szyfrowanie wiadomości e-mail to proces ukrywania treści wiadomości e-mail, aby chronić je przed czytaniem przez niechciane strony. Wrażliwe informacje, takie jak numery ubezpieczenia społecznego, hasła, dane logowania i numery kont bankowych, są podatne na ataki, gdy są wysyłane pocztą e-mail.
podczas szyfrowania wiadomości e-mail ważne jest, aby zaszyfrować je wszystkie, a nie tylko te z poufnymi informacjami., Jeśli tylko niektóre wiadomości e-mail są zaszyfrowane, jest to czerwona flaga dla hakera i może sprawić, że Twoja skrzynka odbiorcza będzie jeszcze mniej bezpieczna. Będą musieli tylko włamać się do kilku e-maili, a nie przesiać setki, aby znaleźć dane, których mogą użyć. Wyjaśniamy, jak szyfrować wiadomości e-mail od wielu dostawców i podsumowujemy nasze wskazówki w infografice.
co to jest szyfrowanie poczty e-mail?
szyfrowanie poczty e-mail zasadniczo miesza zawartość wiadomości e-mail, więc staje się zagadką, którą tylko Ty masz klucz do rozwiązania. Infrastruktura klucza publicznego (PKI) służy do szyfrowania i deszyfrowania wiadomości e-mail., Każdej osobie przypisany jest klucz publiczny i prywatny w postaci kodu cyfrowego.
klucz publiczny jest przechowywany na serwerze klucza wraz z imieniem i adresem e-mail osoby i może być dostępny dla każdego. Ten klucz publiczny jest używany do szyfrowania wiadomości e-mail. Jeśli ktoś chciałby wysłać Ci wiadomość e-mail z poufnymi informacjami, użyłby Twojego klucza publicznego do jej zaszyfrowania. Klucz prywatny służy do odszyfrowywania wiadomości e-mail. Jest on przechowywany w bezpiecznym i prywatnym miejscu na komputerze danej osoby i tylko ta osoba ma do niego dostęp., Klucz prywatny może być również użyty do cyfrowego „podpisania” wiadomości, aby odbiorca wiedział, że pochodzi od Ciebie.
dlaczego szyfrowanie poczty e-mail jest ważne?
szyfrowanie poczty e-mail jest ważne, ponieważ chroni przed naruszeniem danych. Jeśli haker nie może odczytać Twojej wiadomości, ponieważ jest zaszyfrowana, nie może nic zrobić z informacjami. Od 2013 roku ponad 13 miliardów rekordów danych zostało utraconych lub skradzionych. Średni koszt naruszenia danych w 2018 r. wynosi 3,86 mln USD. Liczba ta wzrosła o 6,4% od 2017 roku. Naruszenia ochrony danych mogą być kosztowne, ponieważ ich identyfikacja zajmuje trochę czasu., W 2018 r. średni czas na zidentyfikowanie naruszenia wynosił 197 dni, a średni czas na jego powstrzymanie 69 dni. Szyfrowanie poczty e-mail jest środkiem zapobiegawczym, który można podjąć, aby uniknąć bycia częścią statystyki cyberbezpieczeństwa.
typy szyfrowania poczty e-mail
dwa główne typy protokołu szyfrowania poczty e-mail to S/MIME i PGP / MIME. S/MIME (Secure / Multipurpose Internet Mail Extensions) jest wbudowany w większość urządzeń OSX i iOS i opiera się na scentralizowanym autorytecie do wyboru algorytmu szyfrowania. S / MIME jest najczęściej używany, ponieważ jest wbudowany w duże firmy pocztowe, takie jak Apple i Outlook.,
PGP/MIME (Pretty Good Privacy / Multipurpose Internet Mail Extensions) opiera się na zdecentralizowanym modelu zaufania i został opracowany w celu rozwiązania problemów związanych z bezpieczeństwem zwykłych wiadomości tekstowych. W ramach tego modelu istnieje większa elastyczność i kontrola nad tym, jak dobrze chcesz, aby wiadomości e-mail były szyfrowane, ale wymaga to narzędzia szyfrowania innej firmy.
jak szyfrować wiadomości e-mail w Gmailu
Gmail ma już wbudowany S / MIME w aplikacji, ale działa tylko wtedy, gdy zarówno nadawca, jak i odbiorca mają włączone.
- włącz obsługę S/MIME., Możesz włączyć to ustawienie, postępując zgodnie z instrukcjami Google dotyczącymi włączania hostowanego S / MIME.
- Skomponuj wiadomość tak, jak zwykle.
- kliknij ikonę kłódki po prawej stronie odbiorcy.
- kliknij „zobacz szczegóły”, aby zmienić ustawienia S / MIME lub poziom szyfrowania.
podczas zmiany poziomów szyfrowania zwróć uwagę na następujące Kody kolorów:
Zielony — informacja jest chroniona przez szyfrowanie S / MIME i może być odszyfrowana tylko kluczem prywatnym.
Gray-e-mail jest chroniony za pomocą TLS (Transport Layer Security)., Działa to tylko wtedy, gdy zarówno nadawca, jak i odbiorca mają możliwości TLS.
Red — e-mail nie ma zabezpieczenia szyfrowania.
jak szyfrować wiadomości e-mail w Outlooku
Outlook jest również kompatybilny z protokołem S / MIME, ale wymaga dodatkowej konfiguracji.
