Powermail-Verschlüsselung für TYPO3
Automatische Verschlüsselung von Formulardaten in der Datenbank – „Encryption at Rest“ gemäß Artikel 32 der DSGVO
Ihre Kontaktformulare erfassen personenbezogene Daten: Namen, E-Mail-Adressen, Telefonnummern und den Inhalt der Anfragen. Das Standard-Powermail speichert diese Daten in einer MySQL-Datenbank als Klartext – lesbar für jeden, der Zugriff auf die Datenbank hat. Unser Plugin wandelt jeden Datensatz automatisch bei jeder Anfrage in verschlüsselte Form um, ohne dass sich die Arbeitsweise des Redakteurs ändert.
Ein Composer-Befehl. Ein Schlüssel in der .env-Datei. Das Ganze ist in weniger als einer Stunde einsatzbereit.
Was passiert, wenn jemand Zugriff auf Ihre Datenbank erhält?
Stellen Sie sich folgendes Szenario vor: Ein Angreifer verschafft sich Zugriff auf eine MySQL-Datenbank – sei es durch eine SQL-Injection, ein kompromittiertes phpMyAdmin-Passwort, einen Angriff auf den Hosting-Server oder den Diebstahl eines Backups. Zwei unterschiedliche Ergebnisse.
Ohne Stecker – sofortiges Auslaufen
✗ Der Angreifer sieht die vollständigen personenbezogenen Daten: Jan Kowalski, [email protected], 601-234-567
✗ Inhalt der Meldungen lesbar: Beschwerden, Fragen, medizinische Daten, Finanzdaten
✗ Verpflichtende Meldung des Verstoßes an die Datenschutzbehörde (UODO) innerhalb von 72 Stunden
✗ Benachrichtigung jeder Person, deren Daten offengelegt wurden
✗ Risiko einer Geldstrafe von bis zu 20 Mio. EUR oder 4 % des Jahresumsatzes
✗ Verlust des Kundenvertrauens und des Unternehmensrufes
Mit Stecker – Daten ohne Wert
✓ Der Angreifer sieht: enc:v1:R3hJbkx5... — zufällige Zeichenfolge
✓ Ohne Verschlüsselungsschlüssel sind die Daten unlesbar
✓ Der Verlust verschlüsselter Daten muss möglicherweise nicht gemeldet werden (Erwägungsgrund 87 DSGVO, Stellungnahme des EDSB)
✓ Verschlüsselung ist eine „Maßnahme zur Schadensminderung“ – mildert das Strafmaß (Art. 83 Abs. 2 Buchstabe c)
✓ Der Ruf des Unternehmens ist geschützt — es sind verschlüsselte Daten, nicht die Daten selbst, durchgesickert ✓ Der Datenschutzbeauftragte verfügt in der Dokumentation über konkrete Nachweise für Präventionsmaßnahmen
Vor und nach der Installation
Ohne Stecker
✗ Daten in der MySQL-Datenbank als Klartext – für jeden mit Zugriff lesbar ✗ Datenbank-Backup = vollständige Kopie der personenbezogenen Daten in lesbarer Form
✗ SQL-Injection = sofortiger Datenverlust
✗ Keine Verschlüsselung im Ruhezustand = Nichteinhaltung von Art. 32 Abs. 1 Buchstabe a) DSGVO
✗ Dev-/Staging-Umgebungen mit einer Kopie der Produktionsdatenbank = Daten zirkulieren auf den Laptops der Entwickler
Mit Stecker
✓ Jeder Datensatz wird mit dem ChaCha20-Poly1305-Algorithmus (AEAD, RFC 8439) verschlüsselt ✓ Das Datenbank-Backup enthält ausschließlich Ciphertexte – die ohne Schlüssel wertlos sind ✓ SQL-Injection = Der Angreifer sieht „enc:v1:...“ anstelle der personenbezogenen Daten ✓ Verschlüsselung im Ruhezustand = starkes Argument für die Einhaltung von DSGVO Art. 32
✓ Dev/Staging sicher – selbst mit einer Datenbankkopie sind die Daten verschlüsselt
Für wen ist das Powermail-Plugin gedacht?
- Großunternehmen
Lead-Generierung, Angebotsformulare, Reklamationen, Serviceanfragen – jedes Kontaktformular erfasst personenbezogene Daten. Je mehr Einträge in der Datenbank vorhanden sind, desto größer ist das Risiko bei einer Datenpanne. Die Verschlüsselung im Ruhezustand ist eine Mindestvorkehrung, die jeder Datenschutzbeauftragte verlangen sollte.
