รักษาความปลอดภัยผู้ให้บริการอีเมลด้วยการเข้ารหัส
มีผู้ให้บริการอีเมลที่ปลอดภัยหลายแห่งที่มีการเข้ารหัส แต่ไม่ใช่ทุกคนที่เสนอการเข้ารหัสที่ดีจริงๆ ในขณะที่ข้อมูลอื้อฉาวใหม่ ๆ กำลังแพร่กระจายสู่สาธารณะคุณควรมองหาผู้ให้บริการที่ดี เราแสดงให้เห็นว่าจดหมายของคุณปลอดภัยตรงไหน
อีเมล: ผู้ให้บริการที่มีการเข้ารหัสที่ปลอดภัย
ผู้ให้บริการอีเมลรายใหญ่ทุกรายให้สัญญาด้านความปลอดภัย - แต่มีเพียงไม่กี่คนเท่านั้นที่เสนอการเข้ารหัสที่ปลอดภัย:
- หากคุณใช้การเชื่อมต่อที่เข้ารหัสเมื่อรับและส่งอีเมลนี่ไม่ได้เป็นการรับประกันความปลอดภัยในการส่งอีเมล นี่เป็นการรักษาความปลอดภัยในการส่งข้อมูลระหว่างคอมพิวเตอร์และผู้ให้บริการอีเมลของคุณเท่านั้น
- แต่การเข้ารหัสผ่าน "โครงสร้างพื้นฐานของคีย์สาธารณะ" (PIK) ได้รับรางวัลแทน: จดหมายนั้นถูกเข้ารหัสด้วยกุญแจสาธารณะและถอดรหัสด้วยรหัสส่วนตัว พับลิกคีย์อยู่บนเซิร์ฟเวอร์คีย์ซึ่งคุณสามารถดูและใช้เพื่อเข้ารหัสอีเมล
- ฟังดูซับซ้อน แต่จริงๆแล้วมันไม่ได้เลย: สำนักงานกลางด้านความปลอดภัยและเทคโนโลยีสารสนเทศอธิบายเช่นนี้: กุญแจสาธารณะเป็นล็อคแบบเปิดซึ่งคุณสามารถใส่จดหมายในกล่องจดหมายได้อย่างปลอดภัย ผู้รับเท่านั้นที่สามารถเปิดกล่องด้วยกุญแจส่วนตัวของเขา
- มีสองมาตรฐานหลักสำหรับการเข้ารหัส แต่ไม่สามารถทำงานร่วมกันได้: OpenPGP หรือการพัฒนาเพิ่มเติม GnuPGP และ S / MIME
- เคล็ดลับ: วิธีที่ง่ายที่สุดในการเข้ารหัสการสื่อสารของคุณคือหนึ่งในผู้ให้บริการจดหมายที่ปลอดภัย ตาม Stiftung Warentest เหล่านี้คือ Posteo และ Mailbox.org
1. การเข้ารหัสแบบคลาสสิก (ปลอดภัย) ด้วย "OpenPGP" หรือ "GNU"
OpenPGP (Open Pretty Good Privacy) เป็นเครื่องมือการเข้ารหัสตามค่าธรรมเนียม แต่ยังมีให้ใช้งานในเวอร์ชั่นฟรีแวร์: "Gpg4win" และ "Enigmail" เป็นโปรแกรมที่ฉลาดที่คุณสามารถใช้งานได้ภายใต้ Windows (Enigmail ด้วย OS และ Linux), การเข้ารหัสทำงานได้ง่ายมากกับ Outlook และ Thunderbird
- ในการทำเช่นนี้คุณต้องมีรหัสสาธารณะของผู้ติดต่อของคุณก่อน คุณสามารถค้นหาสิ่งนี้ (ถ้ามี) บนเซิร์ฟเวอร์หลักเช่น "PGP Global Directory" และ "SKS Keyservers"
- จากนั้นเขียนอีเมลตามปกติคัดลอกข้อความของคุณไปยังคลิปบอร์ดแล้วคลิกขวาที่ปุ่ม "WinPT" ในแถบงาน
- เมนูบริบทปรากฏขึ้นพร้อมกับ "เข้ารหัสคลิปบอร์ด" ตอนนี้คุณสามารถเลือกรหัสผู้รับสาธารณะได้แล้ว
