মূল বিষয়বস্তুতে যান

এনক্রিপ্টেড ইমেইল কি? শুরুকারীদের জন্য গাইড

এনক্রিপ্টেড ইমেইল কীভাবে কাজ করে, Gmail এবং Outlook থেকে এটি কীভাবে আলাদা, এবং এনক্রিপশন কী রক্ষা করতে পারে এবং পারে না।

সর্বশেষ আপডেট: ১ মার্চ, ২০২৬

এই নিবন্ধে অ্যাফিলিয়েট লিঙ্ক রয়েছে। আপনি ক্লিক করে কিনলে আমরা কমিশন পেতে পারি — আপনার অতিরিক্ত কোনো খরচ ছাড়াই। এটি আমাদের সম্পাদকীয় সুপারিশকে প্রভাবিত করে না।

প্রতিদিন, বিলিয়ন ইমেইল ইন্টারনেট জুড়ে ভ্রমণ করে। তাদের বেশিরভাগই Google, Microsoft এবং Yahoo-এর মতো কোম্পানির মালিকানাধীন সার্ভারের মাধ্যমে পাস হয় — কোম্পানিগুলি যা আপনি যে প্রতিটি শব্দ লেখেন তা পড়তে, স্ক্যান করতে এবং বিশ্লেষণ করতে পারে। এনক্রিপ্টেড ইমেইল তা পরিবর্তন করতে বিদ্যমান।

এই গাইড সহজ ভাষায় ব্যাখ্যা করে যে কীভাবে এনক্রিপ্টেড ইমেইল কাজ করে, এটি কীভাবে ঐতিহ্যবাহী ইমেইল থেকে আলাদা, কেন গোপনীয়তা-কেন্দ্রিক ইমেইল বিনামূল্যে নয়, এবং এনক্রিপশন এখনও আপনাকে কী থেকে রক্ষা করতে পারে না।

এনক্রিপ্টেড ইমেইল কীভাবে কাজ করে

এনক্রিপ্টেড ইমেইল একটি কৌশল ব্যবহার করে যাকে বলা হয় এন্ড-টু-এন্ড এনক্রিপশন (E2EE)। এর মানে হল আপনার বার্তা আপনার ডিভাইসে স্ক্র্যাম্বল করা হয় এটি ছাড়ার আগে, এবং শুধুমাত্র প্রাপকের ডিভাইস এটিকে আনস্ক্র্যাম্বল করতে পারে। মাঝখানে ইমেইল সার্ভার অপাঠ্য সাইফারটেক্সট ছাড়া কিছুই দেখে না।

এটি জানা গুরুত্বপূর্ণ যে এনক্রিপ্টেড ইমেইল পরিষেবাগুলি নিয়মিত ইমেইল হিসাবেও কাজ করে। আপনি যে কারো কাছ থেকে ইমেইল পাঠাতে এবং পেতে পারেন — Gmail, Outlook বা Yahoo ব্যবহারকারীসহ। সেই বার্তাগুলি এন্ড-টু-এন্ড এনক্রিপ্টেড হবে না (যেহেতু অন্য পক্ষ এটি সমর্থন করে না), কিন্তু আপনার মেলবক্স এখনও প্রদানকারীর সার্ভারে বিশ্রামের সময় এনক্রিপশনের সুবিধা পায়, যার অর্থ প্রদানকারী নিজেই আপনার সঞ্চিত ইমেইলগুলি পড়তে পারে না। E2EE শুধুমাত্র তখনই কাজ করে যখন প্রেরক এবং প্রাপক উভয়ে একই এনক্রিপ্টেড পরিষেবা ব্যবহার করেন বা PGP কী বিনিময় করেন।

