Wichtigste Erkenntnisse
- Der vertrauliche Modus von Gmail regelt den Zugriff, stellt jedoch keine End-to-End-Verschlüsselung dar.
Er schränkt die Handlungsmöglichkeiten der Empfänger ein, hindert Google jedoch nicht daran, auf den Inhalt zuzugreifen. - Es bietet Kontrollfunktionen wie Ablaufdaten, Passwörter und Download-Beschränkungen.
Diese Funktionen tragen dazu bei, versehentliches Teilen zu vermeiden und die Dauer des Zugriffs auf Inhalte zu begrenzen. - Eine abgelaufene Nachricht wird nicht unbedingt endgültig gelöscht. Dem Empfänger wird der Zugriff entzogen, während Kopien möglicherweise bei Google und im Ordner „Gesendet“ des Absenders verbleiben.
- Der vertrauliche Modus kann Screenshots, Fotos oder die Erfassung von Daten durch Malware nicht verhindern. Seine Schutzmaßnahmen gelten hauptsächlich für Aktionen, die innerhalb der E-Mail-Oberfläche verfügbar sind.
- Es schützt nicht vor Spoofing und überprüft auch nicht die Identität des Absenders. Unternehmen benötigen weiterhin Maßnahmen zur E-Mail-Authentifizierung wie SPF, DKIM und DMARC.
Der vertrauliche Modus in Gmail ist eine integrierte Gmail-Einstellung, mit der Sie ein Ablaufdatum für eine Nachricht festlegen, zum Öffnen einen SMS-Zugangscode verlangen und dem Empfänger die Möglichkeiten zum Weiterleiten, Kopieren, Drucken oder Herunterladen der Nachricht entziehen können. Wenn Sie wissen möchten, was der vertrauliche Modus in Gmail ist, ist die Antwort ganz einfach: Es handelt sich um eine Funktion zur strengen Zugriffskontrolle, nicht um eine End-to-End-Verschlüsselung.
Wenn Sie das Schloss- und Uhrensymbol in Ihrem Schreibfenster sehen, ist man schnell geneigt anzunehmen, dass Ihre Daten vollkommen sicher sind. Viele Nutzer verwenden diese Funktion, um Finanzunterlagen, Personalunterlagen und sensible Unternehmensdaten zu versenden. Für Ihre Datensicherheit ist es jedoch entscheidend, die technischen Hintergründe dieser Funktion zu verstehen.
Dieser umfassende Leitfaden erläutert, was die Funktion tatsächlich leistet, wie die zugrunde liegende Technologie funktioniert, wie man sie auf verschiedenen Geräten nutzt und vor welchen Gefahren sie genau keinen Schutz bietet.
Was bewirkt der vertrauliche Modus in Gmail?
Der vertrauliche Modus in Gmail wendet eine Zugriffskontrolle auf Ebene der Benutzeroberfläche auf Ihre gesendeten Nachrichten an. Anstatt die E-Mail mathematisch durch Kryptografie zu sichern, schränkt er die Aktionen ein, die ein Empfänger in seinem E-Mail-Client ausführen kann.
Hier finden Sie eine detaillierte Aufschlüsselung der vier wichtigsten Schutzmaßnahmen, die diese Funktion für Ihre Kommunikation bietet.
| Merkmal | Was macht das? | Was es nicht tut |
|---|---|---|
| Verfallsdaten | Entzieht dem Empfänger nach Ablauf einer bestimmten Zeitspanne den Zugriff auf die Nachricht. | Die E-Mail wird dadurch weder dauerhaft von den Google-Servern noch aus Ihrem eigenen Postausgang gelöscht. |
| SMS-Passwörter | Zum Entsperren und Anzeigen der E-Mail ist ein zweiter Code erforderlich, der per SMS gesendet wird. | Es wird nicht garantiert, dass das Gerät oder das Netzwerk des Empfängers vollständig sicher ist. |
| Weiterleitung deaktivieren | Entfernt die systemeigene Schaltfläche „Weiterleiten“ aus der E-Mail-Anzeigeoberfläche. | Hindert den Empfänger nicht daran, Screenshots zu machen oder Fotos mit der Kamera zu schießen. |
| Herunterladen deaktivieren | Verhindert das direkte Herunterladen von Dateien aus dem Nachrichtentext und von Anhängen. | Das verhindert nicht, dass Schadsoftware oder Browser-Erweiterungen die Daten auslesen. |
Diese Einschränkungen sind äußerst wirksam gegen versehentliche Fehler. Wenn Sie ein vertrauliches Memo versenden und verhindern möchten, dass ein Kollege es versehentlich an die falsche Abteilung weiterleitet, funktioniert diese Funktion einwandfrei. Sie verhindert alltägliche Benutzerfehler, hält jedoch böswillige Akteure nicht auf, die entschlossen sind, an Ihre Daten zu gelangen.
