電子郵件是 1971 年發明的,從那時起幾乎沒有什么變化。在那段時間里,它已成為全球個人、政府和私營公司的主要安全風險。這或許可以解釋所謂的“安全電子郵件”提供商越來越受歡迎。那么,究竟是什么讓安全電子郵件與普通電子郵件不同?
什么是安全、加密的電子郵件?
安全電子郵件本質上是常規電子郵件,頂部有一些安全增強功能。幕后的技術最終是相同的,這意味著您已經知道如何使用安全的電子郵件提供商。您仍然會向帶有 @ 和域的指定地址發送郵件,并且您仍然會收到大量垃圾郵件。
因此,任何人都可以稱自己為安全的電子郵件提供商。沒有字典定義,大多數主要的電子郵件提供商(如 Gmail 和 Outlook)也認為自己是“安全的”,盡管達不到標準。
大多數使用該術語來描述其服務的提供商比要求強密碼或使用雙重身份驗證更進一步。從這個意義上說,安全性不僅在于阻止某人訪問您的帳戶,還在于確保您的數據和身份安全。
真正安全的電子郵件提供商無法閱讀您的電子郵件對話。理想情況下,它們應該位于不受情報機構之間數據共享限制的管轄范圍內。理想情況下,該技術本身將建立在“眾包”安全方法的開放標準之上。該服務不應分析您、提供個性化廣告或記錄元數據。
這就是為什么 Gmail、Outlook、Yahoo 和大多數其他免費的主流電子郵件提供商不被視為真正安全的原因。就數據安全性而言,安全的電子郵件提供商比 Gmail“更好”,但您會錯過 Google 的功能和深度集成。讓您的優先事項決定哪個是更好的選擇。
安全電子郵件提供商如何保護您?
端到端加密對于構建真正安全的電子郵件系統至關重要。雖然 Gmail 等服務會加密您的計算機和服務器之間的連接,但您發送到服務器的任何信息(包括您的郵件內容)在到達服務器時都不會加密。
您正在討論的任何私人對話(或國家機密)都將以未加密的格式保存在 Google 的服務器上。如果該數據被盜,例如在數據泄露中,則無需解密即可讀取。安全的提供者將加密服務器上的數據,使其對任何第三方都無用。
缺乏端到端加密意味著電子郵件提供商可以訪問您的郵件內容,并且他們過去曾使用過這種訪問權限。谷歌此前出于廣告目的掃描了 Gmail 郵件的內容,但在 2017 年停止了這種做法。該公司繼續掃描電子郵件以支持(現已不復存在的)Google Now 等服務。Google 的助手還能如何提醒您即將開始的旅行?
這些服務器所在的位置也可能影響數據的處理方式。與虛擬專用網絡一樣,最安全的電子郵件服務通常位于偏遠或歷史上中立的國家。例如,ProtonMail 位于瑞士,那里的隱私法非常嚴格。
位于美國的電子郵件服務可能會在法庭上被質疑交出數據。美國是五眼情報聯盟的一部分,與澳大利亞、加拿大、英國和新西蘭并列。數據通常以國家安全為幌子在不同司法管轄區的不同當局之間傳遞。
與您的電子郵件一起記錄的那種數據也可以說明很多關于您的信息。元數據是必不可少的“關于數據的數據”,例如電子郵件上的時間戳或您正在使用的瀏覽器留下的用戶代理“簽名”。您不會有意識地創建元數據,但它可以作為您在網上所做的幾乎所有事情的書面記錄。
安全的電子郵件服務將確保盡可能多地從正在發送的電子郵件中刪除元數據。這使得追蹤消息的來源變得更加困難,并進一步保護了發送者的身份。
一些安全電子郵件提供商還將諸如 Pretty Good Privacy (或簡稱 PGP)之類的工具集成到他們的界面中。PGP 允許您“鎖定”消息的內容,以便只有擁有正確私鑰的人才能讀取它。正確設置后,您的電子郵件將看起來很正常,是清晰易讀的純文本。如果沒有密鑰的人截獲該消息,那看起來就像是胡言亂語。
最后,對于在開源軟件上構建以安全為中心的產品,還有一個論據。已經向公眾發布的源代碼可以以封閉源代碼無法進行的方式進行測試。
哪種安全電子郵件服務最好?
沒有一種萬能的方法來保護電子郵件。有許多不同的提供商,都以不同的價格提供不同級別的安全性。預算是您可能必須考慮的事情,因為大多數服務不提供像 Gmail 或 Outlook.com 這樣的慷慨的免費選項。
ProtonMail (提供免費帳戶)是最知名的加密提供商之一,也是最成熟的提供商之一。數據在位于瑞士的服務器上進行加密,該公司進行審計以確保用戶可以信任其保護措施。該服務建立在開源技術之上,并且有一個專門用于 iPhone 和 Android 的移動應用程序(但遺憾的是不支持默認郵件應用程序)。
Tutanota (提供免費帳戶)是另一個強烈推薦的安全電子郵件提供商,具有類似于 ProtonMail 的功能集(和審核)。服務器位于德國(該公司解釋了原因),該服務建立在許多開源基礎之上。移動訪問也有類似的警告,您需要使用專用應用程序來解密您的電子郵件。
Posteo (沒有免費帳戶)也位于德國,并因其作為 ProtonMail 和 Tutanota 的更便宜的替代品而名聲大噪。一切都是端到端加密的,支持 PGP 實施,讓您更加安心。也不需要姓名、備用電子郵件或其他識別信息來創建帳戶。
還有許多其他安全電子郵件提供商可供選擇(此處無法列出),包括Mailfence、mailbox.org、Fastmail和CounterMail。您應該認真考慮您選擇的安全電子郵件服務,就像您選擇 VPN一樣。
鑒于此類服務的性質,最好選擇具有良好記錄的成熟供應商。一家名為 UnSeen 的冰島供應商在 2020 年底消失得無影無蹤,后來又以臺灣域名重新出現,這引發了各種猜測 和不信任。
您需要安全的電子郵件提供商嗎?
如果您需要安全的電子郵件提供商,您可能已經知道了。也許您是一名記者,并且擔心傳票會暴露消息來源和私人材料。也許你就是下一個愛德華·斯諾登。
對于大多數人來說,可能不需要安全的電子郵件提供商。它將以犧牲一些功能、便利和金錢為代價讓您高枕無憂。您的電子郵件提供商將無法看到您的郵件內容,并且使用端到端加密更容易與人交流。(當然,您也可以只使用 Signal 與端到端加密進行通信。)這是否值得取決于您。但是,如果您的主要動機是安全,請了解您更有可能成為社會工程攻擊的受害者,而不是電子郵件數據泄露。