Powermail-Verschlüsselung für TYPO3

Automatische Verschlüsselung von Formulardaten in der Datenbank – „Encryption at Rest“ gemäß Artikel 32 der DSGVO 

Abbildung des Plugins „Powermail Encryption for TYPO3“ – automatische Verschlüsselung von Formulardaten gemäß Artikel 32 der DSGVO.

Ihre Kontaktformulare erfassen personenbezogene Daten: Namen, E-Mail-Adressen, Telefonnummern und den Inhalt der Anfragen. Das Standard-Powermail speichert diese Daten in einer MySQL-Datenbank als Klartext – lesbar für jeden, der Zugriff auf die Datenbank hat. Unser Plugin wandelt jeden Datensatz automatisch bei jeder Anfrage in verschlüsselte Form um, ohne dass sich die Arbeitsweise des Redakteurs ändert. 

Ein Composer-Befehl. Ein Schlüssel in der .env-Datei. Das Ganze ist in weniger als einer Stunde einsatzbereit. 

Was passiert, wenn jemand Zugriff auf Ihre Datenbank erhält?

Stellen Sie sich folgendes Szenario vor: Ein Angreifer verschafft sich Zugriff auf eine MySQL-Datenbank – sei es durch eine SQL-Injection, ein kompromittiertes phpMyAdmin-Passwort, einen Angriff auf den Hosting-Server oder den Diebstahl eines Backups. Zwei unterschiedliche Ergebnisse. 

Fehler-Symbol – orangefarbener trauriger Smiley bei Gefahr eines Datenlecks ohne Powermail-Verschlüsselung

Ohne Stecker – sofortiges Auslaufen

Der Angreifer sieht die vollständigen personenbezogenen Daten: Jan Kowalski, [email protected], 601-234-567 
Inhalt der Meldungen lesbar: Beschwerden, Fragen, medizinische Daten, Finanzdaten
Verpflichtende Meldung des Verstoßes an die Datenschutzbehörde (UODO) innerhalb von 72 Stunden
✗  Benachrichtigung jeder Person, deren Daten offengelegt wurden
Risiko einer Geldstrafe von bis zu 20 Mio. EUR oder 4 % des Jahresumsatzes
Verlust des Kundenvertrauens und des Unternehmensrufes 

Symbol für einen Vorteil – ein grünes Smiley-Symbol neben der Beschreibung der Datenverschlüsselung in Powermail TYPO3

Mit Stecker – Daten ohne Wert


Der Angreifer sieht: enc:v1:R3hJbkx5... — zufällige Zeichenfolge
Ohne Verschlüsselungsschlüssel sind die Daten unlesbar
Der Verlust verschlüsselter Daten muss möglicherweise nicht gemeldet werden (Erwägungsgrund 87 DSGVO, Stellungnahme des EDSB) 
Verschlüsselung ist eine „Maßnahme zur Schadensminderung“ – mildert das Strafmaß (Art. 83 Abs. 2 Buchstabe c) 
Der Ruf des Unternehmens ist geschützt — es sind verschlüsselte Daten, nicht die Daten selbst, durchgesickert Der Datenschutzbeauftragte verfügt in der Dokumentation über konkrete Nachweise für Präventionsmaßnahmen 

Vor und nach der Installation

Fehler-Symbol – orangefarbene traurige Smiley-Gesicht bei der Gefahr fehlender Verschlüsselung in Powermail TYPO3

Ohne Stecker


Daten in der MySQL-Datenbank als Klartext – für jeden mit Zugriff lesbar Datenbank-Backup = vollständige Kopie der personenbezogenen Daten in lesbarer Form
SQL-Injection = sofortiger Datenverlust
✗  Keine Verschlüsselung im Ruhezustand = Nichteinhaltung von Art. 32 Abs. 1 Buchstabe a) DSGVO
Dev-/Staging-Umgebungen mit einer Kopie der Produktionsdatenbank = Daten zirkulieren auf den Laptops der Entwickler 

Vorteilssymbol – ein grünes Smiley-Symbol neben den Vorteilen des Powermail Encryption-Plugins für TYPO3

