ყოველდღე მილიარდი ელფოსტა მოგზაურობს ინტერნეტში. მათი უმეტესობა გადის Google-ის, Microsoft-ისა და Yahoo-ის მსგავსი კომპანიების მფლობელობაში არსებულ სერვერებში — კომპანიების, რომლებსაც შეუძლიათ წაიკითხონ, დაასკანერონ და გააანალიზონ ყოველი თქვენი დაწერილი სიტყვა. დაშიფრული ელფოსტა არსებობს ამის შესაცვლელად.
ეს სახელმძღვანელო მარტივ ენაზე ხსნის, თუ როგორ მუშაობს დაშიფრული ელფოსტა, რით განსხვავდება ის ტრადიციული ელფოსტისგან, რატომ არ არის უფასო კონფიდენციალურობაზე ფოკუსირებული ელფოსტა და რისგან ვერ შეგიცავთ შიფრაცია ჯერ კიდევ.
როგორ მუშაობს დაშიფრული ელფოსტა
დაშიფრული ელფოსტა იყენებს ტექნიკას, რომელსაც ჰქვია ბოლოდან ბოლომდე შიფრაცია (E2EE). ეს ნიშნავს, რომ თქვენი შეტყობინება არევაა თქვენს მოწყობილობაზე გასვლამდე და მხოლოდ მიმღების მოწყობილობას შეუძლია მისი დე-არევა. შუაში მყოფი ელფოსტის სერვერი ვერაფერს ხედავს გარდა წაუკითხავი დაშიფრული ტექსტისა.
მნიშვნელოვანია იცოდეთ, რომ დაშიფრული ელფოსტის სერვისები ასევე მუშაობს როგორც ჩვეულებრივი ელფოსტა. შეგიძლიათ გაგზავნოთ და მიიღოთ ელფოსტა ნებისმიერთან — მათ შორის Gmail-ის, Outlook-ის ან Yahoo-ის მომხმარებლებთან. ეს შეტყობინებები არ იქნება ბოლოდან ბოლომდე დაშიფრული (რადგან მეორე მხარე არ უჭერს მხარს), მაგრამ თქვენი საფოსტო ყუთი ჯერ კიდევ სარგებლობს დასვენების შიფრაციით პროვაიდერის სერვერებზე, რაც ნიშნავს, რომ პროვაიდერი ვერ წაიკითხავს თქვენს შენახულ ელფოსტებს. E2EE მუშაობს მხოლოდ მაშინ, როცა გამგზავნი და მიმღები ორივე იყენებს ერთსა და იმავე დაშიფრულ სერვისს ან ცვლის PGP გასაღებებს.
- გასაღების გენერაცია — ანგარიშის შექმნისას, წარმოიქმნება კრიპტოგრაფიული გასაღებების წყვილი: საჯარო გასაღები (გაზიარებული სხვებთან) და კერძო გასაღები (შენახული მხოლოდ თქვენს მოწყობილობაზე ან დაშიფრული სერვერზე).
- შეტყობინების შიფრაცია — ელფოსტის შედგენისას, თქვენი კლიენტი შიფრავს მას მიმღების საჯარო გასაღების გამოყენებით. მხოლოდ მათ შესაბამის კერძო გასაღებს შეუძლია მისი გაშიფვრა.
- გადაცემისას — დაშიფრული შეტყობინება მოგზაურობს სერვერებში როგორც დაშიფრული ტექსტი. ელფოსტის პროვაიდერსაც კი არ შეუძლია მისი წაკითხვა — ისინი უბრალოდ აგზავნიან არეულ მონაცემებს.
- გაშიფვრა — მიმღების ელფოსტის კლიენტი იყენებს თავის კერძო გასაღებს შეტყობინების გასაშიფრად, აქცევს დაშიფრულ ტექსტს ისევ წასაკითხ ტექსტად.
