Search ua privacy

Електронна пошта: приватність, шифрування та вибір сервісу

Email потрібен майже для кожного онлайн-акаунта, але погано підходить для приватних розмов. Розберімо метадані, наскрізне шифрування, OpenPGP, поштові провайдери та клієнти.

Share

Електронна пошта стала базовою інфраструктурою інтернету. Вона потрібна для реєстрації акаунтів, підтвердження адреси, відновлення паролів, повідомлень від банків і сервісів та обміну файлами.

Але email не варто сприймати як приватний месенджер. Його архітектура створювалася насамперед для надійної доставки повідомлень між різними поштовими системами, а не для повної конфіденційності листування.

Що відбувається з листом

Коли ви надсилаєте email, повідомлення проходить через поштові сервери відправника та одержувача. Навіть якщо передавання між серверами захищене TLS, це не означає, що весь лист зашифрований так, щоб тільки одержувач міг його прочитати.

Типовий маршрут можна спростити так:

Ваш пристрій

Поштовий клієнт або вебпошта

Поштовий сервер відправника

Поштові сервери в дорозі

Поштовий сервер одержувача

Пристрій одержувача

TLS захищає окремі з’єднання між вузлами, але оператори поштових серверів все одно є частиною моделі довіри.

Тому під час вибору поштового сервісу важливо дивитися не лише на напис «шифрування», а й на те, де саме і ким виконується розшифрування.

Метадані пошти

Навіть за використання наскрізного шифрування частина службової інформації про лист залишається необхідною для його доставки.

До неї можуть належати:

  • адреси відправника та одержувача;
  • дата й час;
  • тема листа;
  • технічні заголовки;
  • інформація про поштові сервери, через які проходив лист.

Ці дані можуть багато розповісти про соціальні зв’язки, час спілкування та структуру комунікацій.

Окремий розбір цієї проблеми є у матеріалі Privacy Guides про безпеку email.

Що таке наскрізне шифрування

Наскрізне шифрування (E2EE) означає, що повідомлення шифрується на пристрої відправника і розшифровується на пристрої одержувача. Посередник не повинен отримувати ключ, необхідний для читання вмісту.

Для email одним із головних стандартів такого шифрування є OpenPGP.

OpenPGP використовує криптографічні ключі: публічний ключ можна поширювати іншим людям, а приватний має залишатися під вашим контролем.

Це дає змогу надсилати зашифровані повідомлення між різними поштовими сервісами, не вимагаючи, щоб обидві сторони користувалися одним провайдером.

Але OpenPGP має важливі обмеження

OpenPGP не забезпечує forward secrecy. Якщо приватний ключ буде викрадений у майбутньому, старі повідомлення, зашифровані цим ключем, потенційно можна буде розшифрувати.

Крім того, OpenPGP не приховує всі метадані email.

Тому для приватних розмов, де важливий захист минулих повідомлень у разі компрометації ключа, месенджер із forward secrecy часто є кращим вибором.

Web Key Directory

Web Key Directory (WKD) — стандарт, який допомагає поштовим клієнтам автоматично знаходити OpenPGP-ключ для певної адреси.

Наприклад, якщо одержувач публікує ключ через свій домен, сумісний клієнт може спробувати знайти його без ручного обміну файлами ключів.

Це робить OpenPGP практичнішим, особливо коли ним користуються люди з різними поштовими провайдерами.

Як вибирати поштовий сервіс

Приватність пошти залежить не тільки від юрисдикції компанії чи рекламної заяви про «secure email». Важливо оцінювати технічну модель сервісу та можливість забрати свої дані.

Шифрування даних на сервері

Хороший сервіс повинен захищати збережені дані сучасною криптографією. Особливо важливо розуміти, чи має сам провайдер ключі, необхідні для розшифрування вашої пошти.

Фраза «encrypted at rest» сама по собі не означає, що провайдер технічно не може прочитати дані.

Стандартні протоколи та експорт

Бажано, щоб сервіс дозволяв експортувати пошту у стандартних форматах і не створював штучного блокування переходу до іншого провайдера.

Підтримка стандартних протоколів на кшталт IMAP, SMTP або JMAP також може бути важливою для користувачів, які хочуть контролювати спосіб доступу до своєї пошти.

Власний домен

Власний домен зменшує залежність від конкретного поштового бренду. Якщо сервіс змінить умови роботи або його придбає інша компанія, адреса на вашому домені може залишитися з вами після міграції.

