Hvad er TLS-kryptering? (og hvad den ikke gør)

TLS-kryptering beskytter e-mails under transport mellem mailservere. Når en mail sendes via TLS, krypteres forbindelsen mellem afsenderens og modtagerens mailsystem, så uvedkommende ikke kan aflæse indholdet undervejs.

Det betyder, at TLS i dag er en grundlæggende sikkerhedsstandard i de fleste moderne mailsystemer — herunder Outlook og Microsoft 365. Men TLS bliver også ofte misforstået. Mange tror fejlagtigt, at TLS automatisk gør e-mail fuldt sikker eller GDPR-compliant. Det er ikke nødvendigvis tilfældet.

Denne artikel forklarer, hvordan TLS fungerer, hvad teknologien beskytter imod, og hvor grænserne går i praksis.

Hvordan fungerer TLS-kryptering?

TLS står for Transport Layer Security og bruges til at etablere en krypteret forbindelse mellem to systemer — eksempelvis mellem to mailservere.

Når en e-mail sendes, forsøger mailsystemerne automatisk at etablere en TLS-forbindelse, før beskeden overføres. Hvis forbindelsen understøtter TLS korrekt, krypteres kommunikationen under transporten mellem serverne.

Det betyder, at andre ikke uden videre kan opsnappe eller læse mailen, mens den sendes gennem internettet.

TLS fungerer derfor som en form for “beskyttet tunnel” mellem systemerne.

I praksis er TLS i dag standard i:

  • Microsoft 365
  • Exchange Server
  • Gmail

Outlook og de fleste moderne mailsystemer bruger allerede TLS automatisk som en del af normal mailkommunikation.

Hvad beskytter TLS imod?

TLS beskytter primært mod aflytning under transport. Hvis en tredjepart forsøger at opsnappe trafikken mellem to mailservere, vil indholdet være krypteret og dermed ikke umiddelbart læsbart.

Det er særligt vigtigt ved almindelig forretningskommunikation, hvor mails passerer gennem flere netværk og servere på vej til modtageren.

TLS hjælper også med at verificere, at forbindelsen oprettes til den rigtige server og ikke til et falsk system, der forsøger at udgive sig for at være modtageren.

Hvad beskytter TLS ikke imod?

Det er her, mange organisationer overvurderer sikkerheden.

TLS beskytter kun mailen under transport mellem systemer. Når mailen er leveret hos modtageren, er selve beskeden ikke nødvendigvis krypteret længere.

Det betyder blandt andet, at modtagerens mailadministrator potentielt kan læse mailen, og at kompromitterede mailkonti stadig kan give adgang til indholdet.

Hvis modtagerens mailsystem ikke understøtter TLS korrekt, kan beskeden i nogle tilfælde ende med at blive sendt ukrypteret — afhængigt af afsenderens konfiguration.

TLS beskytter derfor ikke automatisk mod alle former for datalæk eller fejludsendelser.

Er TLS nok til GDPR?

Nogle gange ja — andre gange nej.

GDPR kræver ikke én bestemt teknologi, men kræver passende sikkerhedsforanstaltninger baseret på risikoen ved behandlingen af personoplysninger.

Ved almindelig forretningskommunikation kan TLS ofte være tilstrækkeligt. Men ved behandling af følsomme personoplysninger — eksempelvis helbredsoplysninger, CPR-numre eller juridiske dokumenter — vurderer mange organisationer, at stærkere beskyttelse er nødvendig.

Det gælder særligt i:

  • sundhedssektoren
  • advokatbranchen
  • HR-afdelinger

Her bruges TLS ofte sammen med andre sikkerhedsteknologier som S/MIME, Microsoft Purview Message Encryption eller Digital Post.

Hvad er forskellen på TLS og S/MIME?

TLS og S/MIME bruges ofte sammen, men de beskytter på forskellige niveauer.

TLS beskytter forbindelsen mellem mailsystemer under transport. S/MIME beskytter derimod selve mailindholdet og gør det muligt at kryptere og signere beskeder individuelt.

Det betyder, at S/MIME giver en stærkere form for beskyttelse, fordi kun den tiltænkte modtager kan dekryptere mailen.

TLS kan sammenlignes med en sikker transportvej. S/MIME kan sammenlignes med en låst kuvert, som kun modtageren har nøglen til.

TLS S/MIME
Hvad beskyttes? Forbindelsen mellem mailservere Selve mailindholdet
Hvornår er mailen krypteret? Under transport Hele vejen til modtageren
End-to-end-beskyttelse Nej Ja
Kan mailadministrator læse mailen? Potentielt ja Nej
Kræver certifikater? Normalt nej Ja
Typisk brug Standard mailsikkerhed Følsomme oplysninger
Understøttes i Outlook? Ja Ja

TLS i Outlook og Microsoft 365

Microsoft 365 og Exchange Online bruger som udgangspunkt TLS ved mailkommunikation med andre moderne mailsystemer. Det sker typisk automatisk uden, at brugeren behøver gøre noget aktivt.

Organisationer kan desuden konfigurere såkaldt “tvungen TLS”, hvor mails kun må sendes, hvis modtagerens system understøtter korrekt TLS-kryptering.

I mange virksomheder kombineres TLS med andre sikkerhedsløsninger for at sikre både brugervenlighed og compliance. Med DPG Sikker Post kan organisationer kombinere krypteret mail, Digital Post og sikre workflows direkte i Outlook og Microsoft 365.

Hvornår er TLS ikke nok?

TLS alene er ofte utilstrækkeligt i situationer, hvor kommunikationen indeholder meget følsomme personoplysninger, eller hvor organisationen har skærpede compliance-krav.

Det gælder eksempelvis ved:

  • patientdata
  • personalesager
  • juridiske dokumenter

I disse situationer vælger mange organisationer løsninger som S/MIME eller Digital Post som supplement til TLS.

Vil I gøre sikker mail mere end bare transportkryptering?

DPG Sikker Post integrerer krypteret mail og Digital Post direkte i Outlook og Microsoft 365, så organisationer kan kombinere brugervenlighed, compliance og stærkere sikkerhed i samme workflow.

Ofte stillede spørgsmål

Nej. TLS beskytter forbindelsen mellem systemer under transport, men beskytter ikke nødvendigvis selve mailen hos modtageren.

Ja. Outlook og Microsoft 365 bruger som udgangspunkt TLS ved kommunikation med moderne mailsystemer.

Ja. Hvis modtagerens system ikke understøtter TLS, kan mails i nogle tilfælde sendes ukrypteret, medmindre afsenderen har konfigureret tvungen TLS.

Det afhænger af risikoen og typen af oplysninger. Mange organisationer anvender stærkere kryptering ved følsomme data.

TLS beskytter forbindelsen under transport. S/MIME beskytter selve mailindholdet.

Klar til krypteret mail? Tal med en af vores specialister.

Kontakt os via formularen, giv os et ring på tlf. 70 20 62 80 eller e-mail os på salg@sikker-post.dk og vi hjælper dig i mål med krypteret mail.

    Ved at indsende denne formular giver du samtykke til, at Timengo DPG må behandle de personoplysninger, du har indtastet for at kunne håndtere din henvendelse. Læs mere om dine rettigheder, samt hvordan du kan kontakte Timengo DPG og/eller klage i vores persondatapolitik.