Come configurare smartphone e PC. Portale informativo
  • casa
  • Windows 10
  • Programma per crittografare le email. Protezione della posta elettronica aziendale

Programma per crittografare le email. Protezione della posta elettronica aziendale

La crittografia delle e-mail è l'unico modo per garantire che le informazioni trasmesse al destinatario siano mantenute segrete da hacker e altri intercettatori.

In questo articolo elencherò i migliori software gratuiti di crittografia della posta elettronica che puoi scaricare e utilizzare per mantenere private le tue comunicazioni.

Perché crittografare la tua email?
Se i messaggi e-mail scambiati tra due parti vengono intercettati, il contenuto dell'e-mail può essere facilmente compreso da un hacker se il messaggio è stato inviato in chiaro, cioè senza alcuna crittografia.
E se il messaggio fosse crittografato, l'intercettore vedrà solo gobbledygook invece del contenuto, a meno che ovviamente non lo abbia fatto chiave di decrittazione messaggio (cosa ovviamente improbabile, dal momento che la lettera è stata intercettata mentre veniva diretta al destinatario).
Pertanto, la crittografia serve a tenere le tue e-mail private lontane da occhi indiscreti.

La crittografia è un'utilità divertente e conveniente che aiuta a mantenere sicuri i tuoi file o le comunicazioni con altri dispositivi in ​​modo che nessun utente malintenzionato possa accedervi. Il principio di base della crittografia è sorprendentemente semplice.

Il file o il messaggio viene crittografato utilizzando un codice o una chiave. Il destinatario sa che è stato utilizzato un codice per crittografare il messaggio e può quindi utilizzare la stessa chiave per decrittografare o sbloccare il messaggio. Qualsiasi altra persona con una chiave diversa (o nessuna chiave) vedrà un insieme di lettere e numeri che non hanno senso logico.

Pertanto, se desideri inviare file di natura finanziaria, legale, aziendale o medica, o riservati o per qualsiasi altro motivo, in formato elettronico, ovviamente vuoi proteggerli dagli hacker, quindi dovresti crittografare la tua email. Tuttavia, se crittografi solo le e-mail che contengono effettivamente informazioni sensibili e invii regolarmente il resto in formato testo, finirai per invitare inavvertitamente gli aggressori ad hackerare il tuo account e-mail.

Il più saggio crittografare tutte le email inviate . In questo modo, un hacker non sarà mai in grado di indovinare quale delle tue email contiene le informazioni che desideri proteggere e non dovrà sprecare il tempo e gli sforzi necessari per decrittografare ciascun messaggio.

Quando si tratta di provider di posta elettronica popolari utilizzati dalla maggior parte delle persone, come mail.ru, Gmail, mail.yandex.ru e così via, nessuno di essi crittografa i messaggi di posta elettronica in uscita inviati utilizzando gli account.

Per crittografare la posta elettronica è necessario utilizzare servizi online o scaricare determinati software. Esistono molti tipi di software di crittografia, alcuni dei quali gratuiti. Ho compilato un elenco dei 6 migliori programmi gratuiti di crittografia della posta elettronica.

Il miglior software gratuito di crittografia della posta elettronica

Infoencrypt

  • Per la persona che non vuole scaricare tutto il software di crittografia della posta elettronica e vuole solo aggiungere sicurezza a un singolo messaggio, Infoencrypt è un'ottima opzione poiché è un programma basato su browser.
  • Non è necessario creare un account con nome utente, password e altri dettagli; su questo sito è presente un'interfaccia JavaScript in cui è possibile inserire il contenuto testuale e la sua controparte crittografata apparirà immediatamente.
  • È necessario fornire la password utilizzata per associare il messaggio alla relativa chiave utilizzando questo programma. Il destinatario può aprire il contenuto dell'e-mail copiando e incollando il testo crittografato nella stessa posizione su questo stesso sito e inserendo la password impostata come chiave.
  • Questo software utilizza un algoritmo di crittografia simmetrica e implementa Advanced Encryption Standard (AES) 128 e utilizza un vettore di inizializzazione casuale. La chiave è determinata dalla funzione di generazione della chiave basata su password (PBKDF)2. Ciò garantisce che il testo non possa essere decrittografato senza la password corretta, nonché un meccanismo che segua questi standard precisi.
  • Gli utenti devono assicurarsi di non rivelare la password al destinatario attraverso un mezzo non protetto (ad esempio, nella stessa email o in quelle successive).
  • Inoltre, questo servizio può aiutare a proteggere solo il testo (il contenuto dell'e-mail) e non gli allegati e altri aspetti dell'e-mail inviata.

