Proton Mail hält dein Postfach Ende-zu-Ende verschlüsselt, und genau deshalb kann sich ein normaler Desktop-Client nicht einfach per IMAP einklinken — es gibt nichts, was Thunderbird oder Outlook lesen könnte, ohne die Verschlüsselung zu brechen. Proton Mail Bridge ist die Antwort: eine kleine App, die einen verschlüsselten IMAP/SMTP-Server auf deinem eigenen Rechner betreibt. Ich habe Bridge selbst mit Thunderbird eingerichtet, und sobald man versteht, dass die Zugangsdaten in der Bridge-App leben statt auf einem entfernten Proton-Server, dauert das Ganze etwa zehn Minuten. Hier ist die vollständige Einrichtung, die echten Einstellungen und die eine Regel, die jeder vergisst.
Was Bridge Wirklich Tut
Proton Mail Bridge ist eine Desktop-App, die beliebten E-Mail-Apps eine Ende-zu-Ende-Verschlüsselung hinzufügt. Sie betreibt einen lokalen IMAP/SMTP-Server auf deinem Rechner und verschlüsselt und entschlüsselt Nachrichten, während sie deinen Rechner betreten und verlassen, sodass ein Standard-Client wie Thunderbird, Outlook oder Apple Mail ein Proton-Konto nutzen kann, ohne Protons Verschlüsselung zu brechen.
Der Grund für Bridge liegt darin, wie sich Proton von Gmail oder einem generischen IMAP-Host unterscheidet. Bei den meisten Anbietern verbindet sich dein Client direkt mit den Servern des Anbieters, lädt lesbare Nachrichten herunter, und das war’s. Proton arbeitet nicht so — deine Post wird verschlüsselt gespeichert, und die Entschlüsselung erfolgt mit Schlüsseln, die nur du hast. Eine schlichte IMAP-Verbindung zu Proton würde deinem Client einen Stapel Geheimtext überreichen, den er nicht lesen kann.
Bridge löst das, indem es die Entschlüsselung auf dein eigenes Gerät verlagert. Laut Proton verschlüsselt und entschlüsselt die App Nachrichten, während sie deinen Rechner betreten und verlassen, und präsentiert deinem Client einen normal wirkenden lokalen Mailserver. Dein Client spricht über die Loopback-Verbindung mit Bridge; Bridge spricht über den verschlüsselten Kanal mit Proton. Praktisch heißt das: Thunderbird sieht gewöhnliche IMAP-Ordner, du liest und sendest wie üblich, und das Datenschutzmodell bleibt intakt, weil der Klartext nie deinen Rechner verlässt. Proton merkt zudem an, dass deine Passwörter nie deinen Rechner verlassen und dass es deine PGP-Schlüssel oder entschlüsselten Nachrichtendaten nie dauerhaft auf der Festplatte speichert.
Voraussetzungen: ein Bezahlter Tarif
Bridge erfordert einen bezahlten Proton-Tarif, der Proton Mail enthält — ein kostenloses Konto kann es nicht nutzen. Du brauchst außerdem ein unterstütztes Desktop-Betriebssystem (Windows, macOS oder Linux) und einen E-Mail-Client wie Thunderbird, Outlook oder Apple Mail. Die Bridge-App selbst ist ein kostenloser Download, sobald du einen bezahlten Tarif hast.
Bevor du irgendetwas installierst, prüfe zwei Dinge. Erstens den Tarif. Proton gibt klar an, dass Bridge nur mit einem bezahlten Tarif verfügbar ist, der Proton Mail enthält, ein kostenloses Proton-Konto kann also keinen Desktop-Client auf diese Weise verbinden — die Web- und mobilen Apps sind der einzige Zugang für kostenlose Nutzer. Wenn Desktop-IMAP das Ziel ist, ist der bezahlte Tarif das Eintrittsgeld.
Zweitens der Client und das Betriebssystem. Proton listet Microsoft Outlook, Apple Mail und Mozilla Thunderbird als unterstützt auf allen gängigen Betriebssystemen, und der Bridge-Installer gibt es für Windows, macOS und Linux. Thunderbird ist für die meisten die sauberste Paarung, weil er kostenlos, plattformübergreifend ist und manuelle Servereinstellungen elegant handhabt — wenn du zuerst Clients vergleichst, führt dich unser Leitfaden zum Umstieg auf Thunderbird durch den Wechsel. Mit bestätigtem Tarif und einem Client im Kopf ist die Installation schnell.
