ProtectMyMail ทำงานอย่างไร
Beta · อัปเดตล่าสุด: 4 กันยายน 2026
ProtectMyMail เป็นปลั๊กอินสำหรับเบราว์เซอร์และแอปพลิเคชันเดสก์ท็อปที่เพิ่มความสามารถสามประการที่อีเมลทั่วไปทำไม่ได้: คือการพิสูจน์ว่าใครเป็นผู้ส่งข้อความจริง การตรวจจับข้อความที่ถูกเปลี่ยนแปลงระหว่างทาง และการเข้ารหัสอีเมลของคุณแบบครบวงจร คุณยังคงใช้อีเมลแอดเดรส ผู้ให้บริการ และโปรแกรมอีเมลเดิมของคุณได้
คีย์ของคุณถูกสร้างขึ้นบนอุปกรณ์ของคุณเองและจะไม่มีวันออกจากอุปกรณ์นั้น เนื้อหาข้อความของคุณจะถูกเข้ารหัสในเบราว์เซอร์ของคุณก่อนที่จะถูกส่งออกไป มีเพียงแพ็กเกจที่อ่านไม่ได้เท่านั้นที่ถูกจัดเก็บระหว่างทาง ดังนั้นจึงไม่มีใครสามารถอ่านอีเมลของคุณได้ รวมถึงเราด้วย
1. คืออะไร และทำไม
อีเมลทั่วไปมีจุดอ่อนสองประการ ใครๆ ก็สามารถใส่ชื่อใดก็ได้ในช่อง "จาก" ดังนั้นคุณจึงไม่สามารถแน่ใจได้ว่าใครเป็นผู้เขียนถึงคุณจริงๆ และผู้ให้บริการของคุณสามารถอ่านทุกสิ่งที่คุณส่งและรับได้ ProtectMyMail แก้ไขปัญหาทั้งสองนี้ โดยไม่ต้องขอให้คุณออกจาก Gmail, Outlook หรือกล่องจดหมาย IMAP ใดๆ
ทำงานเป็นปลั๊กอินสำหรับเบราว์เซอร์ (สำหรับ Gmail และ Outlook บนเว็บ) หรือเป็นแอปพลิเคชันเดสก์ท็อปขนาดเล็กที่ทำงานร่วมกับโปรแกรมอีเมลใดก็ได้ (Outlook, Thunderbird, Apple Mail หรือเว็บเมล) คุณยังคงใช้อีเมลแอดเดรสและผู้ให้บริการปัจจุบันของคุณได้
2. ทำงานอย่างไร
การลงนาม: การพิสูจน์ว่าข้อความเป็นของจริง
เมื่อคุณส่งข้อความ ปลั๊กอินจะสร้างลายนิ้วมือสั้นๆ ของข้อความที่แน่นอนและลงนามลายนิ้วมือนั้นด้วยคีย์ส่วนตัวที่คุณเป็นเจ้าของแต่เพียงผู้เดียว ลายเซ็นจะถูกเผยแพร่ไปยังไดเรกทอรี ProtectMyMail เมื่อผู้รับของคุณเปิดข้อความ ปลั๊กอินของผู้รับจะดึงลายเซ็น ตรวจสอบ และเปรียบเทียบกับข้อความที่ปรากฏอยู่ตรงหน้า
หากข้อความถูกเปลี่ยนแปลงระหว่างทาง - เช่น หมายเลขบัญชีธนาคารที่ถูกสลับ หรือลิงก์ที่ถูกเปลี่ยน - ลายนิ้วมือจะไม่ตรงกันอีกต่อไป และผู้รับจะได้รับการเตือนก่อนที่จะดำเนินการใดๆ กับข้อความนั้น
การยืนยันผู้ส่ง: การผูกคีย์กับอีเมลแอดเดรส
ขั้นตอนแยกต่างหากจะผูกอีเมลแอดเดรสเข้ากับคีย์ การท้าทายแบบครั้งเดียวจะถูกส่งไปยังกล่องจดหมายและส่งกลับมา สิ่งนี้เท่านั้นที่จะเปลี่ยนข้อความที่เพียงแค่ ลงนาม ให้กลายเป็น ผู้ส่งที่ได้รับการยืนยัน ใครๆ ก็สามารถอ้างสิทธิ์ในอีเมลแอดเดรสใดก็ได้ มีเพียงผู้ที่สามารถอ่านกล่องจดหมายนั้นได้จริงเท่านั้นที่สามารถพิสูจน์ได้ การยืนยันนี้มีอายุหกเดือน หลังจากนั้นจะมีการต่ออายุ
การเข้ารหัส: อีเมลที่คุณเท่านั้นที่อ่านได้