  1. কী জেনারেশন — আপনি যখন একটি অ্যাকাউন্ট তৈরি করেন, ক্রিপ্টোগ্রাফিক কী-এর একটি জোড়া তৈরি হয়: একটি পাবলিক কী (অন্যদের সাথে ভাগ করা হয়) এবং একটি প্রাইভেট কী (শুধুমাত্র আপনার ডিভাইসে সঞ্চিত বা সার্ভারে এনক্রিপ্ট করা)।
  2. বার্তাটি এনক্রিপ্ট করা — আপনি যখন একটি ইমেইল রচনা করেন, আপনার ক্লায়েন্ট এটি প্রাপকের পাবলিক কী ব্যবহার করে এনক্রিপ্ট করে। শুধুমাত্র তাদের মিলে যাওয়া প্রাইভেট কী এটি ডিক্রিপ্ট করতে পারে।
  3. ট্রানজিটে — এনক্রিপ্ট করা বার্তাটি সাইফারটেক্সট হিসাবে সার্ভারের মাধ্যমে ভ্রমণ করে। এমনকি ইমেইল প্রদানকারীও এটি পড়তে পারে না — তারা কেবল স্ক্র্যাম্বল করা ডেটা রিলে করে।
  4. ডিক্রিপশন — প্রাপকের ইমেইল ক্লায়েন্ট বার্তাটি ডিক্রিপ্ট করতে তাদের প্রাইভেট কী ব্যবহার করে, সাইফারটেক্সটকে পাঠযোগ্য টেক্সটে ফিরিয়ে আনে।

ঐতিহ্যবাহী ইমেইল বনাম এনক্রিপ্টেড ইমেইল

প্রথম দৃষ্টিতে, ঐতিহ্যবাহী এবং এনক্রিপ্টেড ইমেইল একই দেখায়। পার্থক্য হল পর্দার আড়ালে কী ঘটছে।

বৈশিষ্ট্য ঐতিহ্যবাহী (Gmail, Outlook) এনক্রিপ্টেড (Proton Mail, Tuta)
প্রদানকারী আপনার ইমেইল পড়তে পারে হ্যাঁ — ইমেইলগুলি তাদের সার্ভারে প্লেইনটেক্সটে সঞ্চিত না — ইমেইলগুলি এনক্রিপ্ট করা এবং শুধুমাত্র আপনি কী ধারণ করেন
বিজ্ঞাপনের জন্য ইমেইল স্ক্যান হ্যাঁ — লক্ষ্যযুক্ত বিজ্ঞাপন পরিবেশন করতে বিষয়বস্তু বিশ্লেষণ করা হয় না — প্রদানকারী ইমেইলের বিষয়বস্তু অ্যাক্সেস করতে পারে না
সরকারি ডেটা অনুরোধ সম্পূর্ণ ইমেইল বিষয়বস্তু হস্তান্তর করা যেতে পারে শুধুমাত্র মেটাডেটা (নীচে সীমাবদ্ধতা দেখুন)
AI প্রশিক্ষণের জন্য ব্যবহৃত ডেটা প্রায়ই — অনেক প্রদানকারী এখন AI মডেলগুলিতে ডেটা ফিড করে না — জিরো-অ্যাক্সেস আর্কিটেকচার এটি প্রতিরোধ করে
ওপেন সোর্স এবং নিরীক্ষিত কদাচিৎ — মালিকানাধীন কোড, বিশ্বাস প্রয়োজন প্রায়ই — কোড পাবলিক এবং স্বাধীনভাবে নিরীক্ষিত
ব্যবসায়িক মডেল আপনার ডেটাই পণ্য আপনি পণ্যের জন্য অর্থ প্রদান করেন

বিনামূল্যে ইমেইল প্রদানকারীরা আপনার ডেটার সাথে আসলে কী করে

আপনি যদি পণ্যের জন্য অর্থ প্রদান না করেন, আপনিই পণ্য। এটি কেবল একটি প্রবাদ নয় — এটি প্রতিটি বড় বিনামূল্যে ইমেইল প্রদানকারীর ব্যবসায়িক মডেল।

