Το Gmail είναι η πιο ευρέως χρησιμοποιούμενη πλατφόρμα ηλεκτρονικού ταχυδρομείου στον κόσμο, με τους ενεργούς χρήστες 1-1,5 δισεκατομμυρίων να εγγραφούν στην υπηρεσία Google που είναι φιλική προς το χρήστη.Παρά τη δημοτικότητά του, δεν είναι όλοι εντελώς καταδικασμένοι σε όλα τα χαρακτηριστικά ασφαλείας που παρέχει και ακριβώς πόσο ασφαλέστερα σας κάνουν πραγματικά.
Αυτός ο οδηγός θα περιγράψει λεπτομερώς πώς να στείλετε ασφαλή μηνύματα ηλεκτρονικού ταχυδρομείου, ώστε να μπορείτε να μεγιστοποιήσετε και να αξιοποιήσετε στο έπακρο τις άμυνες του Gmail.
Το πρώτο πράγμα που πρέπει να κάνουμε είναι να διακρίνουμε μεταξύ των «εμπιστευτικών» μηνυμάτων του Gmail και των άλλων επιλογών κρυπτογράφησης του παροχέα ηλεκτρονικού ταχυδρομείου. Τα εμπιστευτικά μηνύματα ηλεκτρονικού ταχυδρομείου παρουσιάζονται ως «ασφαλείς» εκδόσεις των τυποποιημένων μηνυμάτων ηλεκτρονικού ταχυδρομείου - αλλά πόσο ασφαλείς είναι;
Χαρακτηριστικά που προσφέρονται από την εμπιστευτική λειτουργία Gmails
Τα εμπιστευτικά μηνύματα ηλεκτρονικού ταχυδρομείου εισήχθησαν στο Gmail το 2018. Μπορείτε να στείλετε εμπιστευτικά μηνύματα ηλεκτρονικού ταχυδρομείου τόσο σε κινητά όσο και επιφάνεια εργασίας. Αυτό θα σας παράσχει τρία χαρακτηριστικά ασφαλείας:
- Χρονοδιακόπτης- Η μετατροπή του μηνύματός σας σε ένα εμπιστευτικό μήνυμα ηλεκτρονικού ταχυδρομείου θα σας επιτρέψει να υπαγορεύσετε πόσο καιρό θα καθίσει το μήνυμα στα εισερχόμενα του παραλήπτη.
- Περιορισμένη ενέργεια- Ο παραλήπτης δεν θα είναι σε θέση να προωθήσει, να αντιγράψει, να εκτυπώσει ή να κατεβάσει το email.
- Επαλήθευση SMS- Ο παραλήπτης δεν θα είναι σε θέση να ανοίξει το μήνυμα ηλεκτρονικού ταχυδρομείου χωρίς επαλήθευση SMS.
Πώς να στείλετε ένα εμπιστευτικό email Gmail (Desktop)
Συνδεθείτε στο Gmail καιΑνοίξτε ένα νέο μήνυμα emailκουτί.
Μεταβείτε στη γραμμή εργασιώνΣτο κάτω μέρος, στα δεξιά του κουμπιού αποστολής.
Κάντε κλικ στο λουκέτοεικόνισμα.
Θα εμφανιστεί ένα αναδυόμενο παράθυρο που θα σας επιτρέψεικαθορισμός χρονοδιαγραμμάτωνκαι ανΕπαλήθευση SMSαπαιτείται.
Μόλις οριστεί όλα, είστε έτοιμοι να στείλετεεμπιστευτικά μηνύματα ηλεκτρονικού ταχυδρομείου.
Τα εμπιστευτικά μηνύματα ηλεκτρονικού ταχυδρομείου είναι πραγματικά ασφαλή;
Όχι ιδιαίτερα. Αν και παρέχουν μια εμφάνιση προστασίας, υπάρχουν αρκετές κρύες, σκληρές αλήθειες που σημαίνει ότι αυτό το είδος ηλεκτρονικού ταχυδρομείου δεν είναι πραγματικά ασφαλής:
- Εμπιστευτικά μηνύματα ηλεκτρονικού ταχυδρομείου εμποδίζουν τον παραλήπτη από την προώθηση πληροφοριών, αλλά θα μπορούσαν εύκολα να λάβουν ένα στιγμιότυπο οθόνης του μηνύματος ηλεκτρονικού ταχυδρομείου.
