پرش به محتوای اصلی

ایمیل رمزگذاری‌شده — چیست و چرا اهمیت دارد

آخرین به‌روزرسانی: ۱۰ اسفند ۱۴۰۴

هر روز، میلیاردها ایمیل در سراسر اینترنت سفر می‌کنند. بیشتر آنها از سرورهای متعلق به شرکت‌هایی مثل Google، Microsoft و Yahoo عبور می‌کنند — شرکت‌هایی که می‌توانند هر کلمه‌ای را که می‌نویسید بخوانند، اسکن کنند و تحلیل کنند. ایمیل رمزگذاری‌شده برای تغییر این وضعیت وجود دارد.

این راهنما با زبان ساده توضیح می‌دهد که ایمیل رمزگذاری‌شده چگونه کار می‌کند، چطور با ایمیل سنتی متفاوت است، چرا ایمیل متمرکز بر حریم خصوصی رایگان نیست، و رمزگذاری همچنان از چه چیزهایی نمی‌تواند شما را محافظت کند.

افشای وابستگی: این صفحه حاوی لینک‌های وابسته است. در صورت ثبت‌نام از طریق لینک‌های ما، ممکن است کمیسیونی دریافت کنیم بدون هزینه اضافی برای شما. شرایط خدمات

ایمیل رمزگذاری‌شده چگونه کار می‌کند

ایمیل رمزگذاری‌شده از تکنیکی به نام رمزگذاری انتها به انتها (E2EE) استفاده می‌کند. این یعنی پیام شما قبل از اینکه دستگاه‌تان را ترک کند در آن رمزگذاری می‌شود و فقط دستگاه گیرنده می‌تواند آن را رمزگشایی کند. سرور ایمیل در وسط چیزی جز متن رمزشده غیرقابل خواندن نمی‌بیند.

مهم است بدانید که سرویس‌های ایمیل رمزگذاری‌شده به عنوان ایمیل معمولی هم کار می‌کنند. شما می‌توانید ایمیل‌هایی را به هر کسی ارسال و از هر کسی دریافت کنید — از جمله کاربران Gmail، Outlook یا Yahoo. آن پیام‌ها انتها به انتها رمزگذاری نخواهند شد (چون طرف مقابل از آن پشتیبانی نمی‌کند)، اما صندوق پستی شما همچنان از رمزگذاری در حالت ذخیره در سرورهای ارائه‌دهنده بهره می‌برد، یعنی خود ارائه‌دهنده نمی‌تواند ایمیل‌های ذخیره‌شده شما را بخواند. E2EE فقط زمانی فعال می‌شود که هم فرستنده و هم گیرنده از همان سرویس رمزگذاری‌شده استفاده کنند یا کلیدهای PGP رد و بدل کنند.

۱. تولید کلید

هنگام ایجاد حساب کاربری، یک جفت کلید رمزنگاری تولید می‌شود — کلید عمومی‌(که با دیگران به اشتراک گذاشته می‌شود) و کلید خصوصی (که فقط روی دستگاه شما ذخیره یا بر روی سرور رمزگذاری می‌شود).

۲. رمزگذاری پیام

هنگام نوشتن ایمیل، کلاینت شما آن را با استفاده از کلید عمومی‌گیرنده رمزگذاری می‌کند. فقط کلید خصوصی متناظر آن‌ها می‌تواند آن را رمزگشایی کند.

۳. در حین انتقال

پیام رمزگذاری شده به صورت متن رمزی از طریق سرورها منتقل می‌شود. حتی ارائه‌دهنده ایمیل نیز نمی‌تواند آن را بخواند — آن‌ها صرفاً داده‌های درهم‌ریخته را ارسال می‌کنند.

۴. رمزگشایی

کلاینت ایمیل گیرنده از کلید خصوصی خود برای رمزگشایی پیام استفاده می‌کند و متن رمزی را دوباره به متن قابل خواندن تبدیل می‌کند.

ایمیل سنتی در مقابل ایمیل رمزگذاری شده

در نگاه اول، ایمیل سنتی و رمزگذاری شده یکسان به نظر می‌رسند. تفاوت در آنچه در پشت صحنه اتفاق می‌افتد است.