- Gesundheitswesen
Patientenregistrierungsformulare, Gesundheitsfragebögen, Anmeldungen zu Behandlungsprogrammen – all dies sind sensible Daten (Art. 9 DSGVO, besondere Datenkategorien). Die Strafen für die Weitergabe medizinischer Daten sind am höchsten. Verschlüsselung ist keine Option – sie ist eine zwingende Voraussetzung.
- Öffentlicher Sektor und Institutionen
Kontaktformulare von Behörden, Bürgerportale, Meldungen – all dies unterliegt dem Gesetz über digitale Barrierefreiheit und der DSGVO. Der Präsident der Datenschutzbehörde (UODO) führt regelmäßig Kontrollen im öffentlichen Sektor durch. Die Entscheidung DKN.5131.8.2022 (Strafe wegen fehlender Verschlüsselung eines Laptops in einer Gemeindeverwaltung) zeigt, dass das Fehlen einer Verschlüsselung ein reales Risiko darstellt.
- Nichtregierungsorganisationen und Stiftungen
Daten von Begünstigten, Spendern und Freiwilligen – oft Menschen in schwierigen Lebenssituationen. Ein Datenleck hat nicht nur eine Strafe durch die Datenschutzbehörde zur Folge, sondern schadet vor allem echten Menschen. Unser Plugin schützt ihre Daten zu einem Bruchteil der Kosten einer maßgeschneiderten Lösung.
- E-Commerce
Individuelle Bestellformulare (außerhalb des Standard-Warenkorbs), Produktkonfiguratoren, B2B-Anfragen – Zahlungs- und Geschäftsdaten im Klartext stellen ein Risiko dar, das Kunden bei der Auswahl eines Anbieters zunehmend berücksichtigen.
- Jedes Unternehmen, das sich auf ein Audit vorbereitet
Individuelle Bestellformulare (außerhalb des Standard-Warenkorbs), Produktkonfiguratoren, B2B-Anfragen – Zahlungs- und Geschäftsdaten im Klartext stellen ein Risiko dar, das Kunden bei der Auswahl eines Anbieters zunehmend berücksichtigen.
Wie funktioniert das? Der Prozess in drei Schritten
- Installation
Mit einem einzigen Composer-Befehl installierst du das Plugin in deinem TYPO3 13+-Projekt. Du generierst einen 256-Bit-Verschlüsselungsschlüssel und speicherst ihn in der .env-Datei auf dem Server. Du leerst den TYPO3-Cache. Fertig.
- Automatische Verschlüsselung
Ab diesem Zeitpunkt wird jede neue Meldung aus dem Powermail-Formular automatisch in der Datenbank verschlüsselt. Betreff, Inhalt, Name des Absenders, E-Mail-Adresse, jede Antwort – alles wird in ein verschlüsseltes Format enc:v1:... umgewandelt Alte Datensätze bleiben unverändert – das Plugin verschlüsselt nur neue Daten.
- Transparente Anzeige
Der Redakteur öffnet das Powermail-Modul im Backend – er sieht wie immer lesbare Daten. Er exportiert eine CSV-Datei – die Daten sind entschlüsselt. Der Kunde klickt auf den Bestätigungslink – es funktioniert. Die E-Mails werden im Klartext versendet. Die Entschlüsselung erfolgt automatisch im Serverspeicher, nur für die Dauer der Anzeige.
Das Ganze läuft über das TYPO3-Ereignissystem – ohne Änderungen an den Powermail-Klassen (kein XCLASS, keine Patches). Ein Powermail-Update beeinträchtigt die Verschlüsselung nicht.
Was genau verschlüsseln wir?
- Tabelle tx_powermail_domain_model_mail
• subject — Betreff der Meldung
• body — Inhalt der Nachricht
• sender_name — Vor- und Nachname des Absenders
• sender_mail — E-Mail-Adresse des Absenders - Tabelle tx_powermail_domain_model_answer
• value — Wert jeder Antwort aus dem Formular: Name, Telefonnummer, Text, Auswahl aus einer Liste, JSON-Uploads, Datumsangaben, Kontrollkästchen
E-Mails, die über Powermail versendet werden (an den Kunden und an das Unternehmen), bleiben im Klartext – die Verschlüsselung betrifft ausschließlich die Kopien in der Datenbank (Encryption at Rest).
