt ist. Das kam mir eben noch als etwas mehr plausibler Gedanke.