Wie funktioniert der vertrauliche Modus in Gmail?
Um die Sicherheitsgrenzen der Google-Funktion „Confidential Mode“ zu verstehen, muss man wissen, wie diese Funktion Nachrichten übermittelt. Der zentrale Mechanismus, den die meisten konkurrierenden Anleitungen nicht erläutern, ist das Modell der gehosteten Links.
Wenn Sie eine normale E-Mail versenden, werden der Nachrichtentext und die Anhänge über das Internet weitergeleitet und direkt in das Postfach des Empfängers zugestellt. Der Mailserver des Empfängers übernimmt die Daten.
Der vertrauliche Modus von Gmail verändert diese Zustellungsarchitektur grundlegend. Der Nachrichtentext und die Anhänge werden niemals tatsächlich an den Mailserver des Empfängers übermittelt. Stattdessen speichert Gmail die Inhalte sicher auf den eigenen Servern von Google. Das System sendet dem Empfänger dann eine Platzhalter-E-Mail mit einem eindeutigen Link.
Wenn der Empfänger auf diesen Link klickt, wird ihm eine von Google gehostete Webseite angezeigt, auf der Ihre Nachricht zu sehen ist.
Da Google die tatsächlichen Inhalte selbst verwahrt, kann das Unternehmen den Zugriff darauf in Echtzeit steuern. Wenn Sie ein Ablaufdatum festlegen, weisen Sie Google lediglich an, diesen Link nach einer bestimmten Zeit zu deaktivieren. Der Ablauf erfolgt durch den Entzug des Zugriffs auf die gehostete Kopie und nicht durch das Löschen von Daten auf dem Rechner des Empfängers.
Das Nutzererlebnis hängt vom jeweiligen E-Mail-Anbieter des Empfängers ab:
- Für Gmail-Empfänger: Die von Google gehosteten Inhalte werden nahtlos in der Standardoberfläche von Gmail angezeigt. Sie sehen aus wie eine normale E-Mail, allerdings sind die Schaltflächen „Drucken“ und „Weiterleiten“ in der Benutzeroberfläche deaktiviert.
- Für Empfänger, die kein Gmail nutzen: Nutzer von Outlook, Yahoo oder firmeneigenen E-Mail-Servern erhalten eine E-Mail mit dem Hinweis, dass eine vertrauliche Nachricht für sie vorliegt. Sie müssen auf einen Link klicken, um eine sichere Google-Webseite in ihrem Browser zu öffnen und den Text zu lesen.
Entscheidend ist, dass der Absender stets eine dauerhafte Kopie der Nachricht in seinem eigenen Ordner „Gesendet“ behält. Die Nachricht vernichtet sich nie wirklich von selbst.
So nutzen Sie den vertraulichen Modus in Gmail (Schritt für Schritt)
Die Nutzung dieser Funktion erfordert nur wenige Klicks. Die Einstellungen sind für alle Nutzer direkt in das Standard-Fenster zum Verfassen von E-Mails integriert. Offizielle Anleitungen und Aktualisierungen finden Sie im Gmail-Hilfeartikel zum Senden und Öffnen vertraulicher E-Mails.
Auf dem Desktop
Über die Desktop-Oberfläche lassen sich diese Einstellungen am schnellsten auf Ihre ausgehenden E-Mails anwenden.
1. Öffnen Sie Ihren Gmail-Posteingang und klicken Sie auf die Schaltfläche „Verfassen“, um einen neuen Entwurf zu erstellen.

2. Schauen Sie sich die Formatierungsleiste unten neben der Schaltfläche „Senden“ an. Suchen Sie das Symbol, das wie ein Vorhängeschloss mit einer Uhr davor aussieht.

