Οι πιο ασφαλείς πάροχοι email για την προστασία της ιδιωτικότητας
Τα email είναι τεράστιο ρίσκο ασφαλείας. Μάθε τους καλύτερους τρόπους να το εξαλείψεις και να στέλνεις ασφαλή μηνύματα. Το tip #4 είναι σημαντικό!
Πίνακας περιεχομένων:
👉🏻 Κατευθείαν στο θέμα; Δες τους πιο ασφαλείς παρόχους email εδώ!
Η ασφάλεια του email και η κρυπτογράφηση των δεδομένων δεν είναι hype, ούτε τρόπος των εταιρειών software να αυξήσουν τις πωλήσεις τους. Η κρυπτογράφηση των μηνυμάτων και των συνημμένων σου είναι ζωτικής σημασίας αν θες να προστατευτείς από χάκερ που προσπαθούν να αποκτήσουν πρόσβαση στις πληροφορίες σου.
Είτε χρησιμοποιείς Gmail είτε Outlook, η αποστολή email παραμένει ένα τεράστιο ρίσκο ασφαλείας που πρέπει να εξαλειφθεί. Πώς; Διαλέγοντας πάντα πραγματικά ασφαλείς παρόχους email αντί για τους mainstream.
Τι είναι το ασφαλές email;
Τα τελευταία χρόνια, το email έχει εξελιχθεί σε σημαντικό ρίσκο ασφαλείας για κυβερνήσεις, εταιρείες και ιδιώτες. Η δημοτικότητα των ασφαλών παρόχων email έχει εκτοξευθεί. Τι κάνει λοιπόν τους ασφαλείς παρόχους διαφορετικούς από τους κανονικούς;
Gmail και Outlook ασφαλή; Ξανασκέψου το. Οι περισσότεροι μεγάλοι και δωρεάν πάροχοι όπως το Gmail αρέσκονται να παρουσιάζονται ως ασφαλείς, αλλά η αλήθεια είναι ότι δεν είναι. Ένας πραγματικά ασφαλής πάροχος email κρυπτογραφεί τα δεδομένα σου, καθιστώντας αδύνατο για αυτόν και για τρίτους να διαβάσουν τις συνομιλίες σου.
Οι ασφαλείς πάροχοι email βασίζονται σε open source, επιτρέποντας σε άλλους ειδικούς ασφαλείας να ελέγξουν το software τους. Αυτές οι υπηρεσίες δεν σου φτιάχνουν προφίλ, δεν καταγράφουν τα metadata σου και δεν πουλούν τα δεδομένα σου σε τρίτους.
Οι mainstream πάροχοι όπως το Gmail ή το Outlook αποτυγχάνουν σε όλες αυτές τις κατηγορίες. Παρόλο που το Gmail κρυπτογραφεί τη σύνδεση μεταξύ του υπολογιστή σου και του server, δεν κρυπτογραφεί τις πληροφορίες σου όταν φτάνουν στον προορισμό τους. Έτσι, όλα τα μηνύματά σου καταλήγουν στους servers της Google, έτοιμα να διαβαστούν ή να αρπαχθούν από οποιονδήποτε καταφέρει επιτυχημένη επίθεση στα δεδομένα.
Η έλλειψη end-to-end κρυπτογράφησης δεν είναι ανεπιθύμητη μόνο αν θες να αποκρούσεις κακόβουλους τρίτους. Σημαίνει επίσης ότι η Google μπορεί να αποκτήσει πρόσβαση στο περιεχόμενο των εισερχομένων σου. Αυτή η πρόσβαση επιτρέπει στην Google να σκανάρει τα μηνύματα για διαφημιστικούς σκοπούς.
Η end-to-end κρυπτογράφηση είναι το κλειδί
Οι ασφαλείς πάροχοι email μεταμφιέζουν το περιεχόμενο ενός μηνύματος για να προστατεύσουν τις δυνητικά ευαίσθητες πληροφορίες που περιέχει. Φροντίζουν ώστε οι πληροφορίες μέσα στο μήνυμα να μπορούν να διαβαστούν μόνο από τον επιδιωκόμενο παραλήπτη.