Proton Mail Bridge Installieren
Lade Proton Mail Bridge von proton.me für dein Betriebssystem herunter und führe den Installer aus. Öffne dann Bridge und füge dein Konto hinzu, indem du dich mit deiner normalen Proton-Adresse und deinem Passwort anmeldest, plus einem Zwei-Faktor-Code, falls du einen nutzt. Bridge meldet sich einmal an und hält eine lokale Verbindung, sodass dein Client nie direkt mit Protons Servern spricht.
Die Installation ist herkömmlich. Hol dir die Bridge-Version für Windows, macOS oder Linux von Protons Website und führe sie wie jede andere Desktop-App aus. Es gibt keine Browser-Erweiterung und kein Konto zu erstellen außer dem Proton-Konto, das du bereits hast.
Der erste Start ist der Moment, in dem Bridge seine eigentliche Arbeit leistet. Öffne die App und wähle, dein Konto hinzuzufügen, dann melde dich mit deinen Proton-Mail-Zugangsdaten an — dieselbe Adresse und dasselbe Passwort wie im Web, und dein zweiter Faktor, falls die Zwei-Faktor-Authentifizierung aktiv ist. Protons Installer begleitet das mit einem Assistenten. Bridge authentifiziert sich einmal, stellt die verschlüsselte Verbindung zu Proton her und steht von da an als lokaler Mailserver auf deinem Rechner bereit. Entscheidend: Diese Anmeldung ist der einzige Ort, an dem dein echtes Proton-Passwort eingegeben wird; dein E-Mail-Client sieht es nie, denn Proton Mail Bridge verwendet ein eindeutiges Passwort, das sich von deinem Anmeldepasswort unterscheidet und nie deinen Rechner verlässt.
Deine Bridge-Zugangsdaten Holen
Wähle in Bridge dein Konto aus und öffne die Postfachdetails. Bridge zeigt die lokale Serveradresse, die IMAP- und SMTP-Ports, deinen Benutzernamen und ein eindeutiges Bridge-Passwort, das sich von deinem Proton-Anmeldepasswort unterscheidet. Diese genauen Werte — und das Bridge-Passwort, nicht dein Proton-Passwort — gibst du in deinem E-Mail-Client ein.
Das ist der Schritt, der die Leute stolpern lässt, denn die Einstellungen stehen nicht auf einer Proton-Hilfeseite — sie leben in der laufenden Bridge-App, für deinen Rechner erzeugt. Wähle dein Konto in Bridge aus und öffne das Feld Postfachdetails.
Dort findest du alles, was der Client braucht:
- Serveradresse — der lokale Loopback-Host auf deinem eigenen Rechner, da Bridge den Server auf deiner Maschine betreibt statt auf einer entfernten Proton-Box.
- IMAP-Port — der lokale Port, den dein Client zum Lesen der Post nutzt. Kopiere ihn genau so, wie Bridge ihn anzeigt.
- SMTP-Port — der lokale Port, den dein Client zum Senden nutzt. Auch hier den angezeigten Wert verwenden.
- Benutzername — meist deine Proton-Adresse.
- Bridge-Passwort — eine eindeutige, von Bridge erzeugte Zeichenfolge. Das ist der Zugang, mit dem sich dein Client authentifiziert, nicht dein Proton-Anmeldepasswort.
Kopiere diese wortgetreu; eine einzige vertauschte Ziffer in einer Portnummer ist der häufigste Grund, warum eine Bridge-Einrichtung keine Verbindung herstellt. Lass das Bridge-Fenster offen, während du den Client konfigurierst, um darauf zurückgreifen zu können.
Thunderbird Konfigurieren
Füge in Thunderbird ein neues Konto hinzu und gib den IMAP-Server, den SMTP-Server, die Ports, den Benutzernamen und das Bridge-Passwort genau so ein, wie sie die Postfachdetails zeigen. Erkennt Thunderbird den lokalen Server nicht automatisch, wähle Manuell konfigurieren. Akzeptiere bei der Aufforderung das Bridge-Sicherheitszertifikat für die IMAP- und die SMTP-Verbindung.
