Cum se configurează smartphone-uri și PC-uri. Portal informativ
  • Acasă
  • Windows 10
  • Program pentru criptarea email-urilor. Protecția e-mailului corporativ

Program pentru criptarea email-urilor. Protecția e-mailului corporativ

Criptarea e-mailului este singura modalitate de a vă asigura că informațiile pe care le transmiteți destinatarului vor fi păstrate secrete față de hackeri și alți interlocutori.

În acest articol, voi enumera cel mai bun software gratuit de criptare a e-mailului pe care îl puteți descărca și utiliza pentru a vă păstra comunicațiile private.

De ce să vă criptați e-mailul?
Dacă mesajele de e-mail schimbate între două părți sunt interceptate, conținutul e-mailului poate fi ușor de înțeles de către un hacker dacă mesajul a fost trimis în text simplu, adică fără nicio criptare.
Și dacă mesajul a fost criptat, interceptorul va vedea doar gobbledygook în loc de conținut, cu excepția cazului în care, desigur, a făcut-o cheie de decriptare mesaj (ceea ce, evident, este puțin probabil, deoarece scrisoarea a fost interceptată în drum spre destinatar).
Prin urmare, criptarea servește pentru a vă păstra e-mailurile private departe de privirile indiscrete.

Criptarea este un utilitar distractiv și convenabil care vă ajută să vă păstrați fișierele sau comunicațiile cu alte dispozitive în siguranță, astfel încât niciun atacator să nu le poată accesa. Principiul de bază al criptării este surprinzător de simplu.

Fișierul sau mesajul este criptat folosind un cod sau o cheie. Destinatarul știe că a fost folosit un cod pentru a cripta mesajul și, astfel, poate folosi aceeași cheie pentru a decripta sau debloca mesajul. Orice altă persoană cu o cheie diferită (sau fără cheie) se va uita la un set de litere și numere care nu au sens logic.

Prin urmare, dacă doriți să trimiteți fișiere care sunt financiare, juridice, legate de afaceri sau medicale, sau sunt confidențiale sau din orice alt motiv, electronic, evident că doriți să le protejați de hackeri, de aceea ar trebui să vă criptați e-mailul. Cu toate acestea, dacă criptați doar acele e-mailuri care conțin de fapt informații sensibile și trimiteți în mod regulat restul în text simplu, veți sfârși prin a invita din neatenție atacatorii să vă spargă contul de e-mail.

Cel mai intelept criptați toate e-mailurile pe care le trimiteți . În acest fel, un hacker nu va putea niciodată să ghicească care dintre e-mailurile tale conține informațiile pe care vrei să le protejezi și nu va trebui să piardă timpul și efortul necesar pentru a decripta fiecare mesaj.

Când vine vorba de furnizorii de e-mail populari pe care cei mai mulți oameni îi folosesc, cum ar fi mail.ru, Gmail, mail.yandex.ru, și așa mai departe, apoi niciunul dintre ele nu criptează mesajele de e-mail trimise folosind conturile.

Pentru a cripta e-mailul, trebuie să utilizați servicii online sau să descărcați anumite programe. Există multe tipuri de software de criptare, unele dintre ele gratuite. Am întocmit o listă cu cele mai bune 6 programe gratuite de criptare a e-mailului.

