2026 年的电子邮件隐私:该加密什么,服务商能看到什么
大多数电子邮件隐私建议都是同样的开头:换服务商,注册新地址,把整个生活搬过去。对 2026 年的大多数人来说,这种做法干扰太大,收益却不明确。更实际的替代方案是继续使用您现有的收件箱:了解 Gmail 或 Outlook 到底能看到什么,加密那一小部分值得加密的对话,并改掉那些比任何服务商泄露得都多的习惯。
您的服务商到底能看到什么
如果您使用 Gmail、Outlook.com 或任何托管邮件服务,服务商可以阅读您的邮件。托管电子邮件就是这样运作的:您的邮件以可读形式存放在他们的服务器上,他们的系统在不停地处理它。Google 的安全中心表示,Gmail 的系统每分钟拦截近 10 million 封垃圾邮件,由此可见服务商一侧自动化处理的规模。
很多人这时候会想到 Gmail 的机密模式,所以有必要说清楚它到底做什么。机密模式不是加密。Google 自己的帮助页面描述的是过期日期和密码等额外控制,而电子前哨基金会 2018 年的分析指出,Google 仍然可以阅读邮件正文,收件人也可以随意截图或转发。这个名字承诺的比机制实际提供的要多。
所以诚实的基线是这样的:对于普通的托管电子邮件,请假设服务商可以阅读内容和元数据,包括主题行、您写给谁、什么时候写的。这是否重要,取决于您实际发送的内容。
哪些内容真正值得加密
不是所有内容。一份新闻通讯、一条发货确认、一句周末安排,加密这些只会增加麻烦,没有真正的好处。端到端加密在一份具体的清单上才体现价值:医疗细节、法律事务、财务文件、用工作账户找工作,以及任何您不会写在明信片上的内容。
加密还有一个大多数人从未听说过的盲区。经典的 PGP 加密邮件(如 RFC 3156 所描述)仍可能以明文暴露主题行和收件人列表,除非您的客户端支持受保护标头,Thunderbird 的 Enigmail 文档对此有详细说明。大多数人以为加密保护整封邮件,而它往往只保护正文。
如果您想要加密又不想更换地址,ProtectMyMail 是一个诚实的选择:一个浏览器插件,为您已经在用的 Gmail、Outlook 或 IMAP 收件箱添加端到端加密和加密验证的已验证发件人。无需新地址,无需迁移,4 周免费,之后每月 $5。它不会让电子邮件变得完美,没有什么能做到这一点,但它能处理那些真正需要加密的对话。
和加密同样重要的习惯
人人都推荐 2FA,您也应该使用它。但大多数人忽略了这一点:IMAP 应用密码会完全绕过 2FA。Google 和 Microsoft 自己的账户文档确认,无论您的 2FA 设置有多强,生成的应用密码都会授予完整的邮箱访问权限。如果您多年前为旧手机或邮件应用创建过应用密码,它今天可能仍然有效。请在您的 Google 或 Microsoft 账户安全设置中审查它们,撤销任何您不认识的。
然后检查您的转发规则。打开 Gmail 或 Outlook 的设置,查看转发和筛选器,确认没有东西在悄悄把您的邮件复制到一个您不认识的地址。这大约需要 30 秒,却能发现那些否则会一直隐藏的问题。
您分享什么,和您怎么发送同样重要。电子邮件是永久的、可搜索的、易于转发的。几个习惯会有帮助:
- 永远不要发送密码,即使是发给自己。请使用密码管理器的共享功能。
- 对任何通过电子邮件索要身份证件、卡号或税务信息的请求保持怀疑,即使来自熟悉的地址。先通过另一个渠道核实。
- 注册服务时使用加号地址,例如 yourname+bank@gmail.com,这样当意外邮件出现时,您可以追踪是哪个网站泄露或出售了您的地址。
您需要换服务商吗?
注重隐私的服务商确实有真正的优势,对某些人来说,新地址是正确的选择。但它不是万能药。您要花几周时间通知联系人、银行和各种服务,您的历史记录仍然分散在新旧两个收件箱之间,而且无论多么注重隐私,没有服务商能无视自己司法管辖区的法院命令。对大多数人来说,更好的权衡是保留地址,加固账户,加密值得加密的内容。
2026 年的 5 分钟清单
- 开启 2FA,然后审查应用密码并撤销旧的。
- 在 Gmail 或 Outlook 设置中检查转发规则和筛选器。
- 确定哪些内容真正需要加密:医疗、法律、财务、工作敏感信息。像 ProtectMyMail 这样的插件可以在不换新地址的情况下覆盖这些对话。
- 停止通过电子邮件发送密码和身份证件。
- 为新注册使用加号地址,以便追踪泄露。
- 如果您已经在加密,请检查受保护的内容,包括主题行。
这些都不会让您匿名,也没有任何工具能让电子邮件毫无缺陷。现实的目标更小也更诚实:知道谁能读到什么,加密那少数值得加密的对话,让其余的保持方便。这才是 2026 年电子邮件隐私的可行标准。