Kasdien internetu keliauja milijardai el. laiškų. Dauguma jų pereina per tokių kompanijų kaip Google, Microsoft ir Yahoo serverius – kompanijų, kurios gali skaityti, skenuoti ir analizuoti kiekvieną jūsų parašytą žodį. Šifruoti el. laiškai egzistuoja tam, kad tai pakeistų.
Šis vadovas paprastai paaiškina, kaip veikia šifruoti el. laiškai, kuo jie skiriasi nuo įprastų el. laiškų, kodėl privatumo orientuotas el. paštas nėra nemokamas ir nuo ko šifravimas vis dar negali jūsų apsaugoti.
Partnerystės atskleidimas: Šiame puslapyje yra partnerystės nuorodų. Jei registruositės per mūsų nuorodas, galime uždirbti komisinius jums nekainuojančiais papildomais mokesčiais. Paslaugų teikimo sąlygos
Kaip veikia šifruoti el. laiškai
Šifruotas el. paštas naudoja techniką, vadinamą visapusišku šifravimu (E2EE). Tai reiškia, kad jūsų žinutė yra užšifruojama jūsų įrenginyje prieš išsiunčiant, o iššifruoti ją gali tik gavėjo įrenginys. El. pašto serveris, esantis tarp jų, mato tik neįskaitomą šifruotą tekstą.
Svarbu žinoti, kad šifruotų el. laiškų paslaugos veikia ir kaip įprasti el. laiškai. Galite siųsti ir gauti el. laiškus bet kam – įskaitant Gmail, Outlook ar Yahoo naudotojus. Tie pranešimai nebus šifruoti galutinio taško principu (nes kita pusė to nepalaiko), bet jūsų pašto dėžutė vis tiek naudosis saugojimo šifravimu paslaugos teikėjo serveriuose, o tai reiškia, kad pats paslaugos teikėjas negali skaityti jūsų saugomų el. laiškų. E2EE įsijungia tik tada, kai ir siuntėjas, ir gavėjas naudoja tą pačią šifruoto el. pašto paslaugą arba keičiasi PGP raktais.
1. Raktų generavimas
Kai sukuriate paskyrą, generuojama kriptografinių raktų pora – viešasis raktas (dalijamas su kitais) ir privatusis raktas (saugomas tik jūsų įrenginyje arba užšifruotai serveryje).
2. Žinutės šifravimas
Kai rašote el. laišką, jūsų klientas jį užšifruoja naudodamas gavėjo viešąjį raktą. Tik jų atitinkamas privatusis raktas gali jį iššifruoti.
3. Persiuntimo metu
Užšifruota žinutė keliauja per serverius kaip šifrotekstas. Net el. pašto paslaugų teikėjas negali jo perskaityti – jie tiesiog perduoda sumaišytus duomenis.
4. Iššifravimas
Gavėjo el. pašto klientas naudoja privatųjį raktą žinutei iššifruoti, paversdamas šifrotekstą atgal į skaitomą tekstą.
Įprastas el. paštas vs. užšifruotas el. paštas
Iš pirmo žvilgsnio įprastas ir užšifruotas el. paštas atrodo vienodai. Skirtumas slypi tame, kas vyksta užkulisiuose.
| Funkcija | Įprastas (Gmail, Outlook) | Užšifruotas (Proton Mail, Tuta) |
|---|---|---|
| Paslaugų teikėjas gali skaityti jūsų el. laiškus | Taip – el. laiškai saugomi nešifruotu tekstu jų serveriuose | Ne — el. laiškai šifruojami ir tik jūs turite raktą |
| El. laiškų skenavimas reklamoms | Taip — turinys analizuojamas, kad būtų rodomos tikslinės reklamos | Ne — paslaugų teikėjas negali pasiekti el. laiškų turinio |
| Valdžios duomenų užklausos | Visas el. laiškų turinys gali būti perduotas | Tik metaduomenys (žiūrėti apribojimus žemiau) |
| Duomenų naudojimas dirbtinio intelekto mokymui | Dažnai — daugelis paslaugų teikėjų dabar maitina duomenis į dirbtinio intelekto modelius | Ne — nulinės prieigos architektūra tai apsaugo |
| Atviras kodas ir audituotas | Retai — nuosavybinis kodas, reikalingas pasitikėjimas | Dažnai — kodas viešas ir nepriklausomai audituojamas |
| Verslo modelis | Jūsų duomenys yra produktas | Jūs mokate už produktą |
Ką nemokamų el. pašto paslaugų teikėjai iš tikrųjų daro su jūsų duomenimis
Jei nemokate už produktą, jūs esate produktas. Tai ne tik posakis — tai kiekvieno didžiojo nemokamo el. pašto paslaugų teikėjo verslo modelis.
