ProtonMail היא ספקית דוא"ל שוויצרית ששמה דגש חזק על פרטיות ואבטחה.
ניתן להגדיר חשבונות מבלי לספק מידע מזהה אחד. וכל המיילים מאוחסנים בצורה כזו שאפילו עובדי פרוטונמייל אינם מסוגלים לקרוא את תוכנם.
אם תרצה לשלוח דוא"ל מוצפן, ProtonMail הוא בחירה מצוינת.
הודעות דוא"ל בין משתמשי ProtonMail מוצפנות אוטומטית. אך החברה גם מקלה על שליחת מיילים מוצפנים לכל אדם ללא קשר לספק.
מהו הצפנת דוא"ל?
הצפנת דוא"ל היא תהליך של קידוד דוא"ל באופן שרק הנמען המיועד יכול לקרוא אותם.
ישנם שני פרוטוקולים עיקריים המשמשים להשגת זה.
- בהצפנת מעבר באמצעות TLS
- הצפנה מקצה לקצה
TLS, או Transport Layer Security, הוא מאפיין סטנדרטי של כל ספקי הדוא"ל הגדולים. זה מונע קריאה של הודעות דוא"ל לאחר שנשלחו, אך לפני שהתקבלו.
TLS נועדה בעיקר למניעת התקפות איש-באמצע. זו תכונה חשובה אך היא לא מגנה על מיילים לאחר שהגיעו לתיבת הדואר הנכנס.
פירוש הדבר כי צד שלישי עדיין יכול לראות מיילים כאלה אם הם מצליחים לקבל גישה לשרת הדוא"ל של הנמענים.
מסיבה זו, TLS בלבד אינו מומלץ להודעות דוא"ל רגישות.
הצפנה מקצה לקצה כוללת גישה חזקה יותר לפרטיות הדוא"ל.
תחת פרוטוקול זה, הודעות דוא"ל מוצפנות עד לנקודה בה נפתח על ידי הנמען המיועד.
במאמר זה נדון בהצפנה מקצה לקצה.
קָשׁוּר: מהו הצפנה מקצה לקצה?
כיצד הצפנת דוא"ל עובדת עם ProtonMail?
ProtonMail משתמש בצורה של הצפנה מקצה לקצה המכונה פרטיות די טובה או PGP.
על פי פרוטוקול זה, כל תיבות הדואר הנכנס מצוידות במפתח ציבורי וגם במפתח פרטי. המפתח הפרטי זמין רק לבעלים של תיבת הדואר הנכנס. כל המיילים מאוחסנים בצורה מוצפנת. איש לא יכול לגשת אליהם מלבד הבעלים של תיבת הדואר הנכנס.
זה ידוע בשם הצפנה עם אפס גישה. וזה עלייה גדולה בהשוואה ל- TLS שמשאיר מיילים שנמצאים במצב פתוח לרווחה לפשרות.
אם אי פעם פרוץ ProtonMail היה נפרץ, תוכן תיבת הדואר הנכנס שלך היה נשאר מחוץ לתחום למי שביצע את ההתקפה.
כיצד לשלוח דוא"ל מוצפן למשתמשים אחרים ב- ProtonMail
כל הודעות הדוא"ל בין משתמשי ProtonMail מצוידות אוטומטית בהצפנה מקצה לקצה.
כשאתה שולח דוא"ל, המפתח הציבורי שלך כלול באופן אוטומטי. כשאתה מקבל דוא"ל, המפתח הציבורי שלהם מיובא אוטומטית. אתה לא צריך לעשות שום דבר אחר.
אם אתה מקבל דוא"ל ואתה לא בטוח אם השולח משתמש ב- ProtonMail, אתה יכול לבדוק את השדה מאת.
אם הדוא"ל הוא ממשתמש אחר של ProtonMail, תופיע נעילה סגולה לצד כתובת הדוא"ל של השולח.
כיצד לשלוח הודעות דוא"ל מוצפנות באמצעות PGP
ניתן להשתמש ב- PGP גם עם משתמשים שאינם ProtonMail בתנאי שהם מבינים את הרעיון ומשתמשים בעצמם בלקוח דוא"ל או תקע המקבל זאת.