Mit Stecker




Jeder Datensatz wird mit dem ChaCha20-Poly1305-Algorithmus (AEAD, RFC 8439) verschlüsselt Das Datenbank-Backup enthält ausschließlich Ciphertexte – die ohne Schlüssel wertlos sind ✓  SQL-Injection = Der Angreifer sieht „enc:v1:...“ anstelle der personenbezogenen Daten Verschlüsselung im Ruhezustand = starkes Argument für die Einhaltung von DSGVO Art. 32
Dev/Staging sicher – selbst mit einer Datenbankkopie sind die Daten verschlüsselt 

Für wen ist das Powermail-Plugin gedacht?

  • Das Enterprise-Segment – die Zielgruppe für die Implementierung und Datenverschlüsselung von Powermail in TYPO3.
    Großunternehmen

    Lead-Generierung, Angebotsformulare, Reklamationen, Serviceanfragen – jedes Kontaktformular erfasst personenbezogene Daten. Je mehr Einträge in der Datenbank vorhanden sind, desto größer ist das Risiko bei einer Datenpanne. Die Verschlüsselung im Ruhezustand ist eine Mindestvorkehrung, die jeder Datenschutzbeauftragte verlangen sollte. 

  • Eine Ikone der Medizinbranche – DSGVO-konformer Schutz von Patientendaten in TYPO3-Formularen.
    Gesundheitswesen

    Patientenregistrierungsformulare, Gesundheitsfragebögen, Anmeldungen zu Behandlungsprogrammen – all dies sind sensible Daten (Art. 9 DSGVO, besondere Datenkategorien). Die Strafen für die Weitergabe medizinischer Daten sind am höchsten. Verschlüsselung ist keine Option – sie ist eine zwingende Voraussetzung. 

  • Ein Vorzeigebeispiel für öffentliche Einrichtungen – der öffentliche Sektor nutzt verschlüsselte, DSGVO-konforme TYPO3-Formulare.
    Öffentlicher Sektor und Institutionen

    Kontaktformulare von Behörden, Bürgerportale, Meldungen – all dies unterliegt dem Gesetz über digitale Barrierefreiheit und der DSGVO. Der Präsident der Datenschutzbehörde (UODO) führt regelmäßig Kontrollen im öffentlichen Sektor durch. Die Entscheidung DKN.5131.8.2022 (Strafe wegen fehlender Verschlüsselung eines Laptops in einer Gemeindeverwaltung) zeigt, dass das Fehlen einer Verschlüsselung ein reales Risiko darstellt.

  • Das A und O für NGOs und Stiftungen – gemeinnützige Organisationen, die Spenderdaten in TYPO3-Formularen verarbeiten.
    Nichtregierungsorganisationen und Stiftungen

    Daten von Begünstigten, Spendern und Freiwilligen – oft Menschen in schwierigen Lebenssituationen. Ein Datenleck hat nicht nur eine Strafe durch die Datenschutzbehörde zur Folge, sondern schadet vor allem echten Menschen. Unser Plugin schützt ihre Daten zu einem Bruchteil der Kosten einer maßgeschneiderten Lösung. 

  • E-Commerce-Ikone – Online-Shops, die eine Verschlüsselung der Bestelldaten in TYPO3-Formularen benötigen.
    E-Commerce

    Individuelle Bestellformulare (außerhalb des Standard-Warenkorbs), Produktkonfiguratoren, B2B-Anfragen – Zahlungs- und Geschäftsdaten im Klartext stellen ein Risiko dar, das Kunden bei der Auswahl eines Anbieters zunehmend berücksichtigen. 

  • Symbol für die Audit-Vorbereitung – jedes Unternehmen, das Formular-Daten im Vorfeld eines TYPO3-Sicherheitsaudits schützt.
    Jedes Unternehmen, das sich auf ein Audit vorbereitet

    Individuelle Bestellformulare (außerhalb des Standard-Warenkorbs), Produktkonfiguratoren, B2B-Anfragen – Zahlungs- und Geschäftsdaten im Klartext stellen ein Risiko dar, das Kunden bei der Auswahl eines Anbieters zunehmend berücksichtigen. 

