Che cos'è la crittografia end-to-end delle email, spiegata semplice?
- La crittografia end-to-end (E2EE) significa che solo tu e il tuo destinatario potete leggere un messaggio.
- Il messaggio viene crittografato sul tuo dispositivo e decrittografato sul suo.
- Il provider di posta archivia solo testo cifrato che non può leggere.
- Protegge il contenuto, non i metadati come a chi hai scritto e quando.
La crittografia end-to-end delle email significa che un messaggio viene reso illeggibile sul tuo dispositivo prima di essere inviato, e può essere riportato in chiaro solo dalla persona a cui l'hai inviato. Nessuno nel mezzo, né il tuo provider di posta né il suo, può leggerne il contenuto.
L'analogia della busta sigillata
L'email normale è come una cartolina: il servizio postale può leggerla mentre passa di mano in mano. La crittografia end-to-end è come chiudere il messaggio in una busta che solo il destinatario può aprire con la sua chiave. La posta continua a consegnarla e vede l'indirizzo, ma non le parole all'interno.
Come funziona, in breve
Ogni persona ha una coppia di chiavi: una chiave pubblica, che gli altri usano per crittografare i messaggi a lei destinati, e una chiave privata, conservata sul suo dispositivo, che li decrittografa. Poiché la chiave privata non lascia mai il dispositivo, il provider che archivia l'email non può leggerla.
Cosa protegge e cosa no
La E2EE protegge il contenuto dei tuoi messaggi e degli allegati. Non nasconde i metadati: il fatto che hai scritto a qualcuno, quando e, in molte implementazioni, la riga dell'oggetto. Non può nemmeno proteggere un messaggio dopo che il destinatario lo ha decrittografato e, per esempio, inoltrato in chiaro.
Perché un tempo era difficile
Il PGP classico richiedeva di gestire le chiavi a mano, ed è per questo che quasi nessuno lo usava. Gli strumenti moderni automatizzano lo scambio delle chiavi e crittografano in background, così ottieni la protezione senza i compiti a casa: è così che funziona ProtectMyMail dentro Gmail e Outlook.
Domande frequenti
La crittografia end-to-end è la stessa cosa di TLS?
No. TLS protegge la posta in transito tra i server; il provider può comunque leggerla quando è archiviata. La E2EE la rende del tutto illeggibile per il provider.
Il destinatario ha bisogno dello stesso strumento?
Per una E2EE completa entrambe le parti devono supportarla. I buoni strumenti gestiscono la cosa senza intoppi e indicano quali messaggi sono davvero crittografati end-to-end.
Tieni la casella che usi già, ma privata.
ProtectMyMail aggiunge la crittografia end-to-end a Gmail, Outlook e IMAP, direttamente nel tuo browser. 4 settimane gratis, poi US$5 / mese.
Aggiungi al browser →