Wednesday, June 19, 2013

È il vostro Email Private? Parte 3 di 3

Nella parte 1 del è il tuo Email privato; Abbiamo coperto le basi dei più attuali sistemi di posta elettronica, compreso come funzionano e perché non sono sicuri. Abbiamo poi iniziato in tema di crittografia e fornito un link al PGP (Pretty Good Privacy), considerato da molti il predefinito standard per la crittografia della posta elettronica su Internet.


Nella parte 2 della serie, abbiamo coperto più dettagliatamente che cosa è PGP e come utilizzarlo con il vostro client di posta elettronica. Ora ci sposteremo a servizi di posta elettronica online.


Negli ultimi anni un nuovo tipo di strumento e-mail sicuro, online è diventato disponibile. Aziende come HushMail.com, MuteMail.com, S-mail.com, CeritfiedMail.com e StrongPost.net. offrire prodotti e servizi che uniscono la crittografia forte con le interfacce basate su web facile da usare che consentono a chiunque di inviare e ricevere posta elettronica sicura e gli allegati.


Con questi servizi, il processo di crittografia è nascosto dagli utenti così lavorare con gestione delle chiavi pubbliche / private è un gioco da ragazzi. E dal momento che sono web-basato, è possibile accedervi da qualsiasi computer, ovunque nel mondo che dispone di una connessione Internet e un browser.


Così, come funziona? Un utente, quando essi prima registrarsi per il servizio sicuro, sono camminato attraverso un processo che crea la chiave. Poi dopo la registrazione al sito sicuro, essi comporre email sicure proprio come qualsiasi altro messaggio di posta elettronica. Il contenuto del messaggio è quindi criptato con la chiave e trasferito in Internet tramite una connessione protetta. Proprio come le connessioni utilizzate su siti e-commerce. Ecco il twist... un messaggio è sicuro fintanto che viene inviato a un altro utente del sistema. Questo è come queste aziende possono fornire protezione "end to end" per il tuo indirizzo email. Se si invia un messaggio a qualcuno di fuori del sistema, viene inviato in un semplice testo ASCII e può essere compromessa come se non utilizzi un servizio sicuro a tutti.


Tuttavia, questo è solo il rovescio di PGP. Con PGP è possibile inviare un'email cifrata per un utente non-PGP e il messaggio è criptato da "end to end" tuttavia, si sarà probabilmente essere cestinato il destinatario dal momento che la maggior parte degli utenti non hanno alcun indizio che cosa a che fare con un messaggio crittografato. Almeno con i sistemi on-line il destinatario della tua e-mail sicuro può anche registrarsi per il servizio e garantire loro comunicazioni senza la curva di apprendimento di PGP.


È una domanda si può essere se stessi chiedendo, "quanto è sicura la mia chiave e la mia email se qualcun altro controlla il processo di creazione chiave?" In altre parole, sarà il fornitore di servizi online capovolgere la mia email per chiunque in forma non crittografata è? Per la maggior parte dei servizi, il processo di creazione chiave si basa su dati casuali che generano durante il processo di registrazione. In realtà è sotto controllo e non il provider del servizio.


Come per girare il tuo indirizzo email... Leggere gli accordi dell'utente per ogni provider di servizi. Personalmente, come il modo che hushmail.com afferma la loro politica:


Citato in "cosa succede se il mio messaggio è giudizio? Hush, come qualsiasi azienda o individuo, è giuridicamente tenuti a rispondere a citazioni in giudizio emesso dal Tribunale. Tuttavia, perché non anche HushMail possono accedere le chiavi di crittografia dei singoli utenti, nel caso di un mandato di comparizione HushMail solo sarebbe in grado di fornire la versione criptata (codificata) delle e-mail trasmesse. "


In altre parole, sì che avrebbero dovuto girare il tuo indirizzo email se richiesto dalla legge ma sarebbe inutile perchè sarebbe in forma criptata. E poiché non sanno che la vostra chiave, non può decifrare i messaggi.


PGP - vs - Email sicure Online


PGP Pro - chiave di controllo locale. Controllo della dimensione della chiave. Fine per terminare la crittografia delle e-mail e allegati senza passare attraverso terze parti.


Cons - curva di apprendimento ripida. E-mail destinatari confusi con messaggi criptati. Crittografia non è disponibile da ogni computer.


Online Secure Email


Professionisti - facile da usare. Disponibili da qualsiasi computer con connessione a Internet, fine alla fine crittografia all'interno del sistema. Garantire la memorizzazione di file. (la maggior parte dei provider offrono questo servizio).


Cons - nessun controllo di dimensione della chiave. No messaggi crittografati all'esterno del sistema. (tuttavia, alcuni fornitori forniscono integrazione PGP - ancora bisogno di imparare PGP)


Con la proliferazione di Internet, on-linea fattura di pagamento e trasferimento di dati personali o finanziari attraverso il web, rende solo il senso di fare tutto quanto in suo potere per proteggere la vostra privacy. Considerando come efficace e facile da usare PGP o online crittografia può essere, questi servizi possono essere solo la risposta che stai cercando di tenere la gente fuori il tuo business - personali o altrimenti.


Tutto sommato, per facilità di uso e di facile accesso, vorrei suggerire usando uno dei fornitori online email sicure. La maggior parte offrono gratuitamente servizi di base. Servizi aggiornati e spazio di archiviazione maggiore può essere avuti per un piccolo canone mensile.

No comments:

Post a Comment