  • বিজ্ঞাপন লক্ষ্যবস্তু: Gmail, Outlook এবং Yahoo বিজ্ঞাপন প্রোফাইল তৈরি করতে আপনার ইনবক্স স্ক্যান করে। ক্রয় নিশ্চিতকরণ, ভ্রমণ বুকিং, নিউজলেটার — সবকিছু ওয়েব জুড়ে আপনাকে ব্যক্তিগতকৃত বিজ্ঞাপন পরিবেশন করতে বিশ্লেষণ করা হয়।
  • সরকারি সম্মতি: যখন আইন প্রয়োগকারী আপনার ডেটার অনুরোধ করে, ঐতিহ্যবাহী প্রদানকারীরা সম্পূর্ণ ইমেইল বিষয়বস্তু, সংযুক্তি, পরিচিতি এবং লগইন ইতিহাস হস্তান্তর করে। শুধুমাত্র Google এক বছরে 400,000-এর বেশি সরকারি ডেটা অনুরোধ পেয়েছে।
  • AI প্রশিক্ষণ ডেটা: কয়েকটি প্রধান প্রদানকারী আপনার ইমেইল বিষয়বস্তু AI এবং মেশিন-লার্নিং মডেল প্রশিক্ষণের জন্য ব্যবহার করার অনুমতি দিতে তাদের পরিষেবার শর্তাবলী আপডেট করেছে। আপনার ব্যক্তিগত কথোপকথন AI পণ্যের পরবর্তী প্রজন্মকে খাওয়াতে পারে।
  • তৃতীয়-পক্ষের ভাগাভাগি: বিনামূল্যে প্রদানকারীরা প্রায়ই বিজ্ঞাপন অংশীদার, বিশ্লেষণ সংস্থা এবং অন্যান্য তৃতীয় পক্ষের সাথে ডেটা ভাগ করে — কখনও কখনও স্পষ্ট ব্যবহারকারীর সম্মতি ছাড়াই, দীর্ঘ পরিষেবার শর্তাবলীতে চাপা পড়ে।

কেন এনক্রিপ্টেড ইমেইল বিনামূল্যে নয়

ইমেইল পরিষেবা চালানো ব্যয়বহুল। সার্ভার, ব্যান্ডউইথ, নিরাপত্তা নিরীক্ষণ, গ্রাহক সহায়তা এবং চলমান উন্নয়ন — সবকিছু বাস্তব অর্থ খরচ করে। ঐতিহ্যবাহী প্রদানকারীরা আপনার ডেটা মুদ্রায়ন করে এই খরচ কভার করে। এনক্রিপ্টেড ইমেইল প্রদানকারীরা তা করতে পারে না — আপনার ডেটা ডিজাইন অনুযায়ী তাদের কাছে অ্যাক্সেসযোগ্য নয়।

এই কারণে Proton Mail এবং Tuta-এর মতো পরিষেবাগুলি প্রিমিয়াম প্ল্যানের জন্য চার্জ করে। তাদের আয় সদস্যতা থেকে আসে, নজরদারি থেকে নয়। বিনামূল্যে স্তর বিদ্যমান কিন্তু সীমাবদ্ধ — তারা একটি ভূমিকা হিসাবে কাজ করে, আপনার ব্যক্তিগত তথ্য দ্বারা অর্থায়িত পণ্য হিসাবে নয়।

"আপনি যখন এনক্রিপ্টেড ইমেইলের জন্য অর্থ প্রদান করেন, আপনি কেবল স্টোরেজ কিনছেন না — আপনি একটি ব্যবসায়িক মডেলকে অর্থায়ন করছেন যা আপনার ব্যক্তিগত জীবন বিক্রি করার প্রয়োজন হয় না।"

এনক্রিপশন কী রক্ষা করে না

এন্ড-টু-এন্ড এনক্রিপশন শক্তিশালী, কিন্তু এটি একটি জাদুকর ঢাল নয়। এমনকি সবচেয়ে শক্তিশালী এনক্রিপশনের সাথে, কিছু ডেটা উন্মুক্ত থাকে:

