智能、聚焦、邮件。
超高效兼跨平台:专为静忧收件设计,专心聚焦重要事项。
💡电子邮件加密:将您的邮件打乱成不可读的代码的过程,这样只有预期的收件人(或其设备)才能将其还原成文字。您发送的大多数电子邮件在您点击发送的那一刻就已被悄悄加密。但它是否在整个传输过程中都保持加密状态,那就是另一回事了。几乎所有电子邮件默认都在传输过程中加密(这就是 TLS,它会自动进行)。真正的端到端加密——除了您和收件人之外,任何人都无法读取邮件——是一个单独的、可选的层,您必须自己开启它。
大多数人认为 "我的电子邮件已加密" 意味着除了收件人之外,没有人能读取它。通常,这并不完全正确。
现代电子邮件通常通过 TLS(传输层安全协议)传输,这与您浏览器地址栏中的锁形图标背后的技术相同。它逐跳地加密邮件服务器之间的连接。 Gmail 与 Outlook 通信,Outlook 与您公司的服务器通信,依此类推。每一跳都被锁定。但在沿途的每台服务器上,邮件本身都以解密状态存在,运行该服务器的任何人都能读取。这就是传输中加密,如今在几乎所有主要提供商上都是自动进行的。
端到端加密则不同,也更严格。只有您和您的收件人持有密钥。您的电子邮件提供商没有,他们的电子邮件提供商没有,中间的任何人都没有。 Spark 的端到端加密术语条目更深入地介绍了这一具体机制。对于大多数日常电子邮件(约午餐、转发表情包),TLS 就足够了。但对于已签署的合同、医疗记录或客户的银行详细信息呢?这时候,理解这两者之间的区别对您来说才真正重要。
电子邮件客户端通常会自动通过 TLS 连接到您的提供商,您无需进行任何设置。
有三种值得了解。
TLS(传输中)是默认方式:安静、自动、无需操作。它可以防止有人在您的邮件通过互联网传输时读取它。但它无法阻止邮件服务器本身,或任何攻破该服务器的人,在邮件送达后读取它。良好的基础。但并非牢不可破。
S/MIME 使用与您身份绑定的证书来端到端加密和数字签名邮件。在企业和政府环境中很常见,由 IT 部门为您颁发证书。 Outlook 原生支持它。免费的个人 Gmail 则不支持。 Gmail 中的 S/MIME 仅通过付费的 Google Workspace 套餐提供,由管理员配置,而不是您自己开启的功能。
PGP(Pretty Good Privacy) 依赖于您自己生成和管理的公钥和私钥对。没有证书颁发机构,没有公司颁发任何东西,只有您持有密钥。强大,真正私密。但它也是三者中最需要手动操作的,这正是它为何从未在注重隐私的技术圈子之外成为主流的原因。
在信任之前,了解 "加密" 究竟意味着什么。保密模式不是加密。它是一个会过期、可撤销的链接。
无论如何都要开启双因素身份验证。加密保护传输中的邮件。但如果有人直接登录您的账户,它就毫无作用。
对于任何真正敏感的内容都使用 S/MIME 或 PGP:合同、医疗详情、财务记录。对于购物清单,仅用 TLS 就足够了。
当无法使用完整加密时,为附件设置密码保护。一份锁定的 PDF,通过单独的渠道(短信、电话)发送密码,就能应对数量惊人的情况。
在假定 S/MIME 能直接使用之前,先与您收件人的 IT 团队确认。两端的证书需要匹配,否则邮件无法顺利解密。