Всеки ден милиарди имейли пътуват през интернет. Повечето от тях преминават през сървъри, притежавани от компании като Google, Microsoft и Yahoo — компании, които могат да четат, сканират и анализират всяка дума, която пишете. Криптираният имейл съществува, за да промени това.
Това ръководство обяснява как работи криптираният имейл на разбираем език, как се различава от традиционния имейл, защо имейлът, фокусиран върху поверителността, не е безплатен, и какво криптирането все още не може да защити.
Как работи криптираният имейл
Криптираният имейл използва техника, наречена криптиране от край до край (E2EE). Това означава, че вашето съобщение се разбърква на устройството ви, преди да го напусне, и само устройството на получателя може да го дешифрира. Имейл сървърът в средата вижда нищо друго освен нечетим шифрован текст.
Важно е да знаете, че услугите за криптиран имейл работят и като обикновен имейл. Можете да изпращате и получавате имейли до и от всеки — включително потребители на Gmail, Outlook или Yahoo. Тези съобщения няма да бъдат криптирани от край до край (тъй като другата страна не го поддържа), но пощенската ви кутия все още се възползва от криптиране в покой на сървърите на доставчика, което означава, че самият доставчик не може да чете съхранените ви имейли. E2EE се активира само когато и подателят, и получателят използват една и съща криптирана услуга или обменят PGP ключове.
- Генериране на ключ — Когато създадете акаунт, се генерира двойка криптографски ключове: публичен ключ (споделен с други) и частен ключ (съхраняван само на вашето устройство или криптиран на сървъра).
- Криптиране на съобщението — Когато съставяте имейл, клиентът ви го криптира с помощта на публичния ключ на получателя. Само техният съответстващ частен ключ може да го дешифрира.
- В транзит — Криптираното съобщение пътува през сървъри като шифрован текст. Дори доставчикът на имейл не може да го прочете — те просто пренасочват разбърканите данни.
- Дешифриране — Имейл клиентът на получателя използва частния си ключ, за да дешифрира съобщението, превръщайки шифрования текст обратно в четим текст.
Традиционен имейл vs. криптиран имейл
На пръв поглед традиционният и криптираният имейл изглеждат еднакво. Разликата е в това какво се случва зад кулисите.
| Функция | Традиционен (Gmail, Outlook) | Криптиран (Proton Mail, Tuta) |
|---|---|---|
| Доставчикът може да чете имейлите ви | Да — имейлите се съхраняват в открит текст на сървърите им | Не — имейлите са криптирани и само вие държите ключа |
| Имейлите се сканират за реклами | Да — съдържанието се анализира за обслужване на насочени реклами | Не — доставчикът не може да получи достъп до съдържанието на имейлите |
| Заявки за данни от правителството | Пълното съдържание на имейла може да бъде предадено | Само метаданни (вижте ограниченията по-долу) |
| Данни, използвани за обучение на ИИ | Често — много доставчици сега подават данни в ИИ модели | Не — архитектурата с нулев достъп предотвратява това |
| Отворен код и одитирано | Рядко — собственически код, нужно е доверие | Често — кодът е публичен и независимо одитиран |
| Бизнес модел | Вашите данни са продуктът | Вие плащате за продукта |
Какво всъщност правят безплатните доставчици на имейл с данните ви
Ако не плащате за продукта, вие сте продуктът. Това не е просто поговорка — това е бизнес моделът на всеки голям безплатен доставчик на имейл.
- Насочване на реклами: Gmail, Outlook и Yahoo сканират входящата ви поща, за да изградят рекламни профили. Потвърждения за покупки, резервации за пътувания, бюлетини — всичко се анализира, за да ви се обслужват персонализирани реклами в цялата мрежа.
- Спазване от правителството: Когато правоохранителните органи поискат данните ви, традиционните доставчици предават пълното съдържание на имейлите, прикачени файлове, контакти и история на влизанията. Само Google е получила над 400 000 правителствени заявки за данни в една година.
- Данни за обучение на ИИ: Няколко големи доставчици актуализираха условията си за обслужване, за да позволят съдържанието на имейлите ви да се използва за обучение на ИИ и модели за машинно обучение. Личните ви разговори могат да захранват следващото поколение ИИ продукти.
- Споделяне с трети страни: Безплатните доставчици често споделят данни с рекламни партньори, аналитични компании и други трети страни — понякога без изрично потребителско съгласие, заровено в дълги условия за обслужване.
Защо криптираният имейл не е безплатен
Поддържането на имейл услуга е скъпо. Сървъри, ширина на честотната лента, одити за сигурност, поддръжка на клиенти и непрекъснато развитие — всичко струва истински пари. Традиционните доставчици покриват тези разходи чрез монетизация на данните ви. Доставчиците на криптиран имейл не могат да правят това — данните ви са им недостъпни по дизайн.
Ето защо услуги като Proton Mail и Tuta таксуват за премиум планове. Приходите им идват от абонаменти, а не от наблюдение. Безплатни нива съществуват, но са ограничени — те служат като въведение, а не като продукт, финансиран от личната ви информация.
"Когато плащате за криптиран имейл, не купувате просто хранилище — финансирате бизнес модел, който не изисква продаване на личния ви живот."
Какво криптирането НЕ защитава
Криптирането от край до край е мощно, но не е магически щит. Дори с най-силното криптиране, някои данни остават изложени:
- Информация за плащане — Данните на кредитната ви карта или PayPal, използвани за плащане на услугата, могат да бъдат призовани от правоохранителните органи. Доставчиците трябва да спазват финансовите разпоредби.
- Имейл или телефонен номер за възстановяване — Ако сте добавили имейл или телефонен номер за възстановяване, тези метаданни могат да бъдат предадени на властите при правна заявка.
- IP адрес и времеви маркери за влизане — Освен ако не се свързвате чрез VPN или Tor, IP адресът ви и времената, в които достъпвате акаунта си, се записват и могат да бъдат разкрити.
- Метаданни на имейла — Темите, адресите на подателя/получателя и времевите маркери често не са криптирани. Властите могат да видят на кого сте пратили имейл и кога, дори ако съдържанието остане запечатано.
- Доставчикът на получателя — Ако изпратите криптиран имейл на някой, използващ Gmail, съобщението се дешифрира от тяхна страна и се съхранява в открит текст на сървърите на Google.
Криптираният имейл защитава съдържанието на съобщенията ви — но плик, пощенска марка и обратен адрес все още са видими. Разбирането на тези ограничения е от съществено значение за вземане на информирани решения относно поверителността.
Готови ли сте да защитите входящата си поща?
Proton Mail е един от най-доверените доставчици на криптиран имейл — швейцарски, с отворен код и подкрепен от силни закони за поверителност. Опитайте Proton Mail.
Не е нужно да започвате от нулата: вграденият инструмент Easy Switch на Proton Mail прехвърля съществуващите ви имейли, контакти и календари от Gmail, Yahoo Mail, Outlook или всеки IMAP доставчик с няколко клика и дори може да настрои автоматично препращане от стария ви Gmail адрес.
Партньорско разкриване: Тази страница съдържа партньорски връзки. Ако се регистрирате чрез нашите връзки, можем да получим комисионна без допълнителни разходи за вас. Вижте Условия за обслужване.