  • পেমেন্ট তথ্য — পরিষেবার জন্য অর্থ প্রদানের জন্য ব্যবহৃত আপনার ক্রেডিট কার্ড বা PayPal বিবরণ আইন প্রয়োগকারী দ্বারা সমন করা যেতে পারে। প্রদানকারীদের অবশ্যই আর্থিক প্রবিধান মেনে চলতে হবে।
  • পুনরুদ্ধার ইমেইল বা ফোন নম্বর — আপনি যদি একটি পুনরুদ্ধার ইমেইল বা ফোন নম্বর যোগ করেন, তাহলে এই মেটাডেটা আইনি অনুরোধে কর্তৃপক্ষকে হস্তান্তর করা যেতে পারে।
  • IP ঠিকানা এবং লগইন টাইমস্ট্যাম্প — যদি না আপনি VPN বা Tor-এর মাধ্যমে সংযোগ করেন, আপনার IP ঠিকানা এবং অ্যাকাউন্ট অ্যাক্সেসের সময় লগ হয় এবং প্রকাশ করা যেতে পারে।
  • ইমেইল মেটাডেটা — বিষয় লাইন, প্রেরক/প্রাপক ঠিকানা এবং টাইমস্ট্যাম্প প্রায়ই এনক্রিপ্ট করা হয় না। বিষয়বস্তু সিল করা থাকলেও কর্তৃপক্ষ দেখতে পারে যে আপনি কাকে ইমেইল করেছেন এবং কখন।
  • প্রাপকের প্রদানকারী — আপনি যদি Gmail ব্যবহারকারী কাউকে একটি এনক্রিপ্টেড ইমেইল পাঠান, বার্তাটি তাদের প্রান্তে ডিক্রিপ্ট করা হয় এবং Google-এর সার্ভারে প্লেইনটেক্সটে সঞ্চিত হয়।

এনক্রিপ্টেড ইমেইল আপনার বার্তাগুলির বিষয়বস্তু রক্ষা করে — কিন্তু খাম, পোস্টমার্ক এবং ফেরত ঠিকানা এখনও দৃশ্যমান। অবগত গোপনীয়তা সিদ্ধান্ত নেওয়ার জন্য এই সীমাবদ্ধতাগুলি বোঝা অপরিহার্য।

আপনার ইনবক্স রক্ষা করতে প্রস্তুত?

Proton Mail হল সবচেয়ে বিশ্বস্ত এনক্রিপ্টেড ইমেইল প্রদানকারীদের একটি — সুইস-ভিত্তিক, ওপেন-সোর্স, এবং শক্তিশালী গোপনীয়তা আইন দ্বারা সমর্থিত। Proton Mail চেষ্টা করুন

আপনাকে শূন্য থেকে শুরু করতে হবে না: Proton Mail-এর অন্তর্নির্মিত Easy Switch টুল কয়েকটি ক্লিকে Gmail, Yahoo Mail, Outlook বা যেকোনো IMAP প্রদানকারী থেকে আপনার বিদ্যমান ইমেল, পরিচিতি এবং ক্যালেন্ডার স্থানান্তর করে, এমনকি এটি আপনার পুরানো Gmail ঠিকানা থেকে স্বয়ংক্রিয় ফরওয়ার্ডিং সেট আপ করতে পারে।

অ্যাফিলিয়েট প্রকাশ: এই পৃষ্ঠাটিতে অ্যাফিলিয়েট লিঙ্ক রয়েছে। আপনি যদি আমাদের লিঙ্কের মাধ্যমে সাইন আপ করেন, তাহলে আমরা আপনার অতিরিক্ত খরচ ছাড়াই কমিশন উপার্জন করতে পারি। পরিষেবার শর্তাবলী দেখুন।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

