Každý deň po internete putujú miliardy e-mailov. Väčšina z nich prechádza cez servery spoločností ako „Google", „Microsoft" a „Yahoo" — spoločností, ktoré dokážu prečítať, naskenovať a analyzovať každé slovo, ktoré napíšete. Šifrovaný e-mail existuje preto, aby to zmenil.
Táto príručka vysvetľuje v jednoduchom jazyku, ako funguje šifrovaný e-mail, ako sa líši od tradičného e-mailu, prečo e-mail zameraný na súkromie nie je zadarmo a pred čím vás šifrovanie stále nedokáže ochrániť.
Ako funguje šifrovaný e-mail
Šifrovaný e-mail používa techniku nazývanú end-to-end šifrovanie (E2EE). To znamená, že vaša správa sa pred odoslaním zašifruje vo vašom zariadení a iba zariadenie príjemcu ju dokáže dešifrovať. E-mailový server v strede nevidí nič okrem nečitateľného šifrovaného textu.
Je dôležité vedieť, že šifrované e-mailové služby fungujú aj ako bežný e-mail. Môžete posielať a prijímať e-maily komukoľvek — vrátane používateľov „Gmail", „Outlook" alebo „Yahoo". Tieto správy nebudú end-to-end šifrované (pretože druhá strana to nepodporuje), ale vaša poštová schránka má stále výhody zo šifrovania pri uložení na serveroch poskytovateľa — čo znamená, že poskytovateľ sám nemôže čítať vaše uložené e-maily. E2EE sa aktivuje len vtedy, keď odosielateľ aj príjemca používajú rovnakú šifrovanú službu alebo si vymieňajú PGP kľúče.
- Generovanie kľúčov — Keď si vytvoríte účet, vygeneruje sa pár kryptografických kľúčov — verejný kľúč (zdieľaný s ostatnými) a súkromný kľúč (uložený iba vo vašom zariadení alebo zašifrovaný na serveri).
- Šifrovanie správy — Keď píšete e-mail, váš klient ho zašifruje pomocou verejného kľúča príjemcu. Dešifrovať ho dokáže iba zodpovedajúci súkromný kľúč.
- Pri prenose — Šifrovaná správa putuje cez servery ako šifrovaný text. Ani poskytovateľ e-mailu si ju nemôže prečítať — len odovzdáva zašifrované údaje.
- Dešifrovanie — E-mailový klient príjemcu použije svoj súkromný kľúč na dešifrovanie správy a premení šifrovaný text späť na čitateľný.
Tradičný e-mail vs. šifrovaný e-mail
Na prvý pohľad vyzerajú tradičné a šifrované e-maily rovnako. Rozdiel je v tom, čo sa deje v zákulisí.
| Funkcia | Tradičný (Gmail, Outlook) | Šifrovaný (Proton Mail, Tuta) |
|---|---|---|
| Poskytovateľ môže čítať vaše e-maily | Áno — e-maily sa ukladajú v čistom texte na ich serveroch | Nie — e-maily sú šifrované a iba vy držíte kľúč |
| E-maily sa skenujú pre reklamu | Áno — obsah sa analyzuje na zobrazovanie cielených reklám | Nie — poskytovateľ nemá prístup k obsahu |
| Žiadosti o údaje od štátu | Môže sa odovzdať celý obsah e-mailu | Iba metaúdaje (pozri obmedzenia nižšie) |
| Údaje použité na trénovanie AI | Často — mnoho poskytovateľov teraz vkladá údaje do modelov AI | Nie — architektúra s nulovým prístupom tomu zabraňuje |
| Open-source a auditovaný | Zriedka — proprietárny kód, potrebná dôvera | Často — kód je verejný a nezávisle auditovaný |
| Obchodný model | Vaše údaje sú produktom | Vy platíte za produkt |
Čo bezplatní poskytovatelia e-mailu skutočne robia s vašimi údajmi
Ak neplatíte za produkt, ste produktom vy. To nie je len príslovie — je to obchodný model každého veľkého bezplatného poskytovateľa e-mailu.
- Cielenie reklamy: „Gmail", „Outlook" a „Yahoo" skenujú vašu schránku, aby vytvorili reklamné profily. Potvrdenia o nákupe, cestovné rezervácie, newslettre — všetko sa analyzuje, aby vám zobrazili personalizované reklamy po celom webe.