- Η Google μπορεί ακόμα να διαβάσει τα μηνύματά σας, ακόμη και μετά τη λήξη τους. Το εμπιστευτικό περιεχόμενο ηλεκτρονικού ταχυδρομείου διατηρείται στους διακομιστές της εταιρείας.
- Προκειμένου να ορίσετε έναν κωδικό πρόσβασης SMS, πρέπει να παραδώσετε τον προσωπικό αριθμό τηλεφώνου του παραλήπτη, ο οποίος είναι λίγο «ένα βήμα προς τα εμπρός, δύο βήματα πίσω» από την άποψη της ιδιωτικής ζωής.
- Δεν υπάρχει μηχανισμός κρυπτογράφησης κάτω από το καπό εμπιστευτικών μηνυμάτων ηλεκτρονικού ταχυδρομείου - η έκταση των μέτρων απορρήτου υπάρχουν για να δείτε.
Νέο για ασφάλεια ηλεκτρονικού ταχυδρομείου;
Εάν είστε νέοι για να εξασφαλίσετε υπηρεσίες ηλεκτρονικού ταχυδρομείου, τότε ελέγξτε το δικό μαςΑσφαλής Οδηγός για τους αρχάριους emailΓια περισσότερες πληροφορίες.
Πώς να στείλετε κρυπτογραφημένα μηνύματα ηλεκτρονικού ταχυδρομείου στο Gmail;
Με εμπιστευτικά μηνύματα ηλεκτρονικού ταχυδρομείου μακριά από το Secure, είναι καλό που η Google επιτρέπει στους χρήστες να κρυπτογραφούν τα μηνύματα ηλεκτρονικού ταχυδρομείου μέσω του Gmail με αναβάθμιση σε G Suite.
Χωρίς G Suite, το Gmail χρησιμοποιεί τυπική κρυπτογράφηση ασφαλείας μεταφοράς που παρέχει ένα βασικό επίπεδο κρυπτογράφησης σε όλα τα εξερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου. Ωστόσο, δεν είναι από άκρο σε άκρο, οπότε δεν είναι πλήρως ασφαλές και αν κάποιος χρησιμοποιεί διακομιστή αλληλογραφίας που δεν τηρείΠρωτόκολλο TLS, τότε το μήνυμα σίγουρα δεν θα κρυπτογραφηθεί.
Χαρακτηριστικά κρυπτογράφησης σουίτας
Η Google προσφέρει κρυπτογράφηση S/MIME σε χρήστες G Suite, η οποία είναι συνήθως για επιχειρηματικούς σκοπούς. Τόσο ο αποστολέας όσο και ο παραλήπτης πρέπει να έχουν κρυπτογράφηση S/MIME για να λειτουργήσει. Εδώ είναι η αναβάθμιση της σουίτας G δίνει στους χρήστες:
- Κλειδιά ειδικά για το χρήστη-Το S/MIME παρέχει πλήκτρα κρυπτογράφησης ειδικά για το χρήστη, τα οποία μπορούν να αποκρυπτογραφηθούν μόνο από τον αναγνώστη που προοριζόταν να μεταβεί.
- Ορατότητα- Η αναβάθμιση της σουίτας G σάς επιτρέπει να βλέπετε το επίπεδο κρυπτογράφησης που ακολουθεί το email σας, μειώνοντας την πιθανότητα ενός χρήστη να στέλνει ακούσια ένα κρυπτογραφημένο μήνυμα.
- Συμμόρφωση με το περιεχόμενο-Μπορείτε να ρυθμίσετε τους κανόνες στο λογαριασμό σας που προσπαθεί να απενεργοποιήσει την κρυπτογράφηση, ακόμη και αν είναι σκόπιμη, μπλοκάρει τα κρυπτογραφημένα μηνύματα ηλεκτρονικού ταχυδρομείου που δεν είναι S/MIME από την είσοδο στα εισερχόμενά σας και την αποστολή σε όσους δεν το έχουν ρυθμίσει.
Πώς να κατεβάσετε το G Suite και να διαμορφώσετε την κρυπτογράφηση S/MIME
Ακολουθήστε τα παρακάτω βήματα για να ενεργοποιήσετε την κρυπτογράφηση S/MIME στο Gmail:
Ενεργοποίηση κρυπτογράφησης S/MIME
Το G Suite παρέχει ένα πλήθος διαφορετικών ρυθμίσεων για να σας βοηθήσει να προσαρμόσετε την κρυπτογράφηση S/MIME, αλλά αυτά είναι τα βασικά βήματα για να το ενεργοποιήσετε.
