Wer kann deine E-Mails lesen? Bei den meisten Anbietern lautet die ehrliche Antwort: der Anbieter selbst. Verschlüsselte Postfächer versprechen etwas anderes. Was sie halten und wo die Grenzen liegen, zeige ich hier am Beispiel von Proton.
Normales Postfach: Der Anbieter hat den Schlüssel
Auch bei einem normalen Postfach liegen die Mails meist verschlüsselt auf dem Server. Den Schlüssel verwaltet aber der Anbieter. Er kann die Mails technisch lesen und durchsuchen, etwa für die Suche, für Spamfilter oder für Zusatzfunktionen. Und wenn eine Behörde mit einer gültigen Anordnung kommt, kann er sie herausgeben.

Beim normalen Postfach liegt der Schlüssel beim Anbieter. Er kann die Mails lesen und auf Anordnung herausgeben.
Verschlüsseltes Postfach: Der Schlüssel bleibt bei dir
Verschlüsselte Postfächer drehen das um. Der Schlüssel ist mit deinem Passwort geschützt, und das Passwort kennst nur du. Auf dem Server liegt nur Zeichensalat. Proton nennt das Zero-Access-Verschlüsselung: Selbst der Anbieter kommt nicht an den Inhalt.
Schreiben sich zwei Proton-Nutzer, geht es noch einen Schritt weiter. Dann ist die Mail Ende-zu-Ende verschlüsselt, also vom Gerät der Absenderin bis zum Gerät des Empfängers. Unterwegs und auf dem Server kann sie niemand lesen.
Vereinfacht: Hinter dem «Schlüssel» stecken bei Proton ein privater Schlüssel nach dem OpenPGP-Standard und das Passwort, das ihn schützt.

Gleiches Schema, umgekehrte Rollen: Der Schlüssel ist mit deinem Passwort geschützt, der Server sieht nur verschlüsselte Daten.
Was trotzdem sichtbar bleibt
Nicht alles ist geschützt. Laut Proton sind Betreff, Absender und Empfänger nicht Ende-zu-Ende verschlüsselt. Wer mit wem wann über welches Thema schreibt, ist also nicht im gleichen Mass geschützt wie der Inhalt.
Und Mails an normale Adressen, etwa an Gmail oder Outlook, sind ebenfalls nicht Ende-zu-Ende verschlüsselt. Ausnahme: Du schützt die Mail mit einem Passwort, das die Empfängerin auf einem anderen Weg erhält.

Der Inhalt ist geschützt, Absender, Empfänger und Betreff sind nicht Ende-zu-Ende verschlüsselt.
Standort Schweiz: Schutz, aber kein Freipass
Proton sitzt in Genf und untersteht Schweizer Recht. Ausländische Behörden können Proton nicht direkt zur Herausgabe zwingen; Art. 271 StGB verbietet die direkte Weitergabe an fremde Behörden. Sie müssen den Weg über die Schweizer Rechtshilfe gehen.
Auf eine verbindliche Anordnung nach Schweizer Recht muss Proton trotzdem Daten liefern. Das zeigt der Fall von 2021: Die französische Polizei schickte ihre Anfrage über Europol an die Schweizer Behörden. Diese verpflichteten Proton, die IP-Adresse eines französischen Aktivisten zu protokollieren. Proton musste das tun. Die Inhalte der Mails blieben verschlüsselt.
Wie oft das vorkommt, steht in Protons Transparenzbericht: 2025 waren es 9’301 Anordnungen für Proton Mail, davon 8’313 befolgt und 988 angefochten. Herausgeben kann Proton etwa Kontoangaben und Aktivitätsprotokolle, aber keine verschlüsselten Inhalte.

