Artikel 32 DSGVO verpflichtet jeden Verantwortlichen zu angemessenen technischen und organisatorischen Maßnahmen — Verschlüsselung, Mehrfaktorauthentifizierung, Protokollierung — und das Bundesdatenschutzgesetz (BDSG) verschärft die Anforderungen für deutsche Praxen und Kanzleien. Die Bundesärztekammer hat zudem klare Hinweise zur E-Mail-Kommunikation unter ärztlicher Schweigepflicht veröffentlicht. Für eine Einzelpraxis, eine Zahnarztpraxis oder eine kleine Kanzlei, die zusätzlich US-Mandanten unter HIPAA betreut, gehört Hushmail zu der kurzen Liste von Anbietern, die ein verschlüsseltes Postfach „out of the box” liefern: unterzeichneter Business Associate Agreement, verschlüsselte Aufnahmeformulare, elektronische Signaturen — ohne dass die ganze Organisation auf Workspace Enterprise umziehen muss. Es ist gleichzeitig, von der Architektur her, das falsche Werkzeug für Aktivisten, Journalisten oder jeden, dessen Bedrohungsmodell einen US-Gerichtsbeschluss umfasst. Hier ist, was Hushmail gut macht, wo es schwächelt und wer es tatsächlich kaufen sollte.
Fazit in einer Zeile
Geeignet für: US-Gesundheitsdienstleister, Zahnarztpraxen, kleine Kanzleien und HR-Teams, die einen unterzeichneten HIPAA-BAA und verschlüsselte Aufnahmeformulare brauchen, ohne den Aufwand von Google Workspace Enterprise. Nicht geeignet, wenn: das Bedrohungsmodell staatliche Überwachung, US-Gerichtsbeschlüsse oder schlicht Ende-zu-Ende-Verschlüsselung für den Privatgebrauch umfasst — dann ProtonMail oder Tutanota.
Was Hushmail wirklich ist
Hushmail ist ein kostenpflichtiger, webbasierter verschlüsselter E-Mail-Dienst, 1999 in Vancouver, Kanada, gegründet. Er nutzt OpenPGP für die Nachrichtenverschlüsselung, wobei die Schlüssel serverseitig von Hushmail verwaltet werden. Die kommerzielle Ausrichtung hat sich nach dem Aus für den kostenlosen Verbrauchertarif 2017 klar in Richtung US-regulierter Branchen verschoben — Gesundheitswesen, Recht, Buchhaltung.
Ein paar Punkte, die man vor dem Weiterlesen geraderücken sollte:
- Web zuerst. Die Hauptoberfläche ist der Hushmail-Webclient. Mobile Apps gibt es für iOS und Android. IMAP und POP werden unterstützt, aber eingeschränkt (verschlüsselte Hushmail-zu-Hushmail-Mails werden im Webclient entschlüsselt; IMAP zeigt nur das Klartext-Postfach).
- Schlüssel auf dem Server. Das ist die folgenreichste Designentscheidung. ProtonMail und Tutanota erzeugen und speichern Schlüssel clientseitig — der Anbieter kann die Post nicht lesen. Hushmail verwaltet die Schlüssel auf seinen Servern, kann sie also lesen — und hat es bei rechtlichem Zwang getan.
- OpenPGP unter der Haube. Hushmail nutzt den OpenPGP-Standard, dasselbe Protokoll wie GnuPG und andere PGP-Werkzeuge. Power-User können theoretisch ihre verschlüsselten Archive woanders hin mitnehmen.
- Sitz in Kanada, gebunden an US-Rechtshilfe. Hushmail ist ein kanadisches Unternehmen, aber Kanada hat Rechtshilfeabkommen mit den USA und den meisten Five-Eyes-Partnern. Der Bundesfall von 2007 (siehe unten) wurde genau über ein solches Abkommen abgewickelt.
Preise — und warum es keinen Gratis-Tarif gibt
Hushmail hat seinen kostenlosen Tarif 2017 eingestellt. Heute werden vier kostenpflichtige Pläne verkauft: Hushmail for Personal Use für rund 49,98 USD/Jahr, sowie Hushmail Small Business, Healthcare und Law — die letzten drei pro Nutzer und Monat, mit eigener Domain, größerem Archiv und unterzeichnetem BAA bei den letzten beiden. Genaue Preise ändern sich; aktuelle Zahlen auf der Preisseite prüfen.
