Hallo,
das sind einige Fragen, daher wird die Antwort auch etwas länger ausfallen. Ich versuche sie soweit wie möglich zu beantworten:
1) Darf ich fragen, wieso du so viele unterschiedliche Anbieter nutzt? Denn theoretsich könntest du eines der folgenden Möglichkeiten nutzen:
a) Du wählst dir einen Hauptaccount aus und richtest dir bei allen anderen Mailaccounts eine EMail Weiterleitung ein. Dadurhc bekommst du alle EMails auf eine EMail Adresse und kannst dennoch alle Filter / Exportfunktionen des Anbieters nutzen. Beispiel
GMail b) Wie anfangs a), nur richtest du bei diesem Anbieter eine automatische EMail Abfrage ein. Das bedeutet, dass dieser Anbieter automatisch alle deine anderen E-Mails regelmäßig (z.B. 10 Minuten) abfragt. Wie diese Einrichtung aussieht ist sehr stark von dem Anbieter abhängig. Das must du in deren Hilfeseiten oder beim Support nachfragen. Beispiel
GMailDie Verwendung von 2FA kann natürlich diese Methoden verkomplizieren, aber meistens bieten die Anbieter dafür spezielle Schlüssel an. MEistens ist dieser Zugang mit speziellen Restriktionen verbunden, aber es bleibt ein gewisses Risiko, klar. Aber es macht 2FA definitiv nicht nutzlos, da du dich trotzdem beim Einloggen besser absicherst. Wenn du unterwegs bist, kann ein Angreifer mit einem Passwort bei eingeschaltetem 2FA nicht so viel anfangen. Das gilt natürlich nur, wenn du dich über die Weboberfäche des Anbieters anmeldest. Die Anmeldung von z.B. thunderbird sieht da wieder etwas anders aus. Außerdem sind es auch einfach technische Probleme, denn wie sollten die Abfragen sonst automatisch ablaufen?
2) Thunderbird ist grundsätzlich eine gute Software (OSS, wird immer noch laufend aktualisiert). Ich habe die Software aber schon lange nicht mehr benutzt, aber soweit ich weiß, werden da keine zusätzlichen Sachen installiert und für ein Mailprogramm ist es auch eigentlich übersichtlich. Es gibt auch eine Reihe nützlicher
Add-Ons, die dir vielleicht helfen könnten. Filter und Exportmöglichkeiten gibt es auch.
Grundsätzlich ist es möglich, ein sogennantes Masterpasswort in Thunderbird zu setzen. Mit diesem werden alle anderen Passwörter & Zugangsdaten verschlüsselt abgespeichert. Dieses Masterpasswort müsstest du bei jedem Start eingeben. Das sollte das Sicherheitsniveau erhöhen.
Eine Alternative zu Thunderbord wäre z.B. Postbox
3) POP3 vs IMAP: Eine ausführlichere Erklärung kannst du
hier lesen, der wesentliche Punkt ist jedoch der: POP3 bedeutet für sich, dass die EMails vom Server abgerufen werden und anschließend vom Server gelöscht werden (landen dann z.B. im Papierkorb). Somit können EMails nur einmal abgerufen werden. IMAP ist als Verbesserung von POP3 zu verstehen. Dabei werden die EMails nicht gelöscht, sondern die Postfächer werden im Prinzip synchronisiert.
4) Lesender Zugriff wäre somit theoretisch nur durch IMAP möglich, jedoch kenne ich keinen Anbieter, welcher sowas anbietet. (Weil es auch in 99,9% der Fälle auch nicht logisch ist) Für Unternehmen sieht es schon wieder etwas anders aus, aber das ist wohl außerhalb der Reichweite.
5) Es scheint allerdings Anbieter zu geben, welche einen nur Lese Zugriff über ihre Weboberfläche zulassen. Ein Beispiel wäre
Fastmail. Dieser ist jedoch kostenpflichtig. Ein ähnliches Konzept bietet auch
GMail an, aber es ist strenggenommen kein read-only access.
6) Und noch eine weitere Frage: Was genau möchtest du mit einem read-only Zugriff erreichen? Dir sollte bekannt sein, dass sich EMail Absender relativ einfach fälschen lassen? Damit würdest du somit nur verhindern, dass ein Angreifer Nachrichten löscht oder dass er SPAM versendet und so dein Konto deaktivieren lässt.
Damit sähen die Lösungsansätze so aus:
1) Eine EMail Weiterleitung einrichten. Das entspräche noch am ehesten deinem Anspruch. Dadurch sind die Konten der weitergeleiteten EMails komplett eigenständig und daher read only. Erfordert ein weiteres Konto. Die Frage ist, wie du mit einer möglichen Kompromittierung dieses Kontos umgehst.
2) Du belässt es bei Thunderbird oder einer ähnlichen Software. Es gibt ja auch selbst gehostete Lösungen, wie z.B. Roundcube, Mailpile, welche es dir dann ermöglichen, von überall auf die EMails zuzugreifen.
3) Du richtest dir ein speziellen EMail Account ein, welcher es dir ermöglicht, read-only Postfächer einzurichten.
Während des Schreibens hast du noch was geschrieben, daher der Zusatz:
Ich suche aber einen Weg wie ich Email-clients wie Outlook oder Thunderbird nutzen kann, ohne das 2FA Sicherheitsfeature zu untergraben.
Da jeder Anbieter meistens eigene Wege gehen, was 2FA angeht, und da Thunderbird eh nur am Leben gehalten wird, ohne dass da viel Arbeit reingesteckt wird, und da ein Free Mail Anbieter großes Interesse daran hat, dass sich die Kunden üder das Web anmelden und nicht über externe Software, ist deine Anforderung ohnehin schon schwierig genug umzusetzen.
Aufgrund des Designs der E-Mail ist das einfach schwierig. Es sollte wohl aber erwähnt werden, dass das App Password nicht mit dem Kontopasswort gleichzusetzen ist. Die Software hat damit nur begrenzten Zugang und kann z.B. dein Hauptpasswort nicht ändern.
Ich würde das vielleicht nochmal etwas relativieren: Die Verwendung dieser App Passwörter ist sicherer als du denkst. Der Angreifer kann nicht einfac das Passwort verwenden, er muss auch noch dafür sorgen, dass sich seine Thunderbird Installation genauso verhält, wie deine Installation. Ändert aber natürlich nichts an dem fehlenden zweiten Faktor.