PGP-verschlüsselte Kontaktformulare für WordPress

  • Mit dem Subrosa-Plugin können Besucher einer WordPress-Website die Inhalte eines Kontaktformulars mit einem einfachen Mausklick verschlüsseln. Auf diese Weise kann man vertrauliche Nachrichten direkt übers Web versenden.

    Das Plugin ist relativ einfach zu installieren und sollte mit allen gängigen Kontakformular-Plugins für WordPress funktionieren. Erfolgreich gestestet wurde es mit dem "WP-Contact-Form" von Ryan Duff sowie dem "Contact-Form-][" von Chip Cuccio.

    Weitere Infos gibt es unter http://www.zirona.com/blog/software/…ypted-wordpress.

    Ich würde mich freuen, wenn es ein paar Leute testen und mir ihre Erfahrungen mitteilen.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wenn ich dich oder dein Plugin richtig verstehe, dann muss aber der Empfänger immer den Schlüssel des Senders haben, da er ja sonst die Email nicht entschlüsseln kann.
    Diesen müsste er ja dann erst suchen-oder?

  • Nicht ganz. ;-)

    Der Besitzer des Schlüsselpaares hat einen geheimen und einen öffentlichen Schlüssel. Der öffentliche Schlüssel wird -- oh, Wunder! -- öffentlich gemacht; mit ihm kann man die Nachricht nur ver-, aber nicht entschlüsseln. Das geht nur mit dem geheimen/privaten Schlüssel.

    Normalerweise muss der Sender den öfentlichen Schlüssel importieren (z.B. von einem Schlüsselserver). Bei dem Plugin wird der öffentliche Schlüssel jedoch automatisch mit ausgeliefert, so dass dieser Schritt entfällt.

    Auf dem Kontaktformular unter http://www.zirona.com/kontakt kann man den öffentlichen Schlüssel sehen, wenn man zuerst auf Informationen zum Verschlüsseln..." und dann auf "Einen anderen Öffentlichen Schlüssel verwenden" klickt.

    Einmal editiert, zuletzt von mastermind (27. November 2006 um 15:08)

  • danke mastermind, also wird die nachricht mit meinem (Blogbesitzer) schlüssel verschickt und weil ich ja den privaten schlüssel habe, kann ich die email lesen?!
    Ich bin fälschlicherweise davon ausgegangen, das der schreiber seinen öffentlichen schlüssel nutzt um seine email zu verschlüsseln.
    ich denke manchmal etwas kompliziert:mrgreen:

  • Jau, freut mich, dass es Dir/Euch gefällt. :-)

    Das mit der langsameren Verschlüsselung hat nichts mit der Leitung zu tun (da das alles JS ist und lokal passiert), sondern mit dem Schlüsseltypen.

    Du benutzt einen Elgamal-Schlüssel, ich habe bei mir einen RSA-Schlüssel. Der Elgamal-Schlüssel ist aber etwas komplexer, daher dauert die Verschlüsselung mit JavaScript länger -- in IE, Opera und Konqueror kann es sogar zu Warnmeldungen kommen. Aus diesem Grund benutze ich für das Kontaktformular einen RSA-Schlüssel. Für alle anderen Zwecke benutze ich auch DSA/Elgamal-Schlüssel, da die dort verwendeten Algorithmen nicht patentbelastet sind.

  • hej hej

    hat irgendwer, dieses plugin zur pgp-Verschlüsselung der Kontaktformular-email mit dem "Contact Form 7"-plugin zusammen zum laufen bekommen.

    Ich bekomme das einfach nicht wirklich hin und brauche aber dringend eine sichere Verschlüsselung dieses Kommunikationsweges, möchte aber auch nicht auf diese Kontaktformular verzichten (wegen der großen Funktionalität - Captcha, automatische Antwortmail etc.)

    Ich danke Euch sehr für Eure Hilfe

    Fedelm

    Ju mer man stryker katten medhårs, desto mer lyfter hon på rumpan.

    Einmal editiert, zuletzt von Fedelm (9. Dezember 2009 um 13:22)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!