Busta postale

  • Busta postaleè un software che utilizza la crittografia a chiave pubblica asimmetrica ed è conforme agli standard OpenPGP, privacy open source, compatibile con tutti i tipi di e-mail.
  • Progettato principalmente per la crittografia della webmail ed è preconfigurato per funzionare con tutti i principali servizi di posta elettronica come Gmail, Yahoo, posta e simili, e può anche essere configurato per funzionare con qualsiasi altro.
  • Può essere scaricato come plug-in del browser Web (come un'app dallo store Chrome o Firefox) e configurato per crittografare la posta elettronica.
  • Si tratta di un servizio molto sicuro poiché crittografa l'intera sessione e quindi non consente di lasciare dati nel browser. L'unica vulnerabilità di questo programma è che non supporta la crittografia degli allegati e-mail.
  • Per andare al sito ufficiale, fare clic su .

Enigmail

  • Solo utenti client di posta elettronica Mozilla Thunderbird E Scimmia di mare, puoi utilizzare questa straordinaria utility per crittografare le e-mail. Questo è un software che supporta gli standard OpenPGP, chiave pubblica di crittografia e firma dei messaggi di posta.
  • Lui usa Protezione della privacy GNU(software crittografico open source e con licenza pubblica che fornisce PGP con privacy piuttosto buona) per implementare l'aspetto crittografico della crittografia. GNU Privacy Guard non viene fornito con il software e deve essere installato separatamente.
  • La parte migliore dell'utilizzo di enigmail è che crittografa e decrittografa anche gli allegati e-mail.
  • Per andare al sito ufficiale, fare clic su .

Zitto

  • Zitto non è solo un servizio di crittografia della posta elettronica, ma un intero fornitore di servizi di posta elettronica. Esistono diversi tipi di account che puoi registrare. Individual può essere aperto gratuitamente con 25 MB di spazio libero. Con un account aziendale, puoi usufruire di una serie di vantaggi aggiuntivi, inclusi il download di e-mail POP3 o IMAP sul desktop del cliente.
  • Messaggi inviati e ricevuti tra utenti. vengono automaticamente crittografati e decrittografati poiché le chiavi pubbliche di tutti gli account utente sono note al software.
  • Il messaggio crittografato viene inviato a indirizzi e-mail con nomi di dominio diversi e i mittenti devono fornire una password che verrà utilizzata per identificare il destinatario. Il mittente fornisce anche suggerimenti per aiutare il destinatario.
  • Zitto utilizza gli standard OpenPGP per la crittografia, con una chiave a 2048 bit.
  • Per andare al sito ufficiale, fare clic su .

Gpg4win

  • Installazione Gpg4win(Solo Windows) ti offrirà un'intera suite di programmi open source gratuiti che seguono gli standard OpenPGP, incluso uno in grado di crittografare e firmare le tue email inviate utilizzando Applicazioni di Outlook.
  • Una distribuzione ufficiale di GNU Privacy Guard per Windows, questo software è completamente gratuito e concesso in licenza sotto GNU (General Public License).
  • Per gli utenti Mac, GNU Suite è un pacchetto software con le stesse funzionalità.
  • Uno dei prodotti inclusi in Gpg4win―Kleopatra è progettato per gestire e assegnare certificati ai tuoi documenti e anche via email. Questo è un servizio conveniente che ti consente di organizzare i certificati e coordinarti efficacemente con i server (per l'importazione e l'esportazione delle chiavi).
  • Questo software funziona su tutte le versioni di Windows, da Windows XP a Windows 10. Plug-in per l'applicazione Outlook, ti ​​consente di crittografare la tua posta elettronica, compatibile con qualsiasi versione a 32 e 64 bit. È universale e disponibile anche in Russia.
  • ☞ Oltre alla posta elettronica, questo programma ti consente di firmare e crittografare assolutamente qualsiasi file sul tuo computer.
  • ☞ Per andare al sito ufficiale, fare clic su .