এনক্রিপ্টেড ইমেইল কি আইনি?
হ্যাঁ, কার্যত সব দেশে। ব্যক্তিগত যোগাযোগের জন্য এনক্রিপশন ব্যবহার করা আইনি। কিছু কর্তৃত্ববাদী শাসন এনক্রিপশন টুলগুলি সীমাবদ্ধ করে, কিন্তু এনক্রিপ্টেড ইমেইল ব্যবহারের কাজটি বেশিরভাগ এখতিয়ারে আইনি।
আমি কি Gmail ব্যবহারকারী কাউকে এনক্রিপ্টেড ইমেইল পাঠাতে পারি?
হ্যাঁ, বেশিরভাগ এনক্রিপ্টেড প্রদানকারী অ-ব্যবহারকারীদের জন্য পাসওয়ার্ড-সুরক্ষিত বার্তা অফার করে। প্রাপক বার্তাটি নিরাপদে দেখার জন্য একটি লিঙ্ক পান। তবে, একবার ডিক্রিপ্ট হয়ে গেলে, বিষয়বস্তু প্রাপকের প্রদানকারীর নীতির অধীন।
এনক্রিপ্টেড ইমেইল ব্যবহার করা কি কঠিন?
আর নেই। ProtonMail এবং Tuta-এর মতো আধুনিক এনক্রিপ্টেড ইমেইল পরিষেবাগুলির অন্তর্দৃষ্টিপূর্ণ ইন্টারফেস রয়েছে যা Gmail-এর মতই দেখায় এবং অনুভব করে। এনক্রিপশন স্বয়ংক্রিয়ভাবে পটভূমিতে ঘটে।
আমি যদি আমার পাসওয়ার্ড ভুলে যাই তাহলে কি হবে?
জিরো-অ্যাক্সেস এনক্রিপশনের সাথে, প্রদানকারী আপনার পাসওয়ার্ড রিসেট করতে এবং আপনার ডেটা ডিক্রিপ্ট করতে পারে না। বেশিরভাগ পরিষেবা সাইনআপের সময় পুনরুদ্ধার বাক্যাংশ বা কী অফার করে — সেগুলি নিরাপদে সংরক্ষণ করুন। অ্যাক্সেস হারানো মানে আপনার ইমেইলগুলি স্থায়ীভাবে হারানো।
আমি কি এনক্রিপ্টেড ইমেইলের সাথে VPN ব্যবহার করব?
হ্যাঁ, যদি আপনি ইমেইল প্রদানকারী থেকে আপনার IP ঠিকানা লুকাতে চান। একটি VPN আপনার আসল IP লগ হতে বাধা দেয়। সর্বাধিক গোপনীয়তার জন্য, এনক্রিপ্টেড ইমেইলকে একটি বিশ্বস্ত VPN পরিষেবার সাথে একত্রিত করুন।
ProtonMail কি সত্যিই নিরাপদ?
ProtonMail (এখন Proton Mail) উপলব্ধ সবচেয়ে কঠোরভাবে যাচাইকৃত এনক্রিপ্টেড ইমেইল পরিষেবাগুলির মধ্যে একটি। সমস্ত অ্যাপ ওপেন-সোর্স এবং Securitum এবং অন্যান্য নিরাপত্তা সংস্থা দ্বারা স্বাধীনভাবে নিরীক্ষিত হয়েছে। Proton Mail ব্যবহারকারীদের মধ্যে বার্তাগুলি PGP-এর সাথে এন্ড-টু-এন্ড এনক্রিপ্টেড, যার অর্থ এমনকি Proton-ও সেগুলি পড়তে পারে না। পরিষেবাটি শক্তিশালী গোপনীয়তা আইনের অধীনে সুইজারল্যান্ডে এবং Five Eyes এখতিয়ারের বাইরে অবস্থিত। তবে, কোন সিস্টেম নিখুঁত নয় — ইমেইল মেটাডেটা (প্রেরক, প্রাপক, বিষয় লাইন, টাইমস্ট্যাম্প) এখনও সার্ভারে দৃশ্যমান, এবং Proton-ব্যবহারকারী নয় এমন ব্যক্তিদের পাঠানো বার্তাগুলি পাসওয়ার্ড-সুরক্ষিত না হলে E2EE নয়। সর্বাধিক নিরাপত্তার জন্য, পরিষেবাটি থেকে আপনার IP ঠিকানা লুকাতে Proton Mail-কে একটি VPN-এর সাথে যুক্ত করুন।