Thunderbird ist die Referenzeinrichtung, weil er manuelle Serverfelder sauber zugänglich macht. Öffne Konten-Einstellungen → Konten-Aktionen → E-Mail-Konto hinzufügen, gib deinen Namen und deine Proton-Adresse ein und füge das Bridge-Passwort statt deines Proton-Kontopassworts ein, wenn Thunderbird fragt.
Thunderbird versucht eventuell, die Einstellungen automatisch zu erkennen. Laut Protons Client-Hinweisen klickst du, wenn er den lokalen Bridge-Server nicht findet, auf Manuell konfigurieren und tippst die IMAP- und SMTP-Server und -Ports direkt aus den Postfachdetails ein. Da Bridge einen lokalen Server mit eigenem Zertifikat präsentiert, warnt Thunderbird bei der ersten Verbindung wegen des Sicherheitszertifikats — Protons Einrichtung erwartet das, und du bestätigst die Zertifikatsausnahme für die IMAP- wie die SMTP-Verbindung. Einmal akzeptiert, lädt Thunderbird deine Ordner herunter und du bist betriebsbereit. Willst du danach den Posteingang bändigen, beherrscht derselbe Client Regeln gut; unsere Leitfäden Thunderbird-Filter einrichten und Thunderbird-Spamfilter einrichten knüpfen hier an.
Outlook oder Apple Mail Konfigurieren
Outlook und Apple Mail folgen demselben Muster wie Thunderbird: Konto manuell hinzufügen, die IMAP- und SMTP-Server, Ports, den Benutzernamen und das Bridge-Passwort aus den Postfachdetails eingeben und das Bridge-Zertifikat akzeptieren. Protons Assistent kann diese in manchen Versionen vorausfüllen, aber die Zugangsdaten kommen immer aus der Bridge-App.
Die Logik ändert sich nicht von Client zu Client — nur die Menüanordnung. Proton listet Outlook und Apple Mail neben Thunderbird als unterstützt, und der Bridge-Assistent bietet Hilfe pro Client, damit die Schritte zur Oberfläche jeder App passen.
In Outlook fügst du ein Konto hinzu und wählst die manuelle oder erweiterte Einrichtung, um die lokalen IMAP- und SMTP-Server und das Bridge-Passwort einzugeben, statt Outlook über die Microsoft-typische Autodiscovery raten zu lassen. In Apple Mail fügst du ein „Anderes Mail-Konto” hinzu und füllst dann die Details für eingehenden und ausgehenden Server aus den Postfachdetails. Beide Clients zeigen, wie Thunderbird, eine Zertifikatsaufforderung für den lokalen Bridge-Server — akzeptiere sie für eingehend und ausgehend. Die einzige Konstante über alle drei ist, dass Server, Ports und Passwort aus den Postfachdetails von Bridge kommen, nie aus einem generischen IMAP-Spickzettel. Richtest du einen ganz anderen IMAP-Client ein, ist die Mechanik mit Bridge als Host identisch zu einem normalen Anbieter — unser Mailbird-IMAP-Einrichtungsleitfaden zeigt denselben Manuell-Server-Ablauf in einer anderen App.
Fehlerbehebung und Grenzen
Die meisten Bridge-Probleme haben drei Ursachen: Bridge läuft nicht, eine Portnummer wurde falsch getippt, oder das Zertifikat wurde abgelehnt. Bridge muss im Hintergrund offen bleiben, damit der Client synchronisiert; Serveradresse und Ports müssen exakt den Postfachdetails entsprechen; und das Bridge-Zertifikat muss für IMAP wie SMTP akzeptiert werden. Das zu beheben löst fast jeden Fehler.
Bridge ist nach der Einrichtung zuverlässig, aber seine Bauweise bringt ein paar ehrliche Grenzen mit, die man von Anfang an kennen sollte:
- Bridge muss laufen. Das ist die Regel, die jeder vergisst. Bridge ist der lokale Server, also stirbt die IMAP- und SMTP-Verbindung, wenn du es beendest, und dein Client zeigt Fehler, bis du es wieder öffnest. Stelle Bridge so ein, dass es bei der Anmeldung startet und im Hintergrund läuft.