3. Klicken Sie auf dieses Symbol, um den vertraulichen Modus in Gmail zu aktivieren bzw. zu deaktivieren. Ein Einstellungsfenster wird über Ihren Entwurf eingeblendet.

4. Legen Sie den Gültigkeitszeitraum über das Dropdown-Menü fest.

5. Wählen Sie die von Ihnen bevorzugte Passwortanforderung aus.

6. Klicken Sie auf „Speichern“. Das Fenster zum Verfassen von Nachrichten wird blau, was anzeigt, dass der Modus aktiv ist.

7. Beenden Sie das Verfassen Ihrer E-Mail und klicken Sie auf „Senden“.
Auf Mobilgeräten (iOS und Android)
Der mobile Arbeitsablauf ist auf Apple- und Android-Geräten identisch.
- Öffnen Sie die offizielle Gmail-App auf Ihrem Smartphone oder Tablet.
- Tippen Sie auf die Schaltfläche „Verfassen“ in der unteren rechten Ecke.
- Tippen Sie auf das Menüsymbol mit den drei Punkten in der oberen rechten Ecke des Bildschirms.
- Wählen Sie im Ausklappmenü den Modus „Vertraulich“ aus.
- Aktivieren Sie die Funktion, um die Einstellungen für das Ablaufdatum und den Passcode anzuzeigen.
- Passen Sie Ihre Einstellungen nach Bedarf an.
- Tippen Sie auf das Häkchen oder die Schaltfläche „Speichern“ in der oberen rechten Ecke.
- Vervollständigen Sie Ihre Nachricht und senden Sie sie ab.
Ein Ablaufdatum festlegen
Die Benutzeroberfläche zwingt Sie dazu, eine vordefinierte Gültigkeitsdauer für Ihre Nachricht auszuwählen. Sie können kein benutzerdefiniertes Datum und keine benutzerdefinierte Uhrzeit festlegen. Die derzeit in der Benutzeroberfläche angebotenen Gültigkeitsdauer-Optionen sind 1 Tag, 1 Woche, 1 Monat, 3 Monate oder 5 Jahre.
Der Countdown beginnt genau in dem Moment, in dem Sie auf „Senden“ klicken. Wenn Sie „1 Tag“ auswählen, wird der Link genau 24 Stunden, nachdem die Nachricht Ihren Postausgang verlassen hat, ungültig.
Hinzufügen eines SMS-Passworts
Die Authentifizierung ist ein wesentlicher Bestandteil der Zugriffskontrolle. Gmail bietet Ihnen zwei verschiedene Möglichkeiten, die Identität des Empfängers zu überprüfen, bevor dieser den darin enthaltenen Link öffnen kann.
- Kein SMS-Code: Wenn Sie diese Option auswählen, können Empfänger, die Gmail nutzen, die Nachricht direkt und ohne weitere Schritte öffnen. Empfänger mit anderen E-Mail-Adressen erhalten eine separate E-Mail mit einem Einmalcode, den sie eingeben müssen, um die Webseite anzuzeigen.

- SMS-Passwort: Wenn Sie diese Option auswählen, müssen alle Empfänger einen Code eingeben, der per SMS an ihr Mobiltelefon gesendet wird.

Die SMS-Option birgt einen erheblichen Nachteil in Bezug auf den Datenschutz. Um sie zu nutzen, müssen Sie als Absender die Telefonnummer des Empfängers manuell in ein Eingabefeld von Google eingeben. Dies erfordert die Weitergabe einer potenziell privaten Telefonnummer an die Server von Google. Datenschützer weisen häufig darauf hin, dass dies ein Nachteil ist, insbesondere wenn Sie mit jemandem kommunizieren, der Google-Dienste aktiv meidet.
Zudem sind SMS-Passwörter nicht weltweit verfügbar. Die Funktion hängt von den regionalen Telekommunikationspartnerschaften von Google ab.
So heben Sie den Zugriff vor Ablauf des Gültigkeitsdatums auf
Sie müssen nicht warten, bis die Frist abgelaufen ist. Wenn Sie ein vertrauliches Dokument an einen Auftragnehmer senden und dessen Projekt vorzeitig endet, können Sie die Verknüpfung sofort manuell aufheben.
