6 Min. Lesezeit
WeTransfer Sicherheitscheck: sind Ihre versendeten Dateien sicher?
Eva Janik : 27.09.22 00:00
- WeTransfer ist ein beliebter Dienst zum Versenden großer Dateien, bietet jedoch nur teilweise verschlüsselte Datenübertragungen und speichert Daten auch auf Servern außerhalb der EU.
- Die Gratisversion von WeTransfer erlaubt das Versenden von bis zu 2 GB großen Dateien an maximal drei Empfänger, jedoch ohne Upload-Passwortschutz.
- WeTransfer steht zudem wegen Datenschutzbedenken in der Kritik: Daten werden auf Servern in den USA gespeichert, was den Datenschutz nach europäischen Standards (DSGVO) in Frage stellt.
- Alternativen zu WeTransfer sind Terashare, Wikisend und Sendanywhere. Sie bieten verschiedene Funktionen für den sichereren Datentransfer, teilweise mit Passwortschutz und erweiterten Gültigkeitszeiträumen.
- DRACOON bietet ebenfalls eine sichere Alternative für das Speichern und Versenden großer Dateien, mit Ende-zu-Ende-Verschlüsselung, vollem Nutzerkontrollzugriff und Compliance mit den strengen deutschen Datenschutzgesetzen.
Der große WeTransfer-Sicherheitscheck
Wer große Dateien versenden möchte, kommt mit E-Mail-Anhängen nicht weit, denn bei 25 MB ist hier meist schon Schluss. Viele private Anwender und Unternehmen setzen deshalb auf den kostenlosen Filesharing-Dienst WeTransfer. Doch ist die Datenübertragung mit WeTransfer sicher?
Unsere Untersuchung deckt auf: Die Fähigkeiten des beliebten Filesharing-Services sind begrenzt – vor allem dann, wenn es um den Schutz und die Sicherheit Ihrer Daten geht.
Als Alternative für WeTransfer stehen zahlreiche Dateitransfer-Lösungen unterschiedlicher Anbieter zur Auswahl. Mit Cloud-Storage-Diensten wie Google Drive, OneDrive oder Dropbox, Filesharing-Diensten wie Swisstransfer, Wikisend oder WeSendit, sowie Webspace-Anbietern wie Strato oder Ionos, lassen sich auch größere Dateien problemlos versenden.
Besonders populär ist der kostenlose Datentransfer mit WeTransfer von bis zu 2 GB großen Dateien. In der Pro-Version können Nutzer hier sogar Datenpakete in einer Größenordnung von 200 GB schnüren. Jedoch: der Dienst erntet auch Kritik. Vor allem Datenschutz und Datensicherheit werden immer wieder in Frage gestellt. Ein Grund, den bekannten und beliebten Dienst einmal genauer unter die Lupe zu nehmen.
Wie funktioniert WeTransfer?
WeTransfer erlaubt das Versenden von Dateien mit einer Größe von bis zu 2 GB innerhalb von 24 Stunden an maximal drei Empfänger. Hierzu werden die Daten auf einen von WeTransfer gemieteten Server hochgeladen. Im nächsten Schritt wird ein Link erzeugt, der automatisch an die Adresse des Empfängers versandt wird. Um an die gewünschten Informationen zu gelangen, muss die Zielperson lediglich den Link anklicken und dem Download zustimmen. Hierfür hat sie eine Woche Zeit. Danach werden die gespeicherten Daten laut Anbieter wieder gelöscht.
Angeboten wird der Dienst über die WeTransfer-Webseite. Nutzer müssen keine Software erwerben. Die Nutzung ist kostenlos und ohne Registrierung möglich.
Allerdings: Solo-Selbständige und Unternehmen, die mehr Kapazitäten benötigen und regelmäßig größere Datenmengen versenden, müssen das Pro- bzw. Premium-Paket erwerben. Die Pro-Version ermöglicht es, bei einer monatlichen Zahlung von 12 Euro (im Jahresabo von 10 Euro im Monat), Dateien mit bis zu 20 GB über den Dienst zu versenden und zu empfangen. Zusätzlich erhalten die Nutzer 1 TB Cloud-Speicher und Einblick in die Nutzung der hochgeladenen Dateien.
Die Premium-Version schließlich, bietet ein unbeschränktes Übertragungsvolumen und unbegrenzten Cloud-Speicher. Diese WeTransfer-Version schlägt mit monatlich 23 Euro zu Buche (im Jahresabo 19 Euro im Monat).