Ausländische Behörden müssen über die Schweizer Rechtshilfe gehen. Herausgeben muss Proton dann Metadaten wie eine IP-Adresse, keine verschlüsselten Inhalte.
Auch die Schweiz ändert sich: die VÜPF-Revision
Die Verordnung über die Überwachung des Post- und Fernmeldeverkehrs (VÜPF) regelt, welche Anbieter wie bei der Überwachung mitwirken müssen. Der Bund wollte sie verschärfen. Der Entwurf fiel 2025 in der Vernehmlassung durch: Grüne, SP, GLP, FDP und SVP lehnten ihn ab, dazu Branchenverbände und Anbieter wie Threema und Proton.
Proton hat darauf bereits reagiert und Teile seiner Infrastruktur ins Ausland verlegt. Als Erstes kam 2025 der KI-Assistent Lumo auf Server in Deutschland, weitere Standorte entstehen in Norwegen.
Stand 2. Oktober 2026: Die Revision ist nicht in Kraft. Der Bundesrat hat am 11. Februar 2026 das Ergebnis der Vernehmlassung zur Kenntnis genommen, eine Regulierungsfolgenabschätzung in Auftrag gegeben und eine zweite Vernehmlassung angekündigt, sobald die überarbeitete Fassung vorliegt.

Die Revision ist noch nicht in Kraft. Proton hat trotzdem schon reagiert.
Drei Fragen an dein Postfach
- Wer hält den Schlüssel? Du oder der Anbieter?
- Was ist Ende-zu-Ende verschlüsselt? Nur der Inhalt, oder auch Betreff und Empfänger? Und gilt das auch für Mails nach aussen?
- Welchem Recht untersteht der Anbieter? Und wie geht er mit Anordnungen um, steht das in einem Transparenzbericht?
Meine Sicht
Das ist meine persönliche Einschätzung, keine Empfehlung für jeden Fall.
Ich nutze Proton seit Jahren, vor allem für Mail, daneben auch weitere Dienste aus dem Paket. Nicht, weil es perfekt ist: Metadaten bleiben sichtbar, und auch die Schweiz kann ihre Regeln ändern. Sondern weil der Anbieter meine Inhalte nicht lesen kann. Das ist für mich digitale Souveränität im Alltag: nicht vollständige Unabhängigkeit, sondern bewusst entscheiden, wer den Schlüssel hat.
Und bei dir?
Wer hat den Schlüssel zu deinem Postfach?
Häufige Fragen
Kann Proton meine E-Mails lesen?
Nicht den Inhalt. Proton speichert Mails mit Zero-Access-Verschlüsselung: Der Schlüssel ist mit deinem Passwort geschützt, auf dem Server liegen nur verschlüsselte Daten. Betreff, Absender und Empfänger sind aber nicht Ende-zu-Ende verschlüsselt.
Ist eine Mail von Proton an eine Gmail-Adresse Ende-zu-Ende verschlüsselt?
Nein. Ende-zu-Ende verschlüsselt sind Mails zwischen zwei Proton-Konten. Mails an normale Adressen sind es nur, wenn du sie mit einem Passwort schützt, das die Empfängerin auf einem anderen Weg erhält.
Muss Proton Daten an Behörden herausgeben?
Auf eine verbindliche Anordnung nach Schweizer Recht ja, aber keine Inhalte verschlüsselter Mails, weil Proton sie nicht entschlüsseln kann. Herausgeben kann Proton etwa Kontoangaben und Aktivitätsprotokolle. Ausländische Behörden müssen über die Schweizer Rechtshilfe gehen. 2021 musste Proton auf eine solche Anordnung die IP-Adresse eines französischen Aktivisten protokollieren.
Quellen
- Proton: Proton Mail encryption explained (Support)
- Proton: Transparency Report (aktualisiert 6.1.2026)
- TechCrunch: ProtonMail logged IP address of French activist after order by Swiss authorities (6.9.2021)
- WeLiveSecurity: ProtonMail forced to log user’s IP address (7.9.2021)
- heise: Proton relocates parts of its infrastructure from Switzerland (2025)
- Bundesrat: Fernmeldeüberwachung, Ergebnis der Vernehmlassung zur Kenntnis genommen (11.2.2026)
- inside-it: VÜPF-Revision fällt in der Vernehmlassung komplett durch (7.5.2025)
Weiterverwenden