Certificato di posta elettronica gratuito Comodo

  • Sviluppato da Comodo Inc, una società di sicurezza Internet che vanta prodotti come software antivirus, certificati SSL e altro ancora, Comodo Free Email Certificate è un servizio che ti consente di crittografare e firmare la tua posta elettronica gratuitamente se sei un individuo e con un minimo costo se sei un utente aziendale.
  • Crea un certificato di sicurezza e-mail che protegge la tua e-mail da occhi indiscreti e ne mantiene anche l'autenticità in termini di verifica della tua paternità e protezione del contenuto.
  • È facile da installare e funziona come plug-in per quasi tutti i principali client di posta elettronica ( Veduta, Tuonouccello e così via.). Per installarlo, gli utenti devono semplicemente registrare un account con un certificato
  • Per andare al sito ufficiale, fare clic su .

Non ignorare i vantaggi della crittografia della posta elettronica e non sottovalutare i rischi. Ci auguriamo che tra molte opzioni affidabili, leggere e gratuite troverai quella con cui ti senti più a tuo agio in modo da poter proteggere tutti i tuoi file e conversazioni.

28 ottobre 2013 alle 16:41

Come crittografare i messaggi via e-mail e questo lo renderà “più sicuro”

  • Informazioni di sicurezza
Le informazioni inviate via e-mail sono sicure?
La risposta onesta a questa domanda sarebbe: “Sì. Ma no". Quando visiti la maggior parte dei siti Web, HTTP viene visualizzato nella barra degli indirizzi. Questa è una connessione non sicura. Se accedi all'account di uno dei principali servizi di posta elettronica, vedrai già HTTPS. Ciò indica l'uso dei protocolli di crittografia SSL e TLS, che garantiscono il "viaggio" sicuro di una lettera dalla finestra del browser al server di posta. Tuttavia, ciò non fornisce alcuna informazione in merito alla quale entrerà in vigore il 1° luglio 2014. Inoltre, assolutamente nulla protegge la tua corrispondenza da un dipendente senza scrupoli di una società di servizi postali, da attacchi di hacker, da una sessione non chiusa sul computer di qualcun altro, da un punto Wi-Fi non protetto, nonché da qualsiasi richiesta di servizi speciali - già ora - e persino il servizio postale stesso, in conformità con la propria politica sulla privacy.


Tutte le lettere in arrivo, in partenza o archiviate sul server del servizio di posta sono a completa disposizione dell'azienda a cui appartiene (il server). Garantendo la sicurezza durante il trasferimento stesso, l'azienda può fare quello che vuole con i messaggi, poiché, in sostanza, riceve le lettere a sua disposizione. Pertanto, puoi solo sperare nell'integrità del suo management (aziendale) e dei suoi dipendenti, e anche nel fatto che difficilmente interesserai seriamente qualcuno.

Quando si utilizza la posta aziendale, la corrispondenza è protetta dal servizio IT, che può installare un firewall molto rigido. E, tuttavia, anche questo non ti salverà se un dipendente senza scrupoli “fa trapelare” le informazioni. Non si tratta necessariamente di un amministratore di sistema, un attaccante deve solo essere “dentro” la rete aziendale: se fa sul serio, il resto è questione di tecnica.
Crittifichiamo
La crittografia del testo della lettera e degli allegati può aumentare in qualche modo il livello di protezione infallibile della tua posta (possono anche essere inseriti in un archivio con una password, ad esempio, se il testo stesso non contiene dati riservati, ma l'archivio sì) . In questo caso, puoi utilizzare un software speciale.