Wie funktioniert das? Der Prozess in drei Schritten

  • Schritt 1
    Installation

    Mit einem einzigen Composer-Befehl installierst du das Plugin in deinem TYPO3 13+-Projekt. Du generierst einen 256-Bit-Verschlüsselungsschlüssel und speicherst ihn in der .env-Datei auf dem Server. Du leerst den TYPO3-Cache. Fertig. 

  • Schritt 2
    Automatische Verschlüsselung

    Ab diesem Zeitpunkt wird jede neue Meldung aus dem Powermail-Formular automatisch in der Datenbank verschlüsselt. Betreff, Inhalt, Name des Absenders, E-Mail-Adresse, jede Antwort – alles wird in ein verschlüsseltes Format enc:v1:... umgewandelt Alte Datensätze bleiben unverändert – das Plugin verschlüsselt nur neue Daten. 

  • Schritt 3
    Transparente Anzeige

    Der Redakteur öffnet das Powermail-Modul im Backend – er sieht wie immer lesbare Daten. Er exportiert eine CSV-Datei – die Daten sind entschlüsselt. Der Kunde klickt auf den Bestätigungslink – es funktioniert. Die E-Mails werden im Klartext versendet. Die Entschlüsselung erfolgt automatisch im Serverspeicher, nur für die Dauer der Anzeige. 

Das Ganze läuft über das TYPO3-Ereignissystem – ohne Änderungen an den Powermail-Klassen (kein XCLASS, keine Patches). Ein Powermail-Update beeinträchtigt die Verschlüsselung nicht. 

Was genau verschlüsseln wir?

  • Datenbank-Symbol – Tabelle der Powermail-Formularnachrichten in TYPO3
    Tabelle tx_powermail_domain_model_mail

    subject — Betreff der Meldung
    body — Inhalt der Nachricht
    sender_name — Vor- und Nachname des Absenders
    sender_mail — E-Mail-Adresse des Absenders 

  • E-Mail-Symbol – Antworttabelle des Powermail-Formulars in TYPO3
    Tabelle tx_powermail_domain_model_answer

    value — Wert jeder Antwort aus dem Formular: Name, Telefonnummer, Text, Auswahl aus einer Liste, JSON-Uploads, Datumsangaben, Kontrollkästchen 

    E-Mails, die über Powermail versendet werden (an den Kunden und an das Unternehmen), bleiben im Klartext – die Verschlüsselung betrifft ausschließlich die Kopien in der Datenbank (Encryption at Rest). 

Technische Daten

Kryptografie


Algorithmus: ChaCha20-Poly1305 (IETF, RFC 8439) – authentifizierte AEAD-Verschlüsselung •  Schlüssel: 256 Bit, Base64, gespeichert in .env (POWERMAIL_ENC_KEY)
Nonce: 96 Bit, zufällig für jeden Schreibvorgang (random_bytes) – selbst identische Daten ergeben unterschiedliche Ciphertexte
•  Integrität: Poly1305-Tag — erkennt jede Änderung des Chiffretextes (Art. 5 Abs. 1 Buchstabe f DSGVO)
•  Implementierung: native PHP-Bibliothek libsodium (PHP 7.2+, keine externen Abhängigkeiten)
Speicherformat: enc:v1:<base64 ciphertext>&nbsp;</base64>

Warum ChaCha20-Poly1305

Derselbe Algorithmus wie bei Google Chrome (TLS 1.3), Cloudflare, WireGuard und Signal
Schneller als AES-GCM auf Servern ohne hardwarebasiertes AES-NI (gängige VPS, Docker-Container)
•  Widerstandsfähiger gegen Timing-Side-Channel-Angriffe als AES
Kein katastrophales Nonce-Reuse-Problem (im Gegensatz zu AES-GCM)
Vom PHP-Core-Team als Standardalgorithmus in libsodium empfohlen 