Πώς δουλεύει η end-to-end κρυπτογράφηση με κλειδί;
Το email σου μετατρέπεται σε κρυπτογραφημένο γρίφο που χρειάζεται ένα κλειδί για να ξεκλειδώσει. Αυτό το κλειδί ταυτοποίησης διασφαλίζει ότι μόνο ο παραλήπτης μπορεί να αποκτήσει πρόσβαση στο περιεχόμενο του μηνύματός σου. Κανένας χάκερ που θα το υποκλέψει δεν μπορεί να κάνει τίποτα με το περιεχόμενο, και όλα τα πολύτιμα συνημμένα παραμένουν μη προσβάσιμα.
Πλεονεκτήματα του κρυπτογραφημένου email
Το email είναι ιδιαίτερα ευάλωτο σε προβλήματα ασφαλείας γιατί τα μηνύματα στέλνονται μέσω διαφόρων (δημόσιων) δικτύων που δεν είναι πάντα τόσο ασφαλή όσο θα ήθελες. Τα κρυπτογραφημένα email των ασφαλών παρόχων σε βοηθούν να προστατεύσεις ευαίσθητα δεδομένα, όπως αριθμούς κοινωνικής ασφάλισης, στοιχεία σύνδεσης και τραπεζικούς λογαριασμούς.
Βοηθούν επίσης τις web-based υπηρεσίες email όπως το Gmail να ενισχύσουν την κυβερνοασφάλειά τους μπλοκάροντας χάκερ που θέλουν να διεισδύσουν στα συστήματά τους μέσω λογαριασμών email. Οι χάκερ συχνά χρησιμοποιούν μη ασφαλή δίκτυα για να αρπάξουν ολόκληρα εισερχόμενα, κάτι που μπορεί να οδηγήσει σε σοβαρά προβλήματα. Θες να κρατήσεις αυτές τις απειλές μακριά, και η χρήση ενός ασφαλούς παρόχου email με ασφαλές περιβάλλον είναι ένας τρόπος να το πετύχεις.
Πώς να κρατήσεις τον λογαριασμό email σου ασφαλή;
Η κρυπτογράφηση μηνυμάτων είναι το κλειδί αν θες να στέλνεις και να λαμβάνεις email με ασφάλεια. Η χρήση μιας κρυπτογραφημένης υπηρεσίας email βοηθάει να κρατάς τα δεδομένα σου ασφαλή, αλλά μπορείς να κάνεις και άλλα βήματα για να μείνουν τα δεδομένα σου ασφαλή.
- Τα ασφαλή passwords είναι η πρώτη γραμμή άμυνας. Πάντα να βάζεις συνδυασμό γραμμάτων, αριθμών και συμβόλων. Συνδύασε κεφαλαία και μικρά γράμματα και απόφυγε αναγνωρίσιμες λέξεις για να είσαι από την ασφαλή πλευρά. Πάντα να χρησιμοποιείς μοναδικό password.
- Άλλο ένα βήμα είναι η χρήση ερωτήσεων ασφαλείας. Αν το password σου διαρρεύσει, οι ερωτήσεις ασφαλείας προσφέρουν ένα ακόμη στρώμα άμυνας. Απλά φρόντισε οι απαντήσεις να είναι πλασματικές ή να μη μαντεύονται εύκολα.
- Το Secure Socket Layer (SSL) δημιουργεί ασφαλή σύνδεση ανάμεσα σε web server και browser. Μπορείς να ελέγξεις γρήγορα αν η σύνδεση είναι ασφαλής κοιτάζοντας τη διεύθυνση web. Αν ξεκινά με HTTPS αντί για απλό HTTP, σημαίνει ότι δουλεύεις σε ασφαλές περιβάλλον όπου η SSL κρυπτογράφηση είναι ενεργή.