-
Reklamos taikymas: Gmail, Outlook ir Yahoo nuskaito jūsų pašto dėžutę, kad sukurtų reklamos profilius. Pirkimo patvirtinimai, kelionių rezervacijos, naujienlaiškiai — viskas analizuojama, kad galėtų rodyti jums personalizuotas reklamas visame internete.
-
Bendradarbiavimas su vyriausybe: Kai teisėsaugos institucijos prašo jūsų duomenų, tradiciniai paslaugų teikėjai perduoda visą el. laiškų turinį, priedus, kontaktus ir prisijungimo istoriją. Vien Google per metus gauna daugiau nei 400 000 vyriausybės duomenų užklausų.
-
Dirbtinio intelekto mokymo duomenys: Keli didieji paslaugų teikėjai atnaujino savo paslaugų teikimo sąlygas, leidžiančias naudoti jūsų el. laiškų turinį dirbtinio intelekto ir mašininio mokymosi modelių mokymui. Jūsų privatūs pokalbiai gali maitinti naujos kartos AI produktus.
-
Duomenų dalijimasis su trečiosiomis šalimis: Nemokamų paslaugų teikėjai dažnai dalijasi duomenimis su reklamos partneriais, analitikos įmonėmis ir kitomis trečiosiomis šalimis — kartais be aiškaus naudotojo sutikimo, paslėpę ilgose paslaugų teikimo sąlygose.
Kodėl šifruotas el. paštas nėra nemokamas
El. pašto paslaugos veikimas yra brangus. Serveriai, duomenų perdavimo kanalai, saugumo auditai, klientų aptarnavimas ir nuolatinis plėtojimas kainuoja tikrų pinigų. Tradiciniai paslaugų teikėjai dengia šias išlaidas monetizuodami jūsų duomenis. Šifruoto el. pašto paslaugų teikėjai to daryti negali — jūsų duomenys jiems neprieinami pagal dizainą.
Štai kodėl tokie servisai kaip ProtonMail ir Tuta ima mokestį už premium planus. Jų pajamos gaunamos iš prenumeratos, o ne sekimo. Nemokamų versijų yra, bet jos ribotos — jos tarnauja kaip pristatymas, o ne produktas, finansuojamas jūsų asmenine informacija.
"Kai mokate už šifruotą el. paštą, perkate ne tik saugyklą — finansuojate verslo modelį, kuriam nereikia pardavinėti jūsų privatų gyvenimą."
Ko šifravimas NESAUGO
Ištisinis šifravimas yra galingas, tačiau tai nėra stebuklingas skydas. Net naudojant stipriausią šifravimą, tam tikri duomenys lieka atskleidžiami:
- Mokėjimo informacija — Jūsų kredito kortelės ar PayPal duomenys, naudoti už paslaugą mokėti, gali būti pareikalauti teisėsaugos. Paslaugų teikėjai privalo laikytis finansinių reglamentų.
- Atsarginis el. paštas ar telefono numeris — Jei pridėjote atsarginį el. paštą ar telefono numerį, šie metaduomenys gali būti perduoti valdžios institucijoms gavus teisinį prašymą.
- IP adresas ir prisijungimo laikai — Jei nesijungiate per VPN ar Tor, jūsų IP adresas ir prisijungimo prie paskyros laikai yra registruojami ir gali būti atskleidžiami.
- El. laiškų metaduomenys — Temų eilutės, siuntėjų/gavėjų adresai ir laiko žymos dažnai nėra šifruojami. Valdžios institucijos gali matyti, kam ir kada siuntėte el. laiškus, net jei turinys lieka užšifruotas.
- Gavėjo paslaugų teikėjas — Jei siunčiate šifruotą el. laišką kam nors, kas naudoja Gmail, žinutė yra iššifruojama gavėjo pusėje ir saugoma nekodavimo formatu Google serveriuose.
Šifruotas el. paštas apsaugo jūsų žinučių turinį — tačiau vokas, pašto antspaudas ir grąžinimo adresas vis dar matomi. Šių apribojimų supratimas yra būtinas priimant informuotus privatumo sprendimus.
Dažniausiai užduodami klausimai
Ar šifruotas el. paštas yra teisėtas?
Ar galiu siųsti šifruotą el. laišką kam nors, kas naudoja Gmail?
Ar šifruotas el. paštas sunkesnis naudoti?
Kas nutiks, jei pamiršiu slaptažodį?
Ar turėčiau naudoti VPN su šifruotu el. paštu?
Pasiruošę apsaugoti savo el. pašto dėžutę?
Proton Mail — vienas labiausiai patikimų šifruoto el. pašto tiekėjų: šveicariškas, atvirojo kodo ir saugomas griežtų privatumo įstatymų.
Išbandyti Proton MailGalime uždirbti komisinius, jei registruositės per šią nuorodą, jums tai nekainuos papildomai. Tai padeda palaikyti mūsų nemokamus privatumo įrankius.