Cel mai bun software gratuit de criptare a e-mailului

Infoencrypt

  • Pentru persoana care nu vrea să descarce tot software-ul de criptare a e-mailului și dorește doar să adauge securitate unui mesaj individual, Infoencrypt este o opțiune excelentă, deoarece este un program bazat pe browser.
  • Nu este nevoie să creați un cont cu nume de utilizator, parolă și alte detalii; pe acest site, există o interfață JavaScript în care puteți introduce conținut text, iar omologul său criptat va apărea instantaneu.
  • Trebuie să furnizați parola care este utilizată pentru a asocia mesajul cu cheia acestuia folosind acest program. Destinatarul poate deschide conținutul e-mailului prin copierea și lipirea textului criptat în aceeași locație de pe acest site și introducând parola pe care ați setat-o ​​ca cheie.
  • Acest software folosește un algoritm de criptare simetrică și implementează Standardul de criptare avansat (AES) 128 și folosește un vector de inițializare aleatorie. Cheia este determinată de funcția de generare a cheii bazată pe parolă (PBKDF)2. Acest lucru asigură că textul nu poate fi decriptat fără parola corectă, precum și un mecanism care urmează aceste standarde precise.
  • Utilizatorii trebuie să se asigure că nu dezvăluie parola destinatarului printr-un mediu nesecurizat (de exemplu, în aceleași e-mailuri sau în e-mailurile ulterioare).
  • De asemenea, acest serviciu poate ajuta doar la protejarea textului (conținutul e-mailului), și nu a atașamentelor și a altor aspecte ale e-mailului trimis.

Mailvelope

  • Mailvelope este un software care folosește criptarea cu cheie publică asimetrică și respectă standardele OpenPGP, confidențialitate open-source, care este compatibil cu toate tipurile de e-mail.
  • Proiectat în principal pentru criptarea webmailului și este preconfigurat pentru a funcționa cu toate serviciile de e-mail web majore, cum ar fi Gmail, Yahoo, Mail, și altele asemenea, și poate fi, de asemenea, configurat să funcționeze cu oricare altul.
  • Poate fi descărcat ca plugin de browser web (cum ar fi o aplicație din magazinul Chrome sau Firefox) și configurat pentru a cripta e-mailul.
  • Acesta este un serviciu foarte sigur, deoarece criptează întreaga sesiune și astfel nu permite lăsarea datelor în browser. Singura vulnerabilitate a acestui program este că nu acceptă criptarea atașamentelor de e-mail.
  • Pentru a accesa site-ul oficial, faceți clic pe .

Enigmail

  • Numai utilizatorii clientului de e-mail Mozilla ThunderbirdȘi Maimuta de mare, poate folosi acest utilitar uimitor pentru a cripta e-mailurile. Acesta este un software care acceptă standarde OpenPGP, cheia publică de criptare și semnătura mesajelor de e-mail.
  • El foloseste GNU Privacy Guard(software criptografic cu sursă deschisă și cu licență publică, care oferă un PGP de confidențialitate destul de bun) pentru a implementa aspectul criptografic al criptării. GNU Privacy Guard nu vine cu software-ul și trebuie instalat separat.
  • Cea mai bună parte a utilizării enigmail este că, de asemenea, criptează și decriptează atașamentele de e-mail.
  • Pentru a accesa site-ul oficial, faceți clic pe .

Hushmail

  • Hushmail nu este doar un serviciu de criptare a e-mailului, ci un întreg furnizor de servicii de e-mail. Există diferite tipuri de conturi pe care le puteți înregistra. O persoană poate fi deschisă gratuit cu 25 MB de spațiu liber. Cu un cont de afaceri, puteți profita de o serie de beneficii suplimentare, inclusiv descărcări de e-mail POP3 sau IMAP de pe desktopul clientului.
  • Mesaje trimise și primite între utilizatori. sunt criptate și decriptate automat, deoarece cheile publice ale tuturor conturilor de utilizator sunt cunoscute de software.
  • Mesajul criptat este trimis la adrese de e-mail de la diferite nume de domenii, iar expeditorii trebuie să furnizeze o parolă care va fi folosită pentru a identifica destinatarul. Expeditorul oferă, de asemenea, indicii pentru a ajuta destinatarul.
  • Hushmail folosește standardele OpenPGP pentru criptare, cu o cheie de 2048 de biți.
  • Pentru a accesa site-ul oficial, faceți clic pe .

