Met zoveel bezorgdheid over overheidstoezicht, bedrijfsspionage en dagelijkse identiteitsdiefstal, lijkt het misschien verrassend dat zo weinig mensen versleutelde e-mailberichten gebruiken. Probeer versleutelde e-mail te gebruiken en u zult het moeilijk en ingewikkeld vinden om te gebruiken.
Versleutelde e-mails zijn lastig om mee om te gaan. Je kunt misschien omgaan met de complexiteit, maar de mensen met wie je wilt communiceren, moeten er ook mee omgaan.
Uw eigen e-mails versleutelen versus versleutelde e-mailservices
VERWANT: Wat is versleuteling en hoe werkt het?
We maken hier onderscheid tussen twee soorten e-mailversleuteling. Er zijn enkele diensten die beweren te bieden eenvoudig versleutelde e-mail . Ze zullen de versleuteling voor u aan hun kant, waarbij u alle ergernis van het beheren van coderingssleutels uit handen neemt. Als u met dezelfde service versleutelde e-mails verzendt tussen twee accounts, blijven de versleutelde e-mailberichten veilig in de service zelf.
Dit lijkt verleidelijk, maar het opent een grote zwakte. U vertrouwt erop dat de service uw codering afhandelt, en services zoals Lavabit zijn door overheden gedwongen toegang te verlenen tot de gecodeerde e-mailberichten van hun klanten. De Amerikaanse overheid eiste zelfs de privésleutels van Lavabits, zodat ze toegang hadden tot de versleutelde e-mails van alle klanten.
Als u echt privé en veilig wilt communiceren, moet u de e-mailversleuteling zelf afhandelen. Dit betekent dat u uw eigen coderingssleutels genereert en deze beveiligt in plaats van ze op te slaan met een gecodeerde e-mailservice.
Hoe e-mailversleuteling werkt
We denken meestal aan PGP-codering als we denken aan gecodeerde e-mail, maar er zijn andere standaarden zoals de S / MIME-coderingsfunctie ingebouwd in Microsoft Outlook. Als u PGP gebruikt, heeft u een openbare sleutel en een privésleutel. U geeft de publieke sleutel aan mensen die u willen mailen. Ze gebruiken de openbare sleutel om hun e-mail te versleutelen en u kunt hun e-mail alleen ontsleutelen met uw privésleutel. Om PGP te gebruiken, moet u dus een openbaar / privé-sleutelpaar genereren, uw privésleutel veilig houden en uw openbare sleutel aan iedereen geven die u een e-mail wil sturen. De persoon met wie je communiceert, moet ook begrijpen hoe hij versleutelde e-mailberichten moet versleutelen, verzenden, ontvangen en ontsleutelen, en heeft zijn eigen sleutelpaar nodig.
De inhoud van de e-mail verschijnt als willekeurig gebrabbel, net zoals de inhoud van een gecodeerd bestand verschijnt als onzinnige, betekenisloze gegevens totdat het bestand is gedecodeerd.
Merk op dat een groot deel van een e-mail onveilig is, zelfs als u gecodeerde e-mail gebruikt. De onderwerpregel, Aan en Van-velden worden over het algemeen onversleuteld verzonden, zodat bewakingsagentschappen die internetverkeer volgen, kunnen controleren wie met wie communiceert en zelfs het onderwerp van elke e-mail kunnen zien. E-mailversleuteling is een patch bovenop een niet-versleuteld systeem, waarbij alleen de berichttekst wordt versleuteld.
Hoe u eigenlijk versleutelde e-mail zou gebruiken
Let niet op de theorie. Hier leest u hoe u versleutelde e-mail daadwerkelijk gaat gebruiken.
De meeste mensen gebruiken webgebaseerde e-maildiensten zoals Gmail, Outlook.com en Yahoo! Mail. Bij deze services is deze functie niet geïntegreerd (hoewel het gerucht gaat dat Google werkt aan de integratie van PGP-codering in Gmail). Hiervoor heeft u een browserextensie nodig. Mailvelope lijkt te werken en biedt PGP-ondersteuning die werkt op webmailsites zoals Gmail. U moet het in uw webbrowser installeren om e-mailversleuteling te gebruiken.