Die Tarifstruktur zum Zeitpunkt der Erstellung:
| Plan | Richtpreis | Speicher | BAA enthalten | Geeignet für |
|---|---|---|---|---|
| Personal Use | ~49,98 USD/Jahr | 10 GB | Nein | Privatpersonen mit Bedarf an verschlüsselter Mail |
| Small Business | Pro Nutzer/Monat | Mehr | Nein (nur Verschlüsselung) | Kleine Teams, eigene Domain |
| Healthcare | Pro Nutzer/Monat | Mehr | Ja | Therapeuten, Kliniken, Zahnarztpraxen |
| Law | Pro Nutzer/Monat | Mehr | Ja | Einzelanwälte und kleine Kanzleien |
Die Healthcare- und Law-Tarife enthalten, was Personal nicht hat: unterzeichneter BAA, elektronische Signaturen im verschlüsselten Workflow, verschlüsselte Webformulare für Patienten- bzw. Mandantenaufnahme, Archivierung und Admin-Kontrollen. Wer Hushmail für eine regulierte Praxis kauft, für den ist Personal nicht die günstige Option — sondern das falsche Produkt. Für den BAA allein braucht es Healthcare oder Law.
Das Aus für den Gratis-Tarif 2017 lohnt einen Blick. Damals unbeliebt, hat es das Geschäftsmodell aber geschärft. Hushmail ist heute eindeutig ein B2B-Compliance-Werkzeug, kein neugieriges Privacy-Consumer-Produkt. Diese Linie zieht sich durch Dokumentation, Support-Reaktionszeiten und Audit-Funktionen.
Was Hushmail gut macht
Hushmails stärkste Argumente: der unterzeichnete BAA auf Healthcare- und Law-Tarifen, verschlüsselte Aufnahmeformulare mit elektronischen Signaturen, das Senden verschlüsselter Nachrichten an Nicht-Hushmail-Empfänger über ein sicheres Webportal und über 25 Jahre Betriebsbilanz für einen Dienst, der von Anfang an um verschlüsselte Mail herum gebaut wurde.
Unterzeichneter Business Associate Agreement auf Healthcare- und Law-Tarifen. Das ist die einzelne Funktion, die die meisten Hushmail-Käufe rechtfertigt. HIPAA verlangt von jeder „covered entity” (und ihren Geschäftspartnern) einen unterzeichneten BAA, bevor elektronische geschützte Gesundheitsdaten verarbeitet werden. Standard-Mail — Standard-Gmail, Standard-Outlook — liefert das nicht. Google Workspace Business oder Enterprise schon, aber Einrichtungsaufwand, Admin-Konsole und Sitzkosten zielen auf Organisationen mit IT-Abteilung. Für Therapeut:innen in Einzelpraxis, eine fünfköpfige Zahnarztpraxis oder eine kleine Kanzlei ist Hushmail der Weg des geringsten Widerstands. Für deutsche Praxen ersetzt der BAA selbstverständlich nicht die Pflichten aus DSGVO Art. 32 oder den Hinweisen der Bundesärztekammer zur Schweigepflicht — aber die Verschlüsselungsarchitektur erfüllt dieselbe Anforderung an „angemessene technische Maßnahmen”.
Verschlüsselte Formulare mit E-Signaturen. Ein Hushmail-Konto auf Healthcare- oder Law-Tarif enthält die Forms-Funktion: Sie bauen Aufnahme-, Einwilligungs- oder Fragebogen-Formulare, die per HTTPS laden, Daten in das verschlüsselte Postfach erfassen und elektronische Signaturen unterstützen. Für Praxen, die bislang PDFs hin- und herschickten oder Google Forms nutzten (ohne unterzeichneten Workspace-BAA nicht HIPAA-fähig), ist das ein echtes Workflow-Upgrade.