1. Öffnen Sie Ihren Gmail-Posteingang und wechseln Sie zum Ordner „Gesendete E-Mails “.

2. Suchen Sie die vertrauliche E-Mail, die Sie zuvor gesendet haben, und öffnen Sie sie.
3. Klicken Sie unten in der Nachricht auf die Schaltfläche „Zugriff entfernen“.

4. Der Link des Empfängers wird sofort deaktiviert. Wenn er versucht, ihn erneut zu öffnen, wird eine Fehlermeldung angezeigt, dass die Nachricht abgelaufen ist.
Ist der vertrauliche Modus von Gmail verschlüsselt?
Das ist die häufigste und wichtigste Frage, die Nutzer stellen. Die direkte Antwort lautet: Nein. Der vertrauliche Modus von Gmail ist nicht durchgehend verschlüsselt.
Ihre Nachrichten werden während der Übertragung über das Internet durch das Standardprotokoll „Transport Layer Security“ (TLS) geschützt. Sobald sie bei Google eintreffen, werden sie in der Google-Infrastruktur im Ruhezustand verschlüsselt.
Allerdings verfügt Google über die Entschlüsselungsschlüssel. Das bedeutet, dass die automatisierten Systeme von Google – und möglicherweise auch Google-Mitarbeiter im Rahmen einer gerichtlichen Vorladung – den Inhalt Ihrer Nachricht einsehen können. Die Funktion bietet eine Zugriffskontrolle, aber keine echte Verschlüsselung.
Wenn Sie ein System benötigen, bei dem nur der Absender und der Empfänger über die Schlüssel verfügen, sollten Sie sich mit dem Thema E-Mail-Verschlüsselung befassen. Echte Datenschutzsicherheit erfordert Protokolle wie S/MIME oder Googles Client-Side Encryption (CSE).
Hier sehen Sie einen Vergleich der verschiedenen Sicherheitsstufen.
| Merkmal | Durchgehend verschlüsselt | Wer kann die Nachricht lesen? | Muss dies vom Administrator eingerichtet werden? |
|---|---|---|---|
| Vertraulicher Modus | Nein | Absender, Empfänger, Google | Nein |
| S/MIME | Ja | Absender, Empfänger | Ja |
| Clientseitige Verschlüsselung (CSE) | Ja | Absender, Empfänger | Ja (Workspace Enterprise) |
Wovor der vertrauliche Modus von Gmail keinen Schutz bietet
Die Gefahr dieser Funktion liegt darin, wie sie von den Nutzern wahrgenommen wird. Wenn Menschen ein Vorhängeschloss-Symbol sehen, gehen sie davon aus, dass ihre Daten absolut sicher sind. Um zu beurteilen, wie sicher der vertrauliche Modus von Gmail ist, muss man sich seine technischen Grenzen ehrlich vor Augen führen.
Hier sind die konkreten Sicherheitslücken aufgeführt, die Sie berücksichtigen sollten, bevor Sie diese Funktion für hochsensible Daten nutzen.
Screenshots und Fotos von realen Objekten
Die Software deaktiviert lediglich die nativen Schaltflächen innerhalb des E-Mail-Clients. Sie hat keinen Einfluss auf das Betriebssystem des Empfängers.
In der offiziellen Dokumentation von Google wird ausdrücklich darauf hingewiesen, dass diese Funktion die Empfänger nicht daran hindert, Screenshots oder Fotos Ihrer Nachrichten und Anhänge zu machen. Ein Empfänger kann einfach die „Druck“-Taste auf seiner Tastatur drücken oder sein Smartphone vor den Bildschirm halten und ein Foto der vertraulichen Daten machen.
Schadsoftware und kompromittierte Geräte
Die Schutzmaßnahmen beschränken sich ausschließlich auf die Schnittstellenebene. Wenn der Computer eines Empfängers kompromittiert und mit Malware, Keyloggern oder bösartigen Browser-Erweiterungen infiziert ist, kann diese Software die Daten problemlos vom Bildschirm abgreifen. Die Funktion kann Ihre Daten nicht schützen, sobald sie auf einem unsicheren Gerät angezeigt werden.
