ProtonMail er en schweizisk e-mail-udbyder, der lægger stor vægt på privatliv og sikkerhed.
Konti kan oprettes uden at give et enkelt stykke identificerende information. Og alle e-mails er gemt på en sådan måde, at selv de ansatte i ProtonMail ikke er i stand til at læse deres indhold.
Hvis du gerne vil sende en krypteret e-mail, er ProtonMail et fremragende valg.
E-mails mellem ProtonMail-brugere krypteres automatisk. Men virksomheden gør det også let at sende krypterede e-mails til alle uanset udbyder.
Hvad er e-mail-kryptering?
E-mail-kryptering er processen med at kode e-mails på en sådan måde, at kun den tilsigtede modtager kan læse dem.
Der er to hovedprotokoller, der bruges til at opnå dette.
- Under transitkryptering ved hjælp af TLS
- End-to-end-kryptering
TLS, eller Transport Layer Security, er en standardfunktion hos alle større e-mail-udbydere. Det forhindrer e-mails i at blive læst, efter at de er sendt, men før de er modtaget.
TLS er primært designet til at forhindre mand-i-midten-angreb. Det er en vigtig funktion, men den beskytter ikke e-mails, når de har nået modtagerens indbakke.
Dette betyder, at sådanne e-mails stadig kan ses af en tredjepart, hvis de formår at få adgang til modtagerens e-mail-server.
Af denne grund anbefales TLS alene ikke til følsomme e-mails.
End-to-end-kryptering involverer en mere robust tilgang til e-mail-privatliv.
Under denne protokol krypteres e-mails lige indtil det punkt, hvor de åbnes af den tilsigtede modtager.
I denne artikel er det end-to-end-kryptering, som vi vil diskutere.
Relaterede: Hvad er end-to-end-kryptering?
Hvordan fungerer e-mail-kryptering med ProtonMail?
ProtonMail bruger en form for ende-til-ende kryptering kendt som Ret godt privatliv eller PGP.
Under denne protokol er alle indbakker udstyret med både en offentlig og en privat nøgle. Den private nøgle er kun tilgængelig for ejeren af indbakken. Alle e-mails gemmes i krypteret form. Og de er ikke tilgængelige af nogen undtagen ejeren af indbakken.
Dette er kendt som nul-adgangskryptering. Og det er et stort skridt op i forhold til TLS, der efterlader e-mails, der er i ro, åbne for kompromis.
Hvis ProtonMail nogensinde skulle blive hacket, ville indholdet af din indbakke forblive uden for grænserne for den, der udførte angrebet.
Sådan sendes krypterede e-mails til andre ProtonMail-brugere
Alle e-mails mellem ProtonMail-brugere er automatisk udstyret med ende-til-ende-kryptering.
Når du sender en e-mail, inkluderes din offentlige nøgle automatisk. Når du modtager en e-mail, importeres deres offentlige nøgle automatisk. Du behøver ikke gøre noget andet.
Hvis du modtager en e-mail og ikke er sikker på, om afsenderen bruger ProtonMail, kan du markere feltet Fra.
Hvis e-mailen er fra en anden ProtonMail-bruger, vises der en lilla lås ved siden af afsenderens e-mail-adresse.
Sådan sendes krypterede e-mails ved hjælp af PGP
PGP kan også bruges med ikke-ProtonMail-brugere, forudsat at de forstår konceptet og selv bruger en e-mail-klient eller et stik, der accepterer det.
For at gøre det skal du først udveksle offentlige nøgler. For at sende modtageren din offentlige nøgle skal du gøre følgende:
- Åbn redaktøren, og skriv en tom e-mail
- Klik på rullemenuen - denne er placeret over teksteditoren og til højre
- Vælg Vedhæft offentlig nøgle mulighed
- Send e-mailen
For at modtage en offentlig nøgle fra en anden, skal de sende dig en e-mail.
For at importere en offentlig nøgle skal du gøre følgende.
- Åbn e-mailen med den offentlige nøgle vedhæftet.
- ProtonMail viser en gul besked direkte over e-mail-indholdet. Klik på Tillidsnøgle
- ProtonMail viser et pop op-vindue, der beder om din tilladelse. Vælg Brug til kryptering derefter Tillidsnøgle en anden gang.
Alle e-mails, som du udveksler med den pågældende person, vil nu blive udstyret med PGP end-to-end-kryptering.
Når du modtager en e-mail, der er krypteret på denne måde, vil der være en grøn lås ved siden af afsenderens e-mail-adresse.
Sådan sendes krypterede e-mails ved hjælp af adgangskodebeskyttelse
Hvis du foretrækker ikke at bruge PGP-kryptering, giver ProtonMail dig også mulighed for at sende e-mails, der er adgangskodebeskyttet.
Denne mulighed er fantastisk, hvis du vil sende en krypteret e-mail til nogen, der ikke er bekendt med PGP.
Det tilbyder et lignende beskyttelsesniveau, men husk at det ikke kan bruges til at modtage en e-mail.
Her er trinene.
- Åbn redaktøren, og skriv en e-mail som normalt
- Når du er færdig, skal du klikke på låsikonet (placeret under teksteditoren til venstre for sendeknappen)
- Indtast og bekræft en adgangskode, du vælger - du har mulighed for at medtage et kodeordstip
- Modtageren modtager en besked fra ProtonMail, der fortæller dem, at der venter en krypteret e-mail sammen med et link til at læse den.
- Ved at følge linket føres de til ProtonMail og bliver bedt om at indtaste adgangskoden for at læse e-mailen
- Hvis modtageren ikke klikker på linket inden for 28 dage, slettes e-mailen automatisk
Den åbenlyse ulempe ved denne teknik er, at du bliver nødt til at kommunikere med modtageren på forhånd for at dele adgangskoden.
Modtageren skal også klikke på et link inde i en e-mail, hvilket mange mennesker med rette er trætte af at gøre.
Er end-to-end e-mail-kryptering værd at gøre?
Pretty Good Privacy er et kraftfuldt og nyttigt værktøj. Men det er ikke ligefrem kendt for at være brugervenligt.
Adgangskodebeskyttelse er lettere at forstå, men det kræver stadig, at du kontakter modtageren på forhånd.
Behovet for en-til-ende-kryptering kan diskuteres, fordi det hele afhænger af, hvor følsomme dine e-mails faktisk er. Det, der ikke er åbent for debat, er imidlertid, at uden ende-til-ende-kryptering er der intet, som du sender, nogen reel garanti for privatlivets fred.
Du har hørt udtrykket "krypteret" brugt meget, men hvad er datakryptering, og hvad gør det med dine oplysninger?
Læs Næste
- Sikkerhed
- Kryptering
- E-mail-sikkerhed
Abonner på vores nyhedsbrev
Deltag i vores nyhedsbrev for tekniske tip, anmeldelser, gratis e-bøger og eksklusive tilbud!
Et trin mere !!!
Bekræft venligst din e-mail-adresse i den e-mail, vi lige har sendt dig.