Il corpo della lettera stessa può essere crittografato con un programma crittografico di terze parti, lasciatemelo ripetere un po' a modo mio. Il servizio più popolare per il quale è stato creato appositamente un programma di crittografia è Gmail. L'estensione SecureGmail è installata in Google Chrome, che supporta questa crittografia, dopodiché tutto è abbastanza semplice: inserisci una password per il messaggio crittografato e una domanda di suggerimento per recuperarlo. L'unico inconveniente è che è limitato solo a GoogleChrome.

Esiste un codificatore adatto a quasi tutta la posta online, ad esempio mail.ru, yandex.ru, Gmail.com, per tutti i servizi di posta che puoi aprire in una finestra del browser Mozilla. Questa è un'estensione della comunicazione crittografata. Il principio di funzionamento è lo stesso di SecureGmail: dopo aver scritto un messaggio, selezionalo con il mouse, quindi fai clic con il tasto destro e seleziona “crittografa utilizzando la comunicazione crittografata”. Successivamente, inserisci e conferma una password nota a te e al destinatario. Naturalmente entrambi questi client devono essere installati sia sul destinatario che sul mittente ed entrambi devono conoscere la password. (Vale la pena notare che sarebbe sconsiderato inviare la password tramite la stessa email.)

Oltre ai plugin per il browser in cui apri la posta, esiste un'applicazione per client desktop che può essere utilizzata anche con i servizi di posta online: PGP (Pretty Good Privacy). Il metodo è valido perché utilizza due chiavi di crittografia: pubblica e privata. Puoi anche utilizzare una serie di programmi sia per crittografare i dati che per crittografare il testo di una lettera: DriveCrypt, Gpg4win, Gpg4usb, Comodo SecureEmail e altri.

Purtroppo, la tecnologia di crittografia avanzata, per quanto facile e bella possa essere, non aiuta se, ad esempio, sul tuo computer è installata una backdoor che acquisisce screenshot e li invia alla rete. Pertanto, il modo migliore per crittografare non è scrivere lettere. Il motto “Dobbiamo incontrarci più spesso” assume in questo contesto un nuovo significato.
Minimizziamo i rischi
Come notato sopra, il metodo di crittografia ideale non è scrivere lettere. Molto spesso, non dovresti utilizzare servizi di posta elettronica gratuiti per la corrispondenza correlata al lavoro, soprattutto se hai firmato un accordo di non divulgazione. Il fatto è che se i tuoi messaggi vengono intercettati dalla posta elettronica aziendale, il reparto IT dell’azienda si occuperà della lacuna di sicurezza. Altrimenti sei personalmente responsabile. Ricorda: quando si utilizza la posta “esterna”, la corrispondenza arriverà sicuramente a terzi, almeno ai dipendenti dell'azienda che fornisce il servizio postale. E non hanno firmato un accordo di non divulgazione con il tuo datore di lavoro.
Se sei una persona importante in un'azienda, non inviare documenti importanti attraverso canali aperti o non utilizzare affatto la posta elettronica per trasmetterli, ma per lavoro utilizza la posta aziendale e non inviare lettere importanti a indirizzi di posta gratuita Servizi.

In tutti gli altri casi, ad esempio, quando si concludono contratti, è utile utilizzare la posta, poiché il messaggio elettronico contiene i fatti dei tuoi accordi di lavoro e può aiutarti in futuro. Ricorda che la maggior parte delle fughe di informazioni non sono dovute alla colpa degli hacker, ma al “fattore umano”. Potrebbe essere sufficiente utilizzare password complesse, modificarle regolarmente ed evitare che vadano perse. Non dimenticare di chiudere le sessioni sui computer di altre persone, non utilizzare connessioni non protette quando si lavora tramite Wi-Fi in luoghi pubblici, selezionare le caselle nelle impostazioni della casella di posta "ricorda il mio indirizzo IP", "monitora gli indirizzi IP da cui sono state effettuate le sessioni" aperto", "non consentire sessioni parallele." E inoltre non creare semplici domande e risposte per recuperare la tua password e non perdere il tuo cellulare se il tuo account è collegato ad esso.

