如何在不更换服务商的情况下加密 Gmail 邮件
要点
- 发送加密邮件不需要离开 Gmail。
- 内置选项(TLS、机密模式)功能有限,也不是端到端的。
- 浏览器扩展可以直接在 Gmail 中提供真正的 E2EE。
- 设置只需几分钟,并保留您现有的地址。
您无需迁移到新的服务商,也不用学习新的收件箱,就能为 Gmail 加上端到端加密。下面比较各种选项,并介绍真正实现它的最快方式。
Gmail 自身提供的功能
- 传输中的 TLS:自动开启,但不是端到端的;Google 仍然可以读取存储的邮件。
- 机密模式:可以设置过期时间并阻止转发,但 Google 仍然可以读取邮件。它不是端到端意义上的加密。
- S/MIME:真正的加密,但仅适用于部分 Workspace 企业版套餐,而且设置繁琐。
简单的途径:浏览器扩展
对于个人用户的 Gmail,获得端到端加密的实用方式是使用浏览器插件,它会直接在 Gmail 界面中替您完成密钥管理和加密。
分步操作
- 从浏览器的扩展商店(Chrome、Firefox 或 Edge)安装 ProtectMyMail。
- 将它连接到您的 Gmail 账户,您的地址保持不变。
- 像平常一样写邮件,并为需要保护的邮件打开加密。
- 收件人会看到一封经过验证的加密邮件,只有他本人能够读取。
什么时候使用
您不需要加密每一封电子报。当邮件包含任何您不希望服务商、已连接的应用或攻击者读到的内容时,就使用加密:合同、身份证件、健康信息、登录凭据或私人对话。
常见问题
收件人也必须使用 Gmail 吗?
不需要。加密可以跨服务商使用。好的工具会清楚标明一封邮件是完整的端到端加密,还是仅在传输中受到保护。
这会改变我的邮箱地址吗?
不会。您保留现有的 Gmail 地址和收件箱,扩展只是在此基础上加上加密。
保留您已在使用的收件箱,只是更私密。
ProtectMyMail 为 Gmail、Outlook 和 IMAP 增加端到端加密,直接在您的浏览器中运行。4 周免费,之后 US$5 / 月。
添加到浏览器 →