এনক্রিপ্টেড ইমেইল কি হ্যাক করা যেতে পারে?
এনক্রিপশন নিজেই — সাধারণত RSA-2048 বা তার বেশি সহ PGP — বর্তমান প্রযুক্তির সাথে গাণিতিকভাবে ভাঙা অসম্ভব বলে বিবেচিত হয়। তবে, এনক্রিপ্টেড ইমেইল অন্যান্য ভেক্টরের মাধ্যমে আপোস করা যেতে পারে: ফিশিং আক্রমণ যা আপনাকে আপনার পাসওয়ার্ড প্রকাশ করতে প্রতারিত করে, আপনার ডিভাইসে ম্যালওয়্যার যা ডিক্রিপশনের পরে বার্তা ক্যাপচার করে, আপোসকৃত পুনরুদ্ধার পদ্ধতি, বা দুর্বল পাসওয়ার্ড যা ব্রুট-ফোর্স করা যেতে পারে। ইমেইল প্রদানকারীর পরিকাঠামোও লক্ষ্যবস্তু করা যেতে পারে, যদিও জিরো-নলেজ আর্কিটেকচারের সাথে, একটি সার্ভার লঙ্ঘন শুধুমাত্র এনক্রিপ্টেড ডেটা প্রকাশ করে। সবচেয়ে দুর্বল লিঙ্কটি প্রায় সর্বদাই মানুষের আচরণ, এনক্রিপশন অ্যালগরিদম নয়। শক্তিশালী অনন্য পাসওয়ার্ড ব্যবহার করুন, দুই-ফ্যাক্টর প্রমাণীকরণ সক্ষম করুন এবং আপনার ডিভাইসগুলি নিরাপদ রাখুন।
আমি কি সবকিছুর জন্য এনক্রিপ্টেড ইমেইল ব্যবহার করব?
আপনি করতে পারেন, এবং অনেক গোপনীয়তা-সচেতন ব্যবহারকারী করেন। Proton Mail এবং Tuta-এর মতো আধুনিক এনক্রিপ্টেড ইমেইল পরিষেবাগুলি দৈনন্দিন ব্যবহারের জন্য Gmail-এর মতই কাজ করে — আপনি যে কারো কাছ থেকে ইমেইল পাঠাতে এবং পেতে পারেন, সমস্ত ডিভাইসে সেগুলি ব্যবহার করতে পারেন এবং পরিচিতি এবং ক্যালেন্ডার পরিচালনা করতে পারেন। এনক্রিপশন স্বচ্ছভাবে পটভূমিতে ঘটে। যাই হোক, E2EE শুধুমাত্র বার্তা রক্ষা করে যখন উভয় পক্ষ সামঞ্জস্যপূর্ণ এনক্রিপশন ব্যবহার করে। Gmail ব্যবহারকারীদের ইমেইল ট্রানজিটে (TLS) এবং বিশ্রামে Proton-এর সার্ভারে এনক্রিপ্ট করা হয়, কিন্তু এন্ড-টু-এন্ড এনক্রিপ্ট করা নয়। সংবেদনশীল যোগাযোগের জন্য — আইনি বিষয়, আর্থিক নথি, সাংবাদিকতার উৎস, চিকিৎসা তথ্য — দুটি এনক্রিপ্টেড অ্যাকাউন্টের মধ্যে এনক্রিপ্টেড ইমেইল উপলব্ধ সবচেয়ে শক্তিশালী সুরক্ষা প্রদান করে।

এই কন্টেন্টটি এআই দ্বারা তৈরি এবং এতে কিছু ভুল থাকতে পারে। আমরা এটিকে সঠিক ও হালনাগাদ রাখতে যথাসাধ্য চেষ্টা করি।