Verschlüsselt-an-jeden über das Webportal. Wenn Sie eine verschlüsselte Hushmail-Nachricht an jemanden außerhalb von Hushmail senden, erhält der Empfänger eine Benachrichtigungs-E-Mail mit Link. Er klickt sich zu einem von Hushmail gehosteten sicheren Portal durch, setzt eine Passphrase oder nutzt eine außerhalb des Kanals geteilte, und liest oder antwortet im Portal. Die Antwort bleibt verschlüsselt. Dasselbe Muster nutzen Microsoft 365 Message Encryption und ähnliche Enterprise-Werkzeuge.
Bilanz. Hushmail ist seit 1999 in Betrieb. Der Dienst hat zwei Übernahmen, eine größere Architekturüberholung, das Gratis-Tarif-Ende 2017 und konstante juristische Aufmerksamkeit überstanden. Für eine regulierte Praxis, die sich für ein Jahrzehnt auf einen Anbieter verlassen muss, zählt Langlebigkeit.
Zwei-Faktor-Authentifizierung. Hushmail unterstützt TOTP-2FA in jedem Tarif. Auf Healthcare- und Law-Konten ist sie verpflichtend.
Wo Hushmail schwächelt
Hushmails drei folgenreichste Grenzen: serverseitige Schlüsselverwaltung (kann Nutzerpost bei rechtlichem Zwang entschlüsseln und hat es getan), kein Gratis- oder Test-Tarif zur Evaluierung und das Fehlen nativer Ende-zu-Ende-verschlüsselter Apps auf dem Niveau von ProtonMails Mobile-Clients. Keine davon spielt für die meisten Healthcare-Käufer eine Rolle; alle drei zählen für Aktivisten, Journalisten oder jedes nicht-routinemäßige Bedrohungsmodell.
Der Bundesfall von 2007. Im November 2007 berichtete Wired, dass Hushmail per Gerichtsbeschluss über ein Rechtshilfeabkommen zwischen Kanada und den USA die E-Mail-Inhalte dreier Hushmail-Konten entschlüsselt und 12 CDs Klartext an US-Bundesbehörden übergeben hatte, die einen mutmaßlichen Steroidverteilungsfall untersuchten. Hushmail hat es nicht bestritten. Der Vorfall hat einen Präzedenzfall geschaffen, der seither in jedem ernsthaften Vergleich auftaucht: Hushmail ist verschlüsselt, aber die Schlüssel liegen auf Hushmails Servern, und Hushmail unterliegt Gerichtsbeschlüssen, die zur Offenlegung zwingen können. Wenn Ihr Bedrohungsmodell dieses Szenario umfasst, ist Hushmail das falsche Werkzeug — wählen Sie ProtonMail oder Tutanota, beide mit Zero-Knowledge-Architekturen, bei denen Entschlüsselungsschlüssel das Endgerät nie verlassen.
Kein Gratis-Tarif. Eine vertretbare Geschäftsentscheidung, aber sie verhindert eine Evaluierung ohne Bezahlung. Es gibt eine Rückerstattungspolitik; das ist kein kostenloser Test.
Mobile Apps liegen hinter dem Webclient. Hushmails iOS- und Android-Apps funktionieren, aber Design und Funktionsumfang hinken der Weboberfläche hinterher. ProtonMail liefert dagegen erstklassige native Apps mit aktiver Entwicklung.
Keine clientseitige Verschlüsselungssteuerung. Sie können keinen eigenen PGP-Schlüssel mitbringen, keine Schlüssel auf Anforderung rotieren und die Verschlüsselungspipeline nicht einsehen. Alles passiert serverseitig.
Eingeschränkte Suche in verschlüsselter Mail. Die serverseitige Suche in verschlüsselten Nachrichteninhalten ist begrenzt. Der Webclient durchsucht Metadaten und entschlüsselten Anzeigeinhalt, aber die fortgeschrittenen Operatoren sind im Vergleich zur Gmail-Suche dünn.
