Privacy e IA

La tua posta non è privata quanto pensi

1 set 20267 min di lettura
In breve
  • La posta standard è crittografata in transito, ma il tuo provider può comunque leggerne il contenuto.
  • "Crittografato" nella pagina di accesso non è la stessa cosa di crittografato end-to-end.
  • Le funzioni di IA della casella ora leggono il contenuto dei messaggi per funzionare, allargando il divario sulla privacy.
  • La crittografia end-to-end è l'unico modello in cui solo tu e il tuo destinatario potete leggere un messaggio.

La maggior parte delle persone tratta l'email come una lettera sigillata. In realtà somiglia di più a una cartolina che alcune aziende fidate si impegnano a non leggere ad alta voce. La casella che usi già, che sia Gmail, Outlook o un account IMAP, è protetta in transito, ma non è la stessa cosa che essere privata.

Cosa significa di solito "crittografato"

Quando accedi a Gmail o a Outlook, la connessione è crittografata con TLS. Questo protegge la tua password e impedisce a qualcuno sulla stessa rete Wi-Fi di leggere il traffico. È reale e importante, ma copre il messaggio solo mentre viaggia tra i server.

Una volta che un'email arriva in una casella, di solito viene archiviata in una forma che il provider può leggere. È ciò che gli permette di fare ricerche nella tua posta, filtrare lo spam, mostrare annunci in alcuni prodotti e ora far girare funzioni di IA sul contenuto.

Chi può davvero leggere le tue email

Con la posta standard, l'elenco è più lungo di quanto la maggior parte delle persone si aspetti: il tuo provider di posta, quello del tuo destinatario, chiunque riesca ad accedere a uno dei due account e, in alcuni casi, le app di terze parti che hai collegato. Niente di tutto questo richiede un attacco informatico: è così che il sistema è progettato.

Perché l'IA della casella allarga il divario

Gli assistenti di IA che riassumono le conversazioni, scrivono bozze di risposta o mettono in evidenza la posta "importante" devono leggere il contenuto per fare il loro lavoro. Può essere davvero utile. Ma significa che la tua posta in chiaro ora viene elaborata da più sistemi di prima, e il compromesso sulla privacy viene raramente spiegato in modo esplicito all'utente.

L'unico modello che lo colma

La crittografia end-to-end (E2EE) è diversa. Il messaggio viene crittografato sul tuo dispositivo prima di partire, e solo il tuo destinatario può decrittografarlo. Il provider archivia testo cifrato che non può leggere. È la differenza tra "l'azienda promette di non guardare" e "l'azienda non può guardare".

Non devi abbandonare Gmail o Outlook per ottenerla. Uno strumento nel browser può aggiungere la crittografia end-to-end dentro la casella che usi già, ed è esattamente l'approccio di ProtectMyMail.

Domande frequenti

La mia posta non è già crittografata?

In transito di solito sì (tramite TLS). Ma il tuo provider può comunque leggere il contenuto archiviato. È proprio questo che la crittografia end-to-end impedisce.

Una password robusta rende privata la mia posta?

Protegge l'accesso al tuo account, non la riservatezza del contenuto nei confronti del provider o delle app collegate. Sono problemi diversi.

Tieni la casella che usi già, ma privata.

ProtectMyMail aggiunge la crittografia end-to-end a Gmail, Outlook e IMAP, direttamente nel tuo browser. 4 settimane gratis, poi US$5 / mese.

Aggiungi al browser →