Leitfaden zur Nutzung des System CryptShare

Leitfaden zur Nutzung des System CryptShare®
1. Funktionsweise und Sicherheit
1.1 Funktionen
Die Web-Anwendung CryptShare® ermöglicht den einfachen und sicheren Austausch vertraulicher
Informationen. Von einem Sender, entweder von einem Kunden, Partner oder Mitarbeiter der
Sparkasse, können Dateien auf dem CryptShare®-Server verschlüsselt abgelegt werden. Der
Empfänger kann nur mit einem Link und einem Kennwort die abgelegten Dateien abrufen. Der
Austausch ist nur zwischen den berechtigten Kunden oder Partnern und der Sparkasse möglich, nicht
zwischen Kunden oder Partnern untereinander. Der Server informiert Empfänger und Absender über
die Vorgänge auf dem Server per E-Mail.
Bei der Erstnutzung muss ein Benutzer seine E-Mail-Adresse verifizieren, d.h. auf Echtheit prüfen
lassen. Für maximal 30 Tage bleibt die Prüfung gültig. Nach Ablauf dieser Zeit oder bei einer
Änderung der E-Mail-Adresse muss sie wieder verifiziert werden.
1.2 Sicherheit
Dateien werden verschlüsselt übertragen und verschlüsselt auf dem Server abgelegt. Als
Verschlüsselungstechnik wird ein 256 Bit AES-Schlüssel verwendet.
Der Abruf der Dateien auf dem CryptShare®-Server erfolgt per Link sowie der Eingabe eines
Kennwortes. Den Link erhält der Empfänger vom Sender per E-Mail. Das Kennwort wird immer
separat, z.B. telefonisch, dem Empfänger mitgeteilt.
Stand 09.03.2016 – Sparkasse Freiburg-Nördlicher Breisgau
1
2. Ablauf bei der Ablage (Bereitstellung) von Dateien
Die für den Informationsaustausch erforderlichen Schritte / Handlungen sind in den jeweiligen
Bildschirmmasken beschrieben.
Rufen Sie bitte im Browser die folgende Internetseite auf:
https://www.sparkasse-freiburg-postfach.de
Es erscheint die folgende Startseite:
Schritt 1
Bestätigen Sie den Schalter „Bereitstellen“
Stand 09.03.2016 – Sparkasse Freiburg-Nördlicher Breisgau
2
Schritt 2
Tragen Die hier bitte
Ihre Kontaktdaten ein.
Anschließend den
Schalter „Weiter“
betätigen.
Schritt 3
Verifizierungscode:
Eine Verifizierung (Gültigkeitsprüfung) der E-Mail-Adresse ist bei der ersten Anmeldung am
CryptShare®-System und nach Ablauf von 30 Tagen erneut erforderlich. Sie erfolgt durch die Eingabe
des Verifizierungscodes.
Stand 09.03.2016 – Sparkasse Freiburg-Nördlicher Breisgau
3
Den Verifizierungscode erhalten Sie automatisch per E-Mail. Starten Sie Ihre E-Mail-Anwendung.
Wechseln Sie in Ihren E-Mail-Eingang, öffnen sie die automatisch vom Absender
„[email protected]“ zugestellte E-Mail und tragen Sie den darin mitgeteilten
Verifizierungscode in das Feld der Maske (Schritt 3) ein.
Muster einer automatisierten E-Mail mit dem Verifizierungscode der E-Mail-Adresse des
Absenders.
Nur Muster!
Stand 09.03.2016 – Sparkasse Freiburg-Nördlicher Breisgau
4
Schritt 4
Tragen Sie hier bitte die E-Mail Adressen der Empfänger ein.
Schritt 5
Vertrauliche Nachricht hinzufügen:
Hier haben Sie die Möglichkeit eine vertrauliche Nachricht hinzuzufügen. Es öffnet sich ein Fenster in
der Sie ihre Nachricht verfassen und formatieren können. Diese wird dann in eine Datei konvertiert
und dem Empfänger sicher zugestellt.
Dateien hinzufügen:
Hier können Sie die gewünschten Dateien hochladen, die Sie dem Empfänger bereitstellen wollen.
Klicken Sie auf den Schalter „Dateien hinzufügen“ und wählen Sie die gewünschten Dateien aus.
Möchten Sie mehre Dateien übertragen wiederholen Sie diesen Schritt.
Stand 09.03.2016 – Sparkasse Freiburg-Nördlicher Breisgau
5
Schritt 6
Hier können Sie noch einige Optionen festlegen und müssen ein Passwort eingeben. Das Passwort
teilen Sie dem Empfänger telefonisch mit. Für weitere Informationen klicken Sie auf „Hilfe“.
Schritt 7
Im letzten Schritt haben Sie die Möglichkeit die Empfängerbenachrichtigung anzupassen. Mit Klick auf
„Transfer starten“ beginnt die Übertagung.
Stand 09.03.2016 – Sparkasse Freiburg-Nördlicher Breisgau
6
3. Ablauf beim Abruf von Dateien
Schritt 1
Mailnachricht über die Bereitstellung von Dateien
Über den mitgeteilten Link gelangen Sie direkt zum Abruf der Dateien.
Die Maske muss lediglich um das Kennwort, das Sie separat erhalten, ergänzt werden.
Schritt 1 a
Nur Muster!
Stand 09.03.2016 – Sparkasse Freiburg-Nördlicher Breisgau
7
Alternativ können Sie den Dateiabruf auch manuell durchführen, indem Sie auf „Abrufen“ klicken.
Schritt 1 b
Schritt 1 c
In diesem Fall ist die
Transferkennung aus der
zugestellten E-Mail manuell
einzutragen.
Stand 09.03.2016 – Sparkasse Freiburg-Nördlicher Breisgau
8
Schritt 2
Die Dateien stehen nur für eine
bestimmte Dauer zum Abruf bereit.
Sie können nun mit einem Klick auf den Dateinamen die Datei öffnen. Entweder als komprimierte ZIPDatei oder einzeln. Je nach Sicherheitsvorgaben, die Sie auf Ihrem PC eingestellt haben oder die in
Ihrem Unternehmen getroffen wurden, können Sie die Datei unmittelbar auf Ihrem PC-System
speichern oder aus der installierten Anwendung, z.B. Microsoft Word, Excel oder Adobe Reader (für
PDF-Dateien), ansehen.
Mit der Bestätigung des Schalters „Beenden“ kommen Sie wieder in die Ausgangsmaske.
Schritt 3
Stand 09.03.2016 – Sparkasse Freiburg-Nördlicher Breisgau
9