ویژگی سنتی (Gmail، Outlook) رمزگذاری شده (Proton Mail، Tuta)
ارائه‌دهنده می‌تواند ایمیل‌های شما را بخواند بله — ایمیل‌ها به صورت متن ساده روی سرورهای آن‌ها ذخیره می‌شوند خیر — ایمیل‌ها رمزگذاری شده و تنها شما کلید آن را در اختیار دارید
اسکن ایمیل‌ها برای تبلیغات بله — محتوا تجزیه و تحلیل می‌شود تا تبلیغات هدفمند ارائه شود خیر — ارائه‌دهنده نمی‌تواند به محتوای ایمیل دسترسی داشته باشد
درخواست‌های داده دولتی محتوای کامل ایمیل می‌تواند تحویل داده شود فقط متادیتا (محدودیت‌های زیر را ببینید)
استفاده از داده‌ها برای آموزش هوش مصنوعی اغلب — بسیاری از ارائه‌دهندگان اکنون داده‌ها را به مدل‌های هوش مصنوعی تغذیه می‌کنند خیر — معماری بدون دسترسی از این کار جلوگیری می‌کند
متن‌باز و ممیزی‌شده به ندرت — کد اختصاصی، نیازمند اعتماد اغلب — کد عمومی‌و به‌طور مستقل ممیزی شده است
مدل کسب‌وکار داده‌های شما محصول هستند شما برای محصول پول می‌پردازید

ارائه‌دهندگان ایمیل رایگان واقعاً با داده‌های شما چه می‌کنند

اگر برای محصولی پول نمی‌پردازید، خود شما محصول هستید. این فقط یک جمله نیست — بلکه مدل تجاری همه ارائه‌دهندگان بزرگ ایمیل رایگان است.

  • هدف‌گیری تبلیغاتی: Gmail، Outlook و Yahoo صندوق ورودی شما را اسکن می‌کنند تا پروفایل‌های تبلیغاتی بسازند. تأیید خرید، رزرو سفر، خبرنامه‌ها — همه چیز تحلیل می‌شود تا تبلیغات شخصی‌سازی‌شده در سراسر وب به شما نمایش داده شود.
  • انطباق با دولت: وقتی نهادهای انتظامی‌داده‌های شما را درخواست می‌کنند، ارائه‌دهندگان سنتی محتوای کامل ایمیل، پیوست‌ها، مخاطبین و تاریخچه ورود را تحویل می‌دهند. Google تنها در یک سال بیش از ۴۰۰,۰۰۰ درخواست دولتی برای داده دریافت کرده است.
  • داده‌های آموزش AI: چندین ارائه‌دهنده بزرگ شرایط خدمات خود را به‌روزرسانی کرده‌اند تا محتوای ایمیل شما برای آموزش AI و مدل‌های یادگیری ماشین استفاده شود. مکالمات خصوصی شما ممکن است نسل بعدی محصولات AI را تغذیه کند.
  • اشتراک‌گذاری با اشخاص ثالث: ارائه‌دهندگان رایگان اغلب داده‌ها را با شرکای تبلیغاتی، شرکت‌های تحلیل داده و سایر اشخاص ثالث به اشتراک می‌گذارند — گاهی بدون رضایت صریح کاربر و در میان شرایط طولانی خدمات پنهان شده.

چرا ایمیل رمزنگاری‌شده رایگان نیست

اجرای سرویس ایمیل پرهزینه است. سرورها، پهنای باند، ممیزی‌های امنیتی، پشتیبانی مشتری و توسعه مداوم همگی هزینه‌های واقعی دارند. ارائه‌دهندگان سنتی این هزینه‌ها را با تجاری‌سازی داده‌های شما جبران می‌کنند. ارائه‌دهندگان ایمیل رمزنگاری‌شده نمی‌توانند این کار را بکنند — داده‌های شما طراحی‌شده‌اند که برای آن‌ها غیرقابل دسترس باشند.

به همین دلیل سرویس‌هایی مثل Proton Mail و Tuta برای طرح‌های پریمیوم هزینه دریافت می‌کنند. درآمد آن‌ها از اشتراک می‌آید، نه نظارت. سطوح رایگان وجود دارد اما محدودند — آن‌ها به عنوان معرفی عمل می‌کنند، نه محصولی که با اطلاعات شخصی شما تأمین مالی شود.

"وقتی برای ایمیل رمزنگاری‌شده پول می‌پردازید، فقط فضای ذخیره‌سازی نمی‌خرید — مدل تجاری‌ای را حمایت می‌کنید که نیازی به فروش زندگی خصوصی شما ندارد."

آنچه رمزگذاری از آن محافظت نمی‌کند

رمزگذاری سرتاسر قدرتمند است، اما یک سپر جادویی نیست. حتی با قوی‌ترین رمزگذاری، برخی داده‌ها همچنان در معرض دید قرار دارند:

