Přejít k hlavnímu obsahu

Co je šifrovaný e-mail? Průvodce pro začátečníky

Jak šifrovaný e-mail funguje, jak se liší od Gmailu a Outlooku a co může a nemůže šifrování chránit.

Naposledy aktualizováno: 1. března 2026

Tento článek obsahuje partnerské odkazy. Při prokliku a nákupu můžeme získat provizi — bez dodatečných nákladů pro vás. To neovlivňuje naše redakční doporučení.

Každý den putují přes internet miliardy e-mailů. Většina z nich prochází servery vlastněnými společnostmi jako Google, Microsoft a Yahoo — společnostmi, které mohou číst, skenovat a analyzovat každé slovo, které napíšete. Šifrovaný e-mail existuje, aby to změnil.

Tento průvodce vysvětluje, jak šifrovaný e-mail funguje v jednoduchém jazyce, jak se liší od tradičního e-mailu, proč e-mail zaměřený na soukromí není zdarma a před čím vás šifrování stále nemůže chránit.

Jak funguje šifrovaný e-mail

Šifrovaný e-mail používá techniku zvanou end-to-end šifrování (E2EE). To znamená, že vaše zpráva je zakódována na vašem zařízení předtím, než ho opustí, a pouze zařízení příjemce ji může dekódovat. E-mailový server uprostřed vidí pouze nečitelný šifrovaný text.

Je důležité vědět, že šifrované e-mailové služby fungují také jako běžný e-mail. Můžete posílat a přijímat e-maily od kohokoli — včetně uživatelů Gmailu, Outlooku nebo Yahoo. Tyto zprávy nebudou end-to-end šifrovány (protože druhá strana to nepodporuje), ale vaše schránka stále těží ze šifrování v klidu na serverech poskytovatele, což znamená, že poskytovatel sám nemůže číst vaše uložené e-maily. E2EE se aktivuje pouze tehdy, když odesílatel i příjemce používají stejnou šifrovanou službu nebo si vyměňují PGP klíče.

  1. Generování klíčů — Když si vytvoříte účet, je vygenerován pár kryptografických klíčů: veřejný klíč (sdílený s ostatními) a soukromý klíč (uložený pouze na vašem zařízení nebo šifrovaný na serveru).
  2. Šifrování zprávy — Když napíšete e-mail, váš klient ho šifruje pomocí veřejného klíče příjemce. Pouze jejich odpovídající soukromý klíč ho může dešifrovat.
  3. Při přenosu — Šifrovaná zpráva cestuje přes servery jako šifrovaný text. Ani poskytovatel e-mailu ji nemůže číst — pouze přenáší zakódovaná data.
  4. Dešifrování — E-mailový klient příjemce používá svůj soukromý klíč k dešifrování zprávy a převede šifrovaný text zpět na čitelný text.

Tradiční e-mail vs. šifrovaný e-mail

Na první pohled tradiční a šifrovaný e-mail vypadají stejně. Rozdíl je v tom, co se děje v zákulisí.

Funkce Tradiční (Gmail, Outlook) Šifrovaný (Proton Mail, Tuta)
Poskytovatel může číst vaše e-maily Ano — e-maily jsou uloženy v prostém textu na jejich serverech Ne — e-maily jsou šifrovány a pouze vy máte klíč
E-maily skenované pro reklamy Ano — obsah je analyzován pro zobrazení cílených reklam Ne — poskytovatel nemá přístup k obsahu e-mailů
Žádosti vlády o data Plný obsah e-mailu může být předán Pouze metadata (viz omezení níže)
Data použitá pro trénování AI Často — mnoho poskytovatelů nyní krmí data do AI modelů Ne — architektura s nulovým přístupem to brání
Open source a auditováno Zřídka — proprietární kód, vyžaduje důvěru Často — kód je veřejný a nezávisle auditován
Obchodní model Vaše data jsou produkt Platíte za produkt

Co opravdu dělají bezplatní poskytovatelé e-mailu s vašimi daty

Pokud neplatíte za produkt, jste produktem. Tohle není jen rčení — je to obchodní model každého velkého bezplatného poskytovatele e-mailu.