לשם כך תצטרך תחילה להחליף מפתחות ציבוריים. כדי לשלוח לנמען את המפתח הציבורי שלך, עליך לבצע את הפעולות הבאות:
- פתח את העורך וכתב דוא"ל ריק
- לחץ על התפריט הנפתח - זה ממוקם מעל עורך הטקסט ומימין
- בחר את צרף מפתח ציבורי אוֹפְּצִיָה
- שלח את המייל
כדי לקבל מפתח ציבורי ממישהו אחר, הם יצטרכו לשלוח לך דוא"ל.
כדי לייבא מפתח ציבורי, עליך לבצע את הפעולות הבאות.
- פתח את הדוא"ל עם המפתח הציבורי מצורף.
- ProtonMail יציג הודעה צהובה ישירות מעל תוכן הדוא"ל. נְקִישָׁה מפתח אמון
- ProtonMail יציג חלון מוקפץ המבקש את רשותך. בחר השתמש בהצפנה לאחר מכן מפתח אמון פעם שנייה.
כל הודעות דוא"ל שתחליף עם אותו אדם יצוידו כעת בהצפנה מקצה לקצה של PGP.
בכל פעם שתקבל דוא"ל שמוצפן בצורה כזו, יהיה נעילה ירוקה ליד כתובת הדוא"ל של השולח.
כיצד לשלוח מיילים מוצפנים באמצעות הגנת סיסמא
אם אתה מעדיף לא להשתמש בהצפנת PGP, ProtonMail מאפשר לך גם לשלוח הודעות דוא"ל המוגנות באמצעות סיסמה.
אפשרות זו נהדרת אם ברצונך לשלוח דוא"ל מוצפן למישהו שלא מכיר את PGP.
הוא מציע רמת הגנה דומה, אך זכור כי לא ניתן להשתמש בו לקבלת דוא"ל.
להלן השלבים.
- פתח את העורך וכתב דוא"ל כרגיל
- לאחר שתסיים, לחץ על סמל הנעילה, (ממוקם מתחת לעורך הטקסט, משמאל לכפתור השליחה)
- הזן ואשר סיסמה שבחרת - יש לך אפשרות לכלול רמז לסיסמה
- הנמען יקבל הודעה מ- ProtonMail בה נאמר להם שיש דוא"ל מוצפן שמחכה להם, יחד עם קישור לקריאתו.
- על ידי קיום הקישור, הם יועברו לפרוטונמייל ויתבקשו להזין את הסיסמה כדי לקרוא את הדוא"ל
- אם הנמען לא לוחץ על הקישור תוך 28 יום, הדוא"ל נמחק אוטומטית
החיסרון הברור בטכניקה זו הוא שתצטרך לתקשר עם הנמען מראש כדי לשתף את הסיסמה.
הנמען נדרש גם ללחוץ על קישור בתוך אימייל שהוא דבר שאנשים רבים עייפים בצדק לעשות.
האם הצפנת דוא"ל מקצה לקצה שווה את המאמץ?
פרטיות די טובה היא כלי רב עוצמה ושימושי. אבל זה לא ידוע בדיוק כידידותי למשתמש.
קל יותר להבין את הגנת הסיסמה, אך עדיין נדרש ממך ליצור קשר עם הנמען מראש.
על הצורך בהצפנה מקצה לקצה ניתן להתווכח מכיוון שהכל תלוי עד כמה רגישים האימיילים שלך באמת. אולם מה שלא פתוח לדיון הוא שללא הצפנה מקצה לקצה אין שום דבר שאתה שולח ערובה אמיתית לפרטיות.
שמעתם שהמונח "מוצפן" השתמש הרבה, אך מהי הצפנת נתונים, ומה זה עושה למידע שלכם?
קרא הבא
- בִּטָחוֹן
- הצפנה
- אבטחת דוא"ל
הירשם לניוזלטר שלנו
הצטרף לניוזלטר שלנו לקבלת טיפים טכניים, ביקורות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!
צעד אחד נוסף !!!
אנא אשר את כתובת הדוא"ל שלך בדוא"ל ששלחנו לך זה עתה.