ტრადიციული ელფოსტა vs. დაშიფრული ელფოსტა
ერთი შეხედვით, ტრადიციული და დაშიფრული ელფოსტა ერთნაირად გამოიყურება. განსხვავება არის ის, რაც ხდება სცენის უკან.
| თვისება | ტრადიციული (Gmail, Outlook) | დაშიფრული (Proton Mail, Tuta) |
|---|---|---|
| პროვაიდერს შეუძლია წაიკითხოს თქვენი ელფოსტები | დიახ — ელფოსტები ინახება უბრალო ტექსტში მათ სერვერებზე | არა — ელფოსტები დაშიფრულია და მხოლოდ თქვენ გაქვთ გასაღები |
| ელფოსტები სკანდება რეკლამისთვის | დიახ — შინაარსი ანალიზდება მიზნობრივი რეკლამის ჩასართველად | არა — პროვაიდერი ვერ შედის ელფოსტის შინაარსში |
| სამთავრობო მონაცემთა მოთხოვნები | სრული ელფოსტის შინაარსი შესაძლოა გადაეცეს | მხოლოდ მეტამონაცემები (იხილეთ შეზღუდვები ქვემოთ) |
| AI ტრენინგისთვის გამოყენებული მონაცემები | ხშირად — ბევრი პროვაიდერი ახლა აწვდის მონაცემებს AI მოდელებს | არა — ნულოვანი წვდომის არქიტექტურა ხელს უშლის ამას |
| ღია წყარო და შემოწმებული | იშვიათად — საკუთრების კოდი, საჭიროა ნდობა | ხშირად — კოდი საჯაროა და დამოუკიდებლად შემოწმებული |
| ბიზნეს მოდელი | თქვენი მონაცემები არის პროდუქტი | თქვენ იხდით პროდუქტისთვის |
რას აკეთებენ რეალურად უფასო ელფოსტის პროვაიდერები თქვენი მონაცემებით
თუ არ იხდით პროდუქტისთვის, თქვენ ხართ პროდუქტი. ეს არ არის უბრალოდ გამონათქვამი — ეს არის ყოველი დიდი უფასო ელფოსტის პროვაიდერის ბიზნეს მოდელი.
- სარეკლამო მიზნობრიობა: Gmail, Outlook და Yahoo სკანდებენ თქვენს შემოსულებს სარეკლამო პროფილების ასაშენებლად. შესყიდვის დადასტურებები, მოგზაურობის ჯავშნები, ბიულეტენები — ყველაფერი ანალიზდება, რათა მოგაწოდოთ პერსონალური რეკლამა ვებში.
- სამთავრობო შესაბამისობა: როცა სამართალდამცავი ორგანოები მოითხოვენ თქვენს მონაცემებს, ტრადიციული პროვაიდერები გადასცემენ ელფოსტის სრულ შინაარსს, დანართებს, კონტაქტებს და შესვლის ისტორიას. მხოლოდ Google-მა ერთ წელიწადში მიიღო 400,000-ზე მეტი სამთავრობო მონაცემთა მოთხოვნა.
- AI ტრენინგის მონაცემები: რამდენიმე მთავარმა პროვაიდერმა განაახლა თავისი მომსახურების პირობები, რათა დაუშვას თქვენი ელფოსტის შინაარსის გამოყენება AI-ისა და მანქანათმცოდნე მოდელების სატრენინგოდ. თქვენი პირადი საუბრები შესაძლოა იკვებებოდეს AI პროდუქტების შემდეგი თაობით.
- მესამე მხარესთან გაზიარება: უფასო პროვაიდერები ხშირად აზიარებენ მონაცემებს სარეკლამო პარტნიორებთან, ანალიტიკურ კომპანიებთან და სხვა მესამე მხარეებთან — ზოგჯერ მკაფიო მომხმარებლის თანხმობის გარეშე, დამარხული გრძელ მომსახურების პირობებში.
რატომ არ არის უფასო დაშიფრული ელფოსტა
ელფოსტის სერვისის გაშვება ძვირია. სერვერები, ფსოვი, უსაფრთხოების აუდიტი, მომხმარებლის მხარდაჭერა და მუდმივი განვითარება — ყველაფერი რეალ ფულს ხარჯავს. ტრადიციული პროვაიდერები ფარავენ ამ ხარჯებს თქვენი მონაცემების მონეტიზაციით. დაშიფრული ელფოსტის პროვაიდერებს ეს არ შეუძლიათ — თქვენი მონაცემები მათთვის მიუწვდომელია დიზაინით.
