# Body-Speicherung, Verschlüsselung und sensible Inhalte

Wie viel vom Nachrichtentext Mail Log speichert, entscheiden Sie selbst. Diese Seite erklärt die Speichermodi, die Verschlüsselung und die Sonderbehandlung sensibler Mails. Alle Einstellungen finden Sie in den *Optionen* unter den Reitern *Body-Speicherung*, *Rohes MIME* und *Sensible Inhalte*.

<div class="callout info" id="bkmrk-%C3%84nderungen-am-speich">Änderungen am Speichermodus wirken nur auf **neue** Einträge. Bereits gespeicherte Mails bleiben, wie sie sind.

</div>## Die Speichermodi für den Body

<figure id="bkmrk-der-reiter-body-spei"> ![Der Optionen-Reiter Body-Speicherung](https://docs.graup-it.de/uploads/images/gallery/2026-07/b7cdoku-04-optionen-body.png) <figcaption>Der Reiter *Body-Speicherung* steuert, wie viel vom Text abgelegt wird.</figcaption></figure><table class="table" id="bkmrk-moduswas-gespeichert"> <thead> <tr><th scope="col">Modus</th><th scope="col">Was gespeichert wird</th></tr> </thead> <tbody> <tr><td>**Metadaten + erste N KB**  
*(Voreinstellung)*</td><td>Nur die ersten Kilobytes des Texts. Reicht für einen Eindruck, ohne lange Nachrichten vollständig abzulegen. Die Größe stellen Sie mit *Zu behaltende Body-Größe (KB)* ein (Standard 4 KB).</td></tr> <tr><td>**Vollständiger Body**</td><td>Der komplette Text im Klartext.</td></tr> <tr><td>**Vollständig, verschlüsselt**</td><td>Der komplette Text, verschlüsselt in der Datenbank (siehe unten).</td></tr> <tr><td>**Vollständig, automatisches Löschen nach N Tagen**</td><td>Der komplette Text, aber der Wartungs-Task entfernt ihn nach der eingestellten Frist wieder und behält nur die Metadaten.</td></tr> <tr><td>**Nur Metadaten**</td><td>Gar kein Text — nur Absender, Empfänger, Betreff, Status und Zeit.</td></tr> </tbody></table>

Zusätzlich begrenzt *Maximale Body-Größe (KB)* als globale Schutzobergrenze jeden Text; größere Bodies werden gekürzt und in der Detailansicht als gekürzt markiert.

## Rohes MIME

Unabhängig vom Body-Modus können Sie im Reiter *Rohes MIME* die exakte, wie versendet aufgebaute RFC822-Nachricht speichern. Das ermöglicht saubere **.eml**-Downloads für ein Audit. Weil das rohe MIME den vollständigen Klartext enthält, ist diese Option **ab Werk ausgeschaltet**. Sie lässt sich ebenfalls verschlüsseln.

## Verschlüsselung

<figure id="bkmrk-der-reiter-sensible-"> ![Der Optionen-Reiter Sensible Inhalte](https://docs.graup-it.de/uploads/images/gallery/2026-07/nrJdoku-05-sensible-inhalte.png) <figcaption>Der Reiter *Sensible Inhalte* mit den Betreff- und Masking-Mustern.</figcaption></figure>Verschlüsselte Bodies und MIME-Nachrichten schützt Mail Log mit einem modernen Verfahren (AES-256-GCM bzw. XChaCha20-Poly1305). Entscheidend ist die Herkunft des Schlüssels:

<div class="callout success" id="bkmrk-der-schl%C3%BCssel-wird-a">Der Schlüssel wird aus dem **geheimen Joomla-Schlüssel** (in Ihrer `configuration.php`) abgeleitet und liegt **nicht in der Datenbank**. Ein Angreifer, der nur die Datenbank erbeutet, kann die Inhalte deshalb nicht entschlüsseln.

</div><div class="callout warning" id="bkmrk-kehrseite%3A-%C3%84ndern-si">Kehrseite: Ändern Sie den geheimen Joomla-Schlüssel, lassen sich zuvor verschlüsselte Einträge nicht mehr lesen. Der Schlüssel gehört zum ohnehin schützenswerten Kern Ihrer Joomla-Installation — behandeln Sie ihn entsprechend.

</div>Das Feld *Verschlüsselungs-Key* in den Optionen ist seit dieser Version eine reine **Statusanzeige**. Sie müssen nichts eintragen oder erzeugen. Zeigt es einen „Alt-Schlüssel", stammt er aus einer früheren Version; der Wartungs-Task *Alt-verschlüsselte Bodies migrieren* stellt solche Einträge auf das neue Verfahren um und entfernt den Alt-Schlüssel danach selbst.

## Sensible Mails

Manche Mails sollten nie im Klartext im Log landen — Passwort-Resets, Bestätigungslinks, Einmal-Codes. Mail Log erkennt sie an der Betreffzeile und behandelt sie gesondert.

Im Reiter *Sensible Inhalte* stehen dafür zwei Musterlisten (je ein regulärer Ausdruck pro Zeile) und eine Richtlinie:

<table class="table" id="bkmrk-betreff-musterpasst-"> <tbody> <tr><td>**Betreff-Muster**</td><td>Passt der Betreff auf eines der Muster, gilt die Mail als sensibel. Ab Werk sind Muster für `password`, `passwort`, `reset`, `token`, `2fa`, `verify` und `verifizier` hinterlegt.</td></tr> <tr><td>**Behandlung sensibler Mails**</td><td>*Nur Metadaten* (Voreinstellung, kein Body, keine Anhänge), *Normal protokollieren* oder *Gar nicht protokollieren*.</td></tr> <tr><td>**Body-Masking-Muster**</td><td>Zusätzliche Muster, deren Treffer im gespeicherten Text durch `***` ersetzt werden — etwa `token=…` oder `key=…`.</td></tr> </tbody></table>

Mit den Voreinstellungen landet ein Passwort-Reset-Link also nicht im Log, ohne dass Sie etwas einrichten müssten.

<small>Gilt für Version 1.0.4.</small>