Generatore di codice gratuito per indirizzo email.

C'è un certo tipo bot spam, che esegue la scansione delle pagine del sito Web per la pubblicazione Indirizzi email, formano un database di posta elettronica spam.

Gli indirizzi raccolti vengono poi utilizzati dagli spammer per inviare spam.

Molti metodi vengono utilizzati per combattere gli spammer, inclusi i generatori Indirizzi email, che generano casualità inesistenti E-mail e quindi, il database dello spammer è pieno di indirizzi falsi.

Nota: anche gli spammer utilizzano tecnologie simili, ma generano stupidamente un indirizzo per un dominio esistente.

Ad esempio, un dominio è un sito web vengono generati i nomi: ivan, petr, sveta, lusja ... ecc., anche ai server di posta mail.ru, yandex.ru,...

Di conseguenza, alcuni indirizzi risulteranno reali e riceverai molta spazzatura nella tua casella di posta. Pertanto, non stupirti se ricevi spam e non hai pubblicato la tua email.

Esistono altri metodi per ottenere il tuo indirizzo per invii di spam: hackerare la tua casella di posta e rimuovere provini, dipendenti corrotti del tuo fornitore di servizi di posta, programmi Trojan sul tuo computer (in questo caso, il tuo computer può trasformarsi in un server di spam), siti falsi (richiedere l'inserimento di un indirizzo per ricevere qualsiasi servizio, ma non fornire nulla) e molti altri metodi di spam.

La maggior parte dei bot spam non sono in grado di analizzare ( analisi) Codice HTML ed eseguire anche script JavaScript.

Questo è il motivo per cui esistono generatori che codificano gli indirizzi postali. Utilizzando questi codificatori, puoi pubblicare (o inoltrare) indirizzi email codificati su pagine web.

Codificatore antispam per proteggere gli indirizzi e-mail.

Questo servizio fornisce la codifica mailto: indirizzi di posta elettronica.

Questo crea due versioni della sicurezza crittografata mailto: indirizzi di posta elettronica, compreso da tutti i browser.
Innanzitutto, la difesa E-mail, senza utilizzare il codice JavaScript, successivamente, in base alla codifica JavaScript.

Se possibile, quindi per una maggiore protezione Indirizzi email,utilizzare la versione con codice JavaScript .

Puoi utilizzare il codice generato gratuitamente.

Nota: questi metodi non forniscono una protezione completa contro gli spambot.

Se ti registri su una risorsa web e presumi che il tuo E-mail verrà utilizzato per gli invii di spam, puoi utilizzare l'estensione gratuita per Firefox - Spamavert.com

Questa estensione aggiunge il " Incolla l'indirizzo Spamavert", attraverso il quale viene inserito nel campo di testo della pagina web un indirizzo email temporaneo, con il quale è possibile lavorare fino alla sua scadenza sul sito spamvert.com.

Programmatori online gratuiti su Internet per proteggere il tuo indirizzo email.

Protezione e-mail - webtoolhub.com (inglese)

webtoolhub.com (inglese) - Generazione di codice per la protezione e-mail con e senza collegamenti, in quattro versioni: ASCII, HEX e JavaScript(ASCII, ESAGONALE).

MailTo Protettore

Gratis online E-mail Generatore di MailTo Protector per proteggere gli indirizzi e-mail dai bot di spam di rete, nonché da programmi dannosi che leggono E-mail indirizzi dalla cache del computer dell'utente infetto.