Захист акаунта

Навіть найприватніший поштовий сервіс не допоможе, якщо зловмисник отримає доступ до вашого акаунта.

Шукайте підтримку багатофакторної автентифікації, бажано з апаратними ключами безпеки або сучасними методами на основі passkeys, якщо вони доступні.

Для базового захисту облікових записів також важливі унікальні паролі. Якщо ви ще не налаштували цей фундамент, почніть із вибору надійних паролів.

Прозорість і довіра

Поштовий провайдер обробляє велику кількість чутливих даних. Варто перевіряти:

  • хто володіє сервісом;
  • де зареєстрована компанія;
  • які дані вона збирає;
  • як довго їх зберігає;
  • чи публікує звіти про прозорість;
  • чи проходять її системи незалежні аудити безпеки;
  • чи має процес відповідального розкриття вразливостей.

Privacy Guides публікує окремі критерії оцінювання поштових провайдерів і актуальний список рекомендацій на сторінці Email Services. Список сервісів і їхні характеристики можуть змінюватися, тому перед вибором варто перевіряти актуальну версію першоджерела.

А що з email-аліасами?

Аліас — це додаткова адреса, яка пересилає листи у вашу основну скриньку.

Це корисно, коли ви не хочете повідомляти кожному сайту свою основну адресу. Для різних сервісів можна використовувати різні адреси, що допомагає:

  • зменшити кількість спаму в основній скриньці;
  • виявити, звідки могла бути отримана ваша адреса;
  • ускладнити просте зіставлення акаунтів за однією адресою;
  • вимкнути конкретний аліас, якщо він почав використовуватися для небажаних розсилок.

Аліаси не роблять вас анонімним. Вони насамперед дають кращий контроль над ідентифікаторами, які ви використовуєте в різних сервісах.

Вибір поштового клієнта

Поштовий клієнт — це програма, яка отримує і надсилає пошту замість роботи безпосередньо через вебінтерфейс.

Під час вибору клієнта звертайте увагу на:

  • підтримку OpenPGP;
  • сучасну автентифікацію, зокрема OAuth там, де вона потрібна;
  • відсутність зайвої телеметрії;
  • відкритий вихідний код, якщо це можливо;
  • підтримку потрібної вам платформи;
  • можливість локально зберігати та експортувати пошту.

Для настільних систем Privacy Guides окремо рекомендує звернути увагу на Thunderbird та інші поштові клієнти.

Чого не варто робити

Не використовуйте один email для всього

Якщо одна адреса використовується для банку, форумів, магазинів, соціальних мереж і випадкових реєстрацій, її легше пов’язувати між сервісами.

Розділення адрес або використання аліасів дає кращу сегментацію.

Не вважайте TLS наскрізним шифруванням

Захищене TLS-з’єднання між вашим клієнтом і сервером — це важливий захист, але воно не означає, що поштовий провайдер не може бачити вміст повідомлення.

Не покладайтеся лише на назву «private»

Оцінюйте технічну архітектуру, модель доступу до ключів, політику зберігання даних і можливість незалежної перевірки заяв сервісу.

Не зберігайте єдину копію важливих листів

Email може бути критично важливим для доступу до інших акаунтів. Втрата поштової скриньки може означати втрату доступу до десятків сервісів.

Для важливих даних потрібна окрема стратегія резервного копіювання.

Практична конфігурація

Для більшості людей розумний базовий підхід виглядає так:

  1. Використовуйте поштовий сервіс із прозорою моделлю безпеки та приватності.
  2. Захистіть акаунт унікальним паролем і MFA.
  3. Використовуйте аліаси для нових реєстрацій, де це доречно.
  4. Не використовуйте email як основний канал для чутливих особистих розмов.
  5. Для справді важливого зашифрованого email-обміну розглядайте OpenPGP і перевіряйте, як керуються ключі.
  6. Регулярно експортуйте критично важливу пошту.
  7. Не прив’язуйте всі онлайн-ідентичності до однієї адреси без потреби.

Пов’язані матеріали

Джерела та attribution

Цей матеріал є самостійною україномовною адаптацією матеріалів Privacy Guides — Email Services та пов’язаних матеріалів про безпеку email і поштові клієнти. Оригінальні матеріали Privacy Guides поширюються за ліцензією Creative Commons Attribution-ShareAlike 4.0 International, якщо для конкретного матеріалу не зазначено інше.

Keep reading