Die Kritik der EFF an der Vorratsdatenspeicherung
Im Jahr 2018 veröffentlichte die Electronic Frontier Foundation (EFF) eine scharfe Kritik an der Terminologie von Google. Die EFF wies darauf hin, dass die Bezeichnung dieser Nachrichten als „abgelaufen“ für durchschnittliche Nutzer äußerst irreführend sei.
Wenn eine Nachricht abläuft, verschwindet sie lediglich aus der Ansicht des Empfängers. Sie hört nicht auf zu existieren. Die Nachricht bleibt für den Absender in seinem Ordner „Gesendet“ vollständig abrufbar. Vor allem aber verbleibt sie auf unbestimmte Zeit auf den Servern von Google, vorbehaltlich der üblichen Richtlinien zur Datenspeicherung von Google und rechtlicher Auskunftsersuchen.
Die Kluft zwischen den falschen Vorstellungen der Nutzer
Wissenschaftliche Erkenntnisse belegen, dass die Nutzer die Funktionsweise dieser Funktion grundlegend falsch verstehen.
Eine 2022 von den Forschern Al Qahtani, Javed und Shehab an der UNC Charlotte durchgeführte Nutzerstudie untersuchte, wie Menschen das Vorhängeschloss-Symbol wahrnehmen. In ihrer qualitativen Studie glaubten 58 Prozent der Teilnehmer fälschlicherweise, dass E-Mails im vertraulichen Modus Ende-zu-Ende-verschlüsselt seien.
Noch alarmierender ist, dass 63 Prozent der Teilnehmer angaben, ihr Hauptgrund für die Nutzung dieser Funktion sei der Austausch hochsensibler Dokumente. Nutzer übermitteln regelmäßig amtliche Ausweisdokumente, Unternehmensfinanzen und private medizinische Informationen in der falschen Annahme, dass Google die Daten nicht einsehen kann.
Diese Diskrepanz zwischen dem, was die Nutzer glauben, und dem, was die Funktion tatsächlich leistet, stellt das eigentliche Sicherheitsrisiko dar.
Absenderidentität und Spoofing-Angriffe
Der vertrauliche Modus schränkt die Möglichkeiten des Empfängers im Umgang mit einer Nachricht ein. Er dient jedoch in keiner Weise dazu, zu überprüfen, von wem die Nachricht tatsächlich stammt.
Ein Angreifer kann ganz einfach eine E-Mail fälschen, sodass sie so aussieht, als stamme sie von Ihrem Geschäftsführer oder Ihrer Personalabteilung. Dieser Angreifer kann seine gefälschte Nachricht dann im vertraulichen Modus verpacken, damit sie seriöser und dringlicher wirkt. Das Vorhängeschloss-Symbol vermittelt den Empfängern ein falsches Gefühl der Sicherheit.
Um nachzuweisen, wer eine Nachricht gesendet hat, müssen Sie eine starke Domänenauthentifizierung implementieren. Um die Konzepte besser zu verstehen, finden Sie im Folgenden eine Liste mit Anleitungen, die Sie sich ansehen können:
Entspricht der vertrauliche Modus von Gmail den HIPAA-Vorschriften?
Einrichtungen des Gesundheitswesens fragen häufig, ob diese Umschaltfunktion den Datenschutzgesetzen im medizinischen Bereich entspricht. Die Antwort darauf ist differenziert.
Google unterzeichnet gerne eine Vereinbarung über die Zusammenarbeit mit Geschäftspartnern (Business Associate Agreement, BAA), die den Kern des Gmail-Dienstes für zahlende Google Workspace-Kunden abdeckt.
Das bloße Anklicken der Umschaltfunktion für den vertraulichen Modus stellt jedoch keine gültige Maßnahme zur Einhaltung der HIPAA-Vorschriften dar.
Die Einhaltung der Vorschriften hängt vollständig davon ab, dass Ihre Organisation über eine unterzeichnete BAA verfügt und Ihre Workspace-Umgebung gemäß strenger Sicherheitsrichtlinien konfiguriert. Sie können sich nicht auf einen Ablauf-Timer verlassen, um die Gesundheitsdaten Ihrer Patienten zu schützen.
