001
28.07.2010, 18:02 Uhr
0xdeadbeef
Gott (Operator)
|
Es geht bei DE-Mail in erster Linie nicht um Sicherheit, wie wir als Techniker sie verstehen. Wenn du absolut geheime Daten hast, die niemand auf keinen Fall sehen darf, verschickst du sie nicht mit DE-Mail, genau so wenig, wie du es per Postbrief tätest.
Worum es hier geht, ist Rechtssicherheit. Wenn du als Geschäftsmann mit jemandem ein Geschäft machst, das ganze den Bach runtergeht und vor Gericht landet, hast du damit etwas in der Hand, das du dem Richter zeigen kannst. Wenn du als Behörde Steuerbescheide verschickst, hast du etwas für die Akten. Wenn später etwas schiefgeht, kannst du darauf deuten und sagen "nicht meine Schuld".
Eine Public-Key-Architektur wäre schön gewesen, aber in Kommiteeentscheidungen geht die Schönheit meist als erstes unter - insbesondere, wenn im Kommitee Politiker und Beamte sitzen, die von der Technik weniger verstehen, als sie es von sich glauben und Fehler nur ungern eingestehen (letzteres hauptsächlich bei Politikern). Wenn Fragen wie "was passiert denn, wenn mir jemand diesen Privatschlüssel klaut oder ich ihn verliere?" durch den Raum fliegen, wird die technisch beste Lösung schnell zerschossen, auch wenn das entstehende System diese Probleme letztendlich auch nicht besser lösen kann. Ist dir Parkinsons Fahrradschuppen ein Begriff? -- Einfachheit ist Voraussetzung für Zuverlässigkeit. -- Edsger Wybe Dijkstra |