Gpg4win

  • Instalare Gpg4win(Numai Windows) vă va oferi o suită întreagă de programe gratuite, open source, care urmează standardele OpenPGP, inclusiv unul care vă poate cripta și semna e-mailul trimis folosind aplicații Outlook.
  • O distribuție oficială a GNU Privacy Guard pentru Windows, acest software este complet gratuit și licențiat sub GNU (General Public License).
  • Pentru utilizatorii de Mac, GNU Suite este un pachet software cu aceeași funcționalitate.
  • Unul dintre produsele incluse în Gpg4win-Kleopatra este conceput pentru a gestiona și a atribui certificate documentelor dvs. și chiar prin e-mail. Acesta este un serviciu convenabil care vă permite să organizați certificate și să vă coordonați eficient cu serverele (pentru importarea și exportul cheilor).
  • Acest software funcționează pe toate versiunile de Windows, de la Windows XP la Windows 10. Un plugin pentru aplicația Outlook, vă permite să vă criptați e-mailul, compatibil cu orice versiune pe 32 și 64 de biți. Este universal și disponibil și în Rusia.
  • ☞ Pe lângă e-mail, acest program vă permite să semnați și să criptați absolut orice fișiere de pe computer.
  • ☞ Pentru a accesa site-ul oficial, faceți clic pe .

Certificat de e-mail gratuit Comodo

  • Dezvoltat de Comodo Inc, o companie de securitate pe internet care se mândrește cu produse precum software antivirus, certificate SSL și altele, Comodo Free Email Certificate este un serviciu care vă permite să vă criptați și să semnați e-mailul gratuit dacă sunteți o persoană fizică și la minimum. cost dacă sunteți utilizator corporativ.
  • Acesta creează un certificat de securitate e-mail care vă protejează e-mailul de orice priviri indiscrete și, de asemenea, își menține autenticitatea în ceea ce privește verificarea calității de autor și protejarea conținutului.
  • Este ușor de instalat și funcționează ca un plugin pentru aproape fiecare client important de e-mail ( Outlook, Thunderbird si etc.). Pentru a-l instala, utilizatorii trebuie pur și simplu să înregistreze un cont cu un certificat
  • Pentru a accesa site-ul oficial, faceți clic pe .

Nu ignorați beneficiile criptării e-mailului și nu subestimați riscurile. Sperăm că, cu multe opțiuni fiabile, ușoare și gratuite, o veți găsi pe cea cu care vă simțiți cel mai confortabil, astfel încât să vă puteți proteja toate fișierele și conversațiile.

28 octombrie 2013 la 16:41

Cum să criptați mesajele prin e-mail și acest lucru îl va face „mai sigur”

  • Securitatea informațiilor
Informațiile trimise prin e-mail sunt sigure?
Răspunsul sincer la această întrebare ar fi: „Da. Dar nu". Când vizitați majoritatea site-urilor web, HTTP este afișat în bara de adrese. Aceasta este o conexiune nesigură. Dacă vă conectați la contul unuia dintre cele mai importante servicii de e-mail, veți vedea deja HTTPS. Aceasta indică utilizarea protocoalelor de criptare SSL și TLS, care asigură „călătoria” securizată a unei scrisori din fereastra browserului către serverul de e-mail. Cu toate acestea, aceasta nu dă nimic în legătură cu, care intră în vigoare la 1 iulie 2014. În plus, absolut nimic nu vă protejează corespondența de un angajat fără scrupule al unei companii de servicii poștale, atacuri de hackeri, o sesiune neînchisă pe computerul altcuiva, un punct Wi-Fi neprotejat, precum și orice cerință a serviciilor speciale - deja acum - și chiar serviciul poștal însuși, în conformitate cu propria lor politică de confidențialitate.


Toate scrisorile care sosesc, pleacă sau stocate pe serverul serviciului de corespondență sunt la dispoziția completă a companiei căreia îi aparține (serverul). Asigurând securitatea în timpul transferului propriu-zis, compania poate face ce vrea cu mesaje, întrucât, în esență, primește scrisorile pe care le are la dispoziție. Prin urmare, nu puteți decât să sperați la integritatea conducerii și a angajaților acesteia (companii) și, de asemenea, la faptul că este puțin probabil să interesați serios pe cineva.