- Włącz szyfrowanie S / MIME. Proces ten będzie obejmował uzyskanie certyfikatu lub identyfikatora cyfrowego od administratora Twojej organizacji i zainstalowanie kontroli S / MIME. Postępuj zgodnie z instrukcjami pakietu Office, aby skonfigurować szyfrowanie S / MIME.,
- Szyfruj wszystkie wiadomości lub podpisuj cyfrowo wszystkie wiadomości, przechodząc do menu Narzędzia i klikając Ustawienia S/MIME. Wybierz Szyfrowanie treści i załączników wszystkich wiadomości lub dodawanie podpisu cyfrowego do wszystkich wysyłanych wiadomości.
- Szyfruj lub usuń poszczególne wiadomości, wybierając więcej opcji (trzy kropki) u góry wiadomości i wybierając opcje wiadomości. Zaznacz lub usuń zaznaczenie opcji ” Zaszyfruj tę wiadomość (S/MIME).”Jeśli osoba, do której wysyłasz wiadomość, nie ma włączonej opcji S / MIME, usuń zaznaczenie pola wyboru lub nie będzie w stanie odczytać Twojej wiadomości.,
jak szyfrować wiadomości e-mail na iOS
Urządzenia z systemem iOS mają również domyślnie wbudowaną obsługę S / MIME.
- przejdź do Ustawień zaawansowanych i włącz S/MIME.
- Zmień „Encrypt by Default” na tak.
- po skomponowaniu wiadomości, obok odbiorcy pojawi się ikona kłódki. Kliknij ikonę kłódki, aby zablokować szyfrowanie wiadomości e-mail.
Uwaga: jeśli blokada jest niebieska, wiadomość e-mail może zostać zaszyfrowana. Jeśli blokada jest czerwona, odbiorca musi włączyć ustawienie S / MIME.,
dostawcy poczty e-mail, którzy potrzebują narzędzi szyfrowania innych firm
dostawcy poczty e-mail i urządzenia, które nie mają wbudowanej zgodności z S/MIME, będą potrzebować narzędzia innych firm, które pozwala im używać protokołu S/MIME lub PGP / MIME.
szyfrowanie wiadomości e-mail za pomocą Yahoo
Yahoo wykorzystuje SSL (Secure Sockets Layer) jako warstwę bezpieczeństwa do ochrony konta, ale wymaga usług innych firm do szyfrowania za pomocą S/MIME lub PGP/MIME.
szyfrowanie wiadomości e-mail z Androidem
wiadomości e-mail z Androidem mogą być szyfrowane za pomocą S / MIME i PGP/MIME, ale oba wymagają dodatkowej konfiguracji i aplikacji innej firmy.,
szyfrowanie wiadomości e-mail za pomocą AOL
szyfrowanie wiadomości e-mail w AOL może być wykonane ręcznie, ale wymaga narzędzia innej firmy do implementacji kryteriów PGP/MIME. Najpierw musisz pobrać implementację PGP, a następnie uzyskać program, który pozwala używać szyfrowania PGP z dostawcą poczty internetowej.
usługi szyfrowania poczty e-mail
szyfrowanie poczty e-mail może być wykonywane ręcznie lub za pomocą bezpiecznej usługi poczty e-mail. Każda z tych aplikacji ma unikalne oferty, takie jak szyfrowanie wiadomości e-mail, załączników i list kontaktów. Robią to w tle, więc nie musisz się martwić o zrobienie tego ręcznie.,
niektórzy godni uwagi dostawcy TO:
ProtonMail
ProtonMail pozwala włączyć szyfrowanie end-to-end i ma zgodność z PGP. Ma różne poziomy cen, w zależności od liczby potrzebnych domen i wiadomości wysyłanych dziennie.
- cena: darmowe i płatne plany
- Aplikacje: Android, Apple
Ciphermail
Ciphermail obsługuje szyfrowanie za pomocą S/MIME, OpenPGP, TLS i PDF. Jest popularny ze względu na kompatybilność z urządzeniami z systemem Android.,
- cena: darmowa
- Aplikacje: Android
Mailvelope
Mailvelope jest usługą szyfrowania OpenPGP dla usługi webmail. Jest kompatybilny z Gmail, GMX, Outlook, Posteo, WEB.DE i Yahoo.
- cena: za darmo
- aplikacje: Chrome, Firefox
Virtru
Virtru zapewnia kompleksowe usługi szyfrowania poczty e-mail i jest kompatybilny z Gmail, Outlook, Hotmail, Yahoo i kilkoma innymi dostawcami.,
- cena: darmowe i płatne plany
- aplikacje: Chrome, G Suite
Startmail
Startmail obsługuje szyfrowanie przez PGP i jest kompatybilny z usługami e-mail, takimi jak Outlook i Gmail.
- cena: darmowe i płatne plany
- aplikacje: brak
Send 2.0
Sendinc oferuje szyfrowanie klasy wojskowej i jest kompatybilny z Outlook i Gmail.
- cena: darmowe i płatne plany
- Aplikacje: Wtyczka Outlook
Enlocked
Enlocked pozwala wysyłać i odbierać zaszyfrowane wiadomości e-mail za pomocą PGP., Jest kompatybilny z Gmail, Yahoo, AOL, Microsoft i Outlook.
- cena: bezpłatne i płatne plany
- aplikacje: Chrome
Chroń siebie i swoją firmę przed nowymi zagrożeniami cyberbezpieczeństwa, podejmując środki zapobiegawcze. Wdrożenie zaawansowanego rozwiązania cyberbezpieczeństwa pomoże Ci znaleźć najlepsze techniki zapobiegania i poinstruuje Cię o skutecznych sposobach ich stosowania, aby chronić Cię przed hakerami.