什么是安全电子邮件,您应该切换吗?

1139b7d4011370d

电子邮件是1971年发明的,从那以后变化很小。到那时,它已成为全球个人,政府和私人公司的主要安全隐患。这可以解释所谓的“安全电子邮件”提供商的日益普及。

那么究竟是什么使安全电子邮件与常规电子邮件不同呢?

什么是安全的加密电子邮件?

安全电子邮件本质上是常规电子邮件,其顶部具有一些安全性增强功能。幕后的技术最终是相同的,这意味着您已经知道如何使用安全的电子邮件提供商。您仍然将邮件发送到带有@和域的命名地址,并且仍然收到大量垃圾邮件。

因此,任何人都可以称自己为安全的电子邮件提供商。没有字典的定义,并且大多数主要的电子邮件提供商(如Gmail和Outlook)也都认为自己“安全”,尽管达不到标准。

大多数使用该术语描述其服务的提供商远不止要求使用强密码或使用二元身份验证。从这种意义上讲,安全性不仅在于阻止某人获得对您帐户的访问权,还在于确保您的数据和身份安全。

真正安全的电子邮件提供商无法读取您的电子邮件对话。理想情况下,它们应该位于不受情报机构之间数据共享约束的司法管辖区。理想情况下,该技术本身将以开放标准构建,以“众包”方式实现安全性。该服务不应描述您,提供个性化广告或记录元数据。

这就是为什么Gmail,Outlook,Yahoo和大多数其他免费的主流电子邮件提供商没有被视为真正安全的原因。在数据安全性方面,安全的电子邮件提供商要比Gmail“更好”,但是您会错过Google的功能和深度集成。让您的优先级决定哪个是更好的选择。

安全电子邮件提供商如何保护您?

端到端加密对于构建真正安全的电子邮件系统至关重要。尽管Gmail之类的服务会加密您的计算机与服务器之间的连接,但是发送到服务器的任何信息(包括邮件的内容)在到达那里时都不会被加密。

您正在讨论的任何私人对话(或国家机密)都将以未加密的格式存储在Google的服务器上。例如,如果该数据被盗,则发生在数据泄漏中,则无需对其进行解密即可读取它。一个安全的提供程序将加密服务器上的数据,从而使其对任何第三方都无用。

缺少端到端加密意味着电子邮件提供商可以访问您的邮件的内容,并且他们过去曾使用过这种访问方式。谷歌此前曾扫描Gmail邮件的内容以用于广告目的,但于2017年停止了该做法。该公司继续扫描电子邮件以提供强大的服务,例如(现已失效)谷歌即时。Google的助手还能如何提醒您即将进行的旅行?

7862a52ec92dd46

这些服务器所处的位置也可能会影响该数据的处理方式。与VPN一样,最安全的电子邮件服务通常位于偏远或历史中立的国家/地区。例如,ProtonMail位于瑞士,那里的隐私法非常严格。

位于美国的电子邮件服务可能会在法庭上受到挑战,要求移交数据。美国是五眼情报联盟的一部分,与澳大利亚,加拿大,英国和新西兰并列。数据通常以国家安全的名义在不同辖区的不同主管部门之间传递。

与您的电子邮件一起记录的数据类型也可以说出很多关于您的信息。元数据是必不可少的“关于数据的数据”,例如电子邮件上的时间戳或您正在使用的浏览器留下的用户代理“签名”。您没有自觉地创建元数据,但是它几乎可以作为您在线进行任何操作的书面记录。

安全电子邮件服务将确保从发送的电子邮件中剥离尽可能多的元数据。这使得跟踪消息的来源变得更加困难,并进一步保护了发送消息的人的身份。

一些安全的电子邮件提供商还将诸如Pretty Good Privacy  (简称PGP)之类的工具集成到其界面中。PGP使您可以“锁定”消息的内容,以便只有具有正确私钥的人才能阅读该消息。正确设置后,您的电子邮件将显示为普通的清晰纯文本。如果没有密钥的人要截取该消息,则看起来像是胡言乱语。

最后,在开源软件上构建针对安全性的产品尚有争议。公开发布的源代码可以以封闭源代码无法进行的方式进行测试。

哪种安全电子邮件服务是最好的?

没有一种千篇一律的方法来保护电子邮件。有许多不同的提供商,所有提供商都以不同的价格提供不同级别的安全性。您可能需要考虑预算问题,因为大多数服务都不提供Gmail或Outlook.com之类的免费选项。

7b3e7fb4abf6d23

ProtonMail  (可用的免费帐户)是最著名的加密提供程序之一,也是最成熟的提供程序之一。数据在位于瑞士的服务器上进行加密,该公司将进行审核以确保用户可以信任其保护。该服务基于开源技术构建,并且有一个专用于iPhone和Android的移动应用程序(不幸的是,它不支持默认邮件应用程序)。

Tutanota  (免费帐户可用)是另一个高度推荐的安全电子邮件提供商,其功能集(和审核)类似于ProtonMail。服务器位于德国(公司已解释了原因),并且该服务基于许多开源基础。移动访问也有一个类似的警告,那就是您需要使用专用的应用来解密您的电子邮件。

404717ff20c3e45

Posteo  (无免费帐户)也位于德国,因其是ProtonMail和Tutanota的廉价替代品而闻名。一切都是端到端加密的,并支持PGP实施,使您更加放心。也不需要名称,备用电子邮件或其他标识信息来创建帐户。

还有许多其他的安全电子邮件提供商(方法太多了,在此列出)选择,包括Mailfencemailbox.orgFastmailCounterMail。您应该认真考虑所选择的安全电子邮件服务,就像选择VPN一样

考虑到此类服务的性质,最好选择一个具有良好记录的既定提供商。一家名为UnSeen的冰岛提供商在2020年底消失得无影无踪,只是以台湾域名重新出现,这引起了各种各样的猜测 和不信任。

您需要安全的电子邮件提供商吗?

如果您需要安全的电子邮件提供商,您可能已经知道。也许您是一名记者,并且担心传票会暴露出消息来源和私人资料。也许你是下一个爱德华·斯诺登。

对于大多数人来说,可能不需要安全的电子邮件提供商。它将以某些功能,便捷性和金钱为代价提供省心的功能。您的电子邮件提供商将无法看到您的邮件内容,并且通过端到端加密可以更轻松地与人们进行通信。(当然,您也可以使用Signal与端到端加密进行通信。)是否值得,取决于您。

但是,如果您的主要动机是安全性,请理解,与电子邮件数据泄露相比,您更有可能遭受社会工程学攻击

未经允许不得转载:表盘吧 » 什么是安全电子邮件,您应该切换吗?

赞 (0)