  • Cílení reklam: Gmail, Outlook a Yahoo skenují vaši schránku, aby vytvořily reklamní profily. Potvrzení nákupů, rezervace cest, newslettery — vše se analyzuje pro zobrazení personalizovaných reklam na webu.
  • Soulad s vládou: Když orgány činné v trestním řízení požadují vaše data, tradiční poskytovatelé předávají plný obsah e-mailů, přílohy, kontakty a historii přihlášení. Pouze Google obdržel za jeden rok přes 400 000 vládních žádostí o data.
  • Tréninková data AI: Několik velkých poskytovatelů aktualizovalo své podmínky služby, aby umožnili používání obsahu vašich e-mailů pro trénování AI a strojového učení. Vaše soukromé konverzace mohou krmit příští generaci AI produktů.
  • Sdílení s třetími stranami: Bezplatní poskytovatelé často sdílejí data s reklamními partnery, analytickými společnostmi a dalšími třetími stranami — někdy bez výslovného souhlasu uživatele, zakopaného v dlouhých podmínkách služby.

Proč není šifrovaný e-mail zdarma

Provozování e-mailové služby je drahé. Servery, šířka pásma, bezpečnostní audity, zákaznická podpora a průběžný vývoj — vše stojí skutečné peníze. Tradiční poskytovatelé pokrývají tyto náklady monetizací vašich dat. Poskytovatelé šifrovaného e-mailu to nemohou dělat — vaše data jsou pro ně designem nepřístupná.

Proto si služby jako Proton Mail a Tuta účtují za prémiové plány. Jejich příjmy pocházejí z předplatných, ne ze sledování. Existují bezplatné úrovně, ale jsou omezené — slouží jako úvod, ne jako produkt financovaný vašimi osobními informacemi.

"Když platíte za šifrovaný e-mail, nekupujete jen úložiště — financujete obchodní model, který nevyžaduje prodej vašeho soukromého života."

Co šifrování NECHRÁNÍ

End-to-end šifrování je výkonné, ale není to magický štít. I s nejsilnějším šifrováním zůstávají určitá data odhalena:

  • Platební údaje — Vaše kreditní karta nebo údaje PayPal použité k zaplacení služby mohou být povolány orgány činnými v trestním řízení. Poskytovatelé musí dodržovat finanční předpisy.
  • Obnovovací e-mail nebo telefonní číslo — Pokud jste přidali obnovovací e-mail nebo telefonní číslo, tato metadata mohou být na základě právní žádosti předána úřadům.
  • IP adresa a časová razítka přihlášení — Pokud se nepřipojíte přes VPN nebo Tor, vaše IP adresa a časy přístupu k vašemu účtu jsou zaznamenávány a mohou být odhaleny.
  • Metadata e-mailu — Předmětové řádky, adresy odesílatele/příjemce a časová razítka často nejsou šifrovány. Úřady mohou vidět, komu jste poslali e-mail a kdy, i když obsah zůstane zapečetěný.
  • Poskytovatel příjemce — Pokud pošlete šifrovaný e-mail někomu, kdo používá Gmail, zpráva je dešifrována na jeho straně a uložena v prostém textu na serverech Google.

Šifrovaný e-mail chrání obsah vašich zpráv — ale obálka, poštovní razítko a zpáteční adresa jsou stále viditelné. Pochopení těchto limitů je nezbytné pro informovaná rozhodnutí o soukromí.

Připraveni chránit svou schránku?

Proton Mail je jedním z nejdůvěryhodnějších poskytovatelů šifrovaného e-mailu — sídlí ve Švýcarsku, je open-source a podporován přísnými zákony o soukromí. Vyzkoušejte Proton Mail.

Nemusíte ani začínat od nuly: vestavěný nástroj Easy Switch v Proton Mailu přenese vaše stávající e-maily, kontakty a kalendáře z Gmailu, Yahoo Mailu, Outlooku nebo libovolného IMAP poskytovatele několika kliknutími a dokáže dokonce nastavit automatické přeposílání z vaší staré adresy Gmail.

Affiliate Disclosure: Tato stránka obsahuje affiliate odkazy. Pokud se zaregistrujete prostřednictvím našich odkazů, můžeme získat provizi bez dalších nákladů pro vás. Viz Podmínky služby.

