# Body-Speicherung, Verschlüsselung und sensible Inhalte

Wie viel vom Nachrichtentext Mail Log speichert, entscheiden Sie selbst. Diese Seite erklärt die Speichermodi, die Verschlüsselung und die Sonderbehandlung sensibler Mails. Alle Einstellungen finden Sie in den *Optionen* unter den Reitern *Nachrichtentext*, *Vollständige Nachricht* und *Sensible Inhalte*.

<div class="callout info" id="bkmrk-%C3%84nderungen-am-speich">Änderungen am Speichermodus wirken nur auf **neue** Einträge. Bereits gespeicherte Mails bleiben, wie sie sind.

</div>## Die Speichermodi für den Body

<figure id="bkmrk-im-reiter-inhalte-st"> ![Der Abschnitt Nachrichtentext im Optionen-Reiter Inhalte](https://docs.graup-it.de/uploads/images/gallery/2026-09/doku-04-optionen-body.png) <figcaption>Im Reiter *Inhalte* steuert der Abschnitt *Nachrichtentext*, wie viel vom Text abgelegt wird.</figcaption></figure><table class="table" id="bkmrk-moduswas-gespeichert"> <thead> <tr><th scope="col">Modus</th><th scope="col">Was gespeichert wird</th></tr> </thead> <tbody> <tr><td>**Metadaten + erste N KB**  
*(Voreinstellung)*</td><td>Nur die ersten Kilobytes des Texts. Reicht für einen Eindruck, ohne lange Nachrichten vollständig abzulegen. Die Größe stellen Sie mit *Zu behaltender Textumfang (KB)* ein (Standard 4 KB).</td></tr> <tr><td>**Vollständiger Body**</td><td>Der komplette Text im Klartext.</td></tr> <tr><td>**Vollständig, verschlüsselt**</td><td>Der komplette Text, verschlüsselt in der Datenbank (siehe unten).</td></tr> <tr><td>**Vollständig, automatisches Löschen nach N Tagen**</td><td>Der komplette Text, aber die Wartungsaufgabe entfernt ihn nach der eingestellten Frist wieder und behält nur die Metadaten.</td></tr> <tr><td>**Nur Metadaten**</td><td>Gar kein Text — nur Absender, Empfänger, Betreff, Status und Zeit.</td></tr> </tbody></table>

Zusätzlich begrenzt *Größter Textumfang (KB)* als globale Schutzobergrenze jeden Text; größere Bodies werden gekürzt und in der Detailansicht als gekürzt markiert.

## Vollständige Nachricht

Unabhängig vom Body-Modus können Sie im Reiter *Inhalte*, Abschnitt *Vollständige Nachricht*, die exakte, wie versendet aufgebaute RFC822-Nachricht speichern. Das ermöglicht saubere **.eml**-Downloads für ein Audit. Weil das rohe MIME den vollständigen Klartext enthält, ist diese Option **ab Werk ausgeschaltet**. Sie lässt sich ebenfalls verschlüsseln.

## Verschlüsselung

<figure id="bkmrk-der-abschnitt-sensib"> ![Der Abschnitt Sensible Inhalte im Optionen-Reiter Inhalte](https://docs.graup-it.de/uploads/images/gallery/2026-09/doku-05-sensible-inhalte.png) <figcaption>Der Abschnitt *Sensible Inhalte* mit den Betreff- und Maskierungsmustern.</figcaption></figure>Verschlüsselte Bodies und MIME-Nachrichten schützt Mail Log mit einem modernen Verfahren (AES-256-GCM bzw. XChaCha20-Poly1305). Entscheidend ist die Herkunft des Schlüssels:

<div class="callout success" id="bkmrk-der-schl%C3%BCssel-wird-a">Der Schlüssel wird aus dem **geheimen Joomla-Schlüssel** (in Ihrer `configuration.php`) abgeleitet und liegt **nicht in der Datenbank**. Ein Angreifer, der nur die Datenbank erbeutet, kann die Inhalte deshalb nicht entschlüsseln.

</div><div class="callout warning" id="bkmrk-kehrseite%3A-%C3%84ndern-si">Kehrseite: Ändern Sie den geheimen Joomla-Schlüssel, lassen sich zuvor verschlüsselte Einträge nicht mehr lesen. Der Schlüssel gehört zum ohnehin schützenswerten Kern Ihrer Joomla-Installation — behandeln Sie ihn entsprechend.

</div>Das Feld *Verschlüsselungs-Key* in den Optionen ist seit dieser Version eine reine **Statusanzeige**. Sie müssen nichts eintragen oder erzeugen. Zeigt es einen „Alt-Schlüssel“, stammt er aus einer früheren Version; die Wartungsaufgabe *Alt-verschlüsselte Mail-Texte migrieren* stellt solche Einträge auf das neue Verfahren um und entfernt den Alt-Schlüssel danach selbst.

## Sensible Mails

Manche Mails sollten nie im Klartext im Log landen — Passwort-Resets, Bestätigungslinks, Einmal-Codes. Mail Log erkennt sie an der Betreffzeile und behandelt sie gesondert.

Im Reiter *Inhalte*, Abschnitt *Sensible Inhalte*, stehen dafür zwei Musterlisten (je ein regulärer Ausdruck pro Zeile) und eine Richtlinie:

<table class="table" id="bkmrk-betreff-musterpasst-"> <tbody> <tr><td>**Betreff-Muster**</td><td>Passt der Betreff auf eines der Muster, gilt die Mail als sensibel. Ab Werk sind Muster für `password`, `passwort`, `reset`, `token`, `2fa`, `verify` und `verifizier` hinterlegt.</td></tr> <tr><td>**Behandlung sensibler Mails**</td><td>*Nur Metadaten* (Voreinstellung, kein Body, keine Anhänge), *Normal protokollieren* oder *Gar nicht protokollieren*.</td></tr> <tr><td>**Muster zum Unkenntlichmachen**</td><td>Zusätzliche Muster, deren Treffer im gespeicherten Text durch `***` ersetzt werden — etwa `token=…` oder `key=…`.</td></tr> </tbody></table>

Mit den Voreinstellungen landet ein Passwort-Reset-Link also nicht im Log, ohne dass Sie etwas einrichten müssten.

<small>Gilt für Version 1.3.0.</small>

[English version](https://docs.graup-it.de/link/234)