- Ports müssen exakt stimmen. Bridge wählt lokale Ports und zeigt sie in den Postfachdetails. Verbindet sich dein Client nicht, prüfe die IMAP- und SMTP-Portnummern erneut gegen das Feld — eine einzige falsche Ziffer bricht es. Belegt eine andere lokale App bereits einen Port, kann Bridge ihn neu vergeben; vertraue also dem aktuellen Wert in den Postfachdetails statt einem, den du dir früher notiert hast.
- Die Zertifikatsaufforderung ist erwartet. Da Bridge lokal mit eigenem Zertifikat bedient, markieren Clients es beim ersten Mal. Akzeptiere die Ausnahme für beide Verbindungen; sie abzulehnen blockiert die Einrichtung.
- Verwende das Bridge-Passwort. Dein Proton-Anmeldepasswort statt des erzeugten Bridge-Passworts einzugeben ist die zweithäufigste Fehlerquelle. Sie sind absichtlich verschieden.
Hakt die Synchronisierung nach allen vier Prüfungen noch, beseitigt ein Neustart von Bridge und Client die meisten vorübergehenden Verbindungsprobleme, da sich die gesamte Verbindung von Grund auf neu aufbaut.
Fazit
Proton Mail Bridge ist der einzige Weg, ein Proton-Konto in einem Desktop-IMAP-Client zu nutzen, und es funktioniert gut, einmal eingerichtet: Bridge installieren, anmelden, Server, Ports und Bridge-Passwort aus den Postfachdetails kopieren und das Konto im Client hinzufügen. Es braucht einen bezahlten Tarif und muss laufen, aber es hält Protons Ende-zu-Ende-Verschlüsselung vollständig intakt.
Am besten für: bezahlte Proton-Nutzer, die ihre verschlüsselte Post in Thunderbird, Outlook oder Apple Mail statt in der Web-App wollen — alle, die einen Desktop-Client bevorzugen, mehrere Konten an einem Ort verwalten oder Offline-Zugriff brauchen und dabei Protons Datenschutzmodell behalten. Bridge ist buchstäblich die Brücke zwischen Protons Verschlüsselung und der herkömmlichen IMAP-Welt.
Überspringen, wenn: du einen kostenlosen Proton-Tarif hast, da Bridge einen bezahlten erfordert, oder du in Protons Web- und mobilen Apps zufrieden bist und nie einen Drittanbieter-Client brauchst. Für diese Nutzer bringt die zusätzliche Hintergrund-App nichts.
Installiere Bridge, zieh die genauen Server, Ports und das Bridge-Passwort aus den Postfachdetails, richte deinen Client auf den lokalen Server, akzeptiere das Zertifikat und lass Bridge laufen. Tu das, und ein Proton-Konto verhält sich wie jedes andere IMAP-Postfach auf deinem Desktop — mit der Verschlüsselung, die dich Proton wählen ließ, die darunter weiter ihre Arbeit tut.

Alexis Dollé, E-Mail-Experte seit über 10 Jahren. Gründer von Email Tools. Ich teste jeden E-Mail-Client und jedes Tool selbst und schreibe dann darüber, wie ich es einem Freund erklären würde — kein Marketing-Geschwätz, keine gesponserten Rankings, jede Aussage belegt.
LinkedInQuellen & Verweise
- Proton, „Proton Mail Bridge” — Bridge fügt beliebten E-Mail-Apps Ende-zu-Ende-Verschlüsselung hinzu, betreibt einen lokalen IMAP/SMTP-Server, verschlüsselt und entschlüsselt Nachrichten, während sie den Rechner betreten und verlassen, ist nur mit einem bezahlten Tarif verfügbar, der Proton Mail enthält, verwendet ein eindeutiges Bridge-Passwort, das nie den Rechner verlässt, und speichert PGP-Schlüssel oder entschlüsselte Daten nie dauerhaft auf der Festplatte. Abgerufen am 19.06.2026. proton.me/mail/bridge
- Proton Support, „Proton Mail Bridge installieren” — die Bridge-App herunterladen, dein Konto hinzufügen und Outlook, Thunderbird oder Apple Mail über den Assistenten konfigurieren. Abgerufen am 19.06.2026. proton.me/support/protonmail-bridge-install
- Proton Support, „Client mit Bridge konfigurieren (Thunderbird unter Windows)” — die Angaben aus dem Abschnitt Postfachdetails eingeben, das Bridge-Passwort statt des Kontopassworts verwenden und das Sicherheitszertifikat für die IMAP- und SMTP-Verbindung bestätigen. Abgerufen am 19.06.2026. proton.me/support/protonmail-bridge-clients-windows-thunderbird
Häufige Fragen
Was ist Proton Mail Bridge und warum brauche ich es?
