智能、聚焦、邮件。
超高效兼跨平台:专为静忧收件设计,专心聚焦重要事项。
💡 端到端加密是一种对消息进行加密的方法,使得只有发件人和目标收件人才能读取其实际内容——电子邮件服务提供商、中间的服务器,或任何可能在途中拦截它的人都无法读取。 消息在离开您的设备之前会被打乱,并且只有在收件人的设备上才会被还原。 大多数日常电子邮件在传输过程中是加密的(在服务器之间移动时受到保护),但并非端到端加密(存储它的服务提供商可以读取)。
最成熟的开放标准是 OpenPGP,它使用一对公钥和私钥。 您的公钥用于加密发给您的消息;只有您的私钥才能解密它。 手动设置这一点需要生成一对密钥,并将您的公钥提供给任何想要向您发送加密消息的人,而这比大多数人愿意为日常通信所做的设置要多。
第二种标准 S/MIME 的工作原理类似,但它围绕证书而非手动共享的密钥构建,并且更常部署在拥有现有证书基础设施的大型组织内部,而不是个人使用。
对于真正适用这项技术的较小众受众而言,现实的途径通常要么是默认围绕端到端加密构建的专用安全电子邮件服务提供商,要么是在现有帐户上叠加加密工具,仅对需要加密的特定消息进行加密,而不是默认加密所有内容。
大多数发送常规商务或客户电子邮件的人并不需要专门使用端到端加密。 服务提供商级别的标准安全措施,即传输过程中的加密加上诸如双重认证之类的帐户保护,足以应对大多数日常通信的实际威胁模型。
如果您专门处理敏感的客户数据、法律往来函件、财务记录、与医疗相关的咨询工作,其内容本身一旦被泄露就会带来实际的监管或保密方面的重大影响,那么这才真正更加相关。 如果您已经在考虑 GDPR 或 CCPA 下的义务,那么加密就是同一话题的自然延伸。 如果您发送的不是那类电子邮件,那么了解一下这方面知识也是值得的。
常规电子邮件通常在邮件服务器之间以加密方式传输(这就是挂锁图标或“安全连接”通常所指的含义),但一旦到达,它便以服务提供商在技术上可以访问的形式存放在提供商的服务器上。 这正是搜索、垃圾邮件过滤和支持故障排除等功能得以运作的原因;服务提供商需要能够读取消息才能对其进行处理。
端到端加密完全消除了这种访问。 这种取舍是实实在在的:服务提供商无法像处理标准电子邮件那样搜索、索引或扫描端到端加密的内容,这也是它未能成为通用默认设置的部分原因。
Gmail 或 Outlook 默认提供端到端加密吗?
不,对于标准的消费者帐户而言并非默认提供。 两者都提供传输过程中的加密和各种安全功能,但如果没有额外的设置或特定的企业配置,则不提供端到端加密。
如果我的电子邮件没有端到端加密,它就不安全吗?
不一定不安全,只是威胁模型不同而已。 对于大多数日常通信而言,标准的服务提供商安全措施与实际涉及的风险是相匹配的。
我可以只发送一封端到端加密的电子邮件而不加密所有内容吗?
在实践中是可以的,前提是您使用附加工具或提供逐条消息选项的服务提供商。 是否简便很大程度上取决于您使用的是哪种工具,以及您的收件人是否支持相同的方法。
为什么端到端加密没有成为每个人的默认设置?
部分原因在于可用性(大规模的密钥管理确实很不方便),部分原因在于它会破坏人们所依赖的功能,例如服务器端搜索和垃圾邮件过滤,这些功能需要读取消息内容才能运作。