Prywatność poczty

Czym jest szyfrowanie end-to-end poczty, prostym językiem?

31 sie 20265 min czytania
W skrócie
  • Szyfrowanie end-to-end (E2EE) oznacza, że wiadomość możecie przeczytać tylko Ty i Twój odbiorca.
  • Wiadomość jest szyfrowana na Twoim urządzeniu i odszyfrowywana na urządzeniu odbiorcy.
  • Dostawca poczty przechowuje wyłącznie zaszyfrowany tekst, którego nie może odczytać.
  • Chroni treść, a nie metadane, takie jak to, do kogo i kiedy napisałeś.

Szyfrowanie end-to-end poczty oznacza, że wiadomość zostaje zaszyfrowana na Twoim urządzeniu, zanim zostanie wysłana, i odszyfrować ją może tylko osoba, do której ją wysłałeś. Nikt pośrodku, ani Twój dostawca poczty, ani dostawca odbiorcy, nie może przeczytać jej treści.

Porównanie z zaklejoną kopertą

Zwykły e-mail jest jak pocztówka: poczta może ją przeczytać, gdy przechodzi przez jej ręce. Szyfrowanie end-to-end przypomina zaklejenie wiadomości w kopercie, którą tylko odbiorca może otworzyć swoim kluczem. Poczta nadal ją dostarcza i widzi adres, ale nie słowa w środku.

Jak to działa, w skrócie

Każda osoba ma parę kluczy: klucz publiczny, którym inni szyfrują wysyłane do niej wiadomości, oraz klucz prywatny, przechowywany na jej urządzeniu, który je odszyfrowuje. Ponieważ klucz prywatny nigdy nie opuszcza urządzenia, dostawca przechowujący e-mail nie może go przeczytać.

Co chroni, a czego nie

E2EE chroni treść Twoich wiadomości i załączników. Nie ukrywa metadanych: tego, że do kogoś napisałeś, kiedy to zrobiłeś, a w wielu implementacjach także tematu wiadomości. Nie ochroni też wiadomości po tym, jak odbiorca ją odszyfruje i na przykład przekaże dalej otwartym tekstem.

Dlaczego kiedyś było to trudne

Klasyczne PGP wymagało ręcznego zarządzania kluczami, dlatego prawie nikt z niego nie korzystał. Nowoczesne narzędzia automatyzują wymianę kluczy i szyfrują w tle, więc dostajesz ochronę bez odrabiania lekcji. Tak właśnie działa ProtectMyMail w Gmail i Outlook.

Najczęstsze pytania

Czy szyfrowanie end-to-end to to samo co TLS?

Nie. TLS chroni pocztę w drodze między serwerami, a dostawca nadal może ją odczytać, gdy jest przechowywana. E2EE sprawia, że jest dla dostawcy całkowicie nieczytelna.

Czy odbiorca potrzebuje tego samego narzędzia?

Pełne E2EE wymaga obsługi po obu stronach. Dobre narzędzia radzą sobie z tym bezproblemowo i oznaczają, które wiadomości są naprawdę zaszyfrowane end-to-end.

Zachowaj skrzynkę, której już używasz, tylko prywatną.

ProtectMyMail dodaje szyfrowanie end-to-end do Gmail, Outlook i IMAP, bezpośrednio w Twojej przeglądarce. 4 tygodnie za darmo, potem US$5 / mies.

Dodaj do przeglądarki →