Atunci când utilizați corespondența corporativă, corespondența este protejată de serviciul IT, care poate instala un Firewall foarte strict. Și, cu toate acestea, acest lucru nu vă va salva dacă un angajat fără scrupule „scurge” informațiile. Nu vorbim neapărat despre un administrator de sistem - un atacator trebuie doar să fie „în interiorul” rețelei corporative: dacă vorbește serios, restul este o chestiune de tehnică.
Să criptăm
Criptarea textului scrisorii și a atașamentelor poate crește oarecum nivelul de protecție fără greșeală a e-mailului dvs. (pot fi plasate și într-o arhivă cu o parolă, de exemplu, dacă textul în sine nu conține date confidențiale, dar arhiva conține) . În acest caz, puteți utiliza un software special.

Corpul scrisorii în sine poate fi criptat cu un program criptografic terță parte, permiteți-mi să repet acest lucru puțin în felul meu. Cel mai popular serviciu pentru care a fost creat special un program de criptare este Gmail. Extensia SecureGmail este instalată în Google Chrome, care acceptă această criptare, după care totul este destul de simplu - introduceți o parolă pentru mesajul criptat și o întrebare indiciu pentru a-l recupera. Singurul dezavantaj este că este limitat doar la GoogleChrome.

Există un codificator care este potrivit pentru aproape orice e-mail online, de exemplu, mail.ru, yandex.ru, Gmail.com - pentru toate serviciile de e-mail pe care le puteți deschide într-o fereastră de browser Mozilla. Aceasta este o extensie a comunicării criptate. Principiul de funcționare este același cu SecureGmail: după ce ați scris un mesaj, selectați-l cu mouse-ul, apoi faceți clic dreapta și selectați „criptare folosind Comunicarea criptată”. Apoi, introduceți și confirmați o parolă cunoscută de dvs. și de destinatar. Desigur, ambii acești clienți trebuie să fie instalați atât pe destinatar, cât și pe expeditor, iar ambele persoane trebuie să cunoască parola. (Este de remarcat faptul că ar fi nesăbuit să trimiteți parola prin același e-mail.)

Pe lângă pluginurile pentru browserul în care deschizi mail, există o aplicație pentru clienți desktop care poate fi folosită și cu servicii de poștă online - PGP (Pretty Good Privacy). Metoda este bună pentru că folosește două chei de criptare - publică și privată. De asemenea, puteți utiliza o serie de programe atât pentru a cripta datele, cât și pentru a cripta textul unei scrisori: DriveCrypt, Gpg4win, Gpg4usb, Comodo SecureEmail și altele.

Din păcate, tehnologia avansată de criptare, oricât de ușor de utilizat și de frumoasă ar fi, nu va ajuta dacă, de exemplu, pe computer este instalată o ușă din spate, care face capturi de ecran și le trimite în rețea. Prin urmare, cel mai bun mod de a cripta este să nu scrieți scrisori. Motto-ul „Trebuie să ne întâlnim mai des” capătă un nou sens în acest context.
Minimizăm riscurile
După cum sa menționat mai sus, metoda ideală de criptare este să nu scrieți scrisori. Cel mai adesea, nu ar trebui să utilizați servicii de e-mail gratuite pentru corespondența profesională, mai ales dacă ați semnat un acord de confidențialitate. Faptul este că, dacă mesajele dvs. sunt interceptate din e-mailul corporativ, departamentul IT al companiei se va ocupa de decalajul de securitate. În caz contrar, ești personal responsabil. Amintiți-vă: atunci când utilizați corespondența „externă”, corespondența va ajunge cu siguranță la terți, cel puțin la angajații companiei care furnizează serviciul poștal. Și nu au semnat un acord de confidențialitate cu angajatorul dvs.
Dacă sunteți o persoană importantă într-o companie, nu trimiteți documente cheie prin canale deschise sau nu folosiți deloc e-mailul pentru a le transmite, ci pentru serviciu, folosiți corespondența corporativă și nu trimiteți scrisori importante la adresele de corespondență gratuită Servicii.