Hushmail vs. ProtonMail vs. Tutanota
| Dimension | Hushmail | ProtonMail | Tutanota |
|---|---|---|---|
| Gratis-Tarif | Nein (seit 2017) | Ja (1 GB) | Ja (1 GB) |
| Architektur | Serverseitige Schlüssel | Zero-Knowledge | Zero-Knowledge |
| Rechtsraum | Kanada | Schweiz | Deutschland |
| Unterzeichneter BAA (HIPAA) | Ja (Healthcare-Plan) | Über Proton Business | Nein |
| Eigene Domain | Business-Tarife | Plus und höher | Premium und höher |
| Verschlüsselte Formulare | Ja | Nein | Nein |
| E-Signaturen im verschlüsselten Workflow | Ja (Healthcare) | Nein | Nein |
| Native iOS/Android-Apps | Ja (basic) | Ja (vollständig) | Ja (vollständig) |
| OpenPGP für externe Empfänger | Ja (Webportal) | Ja (PGP-nativ + Portal) | Proprietäres Protokoll |
| Idealer Käufer | Regulierte US-KMU | Privatperson mit Datenschutzfokus | EU-Nutzer mit Datenschutzfokus |
Die Wahl entscheidet sich selten an einzelnen Funktionen. Hushmail ist die richtige Antwort für kleine, regulierte US-Unternehmen. ProtonMail ist die richtige Antwort für Privatpersonen, die ernsthaften Datenschutz wollen. Tutanota ist die richtige Antwort für europäische Nutzer, die Zero-Knowledge-Mail mit deutschem Rechtssitz und ohne PGP-Abhängigkeit suchen.
Wer Hushmail tatsächlich kaufen sollte
Kaufen Sie Hushmail Healthcare oder Law, wenn Sie eine US-basierte Einzel- oder Kleinpraxis sind, die einen unterzeichneten HIPAA-BAA, verschlüsselte Aufnahmeformulare und elektronische Signaturen braucht — und sich nicht in die Google-Workspace-Admin-Konsole einarbeiten möchte. Lassen Sie Hushmail Personal aus — es passt selten zu Privacy- oder Compliance-Use-Cases.
Kaufen, wenn:
- Sie als US-Therapeut:in, Zahnärzt:in, Klinik oder Gesundheitsdienstleister:in schnell HIPAA-konforme E-Mail mit unterzeichnetem BAA brauchen.
- Sie als US-Einzelanwält:in oder kleine Kanzlei Mandantenkommunikation mit Verschlüsselung und elektronischen Signaturen abwickeln.
- Sie eine kleine Buchhaltung oder HR-Praxis betreiben und sensible Daten mit Kunden austauschen müssen, ohne Workspace Enterprise einzurichten.
- Sie 25 Jahre Betriebsbilanz höher gewichten als die neueste kryptographische Architektur.
Auslassen, wenn:
- Sie privat Ende-zu-Ende-Verschlüsselung wollen → ProtonMail.
- Sie Journalist:in oder Aktivist:in sind und Ihr Bedrohungsmodell US-Gerichtsbeschlüsse umfasst → ProtonMail oder Tutanota.
- Sie vor dem Bezahlen testen wollen → Hushmail bietet keinen kostenlosen Testzeitraum.
- Sie erstklassige Mobile Apps mit regelmäßigem Funktionsgleichstand wollen → ProtonMail.
- Sie EU-Datenresidenz aus DSGVO-Sicht brauchen → Tutanota.

Alexis Dollé, E-Mail-Experte seit über 10 Jahren. Gründer von Email Tools. Ich teste jeden E-Mail-Client und jedes Tool selbst und schreibe darüber so, wie ich es einem Freund erklären würde — kein Marketing-Geschwurbel, keine gesponserten Rankings, jede Aussage mit Quelle.