Schritt-für-Schritt - Dateien kostenlos versenden mit WeTransfer
Einer der Vorteile von WeTransfer ist, dass Dateien mit einer Größe von maximal 2 GB kostenlos und ohne komplexe Registrierung oder andere Zwischenschritte an den Empfänger versendet werden können. Sind die Dateien auf der Plattform angekommen, erhält der Sender umgehend einen Bestätigungslink.
Folgen Sie diesen 8 Schritten, um Daten mit WeTransfer zu verschicken:
- Öffnen der Seite wetransfer.com im Browser
- Nutzungsbestimmungen mit einem Klick auf „Ich akzeptiere“ bestätigen
- Option „Dateien hochladen“ wählen und Dateien bzw. Ordner, die versendet werden sollen, einfügen
- Unter „E-Mail an“ die E-Mail-Adresse des Empfängers angeben
- Unter „Deine E-Mail“ die eigene E-Mail-Adresse angeben
- Unter „Titel“ kann der Empfänger der Datei-Übertragung zusätzlich einen Titel geben
- Unter „Nachricht“ gibt es die Möglichkeit, dem Empfänger eine zusätzliche Notiz zukommen zu lassen
- Mit der Option „Senden“ wird der Vorgang abgeschlossen
Ist der Dateiversand eingeleitet, erhält der Sender einen Verifizierungscode an die von ihm angegebene E-Mail-Adresse. Dieser Code muss dann wiederum auf der WeTransfer-Plattform eingegeben werden, sodass der Dienst die Identität des Nutzers bestätigen kann. Erst dann wird die Übertragung ausgeführt. Im Zuge dessen erhält der Sender einen Überblick über alle angegebenen Details der Datenübertragung. Dem Empfänger bleiben nun sieben Tage Zeit, um den via E-Mail erhaltenen Download-Link zu öffnen und die Dateien herunterzuladen. Danach wird die Übertragung automatisch gelöscht.
Alternative Option des Datentransfers: WeTransfer Download-Link erstellen
Wer den Prozess ein Stück weit anonymer gestalten möchte, hat die Möglichkeit, einen Download-Link zu erstellen. Er erspart sich dann die Eingabe beider E-Mail-Adressen. Auch die Verifizierung der Senderidentität ist dann hinfällig.
Um mit WeTransfer einen Link zu erstellen, muss nach dem Hochladen der Dateien auf die WeTransfer-Plattform lediglich die Option „Übertragungslink erstellen“ ausgewählt werden. Der erhaltene Link lässt sich in jedem Webbrowser öffnen, sodass er über diverse Kanäle an den Empfänger gesendet werden kann.
Vor- und Nachteile von WeTransfer
Vorteile - das spricht für WeTransfer:
- Einfachheit & Benutzerfreundlichkeit
WeTransfer funktioniert in der Gratisversion ohne Registrierung. In wenigen Schritten können Datenpakete von bis zu 2 GB versandt werden.
- Schneller und unkomplizierter Datentransfer
Mit WeTransfer versenden Anwender keine großen Datenmengen, sondern lediglich Zugangslinks zu den gewünschten Daten in der Cloud. Dadurch kann der ‚Versand‘ großer Datenpakete schneller und unkomplizierter als via E-Mail erfolgen.
- Kostengünstig
Nutzer, die nur hin und wieder größere Datenmengen unter 2 GB verschicken müssen, erhalten mit der Gratisversion eine günstige Alternative für Dropbox und Co.
Nachteile - das spricht gegen WeTransfer:
- Kein Schutz des Uploads über Passwörter
Wird die Gratis-Version von WeTransfer genutzt, gibt es keine Möglichkeit, den Upload mithilfe eines Passwortes zu schützen.
- Zeitliche Beschränkung der Datenübertragung
Die Dateien stehen Nutzern nicht uneingeschränkt zur Verfügung. Der Download-Link ist maximal sieben Tage lang gültig.
- Speicherorte auch außerhalb der EU
WeTransfer hat seinen Sitz in den Niederlanden, allerdings werden Daten auch auf Servern in den USA hochgeladen. Dies bedeutet, dass der Patriot Act und der CLOUD Act greifen – ein echtes Problem für den Datenschutz.