În toate celelalte cazuri, de exemplu, la încheierea contractelor, este util să folosiți poșta, deoarece mesajul electronic conține faptele acordurilor dvs. de muncă și vă poate ajuta pe viitor. Amintiți-vă că cele mai multe scurgeri de informații nu se datorează vinei hackerilor, ci „factorului uman”. Poate fi suficient pentru tine să folosești parole complexe, să le schimbi în mod regulat și să previi pierderea lor. Nu trebuie să uitați să vă închideți sesiunile pe computerele altor persoane, să nu utilizați conexiuni nesecurizate atunci când lucrați prin Wi-Fi în locuri publice, să bifați casetele din setările căsuței poștale „reține adresa mea IP”, „urmăriți adresele IP de la care au fost sesiunile. deschis”, „nu permiteți sesiuni paralele”. De asemenea, nu creați întrebări și răspunsuri simple pentru a vă recupera parola și nu vă pierdeți telefonul mobil dacă contul dvs. este conectat la acesta.

Generator de cod gratuit pentru adresa de e-mail.

Există un anumit tip roboții de spam, care scanează paginile site-ului web pentru a fi publicate Adrese de email, formați o bază de date de e-mail spam.

Adresele colectate sunt apoi folosite de spammeri pentru a trimite spam.

Multe metode sunt folosite pentru a combate spammerii, inclusiv generatorii Adrese de email, care generează aleatoriu inexistente E-mailși astfel, baza de date a spammer-ului este plină cu adrese false.

Notă: Spammerii folosesc și ei tehnologii similare, dar generează în mod prostesc o adresă pentru un domeniu existent.

De exemplu, un domeniu este un site web, pentru el sunt generate nume: ivan, petr, sveta, lusja ... etc., de asemenea la serverele de mail mail.ru, yandex.ru,...

Ca urmare, o anumită adresă se va dovedi a fi reală și veți primi o mulțime de mesaje nedorite în căsuța dvs. poștală. Prin urmare, nu fi surprins dacă primești spam și nu ți-ai publicat e-mailul.

Există și alte metode de obținere a adresei dvs. pentru trimiterile de spam: piratarea cutiei poștale și eliminarea foilor de contact, angajații corupți ai furnizorului dvs. de servicii de e-mail, programe troiene de pe computer (în acest caz, computerul dvs. se poate transforma într-un server de spam), site-uri false (vă cer să introduceți o adresă pentru a primi orice serviciu, dar nu furnizați nimic) și multe alte metode de spam.

Majoritatea robotilor de spam nu pot analiza ( analizare) cod HTMLși, de asemenea, executa scripturi JavaScript.

Acesta este motivul pentru care există generatoare care codifică adresele poștale. Folosind aceste codificatoare, puteți publica (sau redirecționați) adrese de e-mail codificate pe paginile web.

Codificator antispam pentru a proteja adresele de e-mail.

Acest serviciu oferă codificare mailto: adrese de e-mail.

Acest lucru creează două versiuni ale securității criptate mailto: adrese de e-mail, înțeles de toate browserele.
În primul rând, apărarea E-mail, fără a utiliza cod JavaScript, în continuare, bazat pe codificare JavaScript.

Dacă este posibil, atunci pentru o mai mare protecție Adrese de email,utilizați versiunea cu cod JavaScript .

Puteți utiliza gratuit codul generat.

Notă: Aceste metode nu oferă protecție completă împotriva spamboților.

Dacă vă înregistrați pe o resursă web și presupuneți că dvs E-mail va fi folosit pentru e-mailuri spam, puteți folosi extensia gratuită pentru Firefox - Spamavert.com

Această extensie adaugă „ Lipiți adresa Spamavert„, prin care se inserează o adresă de email temporară în câmpul de text al paginii web, cu care poți lucra până când expiră pe site spamavert.com.

Codificatori online gratuit pe Internet pentru a vă proteja adresa de e-mail.

Protecție e-mail - webtoolhub.com (engleză)

webtoolhub.com (engleză) - Generare de cod pentru protecție e-mail cu și fără legături, în patru versiuni: ASCII, HEX și JavaScript(ASCII, HEX).

MailTo Protector

Gratis online E-mail Generator MailTo Protector pentru protejarea adreselor de e-mail de roboții de spam din rețea, precum și de programele rău intenționate care citesc E-mail adresele din memoria cache a computerului utilizatorului infectat.