ระหว่างผู้ใช้ ProtectMyMail เนื้อหาข้อความจะถูกเข้ารหัสในเบราว์เซอร์ของคุณก่อนที่จะถูกส่งออกไป โดยใช้การเข้ารหัสที่ทันสมัยและได้รับการยืนยัน (AES-256-GCM) พร้อมกับการแลกเปลี่ยนคีย์ต่อผู้รับ (X25519) ผู้ให้บริการของคุณไม่สามารถอ่านได้ และเราก็ไม่สามารถอ่านได้เช่นกัน อีเมลที่ส่งถึงและจากผู้ที่ไม่ได้ใช้ ProtectMyMail จะถูกเชื่อมโยงไปยังอีเมลทั่วไปและติดป้ายกำกับอย่างซื่อสัตย์ ไม่เคยถูกทำให้ดูปลอดภัยเกินจริง
3. ความหมายของป้ายกำกับ
ทุกข้อความจะมีป้ายกำกับที่ซื่อสัตย์ เพื่อให้คุณทราบเสมอว่าปลั๊กอินมีความมั่นใจในระดับใด อีเมลส่วนใหญ่เป็นอีเมลทั่วไป การทำเครื่องหมายทั้งหมดว่าเป็นที่น่าสงสัยจะทำให้คุณละเลยคำเตือนไปโดยปริยาย ปลั๊กอินจะแจ้งปัญหาเฉพาะเมื่อมีปัญหาจริงเท่านั้น
| ป้ายกำกับ | ความหมาย |
|---|---|
| ผู้ส่งที่ยืนยันแล้ว | ผู้ส่งได้พิสูจน์แล้วว่าตนเองควบคุมกล่องจดหมายนั้น และข้อความส่งถึงคุณตรงตามที่เขียนไว้ทุกประการ |
| แบบต้นทางถึงปลายทาง | เข้ารหัสระหว่างคุณกับผู้ส่ง มีเพียงคุณสองคนเท่านั้นที่อ่านได้ |
| ลงชื่อแล้ว, ยังไม่ยืนยัน | ลายเซ็นถูกต้อง แต่คีย์ยังไม่ได้รับการยืนยันกับที่อยู่ |
| คีย์ใหม่ | ลงชื่อและสมบูรณ์ แต่บุคคลนี้เคยเขียนด้วยคีย์อื่นมาก่อน |
| ถูกแก้ไข | ผู้ส่งลงชื่อข้อความที่แตกต่างจากที่คุณกำลังอ่าน โปรดใช้ความระมัดระวัง |
| โดเมนที่คล้ายกัน | โดเมนนี้คล้ายกับโดเมนที่คุณติดต่อด้วยอย่างมาก |
| ผ่านการยืนยันตัวตน | อีเมลทั่วไปที่โดเมนผู้ส่งได้รับการตรวจสอบแล้ว (SPF / DKIM / DMARC) |
| ไม่ได้รับการยืนยัน | อีเมลทั่วไปที่ไม่สามารถยืนยันผู้ส่งได้ โปรดใช้ความระมัดระวัง |
สำคัญ: การไม่มีคำเตือนไม่ได้หมายความว่าผู้ส่งน่าเชื่อถือเสมอไป แต่หมายความว่าปลั๊กอินไม่พบสิ่งใดที่สามารถพิสูจน์ได้ทั้งสองทาง
4. สิ่งที่จัดเก็บและผู้ที่สามารถเห็นได้
- คีย์ของคุณ ถูกสร้างขึ้นบนอุปกรณ์ของคุณเองและจะไม่มีวันออกจากอุปกรณ์นั้น
- เนื้อหาข้อความของคุณ จะถูกเข้ารหัสก่อนส่ง มีเพียงแพ็กเกจที่อ่านไม่ได้เท่านั้นที่ถูกจัดเก็บระหว่างทาง เราไม่สามารถอ่านได้ และผู้ให้บริการของคุณก็ไม่สามารถอ่านได้เช่นกัน
- บันทึกสาธารณะ - ลายเซ็นและส่วนสาธารณะของคีย์ที่ได้รับการยืนยัน - จะถูกจัดเก็บเพื่อให้ผู้รับสามารถตรวจสอบข้อความได้ สิ่งเหล่านี้ไม่เคยมีข้อความของคุณ
5. การตั้งค่า
การตั้งค่าใช้เวลาประมาณสิบนาทีและไม่จำเป็นต้องลงทะเบียนบัญชีแยกต่างหาก
วิดีโอ: ตั้งค่า ProtectMyMail ใน 2 นาที
- เลือกสิ่งที่ถูกต้อง - ปลั๊กอินเบราว์เซอร์สำหรับ Gmail หรือ Outlook บนเว็บ หรือแอปพลิเคชันเดสก์ท็อปสำหรับโปรแกรมอีเมลอื่น ๆ
- สร้างคีย์ของคุณ - ป้อนอีเมลและรหัสผ่านของคุณ คีย์จะยังคงอยู่ในคอมพิวเตอร์ของคุณ