MailTo Protettore strumento di creazione unicode collegamento codificato MAILTO per la pubblicazione su pagine web. Permette di includere nel codice: Cc, Bcc, Oggetto, Corpo, un collegamento ad una pagina web o un collegamento ad un'immagine.

Alla pagina del generatore MailTo Protettore, è necessario accedere utilizzando un browser Internet Explorer 5.5 o superiore, altri browser non sono supportati.

MailTo Protettore esiste anche come programma commerciale separato. Il codice generato da questo programma non richiede il supporto JavaScript nel browser dell'utente.

Secondo gli sviluppatori, al momento, nessun bot spam può decifrare il crittografato MailTo Protettore E-mail indirizzo, ma ovviamente non danno alcuna garanzia.

Alcune risorse in lingua inglese per combattere gli spammer.

Spamhaus

Spamhaus Un'organizzazione internazionale senza scopo di lucro che traccia le fonti delle operazioni di spam su Internet, fornisce protezione anti-spam in tempo reale, collabora con le forze dell'ordine e identifica e persegue i gruppi di spam in tutto il mondo. Sedi a Ginevra e Londra. Gruppo speciale Spamhausè composto da 38 investigatori ed esperti forensi in 10 paesi.

Elenco degli spammer - http://www.spamhaus.org
Controllo della "lista nera" degli spammer IP o dominio- http://www.spamhaus.org/lookup/
Controllo della lista bianca IP o dominio- spamhauswhitelist.com

SenderBase®

SenderBase® è un importante servizio di posta elettronica. SenderBase raccoglie dati su oltre il 25% del traffico e-mail mondiale e risponde in tempo reale alle minacce alla sicurezza.

Statistiche generali aggiornate sullo spam nella pagina del sito - http://senderbase.org/static/spam
Nello stesso sito puoi anche determinare la reputazione dello spam in base all'IP o al dominio.

Il codice del generatore è concesso in licenza da Albion Research Ltd (http://albionresarch.com)

Nonostante tutte le funzionalità degli antivirus e dei plug-in del browser, la crittografia delle e-mail è ancora rilevante. necessario per proteggere le informazioni riservate durante il transito.

L'importanza della crittografia delle e-mail è determinata dalla capacità di un utente malintenzionato di scoprire le tue informazioni riservate, modificarle o semplicemente eliminarle. Immagina di inviare per posta un contratto, un accordo o un rapporto al tuo partner commerciale. Un utente malintenzionato può intercettare il tuo messaggio e scoprire l'importo della transazione, modificare le informazioni inviate o semplicemente eliminare il messaggio. Nessuno di questi risultati è vantaggioso per te.

La crittografia delle e-mail è obbligatoria, se stai inviando dati importanti e riservati. Dedica un po' di tempo a crittografare la tua corrispondenza e quindi a proteggerla in modo affidabile.

Metodi di crittografia della posta

Esistono vari modi per crittografare la posta. Il più primitivo è concordare con il destinatario che sostituirai alcuni numeri con altri o invierai i dati in parti. Tutto ciò è scomodo e inefficace.

Per proteggere efficacemente la corrispondenzaè necessario utilizzare programmi speciali. Molto modo popolare e affidabile consiste nel crittografare separatamente i dati tramite programmi speciali e allegarli come allegato alla lettera. Per questo puoi usare WinRAR, TrueCrypt, dsCrypt

Impostazione di una password tramite WinRAR

WinRARè un programma molto comune per l'archiviazione dei dati. Quando crei un archivio, puoi impostarne una password. Il metodo è molto semplice e abbastanza efficace. Se imposti una password complessa per l'archivio, sarà estremamente difficile trovare le informazioni. Una descrizione dettagliata di come inserire una password in un archivio utilizzando WinRAR o 7-Zip.

Creazione di un contenitore TrueCrypt crittografato

Crittografia dei dati tramite dsCrypt

dsCryptè un programma di crittografia dei dati gratuito che utilizza l'algoritmo di crittografia AES. dsCrypt è un programma leggero che non richiede installazione.

