Mail pokonuje dłuższą drogę, niż sugeruje pojedynczy przycisk. Przechodzi z urządzenia nadawcy do jego usługodawcy, następnie między serwerami i wreszcie do skrzynki odbiorcy. Na każdym etapie może obowiązywać inny rodzaj ochrony. Różni dostawcy zapewniają różny poziom prywatności.
Symbol kłódki obok adresu strony nie oznacza, że wiadomość jest niedostępna dla operatora poczty. Szyfrowanie połączenia, szyfrowanie danych na serwerze i szyfrowanie end-to-end to trzy różne sprawy. Zrozumienie różnicy między nimi ułatwia świadomy wybór usługi pocztowej.
Droga maila w tradycyjnych usługach
Pierwszy przystanek to serwer nadawcy
Po kliknięciu „Wyślij” aplikacja przekazuje wiadomość do serwera dostawcy. Połączenie jest zazwyczaj chronione protokołem TLS, podobnie jak strona otwierana przez HTTPS. Osoba podsłuchująca lokalną sieć nie może zobaczyć treści w czytelnej postaci. Napastnik musiałby przejąć komputer lub konto użytkownika, wykraść klucz prywatny serwera albo nakłonić urządzenie do zaufania fałszywemu certyfikatowi, ponieważ siłowe złamanie prawidłowo skonfigurowanego, współczesnego TLS jest praktycznie niewykonalne.
Serwer dostawcy usługi sprawdza adres odbiorcy i za pomocą systemu DNS ustala, która maszyna obsługuje jego domenę. Następnie przekazuje wiadomość protokołem SMTP. Zwykle wiadomość przechodzi przez około 2–4 serwery pocztowe: serwer nadawcy, czasem jeden lub kilka serwerów pośredniczących oraz serwer odbiorcy. W prostym przypadku może trafić bezpośrednio z serwera nadawcy na serwer odbiorcy, a w bardziej złożonych konfiguracjach droga może obejmować więcej etapów. Systemy usługodawców filtrują spam, sprawdzają załączniki i umieszczają list we właściwej skrzynce.
Szyfrowany transport – ale w wielu przypadkach tylko transport
Serwery pocztowe również mogą nawiązać połączenie chronione przez TLS. Zabezpiecza ono dane w drodze, ale przypomina opancerzony samochód przewożący otwartą kopertę między dwoma budynkami. Przed wysłaniem i po dotarciu na serwer odbiorcy tradycyjna usługa może uzyskać dostęp do treści.
Szyfrowanie na dysku to za mało, jeśli dostawca i tak ma klucz
Gmail i inne popularne usługi szyfrują dane podczas przesyłania i przechowywania. Klucze pozostają jednak pod kontrolą dostawcy, dlatego jego systemy mogą przetwarzać pocztę na potrzeby wyszukiwania, ochrony przed spamem i dodatkowych funkcji. Wymaga to zaufania do operatora i jego zabezpieczeń.
Google deklaruje, że nie sprzedaje danych osobowych i nie wykorzystuje treści Gmaila do personalizacji reklam. Gmail należy jednak do ekosystemu finansowanego głównie z reklamy, w którym aktywność w innych usługach może służyć profilowaniu. Wybór poczty jest zatem także wyborem modelu biznesowego – możemy korzystać z takiego, w którym klientem jesteśmy my, a możemy z takiego, w którym jesteśmy produktem, a klientem jest reklamodawca.
Zerowy dostęp
Aby nikt nie mógł czytać naszych maili, musimy skorzystać z usługi realizującej politykę tzw. zerowego dostępu. Przykładem jest Proton Mail, który używają szyfrowania od końca do końca (end-to-end) do zabezpieczenia korespondencji pomiędzy swoimi użytkownikami. Odszyfrowanie następuje na urządzeniu odbiorcy, a operator nie posiada klucza pozwalającego czytać zawartość skrzynki. W ten sposób zaufanie do deklaracji firmy zostaje zastąpione rozwiązaniem technicznym.
Szyfrowanie z zerowym dostępem chroni też zapisane wiadomości, w tym pocztę odebraną z zewnątrz po umieszczeniu jej na serwerach Proton. Przy wysyłaniu do Gmaila czy innej typowej poczty pełne szyfrowanie od końca do końca nie działa automatycznie. Można wtedy zastosować wiadomość chronioną hasłem (do odbiorcy przyjdzie w formie linku do serwera Proton) albo standard OpenPGP.

Czy gdy obaj użytkownicy korzystają z szyfrowanej poczty, to ich komunikacja jest w pełni anonimowa? Niestety, nie do końca – system pocztowy potrzebuje części metadanych, aby dostarczyć list. Adresy nadawcy i odbiorcy, czas wysłania oraz informacje techniczne mogą pozostać widoczne mimo zaszyfrowania treści. Żadna poczta nie jest całkowicie anonimowym kanałem. Różnica polega na ograniczeniu danych dostępnych dla operatora. Proton utrzymuje się z płatnych planów, nie z reklam, dlatego prywatność nie koliduje z jego podstawowym źródłem przychodów. Wiadomość nadal przemierza internet, lecz nie musi stawać się otwartą kopertą na początku czy na końcu drogi.
Proton Mail w niższej cenie [OFERTA SPONSORA]
W ramach współpracy z Proton mamy dla Was specjalną ofertę. Korzystając z poniższego formularza, możecie odebrać wyjątkową zniżkę – Mail Plus 60% taniej przez 3 miesiące.
Odblokuj swoją wyjątkową ofertę ProtonProton Mail Plus oferuje 15 GB przestrzeni, możliwość korzystania z 10 adresów e-mail i aliasów, a także własnej domeny. Użytkownik otrzymuje również nielimitowaną liczbę folderów, etykiet i filtrów, aplikację na komputer oraz funkcję Dark Web Monitoring, która pomaga wykrywać, czy dane konta pojawiły się w wyciekach.
Źródło: Proton / Zdjęcie otwierające: Pexels Vlada Karpovich