  • اطلاعات پرداخت — جزئیات کارت اعتباری یا PayPal شما که برای پرداخت سرویس استفاده می‌کنید، می‌تواند توسط مجریان قانون احضار شود. ارائه‌دهندگان باید از مقررات مالی پیروی کنند.
  • ایمیل یا شماره تلفن بازیابی — اگر ایمیل یا شماره تلفن بازیابی اضافه کرده‌اید، این ابرداده‌ها می‌توانند پس از درخواست قانونی به مقامات تحویل داده شوند.
  • آدرس IP و زمان‌های ورود — مگر اینکه از طریق VPN یا Tor متصل شوید، آدرس IP شما و زمان‌های دسترسی به حساب‌تان ثبت می‌شوند و می‌توانند افشا شوند.
  • ابرداده‌های ایمیل — خطوط موضوع، آدرس‌های فرستنده/گیرنده، و زمان‌ها اغلب رمزگذاری نمی‌شوند. مقامات می‌توانند ببینند چه کسی برای شما ایمیل فرستاده و چه زمانی، حتی اگر محتوا مهر و موم شده باقی بماند.
  • ارائه‌دهنده گیرنده — اگر ایمیل رمزگذاری‌شده‌ای به کسی که از Gmail استفاده می‌کند بفرستید، پیام در سمت آن‌ها رمزگشایی شده و به صورت متن ساده در سرورهای Google ذخیره می‌شود.

ایمیل رمزگذاری‌شده از محتوای پیام‌های شما محافظت می‌کند — اما پاکت، مهر پست، و آدرس برگشت همچنان قابل مشاهده هستند. درک این محدودیت‌ها برای تصمیم‌گیری آگاهانه درباره حریم خصوصی ضروری است.

سؤالات متداول

آیا ایمیل رمزگذاری‌شده قانونی است؟
بله، تقریباً در همه کشورها. استفاده از رمزگذاری برای ارتباطات شخصی قانونی است. برخی رژیم‌های خودکامه ابزارهای رمزگذاری را محدود می‌کنند، اما استفاده از ایمیل رمزگذاری‌شده در اکثریت قریب به اتفاق حوزه‌های قضایی قانونی است.
آیا می‌توانم ایمیل رمزگذاری‌شده به کسی که از Gmail استفاده می‌کند بفرستم؟
بله، اکثر ارائه‌دهندگان رمزگذاری‌شده پیام‌های محافظت‌شده با رمز عبور را برای کاربران خارجی ارائه می‌دهند. گیرنده لینکی برای مشاهده ایمن پیام دریافت می‌کند. اما پس از رمزگشایی، محتوا تحت سیاست‌های ارائه‌دهنده گیرنده قرار می‌گیرد.
آیا استفاده از ایمیل رمزگذاری‌شده سخت‌تر است؟
دیگر نه. سرویس‌های مدرن ایمیل رمزگذاری‌شده مانند Proton Mail و Tuta دارای رابط‌های کاربری بصری هستند که دقیقاً مانند Gmail به نظر می‌رسند و احساس می‌شوند. رمزگذاری به صورت خودکار در پس‌زمینه انجام می‌شود.
اگر رمز عبورم را فراموش کنم چه اتفاقی می‌افتد؟
با رمزگذاری بدون دسترسی، ارائه‌دهنده نمی‌تواند رمز عبور شما را بازنشانی کند و داده‌هایتان را رمزگشایی کند. اکثر سرویس‌ها در هنگام ثبت‌نام عبارات یا کلیدهای بازیابی ارائه می‌دهند — آن‌ها را در مکانی امن نگهداری کنید. از دست دادن دسترسی به معنای از دست دادن دائمی‌ایمیل‌هایتان است.
آیا باید از VPN همراه با ایمیل رمزگذاری شده استفاده کنم؟
بله، اگر می‌خواهید آدرس IP خود را از ارائه‌دهنده ایمیل پنهان کنید. VPN مانع از ثبت IP واقعی شما می‌شود. برای حداکثر حریم خصوصی، ایمیل رمزگذاری شده را با سرویس VPN قابل اعتماد ترکیب کنید.

آماده محافظت از صندوق پستی خود هستید؟

Proton Mail یکی از معتبرترین سرویس‌های ایمیل رمزنگاری‌شده است — مستقر در سوئیس، متن‌باز، و پشتیبانی‌شده توسط قوانین قوی حریم خصوصی.

Proton Mail را امتحان کنید

در صورت ثبت‌نام از طریق این لینک، ممکن است کمیسیونی دریافت کنیم، بدون هزینه اضافی برای شما. این کمک می‌کند ابزارهای رایگان حریم خصوصی ما را پشتیبانی کنیم.

زبان‌های وب اپلیکیشن (37)
English العربية Беларуская Català 简体中文 繁體中文 Hrvatski Čeština Dansk Nederlands Filipino Suomi Français ქართული Deutsch Ελληνικά हिन्दी (भारत) Magyar Bahasa Indonesia Italiano 日本語 Taqbaylit 한국어 Norsk Polski Português Brasileiro Português Română Русский Slovenčina Slovenščina Español (España) Español Latinoamericano Svenska ไทย Українська Tiếng Việt