- Χρησιμοποίησε two-factor authentication όποτε γίνεται. Ο καλύτερος τρόπος να κρατήσεις τον λογαριασμό email σου ασφαλή είναι η two-factor authentication. Κατά προτίμηση μέσω εφαρμογής όπως το Google Authenticator. Η two-factor authentication μέσω SMS είναι λιγότερο ασφαλής, καθώς ο αριθμός σου μπορεί να κλαπεί.
Πώς να κρυπτογραφήσεις ένα email;
Κάποιοι ασφαλείς πάροχοι email ενσωματώνουν εργαλεία όπως το Pretty Good Privacy (PGP). Αυτό το πρωτόκολλο σου επιτρέπει να κλειδώσεις το περιεχόμενο του μηνύματος και παρέχει ένα ασφαλές κλειδί στον επιδιωκόμενο παραλήπτη. Έτσι, μόνο εκείνος μπορεί να ξεκλειδώσει και να διαβάσει το μήνυμά σου. Αν ανεπιθύμητοι χωρίς κλειδί υποκλέψουν το μήνυμα, το περιεχόμενο θα είναι μη αναγνώσιμο και θα μοιάζει με μπερδεμένα γράμματα.
Το PGP ανακατεύει το περιεχόμενο ενός email, και έτσι μετατρέπεται σε γρίφο που μόνο εσύ και ο παραλήπτης μπορείτε να λύσετε χρησιμοποιώντας ένα κλειδί. Η αποκρυπτογράφηση του μηνύματος χωρίς κλειδί είναι αδύνατη.
Κάθε άτομο έχει ένα δημόσιο και ένα ιδιωτικό κλειδί σε μορφή ψηφιακού κωδικού. Το δημόσιο κλειδί φυλάσσεται σε key server και είναι προσβάσιμο σε όποιον θέλει να κρυπτογραφήσει και να στείλει ένα email. Το ιδιωτικό κλειδί μένει ασφαλές και προσωπικό στον υπολογιστή του παραλήπτη και μόνο εκείνος έχει πρόσβαση σε αυτό.
Οι πιο ασφαλείς πάροχοι email
Οι ασφαλείς υπηρεσίες email είναι ο πιο σίγουρος τρόπος να κρατάς την επικοινωνία σου ανιχνεύσιμη. Οι περισσότερες από αυτές προσφέρουν end-to-end κρυπτογράφηση, αυτόματη διαγραφή email, μπλοκαρισμένες IP διευθύνσεις και προστασία λογαριασμού με password.
Όταν πρόκειται για ασφάλεια δεδομένων, είναι πάντα καλύτερο να επιλέξεις έναν καθιερωμένο ασφαλή κρυπτογραφημένο πάροχο. Δύο από τις καλύτερες διαθέσιμες υπηρεσίες είναι το Proton Mail και το Tuta Mail. Από πλευράς ασφαλείας, είσαι καλυμμένος με όποιο και αν διαλέξεις. Και τα δύο προσφέρουν δωρεάν πλάνα δίπλα στα επί πληρωμή.
Το Proton Mail και το Tuta Mail έχουν στέρεο ιστορικό στην end-to-end κρυπτογράφηση, και τα δύο σε κρατούν ασφαλή ακόμη και όταν επικοινωνείς με μη χρήστες της πλατφόρμας τους. Επίσης, και τα δύο χρησιμοποιούν υποδομή zero-knowledge, που σημαίνει ότι ούτε οι ίδιοι δεν μπορούν να διαβάσουν ή να χρησιμοποιήσουν τα μηνύματά σου.
- Proton Mail: είναι ασφαλές το Proton Mail; Ναι, είναι ένας από τους πιο δημοφιλείς κρυπτογραφημένους παρόχους, και δικαίως. Το Proton Mail κρυπτογραφεί τα δεδομένα του σε servers στην Ελβετία, η οποία έχει από τους πιο αυστηρούς νόμους για την ιδιωτικότητα στον κόσμο. Το Proton Mail είναι χτισμένο σε open source τεχνολογία, κάτι κρίσιμο για την εξασφάλιση των υψηλότερων επιπέδων ασφαλείας, αφού τέτοιο software είναι ανοικτό για επιθεώρηση στους ειδικούς ασφαλείας όλου του κόσμου. Ένας λόγος που το Proton Mail σκοράρει τόσο καλά στην ανωνυμία είναι η ειδική υποστήριξη για Tor που έρχεται με την υπηρεσία. Το Proton Mail δεν αποθηκεύει IP διευθύνσεις και ενσωματώνει PGP για μια ολοκληρωμένη εμπειρία ασφαλείας. Δεν ζητάει προσωπικά δεδομένα κατά την εγγραφή και το δωρεάν πλάνο καλύπτει τις καθημερινές ανάγκες email.