Technische Daten
Kryptografie
• Algorithmus: ChaCha20-Poly1305 (IETF, RFC 8439) – authentifizierte AEAD-Verschlüsselung • Schlüssel: 256 Bit, Base64, gespeichert in .env (POWERMAIL_ENC_KEY)
• Nonce: 96 Bit, zufällig für jeden Schreibvorgang (random_bytes) – selbst identische Daten ergeben unterschiedliche Ciphertexte
• Integrität: Poly1305-Tag — erkennt jede Änderung des Chiffretextes (Art. 5 Abs. 1 Buchstabe f DSGVO)
• Implementierung: native PHP-Bibliothek libsodium (PHP 7.2+, keine externen Abhängigkeiten)
• Speicherformat: enc:v1:<base64 ciphertext> </base64>
Warum ChaCha20-Poly1305
• Derselbe Algorithmus wie bei Google Chrome (TLS 1.3), Cloudflare, WireGuard und Signal
• Schneller als AES-GCM auf Servern ohne hardwarebasiertes AES-NI (gängige VPS, Docker-Container)
• Widerstandsfähiger gegen Timing-Side-Channel-Angriffe als AES
• Kein katastrophales Nonce-Reuse-Problem (im Gegensatz zu AES-GCM)
• Vom PHP-Core-Team als Standardalgorithmus in libsodium empfohlen
Architektur
• Integration ausschließlich über das TYPO3-Ereignissystem – kein XCLASS, keine Patches, keine Forks
• Ein Update von Powermail erfordert keine Änderungen am Plugin
• Automatische Verschlüsselung beim Speichern, automatische Entschlüsselung beim Lesen
• Umfasst: Backend, CSV/XLSX-Export, Bestätigungslinks, Finisher, benutzerdefinierten Extbase-Code
• Schrittweise Migration – das Präfix „enc:v1:“ ermöglicht die Koexistenz von verschlüsselten und unverschlüsselten Datensätzen
• Vorbereitet für die Schlüsselrotation – das Versionspräfix (v1, v2...) ermöglicht einen reibungslosen Algorithmuswechsel in der Zukunft
Systemanforderungen
• CMS TYPO3 13 oder neuer
• Powermail (kompatible Version für TYPO3 13+)
• PHP 7.2+ mit der Erweiterung libsodium (standardmäßig verfügbar)
• Zugriff auf die .env-Datei auf dem Produktionsserver
Was ändert sich im Arbeitsalltag eines Redakteurs?
Nichts. Absolut nichts. Das Powermail-Modul im Backend zeigt die Daten wie bisher an. Die CSV- und XLSX-Exporte enthalten lesbare Daten. E-Mails werden im Klartext versendet. Die Bestätigungslinks funktionieren. Die Powermail-Finisher funktionieren.
Die einzige sichtbare Änderung: Wer die Tabelle direkt in phpMyAdmin, Adminer oder einem anderen SQL-Client betrachtet, sieht „enc:v1:R3hJbkx5...“ anstelle der lesbaren Werte. Und genau darum geht es – die Datenbank ist keine redaktionelle Oberfläche. Personenbezogene Daten sollten dort nicht als Klartext vorliegen.
Garantien
✓ Vollständiger Quellcode – ohne Verschleierung, ohne Minifizierung, ohne Lizenzserver. Ihre Verschlüsselung funktioniert auch dann noch, wenn unser Unternehmen nicht mehr existiert.
✓ Der Verschlüsselungsschlüssel liegt ausschließlich bei Ihnen – wir haben keinen Zugriff darauf, speichern keine Kopien und senden ihn an keinen externen Dienst.
✓ Kein „Phone-Home“ – das Plugin kommuniziert nicht mit unseren Servern. Das Ganze läuft lokal auf Ihrer Infrastruktur.
✓ Upgrade-sicher – das Plugin läuft über das TYPO3-Ereignissystem, ohne XCLASS. Ein Update von Powermail erfordert keinen Eingriff unsererseits.
✓Zukünftige Migration – der Versionspräfix (enc:v1:) bereitet das System auf eine Schlüsselrotation und einen Algorithmuswechsel vor, ohne dass Daten verloren gehen.
Preis und Verfügbarkeit
Powermail Encryption ist für TYPO3 12, 13 und 14 zum einmaligen Preis von 499 EUR erhältlich. Nach dem Kauf erhältst du Zugriff auf ein privates Repository und kannst das Plugin selbst integrieren und konfigurieren.
Einhaltung der DSGVO
• Art. 32 Abs. 1 Buchstabe a) – Verschlüsselung personenbezogener Daten als technische Sicherheitsmaßnahme
• Art. 5 Abs. 1 Buchstabe f) – Schutz der Datenintegrität (das Tag Poly1305 erkennt jede Änderung)
• Art. 25 Abs. 1 – Datenschutz durch Technikgestaltung (Privacy by Design) und Datenschutz durch Voreinstellungen (Privacy by Default)
• Art. 83 Abs. 2 Buchstabe c) – Verschlüsselung als „schadensmindernde Maßnahme“, die die Höhe der Geldbuße mindert
• Schlüssel in .env – niemals in der Datenbank, niemals im Code-Repository, niemals in den Logs
• Keine Datenübertragung nach außen – alles läuft lokal
Für DSGVO-Auditoren und Datenschutzbeauftragte erstellen wir technische Unterlagen, die den verwendeten Algorithmus, das Schlüsselmodell, den Umfang der verschlüsselten Daten und die Architektur der Lösung beschreiben – bereit zur Aufnahme in das Verzeichnis der Verarbeitungsvorgänge und die Risikoanalyse.