Per crittografare, trascina il documento crittografato nella finestra del programma e imposta una password.


Di conseguenza, riceverai un file protetto in formato DCS e lo allegherai alla lettera.

Il destinatario avvia il programma dsCrypt, passa alla modalità di decrittografia (è necessario fare clic sul pulsante della modalità), trascina il file crittografato nella finestra e inserisce la password.

Tutto è veloce, facile e semplice. dsCrypt ha molte impostazioni diverse, inclusa la modalità Secure PassPad, che protegge la password dai programmi keylogger.

Crittografia file MEO del client di posta elettronica crittografato

– un crittografo gratuito con la funzione di invio di lettere. È molto comodo da usare se comunichi con una cerchia regolare di partner commerciali. Scarica Crittografia file MEO

Ci sono 3 pulsanti nella finestra principale del programma: Crittografa file, Crittografa un'e-mail e Decrittografa un file.

Il processo di crittografia, come nei programmi discussi in precedenza, si riduce alla selezione dei file e all'impostazione di una password.

Per inviare una lettera tramite posta, è necessario specificare un account SMTP nelle impostazioni del programma.

Ora puoi inviare lettere come da qualsiasi altro client di posta elettronica e specificare nell'allegato i file e le cartelle che devono essere crittografati e inviati. Molto comodo, buon risparmio di tempo.

Conclusione

Naturalmente esistono molti modi per crittografare le e-mail, ma i metodi presentati in questo articolo sono i più facili da usare e possono fornire il livello adeguato di crittografia delle e-mail.

La risposta onesta a questa domanda sarebbe: “Sì. Ma no". Quando visiti la maggior parte dei siti Web, HTTP viene visualizzato nella barra degli indirizzi. Questa è una connessione non sicura. Se accedi all'account di uno dei principali servizi di posta elettronica, vedrai già HTTPS. Ciò indica l'uso dei protocolli di crittografia SSL e TLS, che garantiscono il "viaggio" sicuro di una lettera dalla finestra del browser al server di posta. Tuttavia, ciò non fornisce alcuna informazione in merito alla quale entrerà in vigore il 1° luglio 2014. Inoltre, assolutamente nulla protegge la tua corrispondenza da un dipendente senza scrupoli di una società di servizi postali, da attacchi di hacker, da una sessione non chiusa sul computer di qualcun altro, da un punto Wi-Fi non protetto, nonché da qualsiasi richiesta dei servizi di intelligence - già ora - e persino il servizio di posta stesso, in conformità con la propria politica sulla privacy.

Tutte le lettere in arrivo, in partenza o archiviate sul server del servizio di posta sono a completa disposizione dell'azienda a cui appartiene (il server). Garantendo la sicurezza durante il trasferimento stesso, l'azienda può fare quello che vuole con i messaggi, poiché, in sostanza, riceve le lettere a sua disposizione. Pertanto, puoi solo sperare nell'integrità del suo management (aziendale) e dei suoi dipendenti, e anche nel fatto che difficilmente interesserai seriamente qualcuno.

Quando si utilizza la posta aziendale, la corrispondenza è protetta dal servizio IT, che può installare un firewall molto rigido. E, tuttavia, anche questo non ti salverà se un dipendente senza scrupoli “fa trapelare” le informazioni. Non si tratta necessariamente di un amministratore di sistema, un attaccante deve solo essere “dentro” la rete aziendale: se fa sul serio, il resto è questione di tecnica.

Crittifichiamo
La crittografia del testo della lettera e degli allegati può aumentare in qualche modo il livello di protezione infallibile della tua posta (possono anche essere inseriti in un archivio con una password, ad esempio, se il testo stesso non contiene dati riservati, ma l'archivio sì) . In questo caso, puoi utilizzare un software speciale.

