Každý den putují přes internet miliardy e-mailů. Většina z nich prochází servery vlastněnými společnostmi jako Google, Microsoft a Yahoo — společnostmi, které mohou číst, skenovat a analyzovat každé slovo, které napíšete. Šifrovaný e-mail existuje, aby to změnil.
Tento průvodce vysvětluje, jak šifrovaný e-mail funguje v jednoduchém jazyce, jak se liší od tradičního e-mailu, proč e-mail zaměřený na soukromí není zdarma a před čím vás šifrování stále nemůže chránit.
Jak funguje šifrovaný e-mail
Šifrovaný e-mail používá techniku zvanou end-to-end šifrování (E2EE). To znamená, že vaše zpráva je zakódována na vašem zařízení předtím, než ho opustí, a pouze zařízení příjemce ji může dekódovat. E-mailový server uprostřed vidí pouze nečitelný šifrovaný text.
Je důležité vědět, že šifrované e-mailové služby fungují také jako běžný e-mail. Můžete posílat a přijímat e-maily od kohokoli — včetně uživatelů Gmailu, Outlooku nebo Yahoo. Tyto zprávy nebudou end-to-end šifrovány (protože druhá strana to nepodporuje), ale vaše schránka stále těží ze šifrování v klidu na serverech poskytovatele, což znamená, že poskytovatel sám nemůže číst vaše uložené e-maily. E2EE se aktivuje pouze tehdy, když odesílatel i příjemce používají stejnou šifrovanou službu nebo si vyměňují PGP klíče.
- Generování klíčů — Když si vytvoříte účet, je vygenerován pár kryptografických klíčů: veřejný klíč (sdílený s ostatními) a soukromý klíč (uložený pouze na vašem zařízení nebo šifrovaný na serveru).
- Šifrování zprávy — Když napíšete e-mail, váš klient ho šifruje pomocí veřejného klíče příjemce. Pouze jejich odpovídající soukromý klíč ho může dešifrovat.
- Při přenosu — Šifrovaná zpráva cestuje přes servery jako šifrovaný text. Ani poskytovatel e-mailu ji nemůže číst — pouze přenáší zakódovaná data.
- Dešifrování — E-mailový klient příjemce používá svůj soukromý klíč k dešifrování zprávy a převede šifrovaný text zpět na čitelný text.
Tradiční e-mail vs. šifrovaný e-mail
Na první pohled tradiční a šifrovaný e-mail vypadají stejně. Rozdíl je v tom, co se děje v zákulisí.
| Funkce | Tradiční (Gmail, Outlook) | Šifrovaný (Proton Mail, Tuta) |
|---|---|---|
| Poskytovatel může číst vaše e-maily | Ano — e-maily jsou uloženy v prostém textu na jejich serverech | Ne — e-maily jsou šifrovány a pouze vy máte klíč |
| E-maily skenované pro reklamy | Ano — obsah je analyzován pro zobrazení cílených reklam | Ne — poskytovatel nemá přístup k obsahu e-mailů |
| Žádosti vlády o data | Plný obsah e-mailu může být předán | Pouze metadata (viz omezení níže) |
| Data použitá pro trénování AI | Často — mnoho poskytovatelů nyní krmí data do AI modelů | Ne — architektura s nulovým přístupem to brání |
| Open source a auditováno | Zřídka — proprietární kód, vyžaduje důvěru | Často — kód je veřejný a nezávisle auditován |
| Obchodní model | Vaše data jsou produkt | Platíte za produkt |
Co opravdu dělají bezplatní poskytovatelé e-mailu s vašimi daty
Pokud neplatíte za produkt, jste produktem. Tohle není jen rčení — je to obchodní model každého velkého bezplatného poskytovatele e-mailu.
- Cílení reklam: Gmail, Outlook a Yahoo skenují vaši schránku, aby vytvořily reklamní profily. Potvrzení nákupů, rezervace cest, newslettery — vše se analyzuje pro zobrazení personalizovaných reklam na webu.