MailTo Protector instrument de creație unicode link codificat MAILTO pentru postare pe pagini web. Vă permite să includeți în cod: Cc, Bcc, Subject, Body, un link către o pagină web sau un link către o imagine.

La pagina generatorului MailTo Protector, trebuie să vă conectați folosind un browser Internet Explorer 5.5 sau mai mare, alte browsere nu sunt acceptate.

MailTo Protector există și ca program comercial separat. Codul generat de acest program nu necesită suport JavaScriptîn browserul utilizatorului.

Potrivit dezvoltatorilor, în acest moment, nici un robot spam nu poate descifra criptarea MailTo Protector E-mail adresa, dar bineînțeles că nu oferă nicio garanție.

Câteva resurse în limba engleză pentru a combate spammerii.

Spamhaus

Spamhaus O organizație internațională non-profit care urmărește sursele operațiunilor de spam pe Internet, oferă protecție anti-spam în timp real, cooperează cu agențiile de aplicare a legii și identifică și urmărește grupurile de spam din întreaga lume. Sediu la Geneva și Londra. Grup special Spamhaus este format din 38 de anchetatori și experți criminalistici din 10 țări.

Lista de spammeri - http://www.spamhaus.org
Verificarea „lista neagră” a spammerilor de către IP sau domeniu- http://www.spamhaus.org/lookup/
Verificare pe lista albă IP sau domeniu- spamhauswhitelist.com

SenderBase®

SenderBase® este un serviciu important de e-mail. SenderBase colectează date despre mai mult de 25% din traficul de e-mail din lume și răspunde în timp real la amenințările de securitate.

Statistici generale actualizate despre spam pe pagina site-ului - http://senderbase.org/static/spam
Pe același site puteți determina și reputația spam-ului după IP sau domeniu.

Codul generatorului este licențiat sub Albion Research Ltd (http://albionresarch.com)

În ciuda tuturor capabilităților antivirusurilor și pluginurilor de browser, criptarea e-mailului este încă relevantă. necesare pentru a vă proteja informațiile confidențiale în timpul tranzitului.

Relevanța criptării e-mailului este determinată de capacitatea unui atacator de a vă afla informațiile confidențiale, de a le schimba sau de a le șterge pur și simplu. Imaginați-vă că trimiteți un contract, un acord sau un raport către partenerul dvs. de afaceri. Un atacator vă poate intercepta mesajul și poate afla suma tranzacției, poate modifica informațiile trimise sau pur și simplu șterge mesajul. Niciunul dintre aceste rezultate nu este benefic pentru tine.

Criptarea e-mailurilor este obligatorie, dacă trimiteți date importante și confidențiale. Petreceți puțin timp criptând corespondența dvs. și astfel protejând-o în mod fiabil.

Metode de criptare a e-mailului

Există diferite moduri de a cripta e-mailurile. Cele mai primitive sunt să convingi cu destinatarul că vei înlocui unele numere cu altele sau vei trimite datele pe părți. Toate acestea sunt incomode și ineficiente.

Pentru a proteja eficient corespondența este necesar să folosiți programe speciale. Foarte mod popular și de încredere este de a cripta separat datele prin programe speciale și de a atașa aceste date ca atașament la scrisoare. Pentru aceasta puteți folosi WinRAR, TrueCrypt, dsCrypt

Setarea unei parole prin WinRAR

WinRAR– un program foarte comun pentru arhivarea datelor. Când creați o arhivă, puteți seta o parolă pentru aceasta. Metoda este foarte simplă și destul de eficientă. Dacă setați o parolă puternică pentru arhivă, va fi extrem de dificil să aflați informațiile. O descriere detaliată a modului de a pune o parolă într-o arhivă folosind WinRAR sau 7-Zip.

Crearea unui container TrueCrypt criptat

Criptarea datelor prin dsCrypt

dsCrypt este un program gratuit de criptare a datelor care utilizează algoritmul de criptare AES. dsCrypt este un program ușor care nu necesită instalare.