Il corpo della lettera stessa può essere crittografato con un programma crittografico di terze parti, lasciatemelo ripetere un po' a modo mio. Il servizio più popolare per il quale è stato creato appositamente un programma di crittografia è Gmail. L'estensione SecureGmail è installata in Google Chrome, che supporta questa crittografia, dopodiché tutto è abbastanza semplice: inserisci una password per il messaggio crittografato e una domanda di suggerimento per recuperarlo. L'unico inconveniente è che è limitato solo a GoogleChrome.

Esiste un codificatore adatto a quasi tutta la posta online, ad esempio mail.ru, yandex.ru, Gmail.com, per tutti i servizi di posta che puoi aprire in una finestra del browser Mozilla. Questa è un'estensione della comunicazione crittografata. Il principio di funzionamento è lo stesso di SecureGmail: dopo aver scritto un messaggio, selezionalo con il mouse, quindi fai clic con il tasto destro e seleziona “crittografa utilizzando la comunicazione crittografata”. Successivamente, inserisci e conferma una password nota a te e al destinatario. Naturalmente entrambi questi client devono essere installati sia sul destinatario che sul mittente ed entrambi devono conoscere la password. (Vale la pena notare che sarebbe sconsiderato inviare la password tramite la stessa email.)

Oltre ai plugin per il browser in cui apri la posta, esiste un'applicazione per client desktop che può essere utilizzata anche con i servizi di posta online: PGP (Pretty Good Privacy). Il metodo è valido perché utilizza due chiavi di crittografia: pubblica e privata. Puoi anche utilizzare una serie di programmi sia per crittografare i dati che per crittografare il testo di una lettera: DriveCrypt, Gpg4win, Gpg4usb, Comodo SecureEmail e altri.

Purtroppo, la tecnologia di crittografia avanzata, per quanto facile e bella possa essere, non aiuta se, ad esempio, sul tuo computer è installata una backdoor che acquisisce screenshot e li invia alla rete. Pertanto, il modo migliore per crittografare non è scrivere lettere. Il motto “Dobbiamo incontrarci più spesso” assume in questo contesto un nuovo significato.

Minimizziamo i rischi
Come notato sopra, il modo ideale per crittografare è non scrivere lettere. Molto spesso, non dovresti utilizzare servizi di posta elettronica gratuiti per la corrispondenza correlata al lavoro, soprattutto se hai firmato un accordo di non divulgazione. Il fatto è che se i tuoi messaggi vengono intercettati dalla posta elettronica aziendale, il reparto IT dell’azienda si occuperà della lacuna di sicurezza. Altrimenti sei personalmente responsabile. Ricorda: quando si utilizza la posta “esterna”, la corrispondenza arriverà sicuramente a terzi, almeno ai dipendenti dell'azienda che fornisce il servizio postale. E non hanno firmato un accordo di non divulgazione con il tuo datore di lavoro.

Se sei una persona importante in un'azienda, non inviare documenti importanti attraverso canali aperti o non utilizzare affatto la posta elettronica per trasmetterli, ma per lavoro utilizza la posta aziendale e non inviare lettere importanti a indirizzi di posta gratuita Servizi.

In tutti gli altri casi, ad esempio, quando si concludono contratti, è utile utilizzare la posta, poiché il messaggio elettronico contiene i fatti dei tuoi accordi di lavoro e può aiutarti in futuro. Ricorda che la maggior parte delle fughe di informazioni non sono dovute alla colpa degli hacker, ma al “fattore umano”. Potrebbe essere sufficiente utilizzare password complesse, modificarle regolarmente ed evitare che vadano perse. Non dimenticare di chiudere le sessioni sui computer di altre persone, non utilizzare connessioni non protette quando si lavora tramite Wi-Fi in luoghi pubblici, selezionare le caselle nelle impostazioni della casella di posta "ricorda il mio indirizzo IP", "monitora gli indirizzi IP da cui sono state effettuate le sessioni" aperto", "non consentire sessioni parallele." E inoltre non creare semplici domande e risposte per recuperare la tua password e non perdere il tuo cellulare se il tuo account è collegato ad esso.

I migliori articoli sull'argomento