Самая надежная электронная почта — Проект SAFE
Рекомендации
Самая надежная электронная почта

Есть ли вообще такая?

– Какая электронная почта самая защищенная?

Этот вопрос приходится слышать довольно часто. Хотелось бы дать на него такой же прямой и бесхитростный ответ:

– Суперпупермейл точка ком. Самая крутая почтовая система. Пользуйтесь только ей!

Реальность сложнее. Защищенность электронной почты зависит от ряда факторов.

Надежность почты собеседника

Ваши электронные коммуникации защищены настолько, насколько защищено самое слабое звено. Если вы пользуетесь навороченной зашифрованной почтой, а ваш собеседник – каким-нибудь простеньким сервисом веб-мейл без всякой защиты, значит, ваши письма будут поступать в его почтовый ящик фактически по открытому каналу. Организуя важные коммуникации, старайтесь, чтобы должный уровень защиты обеспечивался для всех участников процесса.

Общие правила безопасности

Свести к нулю все усилия по обеспечению безопасности e-mail может один-единственный любитель посылать конфиденциальные данные в открытом виде. Это касается не только содержимого писем, но и так называемых метаданных. Договоритесь со своими собеседниками о базовых правилах: какую информацию все вы согласны защищать и каким способом.

Пароли

Сплошь и рядом почта становится уязвимой из-за небрежного отношения людей к паролям. Пример – запоминание паролей в браузере. Удобно, однако если устройство попадет в чужие руки, злоумышленник сможет легко зайти в ваш почтовый ящик. Не позволяйте браузеру запоминать пароли. Мы советуем соблюдать все правила в отношении паролей. Прямо сейчас задайте себе вопрос: как давно я менял(а) пароль к своей электронной почте?

Настройки

Защиту e-mail можно обессмыслить, всего лишь включив временную переадресацию на другой, менее защищенный почтовый ящик. Еще одна распространенная уязвимость – потенциальная возможность восстановить доступ к почтовому аккаунту через иной (ненадежный) аккаунт, номер мобильного телефона, ответ на "секретный вопрос". Проверьте настройки и убедитесь, что ничего такого у вас нет.

HTTPS

HTTPS – протокол защищенного соединения, при котором коммуникации между вашим компьютером (смартфоном) и почтовым сервисом зашифрованы. Если злодей осуществляет съем данных на узле провайдера доступа, он не сможет прочесть вашу переписку. К сожалению, до сих пор (хотя и реже, чем раньше) можно встретить почтовые системы без HTTPS. Убедитесь, что все участники переписки видят в своей веб-почте префикс "https", когда входят в свои почтовые системы.

Двухэтапная аутентификация

Полезная опция, которая помогает защитить доступ к почтовому аккаунту (и не только). Еще лучше двухфакторная аутентификация, при которой для доступа к ящику используются принципиально разные способы.

Сохранение данных

У некоторых людей (увы!) есть привычка сохранять электронные письма из защищенного почтового ящика в открытом виде на диске компьютера (или на съемных носителях). Вредная привычка, избавьтесь от нее. Если нужно хранить письма на компьютере, используйте шифрование Veracrypt или подобное ему. Тем более не следует распечатывать письма; если же этого никак не избежать, постарайтесь, чтобы путь письма до шреддера был как можно более коротким. Советуем не превращать ваш почтовый ящик на сервере в личный архив e-mail. Вы, строго говоря, не контролируете сервер, и если злоумышленник доберется до вашего аккаунта, то может получить доступ не только к последней переписке, но и архиву почты за несколько лет.

Разные программы и приложения

Случается, что пользователь использует разные устройства и программы для доступа к своему почтовому ящику, например, с компьютера, планшета и смартфона. Правильно настроив программу на компьютере, он забывает сделать то же самое для мобильного устройства. Почтовые сообщения скачиваются непрерывно, телефон никак не защищен, все вместе – уязвимость. Исключите такие уязвимости.

Обработка спама

Казалось бы, что еще мы не знаем о спаме? Самое важное: как с ним управляется конкретный почтовый провайдер. Мы не говорим о тех сообщениях, которые (справедливо или ошибочно) фильтруются в папку "Спам"; мы говорим о тех письмах, которые даже не попадают в наши почтовые ящики, потому что антиспамерский фильтр провайдера посчитал их мусором. Избегайте провайдеров, использующих для этих целей внешние "черные списки", которые сами провайдеры даже не контролируют. Отнеситесь с осторожностью к сервисам, которые применяют туманную для вас технику фильтрации и не объясняют, как это происходит. Если в почтовом сервисе без уведомления пропадают письма, не являющиеся спамом, о надежности говорить нельзя.

Юрисдикция

Если почтовый провайдер работает в юрисдикции страны, где законом или обычаями (или законом и обычаями) позволяется перлюстрация почты, лучше избегать такого провайдера.

Маркетинговые исследования

В общем случае почтовый провайдер может сканировать тексты ваших писем для таргетированной рекламы (рекламы с учетом ваших интересов). Постарайтесь узнать, грешит ли ваш провайдер чем-то подобным. Если это проблематично, вас может выручить

Шифрование e-mail

Используется, конечно, не только для защиты от чересчур любознательного провайдера, но и для обеспечения конфиденциальности переписки в целом. Шифрование может обеспечиваться:

  • Почтовым провайдером. В этом случае провайдер предоставляет соответствующую услугу (о чем, конечно, не забудет рассказать на своем веб-сайте). Предпочтительнее сервис со сквозным шифрованием. В некоторых случаях шифрование, обеспечиваемое провайдером, может оказаться удобным вариантом. Например, если нужно наладить переписку с адресатами, в принципе не склонными устанавливать/осваивать какие-либо программные средства защиты.
  • Самим пользователем. Вы шифруете сообщение на своем компьютере перед тем, как отправить по электронной почте. Это более универсальный способ, а если для шифрования выбрать какой-нибудь популярный стандарт (например, OpenPGP), вы сумеете сохранить гибкость подхода: участники переписки смогут сами выбирать шифровальные средства, использующие этот стандарт.

Помните, что само по себе использование шифрования в некоторых странах если и не противозаконно, то способно провоцировать ненужное внимание со стороны контролирующих органов. Перед тем, как налаживать зашифрованную переписку с коллегами/друзьями из других стран, выясните, насколько это безопасно.

При выборе сервиса электронной почты есть смысл обратить внимание также на популярность сервиса, готовность техподдержки прийти на помощь и отзывы пользователей.

Как видите, условий много, и даже самую защищенную почту можно двумя щелчками мыши сделать беспомощной перед средней руки взломщиком. Тем не менее, одна почта может быть более безопасна, чем другая, поэтому завершим статью несколькими советами:

  • Какой бы почтой вы ни пользовались, есть смысл пройти по описанным нами пунктам и проверить, все ли в порядке.
  • Почтовый сервис Gmail является одним из самых популярных и освоенных. Если ваш нынешний почтовый аккаунт в сомнительной юрисдикции, переход на Gmail не решит всех проблем, но определенно станет шагом вперед.
  • В общем случае сквозное шифрование e-mail позволяет обеспечить конфиденциальность переписки, даже если почтовый сервис и практика работы с почтой не соответствуют всем перечисленным выше условиям.
  • Если вы принадлежите к "группе риска" (например, вы гражданский активист, выполняющий работу, вызывающую противодействие со стороны правительства вашей страны) и ищете альтернативу Gmail, посмотрите в сторону почтовых сервисов RiseUp и ProtonMail.
Версия для печати