Всеки ден милиарди имейли пътуват в интернет. Повечето от тях преминават през сървъри, собственост на компании като Google, Microsoft и Yahoo — компании, които могат да четат, сканират и анализират всяка дума, която пишете. Криптираният имейл съществува, за да промени това.
Това ръководство обяснява на разбираем език как работи криптираният имейл, как се различава от традиционния имейл, защо фокусираният върху поверителността имейл не е безплатен и от какво криптирането все още не може да ви защити.
Партньорско оповестяване: Тази страница съдържа партньорски връзки. Ако се регистрирате чрез нашите връзки, можем да получим комисиона без допълнителни разходи за вас. Условия за ползване
Как работи криптираният имейл
Криптираният имейл използва техника, наречена криптиране от край до край (E2EE). Това означава, че съобщението ви се шифрира на вашето устройство преди да го напусне и само устройството на получателя може да го разшифрова. Имейл сървърът по средата вижда само нечетим шифрован текст.
Важно е да знаете, че услугите за криптиран имейл работят и като обикновен имейл. Можете да изпращате и получавате имейли до и от всеки — включително потребители на Gmail, Outlook или Yahoo. Тези съобщения няма да бъдат криптирани от край до край (тъй като другата страна не го поддържа), но пощенската ви кутия все още се възползва от криптиране в покой на сървърите на доставчика, което означава, че самият доставчик не може да чете съхранените ви имейли. E2EE се активира само когато и изпращачът, и получателят използват една и съща криптирана услуга или обменят PGP ключове.
1. Генериране на ключове
Когато създавате профил, се генерира двойка криптографски ключове — публичен ключ (споделя се с други) и частен ключ (съхранява се само на вашето устройство или криптиран на сървъра).
2. Криптиране на съобщението
Когато съставяте имейл, клиентът ви го криптира с помощта на публичния ключ на получателя. Само съответстващият частен ключ може да го декриптира.
3. По време на предаване
Криптираното съобщение пътува през сървърите като шифротекст. Дори доставчикът на имейл услуги не може да го прочете — той просто препраща кодираните данни.
4. Декриптиране
Имейл клиентът на получателя използва частния му ключ, за да декриптира съобщението и да превърне шифротекста обратно в четлив текст.
Традиционен имейл срещу криптиран имейл
На пръв поглед традиционният и криптираният имейл изглеждат еднакво. Разликата е в това, което се случва зад кулисите.
| Функция | Традиционен (Gmail, Outlook) | Криптиран (Proton Mail, Tuta) |
|---|---|---|
| Доставчикът може да чете вашите имейли | Да — имейлите се съхраняват като обикновен текст на техните сървъри | Не — имейлите са криптирани и само вие имате ключа |
| Сканиране на имейли за реклами | Да — съдържанието се анализира за показване на насочени реклами | Не — доставчикът няма достъп до съдържанието на имейлите |
| Правителствени заявки за данни | Цялото съдържание на имейлите може да бъде предадено | Само метаданни (вижте ограниченията по-долу) |
| Данни използвани за обучение на AI | Често — много доставчици вече подават данни в AI модели | Не — архитектурата с нулев достъп това не позволява |
| Отворен код и одитиран | Рядко — собствен код, необходимо е доверие | Често — кодът е публичен и независимо одитиран |
| Бизнес модел | Вашите данни са продуктът | Вие плащате за продукта |
Какво наистина правят безплатните имейл доставчици с вашите данни
Ако не плащате за продукта, вие сте продуктът. Това не е просто поговорка — това е бизнес модела на всеки голям безплатен имейл доставчик.
-
Реклама по интереси: Gmail, Outlook и Yahoo сканират входящата ви поща, за да създадат рекламни профили. Потвърждения за покупки, резервации за пътувания, бюлетини — всичко се анализира, за да ви се показват персонализирани реклами в интернет.
-
Съответствие с изискванията на властите: Когато органите на реда поискат вашите данни, традиционните доставчици предоставят пълното съдържание на имейлите, прикачените файлове, контактите и историята на влизанията. Само Google е получил над 400 000 правителствени заявки за данни за една година.
-
Данни за обучение на изкуствен интелект: Няколко големи доставчика обновиха условията си за ползване, за да позволят съдържанието на имейлите ви да се използва за обучение на AI и машинно обучение. Вашите лични разговори може да подхранват следващото поколение AI продукти.
-
Споделяне с трети страни: Безплатните доставчици често споделят данни с рекламни партньори, аналитични компании и други трети страни — понякога без изрично съгласие от потребителя, скрито в дългите условия за ползване.
Защо криптираният имейл не е безплатен
Поддържането на имейл услуга е скъпо. Сървърите, честотната лента, одитите за сигурност, клиентската поддръжка и текущото развитие струват реални пари. Традиционните доставчици покриват тези разходи чрез монетизиране на вашите данни. Доставчиците на криптиран имейл не могат да правят това — вашите данни са недостъпни за тях по дизайн.
Ето защо услуги като Proton Mail и Tuta таксуват премиум планове. Приходите им идват от абонаменти, не от наблюдение. Безплатните нива съществуват, но са ограничени — те служат като въведение, а не продукт, финансиран от вашата лична информация.
"Когато плащате за криптиран имейл, не просто купувате пространство за съхранение — финансирате бизнес модел, който не изисква продаване на вашия личен живот."
Какво НЕ защитава шифроването
Шифроването от край до край е мощно, но не е магическа защита. Дори с най-силното шифроване, определени данни остават разкрити:
- Платежна информация — Данните от кредитната ви карта или PayPal, използвани за плащане на услугата, могат да бъдат изискани със съдебна призовка от правоохранителните органи. Доставчиците трябва да спазват финансовите регулации.
- Резервен имейл или телефонен номер — Ако сте добавили резервен имейл или телефонен номер, тези метаданни могат да бъдат предадени на властите при законно искане.
- IP адрес и времена за вписване — Освен ако не се свързвате чрез VPN или Tor, вашият IP адрес и времената за достъп до акаунта се записват и могат да бъдат разкрити.
- Метаданни на имейла — Темите, адресите на подателя/получателя и времевите печати често не са шифровани. Властите могат да видят на кого сте изпратили имейл и кога, дори ако съдържанието остане запечатано.
- Доставчикът на получателя — Ако изпратите шифрован имейл на някой, използващ Gmail, съобщението се дешифрира от негова страна и се съхранява в обикновен текст на серверите на Google.
Шифрованият имейл защитава съдържанието на съобщенията ви — но пликът, пощенската марка и обратният адрес все още са видими. Разбирането на тези ограничения е от съществено значение за вземането на информирани решения за поверителност.
Често задавани въпроси
Законен ли е шифрованият имейл?
Мога ли да изпращам шифрован имейл на някой, използващ Gmail?
По-труден ли е за използване шифрованият имейл?
Какво се случва, ако забравя паролата си?
Трябва ли да използвам VPN с криптиран имейл?
Готови ли сте да защитите пощенската си кутия?
Proton Mail е един от най-доверените доставчици на криптирана поща — базиран в Швейцария, с отворен код и строги закони за поверителност.
Изпробвайте Proton MailМожем да получим комисиона, ако се регистрирате чрез тази връзка, без допълнителни разходи за вас. Това помага за поддръжката на нашите безплатни инструменти за поверителност.