- Sicherheitslücken in der Datenübertragung
Während das Hochladen der Daten auf die WeTransfer-Plattform ebenso wie das Versenden der Links in aller Regel verschlüsselt erfolgen, erhält der Empfänger die E-Mail unverschlüsselt. Somit besteht die Gefahr, dass sich Unbefugte zwischenschalten und auf die Daten zugreifen. Vom Versand unverschlüsselter sensibler Daten sollte daher bei WeTransfer abgesehen werden.
Wie sicher ist die Nutzung von WeTransfer?
Wie bereits erwähnt, erfolgt die Datenübertragung via WeTransfer nur teilweise verschlüsselt. Die Zwischenspeicherung der Daten erfolgt sogar ganz ohne Verschlüsselung – auf den europäischen, wie auf den nicht-europäischen Servern. Somit erfüllt der Filesharing-Dienst die Anforderungen der DSGVO nicht in Gänze.
Anwender könnten zwar selbst zusätzlich Verschlüsselungsverfahren implementieren – für einen effektiven Schutz und eine funktionierende Datenübertragung sollten jedoch sowohl Sender als auch Empfänger dieselben Verschlüsselungsverfahren nutzen. Es empfiehlt sich daher, einen Blick auf mögliche Alternativen zu werfen.
Sicherheitsvorfall bei WeTransfer 2019
Im Jahr 2019 kam es dazu, dass WeTransfer versehentlich Download-Links an unberechtigte Dritte versendete und ihnen somit Zugriff gewährte. Dieser unberechtigte Zugang auf vertrauliche Daten stellt natürlich einen Datenschutzverstoß dar - entsprechend reagierte WeTransfer prompt mit dem Blockieren der Downloads und informierte die betroffenen Nutzer. Wie viele Nutzer betroffen waren, ist jedoch unklar.
Datenschutz: WeTransfer und die DSGVO
WeTransfer hat den Sitz in den Niederlanden, jedoch werden die Daten mindestens teilweise auf Servern in den USA hochgeladen und gespeichert. Dementsprechend muss das Unternehmen in Anbetracht des Patriot Acts und des US CLOUD Acts die Daten für US-Amerikanische Geheimdienste offenlegen. Viele Juristen gehen davon aus, dass dies nicht mit der in Europa geltenden DSGVO vereinbar ist und einen pauschalen Datenschutzverstoß darstellt.
Da WeTransfer die Email-Adresse des Empfängers kennen muss, um die Daten dort hin zu verschicken, benötigen Sie dessen Einverständnis, dass die E-Mail-Adresse an WeTransfer weitergegeben werden darf. Zudem bietet der Filesharing-Service nur in der Bezahlversion eine Verschlüsselung für die Dateien an. Diese ist nach Art. 5 DSGVO für die datenschutzkonforme Datenübertragung für WeTransfer jedoch Pflicht.
Des Weiteren macht WeTransfer keine Angaben zur technischen Implementierung und Qualität der Verschlüsslung. Ob die technischen und organisatorischen Maßnahmen (TOM) die Daten angemessen schützen, ist somit unklar. Eine Vereinbarung über die Auftragsverarbeitung wird auf der Website von WeTransfer ebenfalls nicht angeboten. Alles in allem kann davon ausgegangen werden, dass der Datenschutz bei WeTransfer nicht gewährleistet wird.
WeTransfer-Alternativen im Überblick
Alternative 1: Terashare
Mit Terashare lassen sich Datenpakete in unbegrenzter Größe teilen. Dies funktioniert auf zwei Wegen: Daten bis zu 10 GB werden auf Terashare-Servern gespeichert und mittels eines Download-Links zur Verfügung gestellt. Größere Datenpakete verbleiben auf dem Rechner des Senders und können von dort aus heruntergeladen werden – allerdings nur zu den Zeiten, in denen dessen Rechner in Betrieb ist. Um den kostenlosen Dienst nutzen zu können, muss Terashare zuvor auf dem Rechner der Nutzers installiert werden.
Alternative 2: Wikisend
Wikisend kommt mit Passwortschutz für Uploads und der Möglichkeit, die Gültigkeit individuell einzustellen, sodass die Daten bis zu 90 Tage zum Download zur Verfügung stehen. Da der Datenaustausch hier auf eine Größe von 100 MB beschränkt ist, bietet sich diese Lösung leider nur für den Versand einzelner, kleinerer Dateien an.