- Tuta Mail: ένας ακόμη πολύ συνιστώμενος ασφαλής πάροχος email, που ελέγχεται τακτικά ώστε οι χρήστες να μπορούν να εμπιστεύονται τις προστασίες του. Οι servers του Tuta Mail βρίσκονται στη Γερμανία και η υπηρεσία είναι χτισμένη πάνω σε πολλαπλές βάσεις open source. Προσφέρει κορυφαία end-to-end κρυπτογράφηση με μετα-κβαντική κρυπτογραφία τόσο για το σώμα των μηνυμάτων όσο και για τα θέματα, καθώς και κρυπτογραφημένο ημερολόγιο και βιβλίο διευθύνσεων. Επίσης παρέχει zero-knowledge αναζήτηση κειμένου, που σημαίνει ότι κανείς στην Tuta δεν μπορεί να δει τι ψάχνεις στα email σου.
Θες ακόμη περισσότερες επιλογές;
Πώς να στείλεις ασφαλές email στο Gmail;
Η end-to-end κρυπτογράφηση είναι απαραίτητη σε κάθε σύστημα email. Ένας ασφαλής πάροχος κρυπτογραφεί τα δεδομένα στον server, καθιστώντας τα άχρηστα για τους τρίτους που θα υποκλέψουν το μήνυμα.
Θες να κρυπτογραφήσεις email με PGP στο Gmail; Τότε χρησιμοποίησε την επέκταση FlowCrypt για Chrome ώστε να ασφαλίσεις όλα τα email και τα συνημμένα σου στο Gmail με end-to-end κρυπτογράφηση. Αυτή η επέκταση για Chrome λειτουργεί απρόσκοπτα και ενσωματώνεται απρόσκοπτα με τον λογαριασμό σου στο Gmail χρησιμοποιώντας OpenPGP.
Το FlowCrypt χρησιμοποιείται εύκολα και ρυθμίζεται με λίγα κλικ. Προσθέτει ένα κουμπί „Secure Compose“ στο Gmail, δίνοντάς σου τη δυνατότητα να στέλνεις και να λαμβάνεις ιδιωτικά PGP κρυπτογραφημένα email και συνημμένα όποτε θες. Επιπλέον, σου επιτρέπει να υπογράφεις ψηφιακά τα μηνύματά σου ώστε να βεβαιώνεις τον παραλήπτη ότι το email είναι πραγματικά δικό σου.
Πώς να στείλεις ασφαλές email στο Outlook;
- Gpg4win + GpgOL: ο δωρεάν, open source δρόμος. Το Gpg4win είναι μια σουίτα για Windows χτισμένη γύρω από το GnuPG, και το add-in GpgOL αναλαμβάνει το PGP στο Outlook. Στέρεη επιλογή αν είσαι άνετος με τη διαχείριση κλειδιών. Σημαντική επισήμανση: το GpgOL δουλεύει με το κλασικό desktop Outlook, αλλά όχι με το νέο Outlook client, που έχει αφαιρέσει την υποστήριξη του σχετικού API για add-ins. Αν χρειάζεσαι PGP, μείνε στο κλασικό Outlook.
- FlowCrypt: γνωστό κυρίως για το Gmail (το καλύψαμε παραπάνω), αλλά το FlowCrypt χειρίζεται και Outlook λογαριασμούς μέσω της desktop εφαρμογής του, με επί πληρωμή πλάνο για οργανισμούς που θέλουν στενότερη ενσωμάτωση.