LinkedInQuellen & Referenzen
- Offizielle Hushmail-Preisseite — aktuelle Tarifstufen, Preise und Speicher. hushmail.com/pricing/personal/
- Hushmail for Healthcare — Funktionsliste, BAA-Einschluss, verschlüsselte Formulare und E-Signatur-Workflow. hushmail.com/business/healthcare/
- Ryan Singel, Wired, „Encrypted E-Mail Company Hushmail Spills to Feds”, 7. November 2007 — Primärquelle zum Offenlegungspräzedenzfall. wired.com/2007/11/encrypted-e-mai/
- HHS, Business Associate Contracts (Musterklauseln) — was HIPAA von jedem Anbieter verlangt, der elektronische geschützte Gesundheitsdaten verarbeitet. hhs.gov — BAA-Musterklauseln
- Bundesärztekammer — Hinweise zur ärztlichen Schweigepflicht und zum Datenschutz in Arztpraxen, einschließlich Empfehlungen zur E-Mail-Kommunikation. bundesaerztekammer.de — Schweigepflicht
- DSGVO Artikel 32 — Sicherheit der Verarbeitung, Verschlüsselungspflichten und technisch-organisatorische Maßnahmen. dsgvo-gesetz.de — Art. 32
Häufig gestellte Fragen
Ist Hushmail wirklich Ende-zu-Ende-verschlüsselt?
Nicht im Zero-Knowledge-Sinn. Hushmail nutzt OpenPGP, aber die Verschlüsselungsschlüssel liegen auf seinen Servern, was bedeutet, dass Hushmail die E-Mails der Nutzer bei rechtlicher Anordnung technisch entschlüsseln kann. Genau das geschah 2007: 12 CDs entschlüsselter E-Mails wurden über ein Rechtshilfeabkommen an US-Bundesbehörden übergeben. ProtonMail und Tutanota nutzen Zero-Knowledge-Architekturen, bei denen der Anbieter die Nutzerpost selbst per Gerichtsbeschluss nicht lesen kann.
Hat Hushmail einen kostenlosen Tarif?
Nein. Hushmail hat seinen Gratis-Tarif 2017 eingestellt. Der günstigste Plan ist Hushmail for Personal Use für rund 49,98 USD/Jahr. Die Tarife Healthcare, Law und Small Business werden pro Nutzer und Monat abgerechnet.
Unterzeichnet Hushmail ein Business Associate Agreement (BAA) für die HIPAA-Konformität?
Ja — aber nur auf den Healthcare- und Law-Tarifen, nicht auf Personal. Der unterzeichnete BAA ist der Hauptgrund, warum Therapeuten, Kliniken, Zahnärzte und Kanzleien Hushmail Gmail oder Outlook für die Kundenkommunikation vorziehen. Standard-Gmail hat keinen BAA; Google Workspace Business oder Enterprise schon, allerdings mit deutlich mehr Einrichtungsaufwand.
Kann ich verschlüsselte Hushmail-Nachrichten an Empfänger senden, die Hushmail nicht nutzen?
Ja. Wenn Sie an einen externen Empfänger schreiben, stellt Hushmail eine Benachrichtigungs-E-Mail mit einem Link zu einem sicheren Webportal zu. Der Empfänger setzt eine Passphrase (oder nutzt eine außerhalb des Kanals geteilte) und kann die Nachricht im Portal lesen und beantworten. Der Austausch bleibt im Portal Ende-zu-Ende verschlüsselt.
Unterstützt Hushmail eigene Domains?
Ja, auf den Tarifen Small Business, Healthcare und Law. Der Personal-Tarif erlaubt nur Adressen mit @hushmail.com oder @hush.com. Die Einrichtung einer eigenen Domain erfordert die Anpassung der MX-Records auf Hushmails Mailserver.
Wie schneidet Hushmail im Vergleich zu ProtonMail für allgemeinen Datenschutz ab?
ProtonMail gewinnt bei Architektur (Zero-Knowledge-Schlüssel, Schweizer Rechtsraum, Open-Source-Clients) und beim kostenlosen Tarif. Hushmail gewinnt bei US-Healthcare-Konformität (unterzeichneter BAA, verschlüsselte Formulare, elektronische Signaturen im verschlüsselten Workflow) und bei Workflow-Funktionen für Rechtsdienstleister. Sie bedienen unterschiedliche Käufer — ProtonMail für persönliche Privatsphäre, Hushmail für regulierte US-Kleinunternehmen.
Verwandt: Beste E-Mail-Clients für Windows 2026 — für Situationen, in denen die Verschlüsselungsfrage weniger zählt als das tägliche Mail-Handling.