PGP 与浏览器内加密:区别在哪里?
要点
- PGP 是一种强大且久经考验的加密标准,但很难用。
- 密钥管理和设置让普通用户对 PGP 望而却步。
- 基于浏览器的工具会自动处理密钥,并直接在您现有的收件箱中加密。
- 安全模型相同,易用性却截然不同。
PGP 保护电子邮件已有几十年,其密码学基础十分可靠。几乎没人使用它,原因不在安全性,而在易用性。浏览器内加密保留了这层保护,同时去掉了让人们放弃的那些环节。
PGP 做对了什么
PGP 确立了沿用至今的模型:一把公钥,供别人加密发给您的邮件;一把私钥,由您保管,用于解密。只要使用得当,它就能提供真正的端到端加密。
为什么它始终没能普及
- 您必须自己生成并备份密钥。
- 您必须找到并核实每个联系人的公钥。
- 一个失误就可能让您再也无法打开自己的邮件。
- 它很少集成在您实际使用的邮件客户端里。
浏览器内加密改变了什么
现代扩展会在后台完成密钥的生成、交换和存储,并直接在 Gmail 或 Outlook 中完成加密和解密。您无需手动管理密钥环,就能获得同样的端到端保障。
它还加入了 PGP 所缺少的实用细节:清楚标明一封邮件是否真正端到端加密,以及发件人验证,让您知道自己在和谁通信。
这在安全上是一种退步吗?
在加密本身上并不是:设计良好的工具会使用强大的现代算法。主要区别在于由工具替您管理密钥,因此易用性大幅提升,而端到端模型的核心保持不变。
常见问题
浏览器内加密比 PGP 更弱吗?
底层的端到端模型是一样的。区别在于自动化的密钥管理和更好的界面,而不是更弱的密码学。
如果我愿意,还能继续使用 PGP 吗?
可以,PGP 不会消失。浏览器工具只是让那些从来不会手动管理密钥环的人,也能在日常中用上加密。
保留您已在使用的收件箱,只是更私密。
ProtectMyMail 为 Gmail、Outlook 和 IMAP 增加端到端加密,直接在您的浏览器中运行。4 周免费,之后 US$5 / 月。
添加到浏览器 →