Δημιουργήστε λογαριασμό G Suiteκαι ακολουθήστε τον οδηγό εγκατάστασης Guite.
Δημιουργήστε ένα όνομα τομέαή προσθέστε ένα υπάρχον (προσωπική ή επιχείρηση). Αυτό θα σας δώσει έναν λογαριασμό διαχειριστή G Suite.
Από την αρχική σελίδα του διαχειριστή, μεταβείτε στοΕφαρμογές>Χώροι εργασίας Google>Γμελός>Ρυθμίσεις χρήστη.
Στην αριστερή πλευρά, υπάρχει ένα 'Οργανώσεις«καρτέλα, η οποία θα πρέπει να έχει το όνομα τομέα σας κάτω από αυτό.Επιλέξτε τον τομέα που εισαγάγατε.
Μετακινηθείτε προς τα κάτω στη ρύθμιση S/MIME και σημειώστε το "Ενεργοποιήστε την κρυπτογράφηση S/MIME για την αποστολή και τη λήψη μηνυμάτων ηλεκτρονικού ταχυδρομείου"Κουτί.
Πατήστε Αποθήκευσηκαι επαναφορτώστε τον λογαριασμό σας στο Gmail.
Ένα λουκέτο θα εμφανιστεί τώρα στη γραμμή μηνυμάτων για να αντιπροσωπεύει το επίπεδο κρυπτογράφησης κατά την αποστολή και τη λήψη μηνυμάτων ηλεκτρονικού ταχυδρομείου. Εάν η κλειδαριά είναι πράσινη, το μήνυμα ηλεκτρονικού ταχυδρομείου είναι κρυπτογραφημένο S/MIME.
Επιλογή και μεταφόρτωση πιστοποιητικών
Πριν αποσταλούν ή ληφθούν τυχόν μηνύματα ηλεκτρονικού ταχυδρομείου χρησιμοποιώντας το S/MIME, θα πρέπει να ανεβάσετε ένα ψηφιακό πιστοποιητικό στο G Suite, το οποίο είναι ουσιαστικά ένα ψηφιακό αναγνωριστικό. Η Google παρέχει μια λίστα αξιόπιστων πιστοποιητικών που μπορείτε να χρησιμοποιήσετεΣτο κέντρο βοήθειας τους. Μόλις επιλέξετε το κατάλληλο πιστοποιητικό - το οποίο μπορεί να απαιτήσει κάποια έρευνα - μπορείτε στη συνέχεια να το μεταφορτώσετε στο λογαριασμό σας G Suite.
Ξεκινήστε στα εισερχόμενά σας Gmailστη σουίτα G.
Κάντε κλικ στην καρτέλα με την ετικέτα 'Λογαριασμοί'.
Μεταβείτε στο ''Αποστολή αλληλογραφίας ως'>'Επεξεργασία πληροφοριών'.
Ένα παράθυρο θα εμφανιστεί με μια βελτιωμένη επιλογή κρυπτογράφησης. Αυτό θα συμβεί μόνο αν το 'S/mime«Και»Επιτρέψτε στους χρήστες να ανεβάσουν τα δικά τους πιστοποιητικά«Οι επιλογές είναι ενεργοποιημένες πριν από την κονσόλα διαχειριστή.
- Επιλέξτε 'Ανεβάστε το προσωπικό πιστοποιητικό'.
Επιλέξτε το πιστοποιητικόΘέλετε να ανεβάσετε και να κάνετε κλικ στο άνοιγμα.
Εισαγάγετε τον κωδικό πρόσβασηςγια το πιστοποιητικό όταν σας ζητηθεί.
Εισαγάγετε τον κωδικό πρόσβασής σας και κάντε κλικ στο κουμπί 'Προσθέστε πιστοποιητικό'.
Είναι η κρυπτογράφηση σουίτης πραγματικά ασφαλής;
Εάν η κρυπτογράφηση S/MIME είναι παρούσα τόσο στο τέλος του αποστολέα όσο και στον παραλήπτη, τότε αυτό θα παρέχει σίγουρα ένα βελτιωμένο επίπεδο ασφάλειας σε αυτό που θα λειτουργούσατε όταν χρησιμοποιείτε το κανονικό Gmail. Αλλά αυτό είναι το αλίευμα - πρέπει να λειτουργεί και στα δύο άκρα της αλυσίδας. Επιπλέον, η ίδια η Google μπορεί ακόμα να κοσκινίσει τα μηνύματα ηλεκτρονικού ταχυδρομείου σας - δεν είναι κρυμμένο από αυτά.