- ยืนยันกล่องจดหมายของคุณ - วางรหัสแบบใช้ครั้งเดียวที่ส่งไปยังที่อยู่ของคุณ
- จดวลีกู้คืนของคุณ - สิบสองคำบนกระดาษ นี่เป็นวิธีเดียวที่จะกลับเข้าสู่บัญชีของคุณได้หากคุณทำอุปกรณ์หาย
บริษัทไม่มีสำเนาคีย์ของคุณ หากคุณทำอุปกรณ์และวลีกู้คืนหาย เราไม่สามารถกู้คืนบัญชีของคุณได้ นั่นคือราคาของอีเมลที่คุณเท่านั้นที่อ่านได้
6. ข้อจำกัดที่ซื่อสัตย์
ProtectMyMail เป็นซอฟต์แวร์รุ่นเบต้าช่วงแรก ใช้งานได้และมีการใช้งานทุกวันในการตั้งค่าทดสอบ แต่คุณควรทราบอย่างชัดเจนว่ามัน ไม่ ทำอะไรบ้าง ก่อนที่คุณจะพึ่งพามันสำหรับเรื่องสำคัญใดๆ เราไม่รับประกันว่าจะตรวจจับทุกภัยคุกคามได้ หรือจะไม่ล้มเหลวเลย
- ความซื่อสัตย์เกี่ยวกับสิ่งที่ทำ - การเข้ารหัสแบบ End-to-End ใช้ได้ระหว่างผู้ใช้ ProtectMyMail (ปลั๊กอินถึงปลั๊กอิน) อีเมลที่ส่งถึงและจากผู้ให้บริการทั่วไปจะถูกเชื่อมโยงและระบุอย่างซื่อสัตย์ - ยืนยันแล้ว, รับรองแล้ว, หรือยังไม่ยืนยัน - ดังนั้นการคาดเดาจะไม่ถูกแสดงเป็นข้อเท็จจริง
- ยังไม่ได้รับการตรวจสอบโดยอิสระ ยังไม่ได้รับการตรวจสอบความปลอดภัยจากบุคคลที่สาม
- ยังไม่มีเวอร์ชันมือถือ อีเมลส่วนใหญ่อ่านบนโทรศัพท์; ยังไม่มีแอปมือถือเมื่อเปิดตัว
- หัวข้ออีเมลไม่ได้รับการเข้ารหัส มีเพียงเนื้อหาข้อความเท่านั้นที่ได้รับการเข้ารหัส
- ข้อมูลเมตาไม่ถูกซ่อน ใครที่คุณเขียนถึง และเมื่อไหร่ ยังคงมองเห็นได้
- "ยืนยันแล้ว" หมายถึงสิ่งหนึ่งโดยเฉพาะ: มีคนพิสูจน์การควบคุมกล่องจดหมายนั้นภายในหกเดือนที่ผ่านมา ไม่ใช่การตรวจสอบตัวตนในโลกจริง
- ผู้โจมตีที่เข้าควบคุมกล่องจดหมายของคุณ สามารถเผยแพร่คีย์ใหม่และส่งอีเมลที่ได้รับการป้องกันที่ถูกต้องในนามของคุณได้
- ไม่มีการรักษาความลับแบบส่งต่อ หากวลีกู้คืนของคุณถูกกู้คืน ข้อความที่เข้ารหัสในอดีตสามารถอ่านได้
- แอปยังไม่ได้รับการลงนามด้วยรหัส ดังนั้นระบบปฏิบัติการของคุณอาจเตือนเกี่ยวกับผู้เผยแพร่ที่ไม่รู้จัก
7. อภิธานศัพท์
- คีย์ - ความลับส่วนตัวบนอุปกรณ์ของคุณที่ใช้ลงนามและถอดรหัสอีเมลของคุณ
- ลายเซ็น - หลักฐานว่าข้อความเฉพาะมาจากคีย์เฉพาะ โดยไม่เปลี่ยนแปลง
- ผู้ส่งที่ยืนยันแล้ว - ลายเซ็นพร้อมลิงก์ที่ยืนยันแล้วระหว่างคีย์และกล่องจดหมาย
- วลีกู้คืน - สิบสองคำที่สามารถสร้างคีย์ของคุณใหม่ได้หากคุณทำอุปกรณ์หาย
- บริดจ์ - วิธีที่อีเมลทั่วไปที่ส่งถึงและจากผู้ที่ไม่ใช่ผู้ใช้ถูกส่งผ่านและระบุอย่างซื่อสัตย์
8. การอัปเดตและแหล่งที่มา
การอัปเดตปลั๊กอินเผยแพร่บน GitHub สาธารณะของเรา ที่นี่คุณสามารถติดตามการเปลี่ยนแปลงและเวลาได้
github.com/acaitechnology - การอัปเดตและบันทึกทางเทคนิค