Häufig gestellte Fragen
Nein. ChaCha20-Poly1305 verlängert jeden Schreib- und Lesevorgang um weniger als 1 Millisekunde. Bei einem typischen Formular wird der Benutzer keinen Unterschied bemerken. Selbst der Massenexport von Tausenden von Datensätzen verläuft reibungslos.
Ohne den Schlüssel sind die Daten unwiederbringlich verloren – das ist ein grundlegendes Merkmal einer starken Verschlüsselung. Deshalb empfehlen wir eine Offline-Sicherung des Schlüssels: einen Ausdruck im Safe, getrennt von den Datenbanksicherungen. In den Tarifen Business und Enterprise unterstützen wir Sie bei der Einrichtung eines Schlüsselverwaltungsverfahrens.
Ja. Im Business-Tarif ist eine einmalige Migration historischer Daten im Preis inbegriffen. Im Solo-Tarif bieten wir dies als separaten Service an. Das Präfix „enc:v1:“ ermöglicht die Koexistenz von verschlüsselten und unverschlüsselten Datensätzen – die Migration kann schrittweise erfolgen.
Ja. Das Plugin verschlüsselt die Daten aller Powermail-Formulare in der gesamten TYPO3-Installation. Es erfordert keine Konfiguration pro Formular – es funktioniert nach der Installation systemweit.
Die aktuelle Version des Plugins ist für Powermail vorgesehen. Wenn Sie eine Verschlüsselung für EXT:form oder eine andere Erweiterung benötigen, kontaktieren Sie uns bitte. Im Enterprise-Tarif bieten wir eine Erweiterung für andere TYPO3-Tabellen und -Erweiterungen an.
Die DSGVO definiert keine einzelne, ausreichende Maßnahme – sie erfordert einen ganzheitlichen Ansatz. Die Verschlüsselung von Daten im Ruhezustand mittels eines AEAD-Algorithmus (State of the Art) ist jedoch eines der stärksten Argumente in der Risikoanalyse. Bei der Festsetzung der Höhe der Geldbuße berücksichtigt die UODO Maßnahmen zur Schadensminderung. Darüber hinaus muss der Verlust verschlüsselter Daten unter Umständen gar nicht als Datenschutzverletzung gemeldet werden – dies ist ein konkreter Vorteil für Ihren Datenschutzbeauftragten.
Ja – bei der Online-Beratung zeigen wir Ihnen die Funktionsweise des Plugins in einer Testumgebung: Formular, Speicherung, Ansicht im Backend, Ansicht in phpMyAdmin (Datenauszug). Vereinbaren Sie einen Termin für eine Demo über das Kontaktformular oder telefonisch.
Die Lizenz gilt für ein Jahr. Vor Ablauf der Laufzeit senden wir dir eine Erinnerung. Nach der Verlängerung erhältst du für weitere 12 Monate Zugriff auf neue Versionen und Support. Wenn Sie nicht verlängern, funktioniert das Plugin weiterhin (die Verschlüsselung bleibt aktiv), aber Sie verlieren den Zugang zu Updates und Support.
Warum wir
Die Agentur Dr. Blitz-Weblab ist ein TYPO3 Silver Member mit 8 Jahren Erfahrung, das sich ausschließlich auf TYPO3 spezialisiert hat. Wir betreuen Unternehmenskunden, öffentliche Einrichtungen, den Gesundheitssektor und NGOs in Polen, Deutschland und Österreich. Wir kennen TYPO3, Powermail, Extbase und die DSGVO in- und auswendig.
Unsere Kunden: Universitätsmedizin Mannheim (Medizinportal, über 25.000 Unterseiten), Deutsches Historisches Institut in Warschau (wissenschaftliche Einrichtung), RED NOSES International (internationale NGO), Stiftung „Nadzieja w Nas“ (Integration mit Tpay). Jeder dieser Kunden verarbeitet personenbezogene Daten über TYPO3-Formulare – wir wissen, wie man das sicher gestaltet.
Dieses Plugin ist kein akademisches Experiment. Es entstand aus einem echten Bedarf unserer Kunden und ist im produktiven Einsatz.