Pentru a cripta, trageți documentul criptat în fereastra programului și setați o parolă.


Ca urmare, primiți un fișier securizat în format DCS și îl atașați la scrisoare.

Destinatarul lansează programul dsCrypt, trece în modul de decriptare (trebuie să faceți clic pe butonul de mod), trage fișierul criptat în fereastră și introduce parola.

Totul este rapid, ușor și simplu. dsCrypt are multe setări diferite, inclusiv modul Secure PassPad, care protejează parola de programele keylogger.

Client de e-mail criptat MEO File Encryption

– un criptator gratuit cu funcția de a trimite scrisori. Este foarte convenabil de utilizat dacă comunicați cu un cerc obișnuit de parteneri de afaceri. Descărcați MEO File Encryption

Există 3 butoane în fereastra principală a programului: Criptați fișierele, Criptați un e-mail și Decriptați un fișier.

Procesul de criptare, ca și în programele discutate anterior, se rezumă la selectarea fișierelor și setarea unei parole.

Pentru a trimite o scrisoare prin poștă, trebuie să specificați un cont SMTP în setările programului.

Acum puteți trimite scrisori ca de la orice alt client de e-mail și să specificați în atașament fișierele și folderele care trebuie criptate și trimise. Foarte convenabil, economisește timp.

Concluzie

Desigur, există multe modalități de a cripta e-mailurile, dar metodele prezentate în acest articol sunt cele mai ușor de utilizat și pot oferi nivelul adecvat de criptare a e-mailurilor.

Răspunsul sincer la această întrebare ar fi: „Da. Dar nu". Când vizitați majoritatea site-urilor web, HTTP este afișat în bara de adrese. Aceasta este o conexiune nesigură. Dacă vă conectați la contul unuia dintre cele mai importante servicii de e-mail, veți vedea deja HTTPS. Aceasta indică utilizarea protocoalelor de criptare SSL și TLS, care asigură „călătoria” securizată a unei scrisori din fereastra browserului către serverul de e-mail. Cu toate acestea, aceasta nu dă nimic în legătură cu, care intră în vigoare la 1 iulie 2014. În plus, absolut nimic nu vă protejează corespondența de un angajat fără scrupule al unei companii de servicii de corespondență, atacuri de hackeri, o sesiune neînchisă pe computerul altcuiva, un punct Wi-Fi nesecurizat, precum și orice cerință a serviciilor de informații - deja acum - și chiar serviciul de corespondență în sine, în conformitate cu propria lor politică de confidențialitate.

Toate scrisorile care sosesc, pleacă sau stocate pe serverul serviciului de corespondență sunt la dispoziția completă a companiei căreia îi aparține (serverul). Asigurând securitatea în timpul transferului propriu-zis, compania poate face ce vrea cu mesaje, întrucât, în esență, primește scrisorile pe care le are la dispoziție. Prin urmare, nu puteți decât să sperați la integritatea conducerii și a angajaților acesteia (companii) și, de asemenea, la faptul că este puțin probabil să interesați serios pe cineva.

Atunci când utilizați corespondența corporativă, corespondența este protejată de serviciul IT, care poate instala un Firewall foarte strict. Și, cu toate acestea, acest lucru nu vă va salva dacă un angajat fără scrupule „scurge” informațiile. Nu vorbim neapărat despre un administrator de sistem - un atacator trebuie doar să fie „în interiorul” rețelei corporative: dacă vorbește serios, restul este o chestiune de tehnică.

Să criptăm
Criptarea textului scrisorii și a atașamentelor poate crește oarecum nivelul de protecție fără greșeală a e-mailului dvs. (pot fi plasate și într-o arhivă cu o parolă, de exemplu, dacă textul în sine nu conține date confidențiale, dar arhiva conține) . În acest caz, puteți utiliza un software special.

Corpul scrisorii în sine poate fi criptat cu un program criptografic terță parte, permiteți-mi să repet acest lucru puțin în felul meu. Cel mai popular serviciu pentru care a fost creat special un program de criptare este Gmail. Extensia SecureGmail este instalată în Google Chrome, care acceptă această criptare, după care totul este destul de simplu - introduceți o parolă pentru mesajul criptat și o întrebare indiciu pentru a-l recupera. Singurul dezavantaj este că este limitat doar la GoogleChrome.