Άλλοι τρόποι για να στείλετε ένα ασφαλές email στο Gmail
Εάν ούτε η παραπάνω μέθοδος δεν σας ικανοποιεί, υπάρχουν υπηρεσίες κρυπτογράφησης τρίτων μερών που είναι συμβατές με το Gmail που θα σας επιτρέψει να βελτιώσετε σημαντικά την ασφάλειά σας. Εδώ είναι μερικοί από τους πρωτοπόρους της αγοράς για να ξεκινήσετε:
Αποδοχαλιστής
Το SecureMail είναι μια επέκταση Chrome που μπορείτε να κατεβάσετε από το κατάστημα Web Chrome, σχεδιασμένο με τους χρήστες της Google και συνιστάται για χρήση με το Gmail.
Όπως συμβαίνει με όλες τις υπηρεσίες τρίτων, θα πρέπει να αποφασίσετε για ένα ιδιωτικό κλειδί εκ των προτέρων που μπορεί να χρησιμοποιηθεί για να αποκρυπτογραφήσει τα μηνύματα ηλεκτρονικού ταχυδρομείου σας και να το μοιραστείτε με τον παραλήπτη σας με κάποια άλλα μέσα.
Ωστόσο, θα πρέπει πρώτα να κάνετε λογαριασμόΠαραμένει ιδιωτικόςΠριν μπορέσετε να χρησιμοποιήσετε την επέκταση.
Κρυπτογράφηση ροής
Διατίθεται ως επέκταση σε Chrome και Firefox, το FlowCrypt έχει πλέον πάνω από 80.000 χρήστες και βαθμολογία 4,8 στο κατάστημα Web Chrome. Χρησιμοποιούν το OpenPGP (αρκετά καλή ιδιωτικότητα) για να κρυπτογραφούν μηνύματα και μπορούν να εξασφαλίσουν την ασφαλή διέλευση τόσο του κειμένου ηλεκτρονικού ταχυδρομείου όσο και των συνημμένων.
Η αναβάθμιση του προγράμματος πληρωμένης υπηρεσίας ή επιχειρήσεων (αν και αυτό είναι σε μεγάλο βαθμό για επιχειρήσεις), σας χορηγεί αυξημένο περιθώριο για προσαρμογή, συμπεριλαμβανομένης της επιλογής όταν λήγουν τα μηνύματα και εάν η γραμμή θέματος ηλεκτρονικού ταχυδρομείου είναι κρυπτογραφημένη. Και στις δύο συνδρομές, οι παραλήπτες μπορούν να απαντήσουν με ασφάλεια χωρίς κανένα πρόσθετο.
Καλλιτεχνική αξία
Ένα από τα συνιστώμενα προγράμματα της Google για να τρέξει με το G Suite, αυτή η υπηρεσία κρυπτογράφησης έχει μια ολόκληρη σειρά χαρακτηριστικών, συμπεριλαμβανομένης της δυνατότητας ανάκλησης της πρόσβασης σε μηνύματα ηλεκτρονικού ταχυδρομείου που έχετε ήδη στείλει, ώστε να μπορείτε να διορθώσετε σφάλματα όταν όλα τα άλλα φαίνονται χαμένα. Εντυπωσιακά, μπορεί να διατηρήσει τυχόν συνημμένα που στέλνετε μέσω Gmail υπό τη δικαιοδοσία σας,Ακόμη και αφού έχουν μετακινηθεί από το Gmailκαι σε επιφάνεια εργασίας ή μονάδα δίσκου.
Επιπλέον, έρχεται πλήρως ενσωματωμένο σε G Suite, οπότε δεν χρειάζεστε νέα εργαλεία ή προγράμματα εκτός από τη λήψη του Virtru. Είναι πολύ ακριβό, αλλά αν η επιχείρησή σας βασίζεται στην ανταλλαγή ευαίσθητων πληροφοριών με ασφαλή τρόπο, είναι μια πολύ λογική επένδυση.