Darüber hinaus sind kostenlose private Gmail-Konten (Adressen, die auf @gmail.com enden) niemals HIPAA-konform, unabhängig davon, welche Einstellungen Sie verwenden. Klären Sie den Geltungsbereich Ihrer BAA stets direkt mit dem Google Workspace-Support ab, bevor Sie geschützte Daten übermitteln.
Vertraulicher Modus vs. normale E-Mail vs. verschlüsselte E-Mail: Wann welche Variante verwendet werden sollte
Um die richtige Kommunikationsmethode zu wählen, muss das Tool auf Ihre spezifische Datenklassifizierung abgestimmt sein. Verwenden Sie kein aufwendiges kryptografisches Tool, um eine Speisekarte zu teilen, und verwenden Sie kein einfaches Zugriffskontroll-Tool, um eine Sozialversicherungsnummer weiterzugeben.
| Typ | Am besten geeignet für | Sicherheitsstufe |
|---|---|---|
| Normale E-Mail | Ungezwungene, alltägliche Kommunikation und öffentliche Informationen. | Niedrig |
| Vertraulicher Modus | Leicht vertrauliche Informationen, die an kooperierende, vertrauenswürdige Empfänger gesendet werden. | Medium (Zugriffskontrolle für Schnittstellen) |
| Verschlüsselte E-Mail | Vorgeschriebene Daten, Rechtsdokumente, firmeneigener Code und medizinische Unterlagen. | Hoch (kryptografische Sicherheit) |
Der vertrauliche Modus spielt seine Stärken aus, wenn Sie grundlegende Datenhygiene durchsetzen möchten. Wenn Sie einem vertrauenswürdigen Auftragnehmer vorübergehende Anmeldedaten senden und sicherstellen möchten, dass diese nicht fünf Jahre lang in dessen Posteingang liegen bleiben, ist dies das perfekte Werkzeug.
Wenn Sie mit regulierten Daten oder feindlichen Umgebungen zu tun haben, ist dies das falsche Werkzeug. Für echten Datenschutz müssen Sie S/MIME implementieren. Lesen Sie unsere technische Anleitung zum Versenden sicherer E-Mails in Gmail, um zu erfahren, wie Sie echte Kryptografie in Ihrem Unternehmen einsetzen können.
So deaktivieren Sie den vertraulichen Modus in Gmail
Die Verwaltung dieser Funktion unterscheidet sich je nachdem, ob Sie ein einzelner Benutzer oder ein IT-Administrator sind.
Wenn Sie als Absender die Einschränkung für einen Entwurf, den Sie gerade verfassen, aufheben möchten, klicken Sie einfach auf das Schloss- und Uhrensymbol am unteren Rand des Schreibfensters und deaktivieren Sie den Schalter. Das Fenster wechselt dann von Blau zurück zu Weiß.

Wenn Sie ein Unternehmensnetzwerk verwalten, möchten Sie möglicherweise verhindern, dass Mitarbeiter diese Funktion überhaupt nutzen. IT-Administratoren deaktivieren sie häufig, da abgelaufene Nachrichten Probleme bei der E-Discovery im Unternehmen, der Compliance-Archivierung und der Einhaltung gesetzlicher Aufbewahrungsfristen verursachen können.
Um die Funktion organisationsweit zu deaktivieren, müssen Sie Zugriff auf die Backend-Infrastruktur haben. Befolgen Sie dazu die Anweisungen in der offiziellen Google Workspace-Administrator-Hilfe.
- Melden Sie sich bei Ihrer Google Workspace-Verwaltungskonsole an.
- Rufen Sie Ihre Benutzereinstellungen für Gmail auf.
- Scrollen Sie nach unten, bis Sie den Abschnitt „Vertraulicher Modus“ finden.
- Deaktivieren Sie das Kontrollkästchen „Vertraulichen Modus aktivieren“.
- Speichern Sie Ihre Änderungen. Ihren Mitarbeitern wird das Vorhängeschloss-Symbol in ihren Fenster zum Verfassen von E-Mails nun nicht mehr angezeigt.
Häufig gestellte Fragen
Ist der vertrauliche Modus von Gmail seriös?
Ja. Es handelt sich um eine vollwertige Google-Funktion, die grundlegende Zugriffskontrollen wie Ablaufdaten, SMS-Authentifizierung und Druckbeschränkungen erfolgreich umsetzt. Es ist jedoch kein kryptografisches Tool und bietet keinen absoluten Schutz vor Google oder entschlossenen Angreifern.