Deze functie is ook niet geïntegreerd in de bijbehorende mobiele apps. Natuurlijk heb je toegang tot dat versleutelde e-mailbericht in je webbrowser met een extensie, maar hoe lees je het op je smartphone? Je hebt hiervoor een speciale app nodig. Je kunt niet alleen de Gmail-app of de standaard Mail-app gebruiken die bij je telefoon is geleverd. K-9 Mail biedt PGP-ondersteuning op Android als je dat ook hebt APG geïnstalleerd, bijvoorbeeld.
Het is zelfs ingewikkeld als het gaat om desktop-e-mailclients die dit beter zouden moeten kunnen integreren. Microsoft Outlook heeft bijvoorbeeld een ingebouwde functie om e-mails digitaal te ondertekenen en te versleutelen, maar het gebruikt S / MIME en is niet compatibel met PGP.
Het meest populaire hulpprogramma om e-mails mee te versleutelen is het Enigmail-extensie voor Mozilla Thunderbird . Mozilla is gestopt met het ontwikkelen van Thunderbird en kan het op een dag stopzetten, dus dit is nauwelijks een ideale oplossing. De Enigmail-extensie integreert OpenPGP in de Thunderbird-desktop-e-mailclient, waardoor u de opties voor het genereren, coderen en decoderen van sleutels krijgt die u nodig hebt. U moet het GNU Privacy Guard (GnuPG) software afzonderlijk.
U kunt alleen versleutelde e-mails gebruiken in een client die PGP ondersteunt. Zelfs wanneer u Thunderbird gebruikt, moet u overwegen wat u gaat doen als u deze e-mails moet openen in een webbrowser, op uw smartphone, op uw tablet of op een systeem zonder uw privésleutel.
De problemen met gecodeerde e-mail
Hier is een korte samenvatting van wat u zult ervaren als u versleutelde e-mail gebruikt:
- U moet begrijpen hoe de versleuteling van de openbare-privésleutel werkt, een sleutelpaar genereren en uw openbare sleutel verstrekken aan de persoon met wie u wilt communiceren.
- Andere mensen met wie u wilt communiceren, moeten al deze dingen ook begrijpen en doen.
- Beide mensen moeten hun privésleutels veilig bewaren, zodat ze niet worden gecompromitteerd of verloren gaan. In dat geval verliest u de toegang tot de e-mails. U moet ook uw intrekkingscertificaat bewaren, omdat het uw openbare sleutel ongeldig kan maken als u ooit uw privésleutel verliest.
- Uw privésleutels moeten worden gecodeerd met een veilige wachtwoordzin die u moet onthouden, die los staat van het wachtwoord van uw e-mailaccount.
- U moet ervoor zorgen dat u allebei dezelfde coderingsstandaard voor e-mail gebruikt, of dit nu PGP of S / MIME is of een andere standaard.
- U moet een oplossing van derden gebruiken: een browserextensie, smartphone-app of e-mailclient-plug-in. Als u kiest voor de best ondersteunde optie, moet u een e-mailclient, een extensie en een versleutelingssoftwarepakket afzonderlijk installeren.
- U hebt een combinatie van verschillende smartphone-apps en desktopoplossingen nodig als u op al uw apparaten toegang wilt tot uw e-mails.
- Zelfs als u al deze dingen doet, kunnen mensen nog steeds zien met wie u communiceert en wat de onderwerpen van uw berichten zijn.
Met al deze complexiteit - en er lekt zoveel informatie uit, zelfs als u PGP correct gebruikt - is het geen wonder dat er zo weinig versleutelde e-mail wordt gebruikt. Het is ook geen verrassing dat mensen ervoor kiezen om services zoals Lavabit te gebruiken die een handige manier lijken om codering gebruiksvriendelijk te maken, maar in feite veel minder betrouwbaar zijn dan het coderen van uw eigen e-mails.