Alternative 3: Sendanywhere
Sendanywhere steht nicht nur über den Browser, sondern auch als App für Mac, Windows, Android und iOS zur Verfügung. Hier lassen sich die Daten bis zu einer Größe von 1 GB als Code versenden. Dies bedeutet, dass der Empfänger die Informationen ausschließlich mittels eines für maximal zehn Minuten gültigen Zahlen- oder QR-Codes downloaden kann. Soll die Datei mehrere Personen erreichen, kann auch ein Share-Link eingerichtet werden, welcher 48 Stunden gültig ist.
DRACOON – die Alternative zum wirklich sicheren Speichern und Versenden großer Dateien
Um große Dateien mit externen Partnern vertraulich und sicher austauschen zu können, benötigen Unternehmen jedoch eine zuverlässigere Lösung als WeTransfer und Co.
DRACOON bietet eine File Service Lösung, die das sichere Empfangen und Senden von sensiblen Daten gewährleistet und sich einfach in die bestehenden Geschäftsprozesse einbinden lässt. Alle Daten lassen sich bereits am Endgerät verschlüsseln, sodass sich die Schlüssel-Informationen auf dem Client befinden. Dritte sind daher nicht in der Lage, auf die gespeicherten Daten zuzugreifen. Die Lösung wird in ISO27001-zertifizierten Rechenzentren betrieben und unterliegt den strengen deutschen Datenschutzgesetzen.
Eine sichere Kommunikation wird außerdem über volle Nutzerkontrolle garantiert: So entscheidet der Anwender, wie lange die Datei verfügbar sein soll. Er kann die Informationen mit einem Passwort schützen oder die Anzahl der Downloads begrenzen. Darüber hinaus besteht auch die Möglichkeit, einen Link zu versenden, über den Dateien sicher hochgeladen werden können. Detaillierte Berechtigungsprofile gewährleisten außerdem, dass nur autorisierte Nutzer Zugriff auf ausgewiesene Datenräume haben. Mit DRACOON für Windows/ Mac lässt sich DRACOON als Laufwerk implementieren, sodass auch große Dateien aus jeder Anwendung sicher gespeichert werden können.
Da Skalierbarkeit in der heutigen Zeit eine der wichtigsten Anforderungen an eine passende Filesharing-Lösung ist, steht unseren DRACOON-Nutzern unlimitierter Speicherplatz zur Verfügung. Darüber hinaus kann die Anzahl der internen Nutzer jederzeit aktualisiert werden und auch externe Anwender lassen sich unkompliziert einbinden.
Artikel nach Kategorien
- News (88)
- Datenschutz & DSGVO (76)
- Produkt & Features (75)
- Compliance (74)
- Wertvolle Tipps & Use Cases (52)
- Compliance, Datenschutz & DSGVO (39)
- Datenaustausch & Datentransfer (35)
- Integration & Partner (23)
- API (22)
- Gesundheitswesen (20)
- Finanzwesen (17)
- Finance (13)
- Auszeichnungen (11)
- Behörden & Kommunen (11)
- THE NEXT STEP (11)
- KRITIS (8)
- Human Resources (7)
- Steuerberater (6)
- Steuerberater, Wirtschaftsprüfer & Rechtsanwälte (6)
- Wirtschaftsprüfer & Rechtsanwälte (6)
- Women in IT (5)
- Microsoft Office365 (4)
- Compliance, Data Privacy & GDPR (3)
- Health (3)
- 6 Fragen an... (2)
- Authorities and Communes (2)
- Outlook (2)
- Teams & Co. (2)
- Valuable Tips & Use Cases (2)
- Product & Features (1)
1 Min. Lesezeit
Sicherer Datentransfer: So versenden Sie sensible Dateien verschlüsselt
Verwenden Sie für den sicheren Datentransfer am besten Filesharing- oder Cloud-Speicher-Dienste, vor allem wenn Sie große Dateien sicher versenden...
1 Min. Lesezeit
So speichern und teilen Sie Dateien sicher in Microsoft Teams
Microsoft Teams ermöglicht eine effiziente Kommunikation und das einfache Teilen von Dateien, jedoch bestehen Bedenken hinsichtlich Datenschutz und...
1 Min. Lesezeit
E-Mail-Verschlüsselung - so können Sie Dateien sicher und DSGVO-konform versenden und empfangen
E-Mail-Verschlüsselung ist für den sicheren und DSGVO-konformen Datenaustausch unerlässlich, um sensible Informationen und personenbezogene Daten...