Architektur

Integration ausschließlich über das TYPO3-Ereignissystem – kein XCLASS, keine Patches, keine Forks
•  Ein Update von Powermail erfordert keine Änderungen am Plugin
Automatische Verschlüsselung beim Speichern, automatische Entschlüsselung beim Lesen
Umfasst: Backend, CSV/XLSX-Export, Bestätigungslinks, Finisher, benutzerdefinierten Extbase-Code
•  Schrittweise Migration – das Präfix „enc:v1:“ ermöglicht die Koexistenz von verschlüsselten und unverschlüsselten Datensätzen
Vorbereitet für die Schlüsselrotation – das Versionspräfix (v1, v2...) ermöglicht einen reibungslosen Algorithmuswechsel in der Zukunft 

Systemanforderungen

CMS TYPO3 13 oder neuer
Powermail (kompatible Version für TYPO3 13+)
•  PHP 7.2+ mit der Erweiterung libsodium (standardmäßig verfügbar)
Zugriff auf die .env-Datei auf dem Produktionsserver 

Was ändert sich im Arbeitsalltag eines Redakteurs?

Nichts. Absolut nichts. Das Powermail-Modul im Backend zeigt die Daten wie bisher an. Die CSV- und XLSX-Exporte enthalten lesbare Daten. E-Mails werden im Klartext versendet. Die Bestätigungslinks funktionieren. Die Powermail-Finisher funktionieren. 

Die einzige sichtbare Änderung: Wer die Tabelle direkt in phpMyAdmin, Adminer oder einem anderen SQL-Client betrachtet, sieht „enc:v1:R3hJbkx5...“ anstelle der lesbaren Werte. Und genau darum geht es – die Datenbank ist keine redaktionelle Oberfläche. Personenbezogene Daten sollten dort nicht als Klartext vorliegen. 

Garantien

✓ Vollständiger Quellcode – ohne Verschleierung, ohne Minifizierung, ohne Lizenzserver. Ihre Verschlüsselung funktioniert auch dann noch, wenn unser Unternehmen nicht mehr existiert. 

✓ Der Verschlüsselungsschlüssel liegt ausschließlich bei Ihnen – wir haben keinen Zugriff darauf, speichern keine Kopien und senden ihn an keinen externen Dienst. 

✓ Kein „Phone-Home“ – das Plugin kommuniziert nicht mit unseren Servern. Das Ganze läuft lokal auf Ihrer Infrastruktur. 

✓ Upgrade-sicher – das Plugin läuft über das TYPO3-Ereignissystem, ohne XCLASS. Ein Update von Powermail erfordert keinen Eingriff unsererseits. 

Zukünftige Migration – der Versionspräfix (enc:v1:) bereitet das System auf eine Schlüsselrotation und einen Algorithmuswechsel vor, ohne dass Daten verloren gehen. 

Preis und Verfügbarkeit

Powermail Encryption ist für TYPO3 12, 13 und 14 zum einmaligen Preis von 499 EUR erhältlich. Nach dem Kauf erhältst du Zugriff auf ein privates Repository und kannst das Plugin selbst integrieren und konfigurieren.

[Schreiben Sie uns →]

Einhaltung der DSGVO

Art. 32 Abs. 1 Buchstabe a) – Verschlüsselung personenbezogener Daten als technische Sicherheitsmaßnahme 

Art. 5 Abs. 1 Buchstabe f) – Schutz der Datenintegrität (das Tag Poly1305 erkennt jede Änderung) 

Art. 25 Abs. 1 – Datenschutz durch Technikgestaltung (Privacy by Design) und Datenschutz durch Voreinstellungen (Privacy by Default) 

Art. 83 Abs. 2 Buchstabe c) – Verschlüsselung als „schadensmindernde Maßnahme“, die die Höhe der Geldbuße mindert 

Schlüssel in .env – niemals in der Datenbank, niemals im Code-Repository, niemals in den Logs 

Keine Datenübertragung nach außen – alles läuft lokal 

Für DSGVO-Auditoren und Datenschutzbeauftragte erstellen wir technische Unterlagen, die den verwendeten Algorithmus, das Schlüsselmodell, den Umfang der verschlüsselten Daten und die Architektur der Lösung beschreiben – bereit zur Aufnahme in das Verzeichnis der Verarbeitungsvorgänge und die Risikoanalyse. 

