Как отправить зашифрованное письмо (и когда это действительно нужно)
TLS, файлы под паролем, S/MIME и PGP: от чего защищает каждый уровень и рабочий подход к конфиденциальным документам в повседневной переписке.
«Зашифрованное письмо» означает несколько разных вещей, защищающих от разных угроз. Понимание того, какой уровень вам нужен, экономит силы и избавляет от ложного чувства безопасности.
Как отправить документ безопасно
- Убедитесь, что канал зашифрован. Любой серьёзный провайдер использует TLS между клиентом и сервером и оппортунистический TLS между серверами. Это базовый уровень, от вас он ничего не требует.
- Решите, достаточно ли этого. Для повседневной переписки — обычно да. Для договоров, медицинских данных, учётных данных и сканов документов — нет.
- Защитите само содержимое. Поместите документ в архив под паролем или в зашифрованный PDF либо поделитесь ссылкой с паролем и сроком действия.
- Передайте пароль другим каналом — звонком или мессенджером. Пароль в той же переписке не защищает ничего.
- Для постоянной конфиденциальной переписки один раз настройте S/MIME или PGP со второй стороной: дальше каждое письмо будет зашифровано сквозным образом.
- Ставьте срок действия и отзывайте доступ по завершении темы, если инструмент это позволяет.
Что защищает каждый уровень
TLS защищает письма в пути. Он не защищает их в хранилище и ничего не говорит о настройках сервера получателя.
Файлы и ссылки под паролем защищают содержимое везде, куда оно попадёт, включая пересылки и резервные копии. Практичный вариант для эпизодических конфиденциальных документов: получателю нужен только пароль.
S/MIME шифрует и подписывает письма сертификатами. Хорошо поддерживается в корпоративной среде, требует сертификата на каждого сотрудника и администрирования.
PGP даёт те же гарантии без центрального удостоверяющего центра, но с ручным обменом ключами. Отлично между техническими собеседниками, неудобно со всеми остальными.
Как выбирать на практике
Мало кому нужно сквозное шифрование для всего, а попытка внедрить его повсеместно обычно заканчивается тем, что его отключают. Рабочая политика: TLS по умолчанию; файлы под паролем или ссылки со сроком действия для конфиденциального; S/MIME или PGP для тех немногих связей, которые это оправдывают, — юристы, аудиторы, регулятор.
И помните, чего шифрование не решает: оно не спасает от взломанного ящика, пересылки или скриншота. Контроль доступа и двухфакторная аутентификация значат не меньше алгоритма.
Часто задаваемые вопросы
Моя почта уже зашифрована? В пути — почти всегда. В хранилище и сквозным образом — только если вы или провайдер добавили этот уровень явно.
Нужна ли обеим сторонам одна и та же программа? Для S/MIME и PGP — да, нужны ключи или сертификаты. Файлы и ссылки под паролем работают с любым получателем.
Достаточно ли ZIP с паролем? С сильным алгоритмом и длинным паролем, переданным отдельно, — для большинства деловых материалов да. Сквозное шифрование в задачах повышенного риска он не заменяет.
Останавливает ли шифрование фишинг? Нет. Фишинг нацелен на людей, а не на алгоритмы: см. как распознать фишинг.
Конфиденциальная отправка в imail
imail поддерживает защищённые паролем ссылки для чувствительных файлов в дополнение к TLS-шифрованию соединений; подробности — на странице возможностей. Вторая половина работы — включить двухфакторную аутентификацию. Для начала создайте бесплатный ящик.
Бесплатная почта без рекламы
15 ГБ места, соответствие KVKK, ваш собственный адрес @imail.com.tr.
Создать бесплатный аккаунт