Často kladené otázky

Je šifrovaný e-mail legální?
Ano, prakticky ve všech zemích. Používání šifrování pro osobní komunikaci je legální. Některé autoritářské režimy omezují nástroje pro šifrování, ale samotný akt používání šifrovaného e-mailu je legální ve velké většině jurisdikcí.
Mohu poslat šifrovaný e-mail někomu, kdo používá Gmail?
Ano, většina šifrovaných poskytovatelů nabízí zprávy chráněné heslem pro neuživatele. Příjemce dostane odkaz k bezpečnému zobrazení zprávy. Jakmile je však dešifrována, obsah podléhá zásadám poskytovatele příjemce.
Je šifrovaný e-mail těžší použít?
Už ne. Moderní šifrované e-mailové služby jako ProtonMail a Tuta mají intuitivní rozhraní, která vypadají a fungují stejně jako Gmail. Šifrování probíhá automaticky na pozadí.
Co se stane, když zapomenu heslo?
Při šifrování s nulovým přístupem nemůže poskytovatel resetovat vaše heslo a dešifrovat vaše data. Většina služeb nabízí obnovovací fráze nebo klíče při registraci — uschovejte je bezpečně. Ztráta přístupu znamená trvalou ztrátu vašich e-mailů.
Měl bych používat VPN se šifrovaným e-mailem?
Ano, pokud chcete skrýt svou IP adresu před poskytovatelem e-mailu. VPN zabraňuje zaznamenání vaší skutečné IP. Pro maximální soukromí kombinujte šifrovaný e-mail s důvěryhodnou službou VPN.
Je ProtonMail opravdu bezpečný?
ProtonMail (nyní Proton Mail) je jednou z nejpřísněji prověřených dostupných šifrovaných e-mailových služeb. Všechny aplikace jsou open-source a byly nezávisle auditovány společností Securitum a dalšími bezpečnostními firmami. Zprávy mezi uživateli Proton Mail jsou šifrovány end-to-end pomocí PGP, což znamená, že je nemůže přečíst ani Proton. Služba sídlí ve Švýcarsku pod přísnými zákony o soukromí a mimo jurisdikci Five Eyes. Žádný systém však není dokonalý — e-mailová metadata (odesílatel, příjemce, řádek předmětu, časová razítka) jsou stále viditelná pro server a zprávy odeslané uživatelům, kteří nejsou Proton, nejsou E2EE, pokud nejsou chráněny heslem. Pro maximální bezpečnost spárujte Proton Mail s VPN, abyste skryli svou IP adresu před samotnou službou.
Lze šifrovaný e-mail prolomit?
Samotné šifrování — typicky PGP s RSA-2048 nebo vyšším — je považováno za matematicky neprolomitelné s aktuální technologií. Šifrovaný e-mail však může být kompromitován jinými vektory: phishingovými útoky, které vás obelžou k odhalení vašeho hesla, malwarem na vašem zařízení, který zachytí zprávy po dešifrování, kompromitovanými metodami obnovy nebo slabými hesly, která lze prolomit brute-force. Také infrastruktura poskytovatele e-mailu může být cílena, ačkoli s architekturou nulové znalosti odhalí porušení serveru pouze šifrovaná data. Nejslabším článkem je téměř vždy lidské chování, nikoli algoritmus šifrování. Používejte silná unikátní hesla, aktivujte dvoufaktorové ověřování a udržujte svá zařízení v bezpečí.
Měl bych používat šifrovaný e-mail pro všechno?
Můžete, a mnoho uživatelů uvědomělých si soukromí to dělá. Moderní šifrované e-mailové služby jako Proton Mail a Tuta fungují identicky s Gmailem pro každodenní použití — můžete posílat a přijímat e-maily od kohokoli, používat je na všech zařízeních a spravovat kontakty a kalendáře. Šifrování probíhá transparentně na pozadí. To znamená, že E2EE chrání zprávy pouze tehdy, když obě strany používají kompatibilní šifrování. E-maily uživatelům Gmailu jsou šifrovány při přenosu (TLS) a v klidu na serverech Proton, ale nejsou šifrovány end-to-end. Pro citlivou komunikaci — právní záležitosti, finanční dokumenty, novinářské zdroje, lékařské informace — poskytuje šifrovaný e-mail mezi dvěma šifrovanými účty nejsilnější dostupnou ochranu.

Tento obsah byl vygenerován umělou inteligencí a může obsahovat nepřesnosti. Děláme vše pro to, aby byl přesný a aktuální.