ამიტომაც სერვისები, როგორიცაა Proton Mail და Tuta, იხდიან პრემიუმ გეგმებისთვის. მათი შემოსავალი მოდის გამოწერებიდან, არა მონიტორინგისგან. უფასო დონეები არსებობს, მაგრამ შეზღუდულია — ისინი ემსახურებიან როგორც შესავალს, არა როგორც პროდუქტს, რომელიც დაფინანსებულია თქვენი პირადი ინფორმაციით.
"როცა იხდით დაშიფრული ელფოსტისთვის, არ ყიდულობთ მხოლოდ მეხსიერებას — აფინანსებთ ბიზნეს მოდელს, რომელიც არ მოითხოვს თქვენი პირადი ცხოვრების გაყიდვას."
რას არ იცავს შიფრაცია
ბოლოდან ბოლომდე შიფრაცია ძლიერია, მაგრამ ის არ არის ჯადოსნური ფარი. თუნდაც ყველაზე ძლიერი შიფრაციის შემთხვევაშიც, გარკვეული მონაცემები რჩება გამოვლენილი:
- გადახდის ინფორმაცია — თქვენი საკრედიტო ბარათის ან PayPal-ის დეტალები, რომლებიც გამოყენებულია სერვისის გადასახადისთვის, შესაძლოა გამოიძახოს სამართალდამცავმა ორგანომ. პროვაიდერებმა უნდა დაიცვან ფინანსური რეგულაციები.
- აღდგენის ელფოსტა ან ტელეფონის ნომერი — თუ დაამატეთ აღდგენის ელფოსტა ან ტელეფონის ნომერი, ეს მეტამონაცემები შესაძლოა გადაეცეს ხელისუფლებას სამართლებრივი მოთხოვნისას.
- IP მისამართი და შესვლის დროის ანაბეჭდები — თუ არ შეუერთდით VPN-ის ან Tor-ის გავლით, თქვენი IP მისამართი და ანგარიშზე წვდომის დროები ლოგდება და შესაძლოა გამოვლინდეს.
- ელფოსტის მეტამონაცემები — თემის ხაზები, გამგზავნის/მიმღების მისამართები და დროის ანაბეჭდები ხშირად არ არის დაშიფრული. ხელისუფლებას შეუძლია ნახოს ვის გაუგზავნეთ ელფოსტა და როდის, თუნდაც შინაარსი დარჩეს დალუქული.
- მიმღების პროვაიდერი — თუ Gmail-ის მომხმარებელს გაუგზავნით დაშიფრულ ელფოსტას, შეტყობინება გაიშიფრება მათ მხარეს და შეინახება უბრალო ტექსტში Google-ის სერვერებზე.
დაშიფრული ელფოსტა იცავს თქვენი შეტყობინებების შინაარსს — მაგრამ კონვერტი, საფოსტო ბეჭედი და დაბრუნების მისამართი ჯერ კიდევ ხილულია. ამ შეზღუდვების გაგება აუცილებელია ინფორმირებული კონფიდენციალურობის გადაწყვეტილებების მისაღებად.
მზად ხართ დაიცვათ თქვენი შემოსულები?
Proton Mail ერთ-ერთი ყველაზე სანდო დაშიფრული ელფოსტის პროვაიდერია — შვეიცარიული, ღია წყაროიანი და ძლიერი კონფიდენციალურობის კანონებით უზრუნველყოფილი. სცადეთ Proton Mail.
ნულიდან დაწყება არ მოგიწევთ: Proton Mail-ში ჩაშენებული ხელსაწყო Easy Switch რამდენიმე დაწკაპუნებით გადაიტანს თქვენს არსებულ ელფოსტას, კონტაქტებსა და კალენდრებს Gmail-იდან, Yahoo Mail-იდან, Outlook-იდან ან ნებისმიერი IMAP პროვაიდერიდან, და მას შეუძლია თქვენი ძველი Gmail მისამართიდან ავტომატური გადამისამართების მორგებაც.
პარტნიორის გამჟღავნება: ეს გვერდი შეიცავს პარტნიორის ბმულებს. თუ ჩვენი ბმულების მეშვეობით დარეგისტრირდებით, შესაძლოა მივიღოთ საკომისიო თქვენთვის დამატებითი ხარჯის გარეშე. იხილეთ მომსახურების პირობები.