Kann der Empfänger trotzdem einen Screenshot einer vertraulichen E-Mail machen?
Ja. Google bestätigt in seiner Dokumentation ausdrücklich, dass die Funktion Screenshots auf Geräteebene oder Fotos mit einer Kamera nicht verhindern kann. Sie entfernt lediglich die systemeigenen Schaltflächen zum Kopieren, Weiterleiten und Drucken innerhalb der E-Mail-Software.
Kann man Anhänge aus einer E-Mail im vertraulichen Modus herunterladen?
Nein. Die native Download-Option ist sowohl für den Nachrichtentext als auch für alle angehängten Dateien deaktiviert. Empfänger können die Anhänge sicher im geschützten Browser-Viewer anzeigen, die Dateien jedoch nicht direkt auf ihrer lokalen Festplatte speichern.
Was passiert, wenn eine E-Mail im vertraulichen Modus abläuft?
Der Empfänger verliert sofort den Zugriff auf die Daten. Der ihm zugesandte Weblink liefert eine Fehlermeldung und zeigt den Inhalt nicht mehr an. Die ursprüngliche E-Mail bleibt jedoch dauerhaft im Ordner „Gesendet“ des Absenders gespeichert und wird auf den Backend-Servern von Google aufbewahrt.
Funktioniert der vertrauliche Modus auch bei Empfängern, die kein Gmail nutzen?
Ja. Nutzer, die kein Gmail verwenden, erhalten eine Standard-E-Mail mit einem sicheren Link. Durch Anklicken des Links wird die verschlüsselte Nachricht auf einer sicheren, von Google gehosteten Webseite geöffnet. Je nach Ihren Einstellungen müssen sie möglicherweise zusätzlich einen SMS-Zugangscode anfordern und eingeben, um diese Seite freizuschalten.
Ist der vertrauliche Modus im kostenlosen privaten Gmail-Konto verfügbar?
Ja. Die Funktion ist völlig kostenlos und steht allen Nutzern zur Verfügung. Sowohl Nutzer des kostenlosen privaten Gmail-Kontos als auch zahlende Google Workspace-Kunden aus dem Unternehmensbereich haben in ihrem Fenster zum Verfassen von E-Mails Zugriff auf dieselben Zugriffskontrollfunktionen.
Abschließende Worte
Der vertrauliche Modus von Gmail ist eine hervorragende Komfortfunktion, stellt jedoch keine strenge Sicherheitsmaßnahme dar. Er schränkt erfolgreich ein, was ein kooperativer, wohlmeinender Empfänger beiläufig mit Ihrer Nachricht anstellen kann. Er verhindert versehentliche Weiterleitungen und sorgt dafür, dass temporäre Passwörter nicht in alten Posteingängen zurückbleiben.
Die eigentliche Gefahr besteht darin, anzunehmen, dass diese Funktion kryptografische Privatsphäre gewährleistet. Wie die Studie der UNC Charlotte gezeigt hat, glauben die meisten Nutzer fälschlicherweise, dass dieses Tool ihre Daten verschlüsselt und vor Google verbirgt. Beides trifft jedoch nicht zu.
Passen Sie Ihre Sicherheitstools stets an die tatsächliche Sensibilität Ihrer Daten an. Wenn Sie mit regulierten Informationen arbeiten, benötigen Sie eine angemessene Verschlüsselung.
Wenn Sie Ihre allgemeine E-Mail-Sicherheit überprüfen möchten, sollten Sie zunächst sicherstellen, dass Ihre Domain nicht von Angreifern missbraucht werden kann. Führen Sie mit unserem Domain Analyzer eine schnelle, kostenlose Überprüfung durch, um festzustellen, ob Ihre Infrastruktur anfällig für Spoofing ist.

- Was ist der vertrauliche Modus von Gmail? Wie funktioniert er und wie sicher ist er? – 3. September 2026
- KI-Phishing-E-Mails: So überprüfen Sie von einer KI verfasste E-Mails, bevor Sie ihnen vertrauen – 31. August 2026
- E-Mail-Sicherheitsdefizit: Die Cybersicherheitskennzahl, die niemand misst – 31. August 2026