- Soulad s vládou: Když orgány činné v trestním řízení požadují vaše data, tradiční poskytovatelé předávají plný obsah e-mailů, přílohy, kontakty a historii přihlášení. Pouze Google obdržel za jeden rok přes 400 000 vládních žádostí o data.
- Tréninková data AI: Několik velkých poskytovatelů aktualizovalo své podmínky služby, aby umožnili používání obsahu vašich e-mailů pro trénování AI a strojového učení. Vaše soukromé konverzace mohou krmit příští generaci AI produktů.
- Sdílení s třetími stranami: Bezplatní poskytovatelé často sdílejí data s reklamními partnery, analytickými společnostmi a dalšími třetími stranami — někdy bez výslovného souhlasu uživatele, zakopaného v dlouhých podmínkách služby.
Proč není šifrovaný e-mail zdarma
Provozování e-mailové služby je drahé. Servery, šířka pásma, bezpečnostní audity, zákaznická podpora a průběžný vývoj — vše stojí skutečné peníze. Tradiční poskytovatelé pokrývají tyto náklady monetizací vašich dat. Poskytovatelé šifrovaného e-mailu to nemohou dělat — vaše data jsou pro ně designem nepřístupná.
Proto si služby jako Proton Mail a Tuta účtují za prémiové plány. Jejich příjmy pocházejí z předplatných, ne ze sledování. Existují bezplatné úrovně, ale jsou omezené — slouží jako úvod, ne jako produkt financovaný vašimi osobními informacemi.
"Když platíte za šifrovaný e-mail, nekupujete jen úložiště — financujete obchodní model, který nevyžaduje prodej vašeho soukromého života."
Co šifrování NECHRÁNÍ
End-to-end šifrování je výkonné, ale není to magický štít. I s nejsilnějším šifrováním zůstávají určitá data odhalena:
- Platební údaje — Vaše kreditní karta nebo údaje PayPal použité k zaplacení služby mohou být povolány orgány činnými v trestním řízení. Poskytovatelé musí dodržovat finanční předpisy.
- Obnovovací e-mail nebo telefonní číslo — Pokud jste přidali obnovovací e-mail nebo telefonní číslo, tato metadata mohou být na základě právní žádosti předána úřadům.
- IP adresa a časová razítka přihlášení — Pokud se nepřipojíte přes VPN nebo Tor, vaše IP adresa a časy přístupu k vašemu účtu jsou zaznamenávány a mohou být odhaleny.
- Metadata e-mailu — Předmětové řádky, adresy odesílatele/příjemce a časová razítka často nejsou šifrovány. Úřady mohou vidět, komu jste poslali e-mail a kdy, i když obsah zůstane zapečetěný.
- Poskytovatel příjemce — Pokud pošlete šifrovaný e-mail někomu, kdo používá Gmail, zpráva je dešifrována na jeho straně a uložena v prostém textu na serverech Google.
Šifrovaný e-mail chrání obsah vašich zpráv — ale obálka, poštovní razítko a zpáteční adresa jsou stále viditelné. Pochopení těchto limitů je nezbytné pro informovaná rozhodnutí o soukromí.
Připraveni chránit svou schránku?
Proton Mail je jedním z nejdůvěryhodnějších poskytovatelů šifrovaného e-mailu — sídlí ve Švýcarsku, je open-source a podporován přísnými zákony o soukromí. Vyzkoušejte Proton Mail.
Nemusíte ani začínat od nuly: vestavěný nástroj Easy Switch v Proton Mailu přenese vaše stávající e-maily, kontakty a kalendáře z Gmailu, Yahoo Mailu, Outlooku nebo libovolného IMAP poskytovatele několika kliknutími a dokáže dokonce nastavit automatické přeposílání z vaší staré adresy Gmail.
Affiliate Disclosure: Tato stránka obsahuje affiliate odkazy. Pokud se zaregistrujete prostřednictvím našich odkazů, můžeme získat provizi bez dalších nákladů pro vás. Viz Podmínky služby.