- Súlad so štátom: Keď orgány činné v trestnom konaní požiadajú o vaše údaje, tradiční poskytovatelia odovzdajú úplný obsah e-mailu, prílohy, kontakty a históriu prihlasovania. Samotný „Google" za jeden rok dostal viac ako 400 000 vládnych žiadostí o údaje.
- Tréningové údaje pre AI: Niektorí veľkí poskytovatelia aktualizovali svoje podmienky služby, aby umožnili použitie obsahu vašich e-mailov na trénovanie modelov AI a strojového učenia. Vaše súkromné konverzácie môžu kŕmiť ďalšiu generáciu produktov AI.
- Zdieľanie s tretími stranami: Bezplatní poskytovatelia často zdieľajú údaje s reklamnými partnermi, analytickými spoločnosťami a inými tretími stranami — niekedy bez výslovného súhlasu používateľa, ukryté v dlhých podmienkach služby.
Prečo šifrovaný e-mail nie je zadarmo
Prevádzkovanie e-mailovej služby je drahé. Servery, šírka pásma, bezpečnostné audity, zákaznícka podpora a priebežný vývoj — všetko stojí skutočné peniaze. Tradiční poskytovatelia kryjú tieto náklady speňažovaním vašich údajov. Poskytovatelia šifrovaného e-mailu to nemôžu robiť — vaše údaje sú pre nich z dizajnu neprístupné.
Preto služby ako „Proton Mail" a „Tuta" účtujú za prémiové plány. Ich príjmy pochádzajú z predplatného, nie zo sledovania. Bezplatné úrovne existujú, ale sú obmedzené — slúžia ako úvod, nie ako produkt financovaný vašimi osobnými údajmi.
„Keď platíte za šifrovaný e-mail, nekupujete len úložisko — financujete obchodný model, ktorý nevyžaduje predaj vášho súkromného života."
Čo šifrovanie NECHRÁNI
End-to-end šifrovanie je silné, ale nie je to magický štít. Aj s najsilnejším šifrovaním určité údaje zostávajú odhalené:
- Platobné údaje — Údaje o vašej kreditnej karte alebo „PayPal" použité na platbu za službu môžu byť predvolané orgánmi činnými v trestnom konaní. Poskytovatelia musia dodržiavať finančné predpisy.
- Obnovovací e-mail alebo telefónne číslo — Ak ste pridali obnovovací e-mail alebo telefónne číslo, tieto metaúdaje môžu byť na zákonné požiadanie odovzdané úradom.
- IP adresa a časové pečiatky prihlásenia — Pokiaľ sa nepripájate cez VPN alebo „Tor", vaša IP adresa a časy, kedy pristupujete k svojmu účtu, sa zaznamenávajú a môžu byť odhalené.
- Metaúdaje e-mailu — Predmety, adresy odosielateľa/príjemcu a časové pečiatky často nie sú šifrované. Úrady vidia, komu a kedy ste poslali e-mail, aj keď obsah zostáva zapečatený.
- Poskytovateľ príjemcu — Ak pošlete šifrovaný e-mail niekomu, kto používa „Gmail", správa sa na jeho strane dešifruje a uloží v čistom texte na serveroch „Google".
Šifrovaný e-mail chráni obsah vašich správ — ale obálka, poštová pečiatka a adresa odosielateľa sú stále viditeľné. Pochopenie týchto hraníc je nevyhnutné pre informované rozhodnutia o súkromí.
Pripravení chrániť svoju schránku?
„Proton Mail" je jedným z najdôveryhodnejších poskytovateľov šifrovaného e-mailu — sídli vo Švajčiarsku, je open-source a podporovaný silnými zákonmi na ochranu súkromia. Vyskúšajte Proton Mail.
Nemusíte ani začínať od nuly: vstavaný nástroj Easy Switch v Proton Mail prenesie vaše existujúce e-maily, kontakty a kalendáre z Gmailu, Yahoo Mailu, Outlooku alebo ľubovoľného IMAP poskytovateľa niekoľkými kliknutiami a dokáže dokonca nastaviť automatické preposielanie z vašej starej adresy Gmail.
Affiliate vyhlásenie: Táto stránka obsahuje affiliate odkazy. Ak sa zaregistrujete cez naše odkazy, môžeme získať províziu bez akýchkoľvek dodatočných nákladov pre vás. Pozrite si Podmienky služby.