Cara mengirim email terenkripsi (dan kapan Anda benar-benar membutuhkannya)
Perbandingan TLS, berkas berkata sandi, S/MIME, dan PGP: apa yang dilindungi tiap lapisan dan pendekatan praktis untuk dokumen rahasia sehari-hari.
"Email terenkripsi" mencakup beberapa hal berbeda yang melindungi dari ancaman berbeda pula. Mengetahui mana yang Anda butuhkan menghemat tenaga sekaligus mencegah rasa aman yang palsu.
Mengirim dokumen dengan aman
- Pastikan jalurnya terenkripsi. Penyedia yang layak memakai TLS antara klien dan server, serta TLS oportunistik antarserver. Ini dasarnya dan tak menuntut apa pun dari Anda.
- Nilai apakah itu sudah cukup. Untuk korespondensi rutin biasanya cukup; untuk kontrak, data kesehatan, kredensial, atau dokumen identitas, tidak.
- Lindungi isinya sendiri. Simpan dokumen dalam arsip berkata sandi atau PDF terenkripsi, atau bagikan sebagai tautan dengan kata sandi dan masa berlaku.
- Kirim kata sandinya lewat kanal lain — telepon atau aplikasi pesan. Kata sandi di rangkaian pesan yang sama tidak melindungi apa pun.
- Untuk korespondensi rahasia yang berkelanjutan, siapkan S/MIME atau PGP sekali dengan lawan bicara; setelah itu setiap pesan terenkripsi ujung ke ujung.
- Pasang masa berlaku dan cabut akses saat urusan selesai, bila perkakas Anda mendukungnya.
Yang dilindungi tiap lapisan
TLS melindungi pesan dalam perjalanan. Ia tidak melindungi pesan yang tersimpan dan tak menjamin konfigurasi server penerima.
Berkas dan tautan berkata sandi melindungi isi ke mana pun ia berpindah, termasuk lewat penerusan dan cadangan. Ini pilihan praktis untuk dokumen sensitif sesekali, karena penerima hanya perlu satu kata sandi.
S/MIME mengenkripsi dan menandatangani dengan sertifikat. Dukungannya luas di lingkungan korporat, tetapi butuh sertifikat per orang dan sedikit administrasi.
PGP memberi jaminan yang sama tanpa otoritas terpusat, dengan konsekuensi pertukaran kunci manual. Bagus antar-lawan bicara yang teknis, merepotkan dengan yang lain.
Memilih dalam praktik
Sedikit organisasi yang benar-benar butuh enkripsi ujung ke ujung untuk semua hal, dan memaksakannya biasanya berakhir dengan fitur itu dimatikan. Kebijakan yang bisa dijalankan: TLS sebagai bawaan; berkas berkata sandi atau tautan berbatas waktu untuk hal rahasia; S/MIME atau PGP hanya untuk hubungan yang memang sepadan — penasihat hukum, auditor, regulator.
Ingat pula apa yang tidak diselesaikan enkripsi: ia tak melindungi dari kotak surat yang diretas, penerusan, atau tangkapan layar. Kendali akses dan verifikasi dua langkah setidaknya sama pentingnya dengan algoritmanya.
Pertanyaan umum
Apakah email saya sudah terenkripsi? Dalam perjalanan, hampir selalu. Saat tersimpan dan ujung ke ujung, hanya bila Anda atau penyedia menambahkan lapisan itu secara eksplisit.
Haruskah kedua pihak memakai perangkat lunak yang sama? Untuk S/MIME dan PGP, ya: keduanya butuh kunci atau sertifikat. Berkas dan tautan berkata sandi bekerja dengan penerima mana pun.
Cukupkah ZIP berkata sandi? Dengan algoritma kuat dan kata sandi panjang yang dikirim terpisah, cukup untuk sebagian besar materi bisnis. Ia bukan pengganti enkripsi ujung ke ujung pada kasus berisiko tinggi.
Apakah enkripsi menghentikan phishing? Tidak. Phishing menyasar manusia, bukan algoritma — lihat cara mengenali email phishing.
Pengiriman rahasia dengan imail
imail mendukung berbagi berkata sandi untuk berkas sensitif, selain koneksi terenkripsi TLS; detailnya ada di halaman fitur. Separuh pekerjaan lainnya adalah mengaktifkan verifikasi dua langkah. Untuk memulai, buat akun gratis.
Email gratis, tanpa iklan
Penyimpanan 15 GB, sesuai KVKK, alamat @imail.com.tr Anda sendiri.
Buat akun gratis