Ταχυδρομείο
Επίσης, ασφαλισμένο με το πρότυπο κρυπτογραφημένο OpenPGP, το Mailvelope έρχεται προ-ρυθμισμένο για πλήθος παρόχων ηλεκτρονικού ταχυδρομείου, συμπεριλαμβανομένου του Gmail. Έχουν τακτικούς ελέγχους ασφαλείας, μια πολύ διαφανή αναπτυξιακή διαδικασία και πάνω από 250.000 χρήστες παγκοσμίως.
Παρόλο που το set-up είναι λίγο πιο δύσκολο από ό, τι οι SecureMail και FlowCrypt, για μόλις 3 δολάρια το μήνα, μπορείτε να αναβαθμίσετε το επιχειρηματικό πακέτο. Αυτό το λογισμικό θα σας επιτρέψει να ενσωματώσετε το Mailvelope σε G Suite G, να χρησιμοποιήσετε κρυπτογράφηση PGP και MIME και σας παρέχει πρόσβαση σε πρόσθετες πτυχές ελέγχου.
Πρέπει να φύγω από το Gmail για έναν ασφαλή πάροχο ηλεκτρονικού ταχυδρομείου;
Η αποσύνδεση έχει γίνει όλη η οργή και όποιος αφήνει τις υπηρεσίες Google για εναλλακτικούς παρόχους που εκτιμούν την ιδιωτική ζωή των καταναλωτών είναι στο σωστό δρόμο κατά τη γνώμη μας.
Ενώ δεν υπάρχει τίποτα που να σας εμποδίζει να εφαρμόσετε τα παραπάνω βήματα για να στείλετε ασφαλή μηνύματα ηλεκτρονικού ταχυδρομείου με το Gmail, δεν υπάρχει επίσης τίποτα για να σταματήσετε τις επαφές σας από την αποστολή μη ασφαλών μηνυμάτων ηλεκτρονικού ταχυδρομείου. Δυστυχώς, όταν το κάνουν, η Google θα παρακολουθεί αυτά τα μηνύματα μέσω αυτοματοποιημένων μέσων.
Αυτό απέχει πολύ από το ιδανικό, διότι ενώ επιλέγετε να χρησιμοποιήσετε το Gmail, η Google θα συμμετάσχει σε κάποιο επίπεδο επιτήρησης του καπιταλισμού για σκοπούς μάρκετινγκ. Ποια είναι λοιπόν η λύση;
Η καλύτερη επιλογή είναι να αφήσετε πίσω την Google για μια ασφαλή υπηρεσία ηλεκτρονικού ταχυδρομείου που θέτει πρώτα την ιδιωτική ζωή των καταναλωτών ως μέρος της υπηρεσίας της.
Εδώ στην προοπτική, είμαστε περισσότερο από ευτυχείς να προτείνουμεως εναλλακτική λύση στο Gmail/Outlook/κλπ. Η υπηρεσία παρέχει κρυπτογράφηση PGP για μηνύματα ηλεκτρονικού ταχυδρομείου και έχει ισχυρήπολιτική απορρήτουΑυτό δεν υπόσχεται διαφημίσεις ή παρακολούθηση, και ότι κανένας τρίτος, ή ακόμα και οι δικοί του προγραμματιστές, δεν θα έχει πρόσβαση στα μηνύματα ηλεκτρονικού ταχυδρομείου σας για οποιονδήποτε λόγο.
εδρεύει στις Κάτω Χώρες - μια τοποθεσία με ισχυρούς νόμους περί προστασίας δεδομένων - και αναφέρει ανοιχτά ότι δεν θα συνεργαστεί με προγράμματα επιτήρησης ούτε θα διασκεδάσει αιτήματα για δεδομένα χρήστη (εκτός αν εκδίδεται σωστά από ολλανδικό δικαστήριο). Αυτό καθιστά το StartMail μια εξαιρετική επιλογή για δημοσιογράφους, πολιτικούς αντιφρονούντες, ακτιβιστές ανθρωπίνων δικαιωμάτων, δικηγόρους και όποιον εκτιμά την ιδιωτική τους ζωή.
Δημιουργώντας έναν λογαριασμό StartMail, κόβετε το Google και το μήνυμα τους σάρωση από το βρόχο. Και, θα αποκτήσετε ασφαλή λειτουργικότητα ηλεκτρονικού ταχυδρομείου ενσωματωμένη στην υπηρεσία, γεγονός που καθιστά όλη τη διαδικασία αποστολής μηνυμάτων ηλεκτρονικού ταχυδρομείου ιδιωτικά απλούστερα!
