Перейти к основному содержимому

Советы по безопасности электронной почты, которые должен знать каждый пользователь

·5 минут
Автор
Digt Analytics
Аналитический блог о цифровом доверии, электронной подписи, кибербезопасности и интеллектуальном видеонаблюдении.
Оглавление

Советы по безопасности электронной почты, которые должен знать каждый пользователь, чтобы сохранить её конфиденциальность
Электронная почта была одним из первых способов онлайн-общения и, пожалуй, самым успешным. Число пользователей электронной почты продолжает неуклонно расти, несмотря на появление других популярных приложений для обмена сообщениями, таких как WhatsApp или Signal.

Одной из причин популярности электронной почты является её децентрализованный характер. Вы можете отправлять и получать электронные письма от кого угодно, независимо от того, какой провайдер электронной почты используется. Чтобы общаться с кем-либо через WhatsApp или Signal, оба пользователя должны иметь аккаунт у провайдера обмена сообщениями. Удобство, созданное совместимостью электронной почты, сделало её превосходным средством коммуникации. Но за это приходится платить своей конфиденциальностью.

Отслеживание электронной почты

Крупнейшие провайдеры электронной почты откровенно говорят об отслеживании писем. Например, Политика конфиденциальности Yahoo прямо заявляет об их праве «анализировать и хранить всё содержимое коммуникаций, включая содержимое электронной почты из входящих и исходящих писем, а также входящие и исходящие сообщения в приложениях для обмена сообщениями». И у большинства других известных мейнстримных и «бесплатных» провайдеров электронной почты есть аналогичные положения в их Политиках конфиденциальности.

** Технические навыки** Чтобы защитить свою электронную почту и конфиденциальность, вам не нужно быть технически подкованным. Всё, что вам нужно сделать, — это создать учётную запись электронной почты у надёжного частного провайдера. В целом, полезно понимать основы работы электронной почты.

Давайте рассмотрим пример: вы хотите отправить кому-то электронное письмо. Вы создаёте письмо в своём почтовом клиенте (на сайте или через приложение), добавляете адрес электронной почты получателя и нажимаете «Отправить». Но как ваше письмо дошло до человека? Ваш почтовый клиент подключается к SMTP-серверу (Simple Mail Transfer Protocol — простой протокол передачи почты) вашего провайдера электронной почты, который найдёт и подключится к серверу провайдера электронной почты получателя, чтобы доставить ваше сообщение в его почтовый ящик. Эти соединения, скорее всего, зашифрованы с использованием TLS (Transport Layer Security — безопасность транспортного уровня), что означает, что письмо конфиденциально между вами, обоими вашими провайдерами электронной почты и получателем.

Протокол TLS используется для того, чтобы третьи лица не могли подслушать ваш разговор, путём шифрования сообщения при его передаче между вашими провайдерами. Однако ничто не мешает вашим провайдерам электронной почты получить доступ к вашим письмам. Таким образом, ваши письма другим людям и содержащаяся в них информация могут быть переданы третьим лицам.

Тем не менее, вполне возможно защитить письма в тайне.

Итак, как можно защитить электронную почту?
#

1. Выберите провайдера электронной почты, который уважает конфиденциальность и безопасность ваших данных Использование электронной почты генерирует много данных, и вся эта информация ценна для рекламодателей. «Бесплатные» провайдеры электронной почты, такие как Google, Yahoo и Microsoft, показывают рекламу в почтовых ящиках пользователей. Эта реклама основана на вашей личной информации и онлайн-поведении, собранных из различных онлайн-источников. Перейдите по ссылке https://policies.google.com/privacy, чтобы узнать, как и где Google собирает ваши данные. Так что «бесплатно» — это не бесплатно — в данном случае, поскольку вы платите этим провайдерам электронной почты своей личной информацией. Выбирая провайдера электронной почты, который обеспечивает безопасность и конфиденциальность, ваши данные остаются вашими, а дополнительный бонус — отсутствие рекламы!

Также подумайте о том, в какой стране он работает, поскольку правила и нормативы сильно различаются. В ЕС Общий регламент по защите данных (GDPR) налагает множество правил защиты конфиденциальности на физических лиц, компании и другие организации, обрабатывающие персональные данные, обеспечивая защиту конфиденциальности их пользователей по умолчанию.

2. Шифруйте свои сообщения с помощью PGP Шифрование PGP (Pretty Good Privacy — довольно хорошая приватность) работает с парой ключей: открытым и закрытым ключом. Открытый ключ используется для шифрования сообщений, а закрытый ключ — для их расшифровки. Вы не должны раскрывать свой закрытый ключ никому. Он предназначен только для вашего личного использования. С другой стороны, ваш открытый ключ можно и нужно делиться, чтобы сообщения, отправляемые вам, могли быть зашифрованы. Аналогично, вы можете шифровать сообщения, которые отправляете кому-то другому, используя его открытый ключ. Хотя этот метод может показаться сложным, многие провайдеры электронной почты, заботящиеся о конфиденциальности, сделали его простым в использовании. PGP шифрует ваши сообщения от начала до конца всего одним щелчком мыши, гарантируя, что только вы и предполагаемый получатель увидите их. Стоит отметить, что PGP не шифрует тему ваших писем.

3. Защитите свои ключи PGP, регулярно заменяя их Если ваш закрытый ключ PGP будет украден или попадёт в чужие руки, это может быть опасно и может раскрыть всю информацию, которую вы изначально пытались сохранить в тайне. Чтобы избежать этого нарушения безопасности, вы должны регулярно заменять свои ключи. Создайте напоминание заменить их через несколько месяцев или, если возможно, установите для них срок действия. Если один из ваших закрытых ключей скомпрометирован, под угрозой окажутся только сообщения, зашифрованные этим ключом. Остальные зашифрованные сообщения останутся нечитаемыми.

4. Защитите письма, которые вы отправляете людям, не использующим PGP Не у всех есть время, деньги или ресурсы, чтобы оценить риски для конфиденциальности, связанные с использованием электронной почты. Некоторые сервисы могут зашифровать ваши письма паролем. Вы можете сообщить им пароль по защищённому каналу или дать подсказку, которую знаете только вы. Это просто и эффективно, а также повышает осведомлённость о конфиденциальности.

5. Используйте псевдоним, чтобы защитить свой адрес электронной почты от мошенников/утечек данных Бесчисленные сервисы запрашивают ваш адрес электронной почты, чтобы вы могли оформить заказ или получить бесплатную электронную книгу или купон для онлайн-покупок. Когда вы это делаете, ваш адрес электронной почты может быть продан или раскрыт после утечки данных. Вы можете избежать этих проблем, используя псевдоним — альтернативный адрес электронной почты, связанный с вашим основным адресом электронной почты. Продолжающаяся популярность электронной почты означает, что защита вашей электронной почты и вашей личной информации становится всё более и более значимой. К счастью, это не должно быть сложно, если вы будете следовать этим пяти советам.

Оригинальную статью можно найти здесь. * * Если вы находите наши публикации интересными, вы можете подписаться здесь. Если у вас есть какие-либо вопросы, вы можете написать на info@digt.com: мы будем рады получить обратную связь.

Смотрите также
#