Häufig gestellte Fragen

Nein. ChaCha20-Poly1305 verlängert jeden Schreib- und Lesevorgang um weniger als 1 Millisekunde. Bei einem typischen Formular wird der Benutzer keinen Unterschied bemerken. Selbst der Massenexport von Tausenden von Datensätzen verläuft reibungslos. 

Ohne den Schlüssel sind die Daten unwiederbringlich verloren – das ist ein grundlegendes Merkmal einer starken Verschlüsselung. Deshalb empfehlen wir eine Offline-Sicherung des Schlüssels: einen Ausdruck im Safe, getrennt von den Datenbanksicherungen. In den Tarifen Business und Enterprise unterstützen wir Sie bei der Einrichtung eines Schlüsselverwaltungsverfahrens. 

Ja. Im Business-Tarif ist eine einmalige Migration historischer Daten im Preis inbegriffen. Im Solo-Tarif bieten wir dies als separaten Service an. Das Präfix „enc:v1:“ ermöglicht die Koexistenz von verschlüsselten und unverschlüsselten Datensätzen – die Migration kann schrittweise erfolgen. 

Ja. Das Plugin verschlüsselt die Daten aller Powermail-Formulare in der gesamten TYPO3-Installation. Es erfordert keine Konfiguration pro Formular – es funktioniert nach der Installation systemweit. 

Die aktuelle Version des Plugins ist für Powermail vorgesehen. Wenn Sie eine Verschlüsselung für EXT:form oder eine andere Erweiterung benötigen, kontaktieren Sie uns bitte. Im Enterprise-Tarif bieten wir eine Erweiterung für andere TYPO3-Tabellen und -Erweiterungen an. 

Die DSGVO definiert keine einzelne, ausreichende Maßnahme – sie erfordert einen ganzheitlichen Ansatz. Die Verschlüsselung von Daten im Ruhezustand mittels eines AEAD-Algorithmus (State of the Art) ist jedoch eines der stärksten Argumente in der Risikoanalyse. Bei der Festsetzung der Höhe der Geldbuße berücksichtigt die UODO Maßnahmen zur Schadensminderung. Darüber hinaus muss der Verlust verschlüsselter Daten unter Umständen gar nicht als Datenschutzverletzung gemeldet werden – dies ist ein konkreter Vorteil für Ihren Datenschutzbeauftragten. 

Ja – bei der Online-Beratung zeigen wir Ihnen die Funktionsweise des Plugins in einer Testumgebung: Formular, Speicherung, Ansicht im Backend, Ansicht in phpMyAdmin (Datenauszug). Vereinbaren Sie einen Termin für eine Demo über das Kontaktformular oder telefonisch. 

Die Lizenz gilt für ein Jahr. Vor Ablauf der Laufzeit senden wir dir eine Erinnerung. Nach der Verlängerung erhältst du für weitere 12 Monate Zugriff auf neue Versionen und Support. Wenn Sie nicht verlängern, funktioniert das Plugin weiterhin (die Verschlüsselung bleibt aktiv), aber Sie verlieren den Zugang zu Updates und Support. 

Warum wir

Die Agentur Dr. Blitz-Weblab ist ein TYPO3 Silver Member mit 8 Jahren Erfahrung, das sich ausschließlich auf TYPO3 spezialisiert hat. Wir betreuen Unternehmenskunden, öffentliche Einrichtungen, den Gesundheitssektor und NGOs in Polen, Deutschland und Österreich. Wir kennen TYPO3, Powermail, Extbase und die DSGVO in- und auswendig. 

Unsere Kunden: Universitätsmedizin Mannheim (Medizinportal, über 25.000 Unterseiten), Deutsches Historisches Institut in Warschau (wissenschaftliche Einrichtung), RED NOSES International (internationale NGO), Stiftung „Nadzieja w Nas“ (Integration mit Tpay). Jeder dieser Kunden verarbeitet personenbezogene Daten über TYPO3-Formulare – wir wissen, wie man das sicher gestaltet. 

Dieses Plugin ist kein akademisches Experiment. Es entstand aus einem echten Bedarf unserer Kunden und ist im produktiven Einsatz.