Proton Mail Bridge ist eine Desktop-App, die beliebten E-Mail-Apps eine Ende-zu-Ende-Verschlüsselung hinzufügt. Sie betreibt einen lokalen IMAP/SMTP-Server auf deinem Rechner und verschlüsselt und entschlüsselt Nachrichten, während sie deinen Rechner betreten und verlassen, sodass ein Standard-Client wie Thunderbird oder Outlook ein Proton-Konto nutzen kann, ohne Protons Verschlüsselung zu brechen. Du brauchst es, weil Proton normales IMAP/SMTP nicht direkt bereitstellt — Bridge ist das gesicherte lokale Relais, das den Desktop-Zugriff ermöglicht.
Brauche ich einen bezahlten Proton-Tarif für Bridge?
Ja. Proton gibt an, dass Bridge nur mit einem bezahlten Tarif verfügbar ist, der Proton Mail enthält. Kostenlose Konten können Bridge nicht nutzen und sind auf die Proton-Mail-Web-App und die mobilen Apps beschränkt. Wenn der Desktop-IMAP-Zugriff über Thunderbird, Outlook oder Apple Mail das Ziel ist, ist ein bezahlter Tarif die Voraussetzung.
Welche IMAP- und SMTP-Einstellungen verwendet Proton Bridge?
Bridge betreibt den Server lokal auf deinem eigenen Rechner, der Host ist also deine lokale Loopback-Adresse statt eines entfernten Proton-Servers. Die genaue Serveradresse, der IMAP-Port, der SMTP-Port, der Benutzername und das eindeutige Bridge-Passwort werden alle im Abschnitt Postfachdetails der Bridge-App angezeigt. Kopiere diese Werte exakt in deinen Client — und verwende das Bridge-Passwort, nicht dein Proton-Anmeldepasswort.
Warum unterscheidet sich das Bridge-Passwort von meinem Proton-Passwort?
Das ist Absicht. Proton Mail Bridge verwendet ein eindeutiges Passwort, das sich von deinem Anmeldepasswort unterscheidet und nie deinen Rechner verlässt. Das Bridge-Passwort authentifiziert nur die lokale Verbindung zwischen deinem E-Mail-Client und der Bridge-App, sodass deine echten Proton-Zugangsdaten nie im Client gespeichert werden. Setzt du das Bridge-Passwort zurück, aktualisiere es auch im Client.
Muss Bridge die ganze Zeit laufen?
Ja, immer wenn der Client synchronisieren soll. Bridge ist der lokale Server, mit dem sich dein Client verbindet, also bricht die IMAP- und SMTP-Verbindung ab, wenn Bridge geschlossen ist, und die Post fließt erst wieder, wenn du es öffnest. Stelle Bridge so ein, dass es beim Start gestartet wird und im Hintergrund läuft, damit der Client es immer findet. Wenn Bridge läuft, läuft die E-Mail normal durch das verschlüsselte lokale Relais.
Bleibt Protons Ende-zu-Ende-Verschlüsselung bei Bridge erhalten?
Ja. Bridge entschlüsselt eingehende Post und verschlüsselt ausgehende Post lokal auf deinem Gerät, und Proton merkt an, dass deine Passwörter nie deinen Rechner verlassen und dass es deine PGP-Schlüssel oder entschlüsselten Nachrichtendaten nie dauerhaft auf der Festplatte speichert. Die Entschlüsselung passiert auf deinem Rechner, nicht auf einem Drittserver, sodass das Sicherheitsmodell, das Proton privat macht, bestehen bleibt, während du einen herkömmlichen Desktop-Client nutzt.
Auch lesenswert: Umstieg auf Thunderbird — der sauberste kostenlose Client zur Paarung mit Bridge. Thunderbird-Filter einrichten — deine Proton-Post sortieren, sobald sie synchronisiert. Mailbird-IMAP-Einrichtungsleitfaden — derselbe Manuell-Server-Ablauf in einem anderen Desktop-Client.