- จากนั้นข้อความจะถูกเข้ารหัส - คัดลอกข้อความที่เข้ารหัสกลับไปยังอีเมล ผู้รับสามารถถอดรหัสเนื้อหาด้วยรหัสส่วนตัวของเขาเท่านั้น หน้าต่างป๊อปอัปเปิดขึ้นที่นี่: "เมลนี้ถอดรหัสด้วยคีย์ OpenGPG" จากนั้นป้อนรหัสส่วนตัวของคุณเพื่ออ่านข้อความ
- ขั้นตอนนี้ค่อนข้างซับซ้อนในช่วงเริ่มต้นปลั๊กอินสำหรับ Google Chrome ทำให้ง่ายขึ้นเล็กน้อย เราอธิบายเพิ่มเติมในส่วนต่อไปนี้
- เคล็ดลับ: สำหรับ Outlook และ Thunderbird คุณสามารถใช้ส่วนเสริมการเข้ารหัสจาก Pep Coop สหกรณ์ยุโรปมอบเครื่องมือที่มีอิสระและกระจายอำนาจเพื่อให้การสื่อสารมีความปลอดภัยอีกครั้ง
2. การเข้ารหัสที่ง่ายขึ้นโดยใช้โปรแกรมเสริม
สำหรับบริการเว็บเมลคุณสามารถใช้การเข้ารหัสส่วนขยาย "Mailvelope" ภายใต้ Google Chrome เครื่องมือนี้ใช้ OpenPGP และยังสามารถใช้ได้กับ Firefox
- เมื่อติดตั้งในเบราว์เซอร์แล้วคุณสามารถเข้ารหัสและถอดรหัสอีเมลของคุณอย่างปลอดภัยใน Outlook, Gmail, Yahoo และ GMX
- หากต้องการทำสิ่งนี้ให้เปิดบริการเว็บเมลของคุณตามปกติแล้วคลิกที่ "เขียนอีเมลใหม่"
- ตอนนี้ปุ่ม Mailvelope จะปรากฏขึ้นในช่องข้อความที่คุณเริ่มใช้ตัวแก้ไขภายนอก
- ตอนนี้เขียนเมลของคุณในส่วนนี้จากนั้นคลิกที่กุญแจเพื่อเพิ่มผู้รับ ข้อความจะถูกเข้ารหัสด้วย "โอน"
- น่าเสียดายที่ไฟล์แนบของอีเมลไม่สามารถเข้ารหัสได้ เรื่องนี้ยังไม่รวมอยู่ในการเข้ารหัส
- เคล็ดลับ: เพื่อให้สามารถเข้าถึง Eails ได้อย่างปลอดภัยบนโทรศัพท์มือถือของคุณเราแนะนำแอพ Pep Coop คุณจะได้รับการปกป้องที่ดีที่สุดหากคุณใช้ผู้ให้บริการอีเมลที่ปลอดภัยเช่น Posteo และใช้แอป Pep เพื่อตรวจสอบอีเมลบนโทรศัพท์มือถือของคุณ
ประเภทการเข้ารหัส "S / MIME"
S / MIME (ส่วนขยายจดหมายทางอินเทอร์เน็ตความปลอดภัย / อเนกประสงค์) ส่วนใหญ่ถูกใช้โดยหน่วยงานและ บริษัท กุญแจจะออกโดย "ศูนย์ความเชื่อถือ" ที่ได้รับการรับรองและมักจะมีค่าใช้จ่าย ความแตกต่างกับ OpenPGP คือการตรวจสอบและรับรองความถูกต้องของกุญแจสาธารณะ อย่างไรก็ตามนี่มักจะไม่จำเป็นสำหรับบุคคลทั่วไป
- "S / MIME" มีใบรับรองสี่ประเภทที่แตกต่างกัน - ยิ่งชั้นเรียนสูงขึ้นเท่าใดหน่วยงานออกใบรับรองจะตรวจสอบตัวตนที่อยู่ด้านหลังอีเมลมากขึ้น อย่างไรก็ตามสิ่งนี้ยังเพิ่มต้นทุน
- อย่างไรก็ตามคลาส 1 นั้นเพียงพอสำหรับผู้ใช้ส่วนตัวซึ่งมีการตรวจสอบที่อยู่อีเมลเท่านั้น
- เราขอแนะนำผู้ให้บริการที่ไม่ใช่เชิงพาณิชย์เช่น CACert.org ผู้ออกใบรับรองดังกล่าวฟรี
เราจะแสดงวิธีใช้ Firefox, Chrome และ Internet Explorer เพื่อแสดงวิธีที่คุณไม่ทิ้งร่องรอยบนอินเทอร์เน็ต