Există un codificator care este potrivit pentru aproape orice e-mail online, de exemplu, mail.ru, yandex.ru, Gmail.com - pentru toate serviciile de e-mail pe care le puteți deschide într-o fereastră de browser Mozilla. Aceasta este o extensie a comunicării criptate. Principiul de funcționare este același cu SecureGmail: după ce ați scris un mesaj, selectați-l cu mouse-ul, apoi faceți clic dreapta și selectați „criptare folosind Comunicarea criptată”. Apoi, introduceți și confirmați o parolă cunoscută de dvs. și de destinatar. Desigur, ambii acești clienți trebuie să fie instalați atât pe destinatar, cât și pe expeditor, iar ambele persoane trebuie să cunoască parola. (Este de remarcat faptul că ar fi nesăbuit să trimiteți parola prin același e-mail.)

Pe lângă pluginurile pentru browserul în care deschizi mail, există o aplicație pentru clienți desktop care poate fi folosită și cu servicii de poștă online - PGP (Pretty Good Privacy). Metoda este bună pentru că folosește două chei de criptare - publică și privată. De asemenea, puteți utiliza o serie de programe atât pentru a cripta datele, cât și pentru a cripta textul unei scrisori: DriveCrypt, Gpg4win, Gpg4usb, Comodo SecureEmail și altele.

Din păcate, tehnologia avansată de criptare, oricât de ușor de utilizat și de frumoasă ar fi, nu va ajuta dacă, de exemplu, pe computer este instalată o ușă din spate, care face capturi de ecran și le trimite în rețea. Prin urmare, cel mai bun mod de a cripta este să nu scrieți scrisori. Motto-ul „Trebuie să ne întâlnim mai des” capătă un nou sens în acest context.

Minimizăm riscurile
După cum sa menționat mai sus, modalitatea ideală de a cripta este să nu scrieți scrisori. Cel mai adesea, nu ar trebui să utilizați servicii de e-mail gratuite pentru corespondența profesională, mai ales dacă ați semnat un acord de confidențialitate. Faptul este că, dacă mesajele dvs. sunt interceptate din e-mailul corporativ, departamentul IT al companiei se va ocupa de decalajul de securitate. În caz contrar, ești personal responsabil. Amintiți-vă: atunci când utilizați corespondența „externă”, corespondența va ajunge cu siguranță la terți, cel puțin la angajații companiei care furnizează serviciul poștal. Și nu au semnat un acord de confidențialitate cu angajatorul dvs.

Dacă sunteți o persoană importantă într-o companie, nu trimiteți documente cheie prin canale deschise sau nu folosiți deloc e-mailul pentru a le transmite, ci pentru serviciu, folosiți corespondența corporativă și nu trimiteți scrisori importante la adresele de corespondență gratuită Servicii.

În toate celelalte cazuri, de exemplu, la încheierea contractelor, este util să folosiți poșta, deoarece mesajul electronic conține faptele acordurilor dvs. de muncă și vă poate ajuta pe viitor. Amintiți-vă că cele mai multe scurgeri de informații nu se datorează vinei hackerilor, ci „factorului uman”. Poate fi suficient pentru tine să folosești parole complexe, să le schimbi în mod regulat și să previi pierderea lor. Nu trebuie să uitați să vă închideți sesiunile pe computerele altor persoane, să nu utilizați conexiuni nesecurizate atunci când lucrați prin Wi-Fi în locuri publice, să bifați casetele din setările căsuței poștale „reține adresa mea IP”, „urmăriți adresele IP de la care au fost sesiunile. deschis”, „nu permiteți sesiuni paralele”. De asemenea, nu creați întrebări și răspunsuri simple pentru a vă recupera parola și nu vă pierdeți telefonul mobil dacă contul dvs. este conectat la acesta.

Cele mai bune articole pe această temă