Med så mycket oro över regeringens övervakning, företagsspionage och daglig identitetsstöld kan det verka förvånande att så få människor använder krypterade e-postmeddelanden. Försök använda krypterad e-post så kommer det att vara svårt och komplicerat att använda.
Krypterade e-postmeddelanden är en huvudvärk att hantera. Du kanske kan hantera komplexiteten, men de människor du vill kommunicera med måste också hantera det.
Kryptera dina egna e-postmeddelanden jämfört med krypterade e-posttjänster
RELATERAD: Vad är kryptering och hur fungerar det?
Vi skiljer här mellan två typer av e-postkryptering. Det finns vissa tjänster som hävdar att de erbjuder lätt krypterad e-post . De kommer att hantera kryptering för dig i slutet, tar all irritation av att hantera krypteringsnycklar ur dina händer. Om du skickar krypterade e-postmeddelanden mellan två konton med samma tjänst förblir de krypterade e-postmeddelandena säkra i själva tjänsten.
Detta verkar frestande, men det öppnar en stor svaghet. Du litar på att tjänsten hanterar din kryptering och tjänster som Lavabit har tvingats av regeringar att ge tillgång till sina kunders krypterade e-postmeddelanden. Den amerikanska regeringen krävde till och med Lavabits egna privata nycklar, vilket gav dem tillgång till alla kunders krypterade e-postmeddelanden.
Om du verkligen vill kommunicera privat och säkert vill du hantera e-postkryptering själv. Detta innebär att du skapar dina egna krypteringsnycklar och skyddar dem istället för att lagra dem med en krypterad e-posttjänst.
Hur e-postkryptering fungerar
Vi tänker vanligtvis på PGP-kryptering när vi tänker på krypterad e-post, men det finns andra standarder som S / MIME-krypteringsfunktionen inbyggd i Microsoft Outlook. När du använder PGP har du en offentlig nyckel och en privat nyckel. Du ger den offentliga nyckeln till personer som vill skicka dig e-post. De använder den offentliga nyckeln för att kryptera deras e-post, och du kan bara dekryptera deras e-post med din privata nyckel. Så för att använda PGP måste du skapa ett offentligt / privat nyckelpar, hålla din privata nyckel säker och ge din offentliga nyckel till alla som vill skicka dig e-post. Personen du kommunicerar med måste också förstå hur man krypterar, skickar, tar emot och dekrypterar krypterade e-postmeddelanden och behöver sitt eget nyckelpar.
Innehållet i e-postmeddelandet visas som slumpmässigt gibberish, precis som innehållet i en krypterad fil framstår som meningslösa, meningslösa data tills filen dekrypteras.
Observera att mycket av ett e-postmeddelande är osäkert även om du använder krypterad e-post. Ämnesraden, Till och Från-fälten skickas vanligtvis okrypterad, så övervakningsbyråer som övervakar internettrafik kan övervaka vem som kommunicerar med vem och till och med se varje e-posts ämne. E-postkryptering är en korrigering ovanpå ett okrypterat system som bara krypterar meddelandetexten.
Hur du faktiskt skulle använda krypterad e-post
Glöm inte teorin. Så här skulle du faktiskt använda krypterad e-post.
De flesta människor brukar använda webbaserade e-posttjänster som Gmail, Outlook.com och Yahoo! Post. Dessa tjänster har inte den här funktionen integrerad (även om Google ryktas arbeta med PGP-krypteringsintegration i Gmail). Du måste använda ett webbläsartillägg för att göra detta. E-postkuvert verkar fungera och erbjuder PGP-stöd som fungerar på webbplatser som Gmail. Du måste installera den i din webbläsare för att kunna använda e-postkryptering.
Den här funktionen är inte heller integrerad i tillhörande mobilappar. Visst, du kan komma åt det krypterade e-postmeddelandet i din webbläsare med ett tillägg, men hur läser du det på din smartphone? Du behöver en dedikerad app för att göra det - du kan inte bara använda Gmail-appen eller den vanliga e-postappen som medföljer din telefon. K-9 Mail erbjuder PGP-stöd på Android om du också har APG installerat, till exempel.
Saker är komplicerade även när det gäller e-postklienter på skrivbordet som borde kunna integrera detta bättre. Till exempel har Microsoft Outlook en inbyggd funktion för att digitalt signera och kryptera e-post, men den använder S / MIME och är inte kompatibel med PGP.
Det mest populära verktyget att kryptera e-post med är Enigmail-tillägg för Mozilla Thunderbird . Mozilla har slutat utveckla Thunderbird och kan avbryta det en dag, så detta är knappast en idealisk lösning. Enigmail-tillägget integrerar OpenPGP i Thunderbird-skrivbordets e-postklient, vilket ger dig de nyckelgenererings-, krypterings- och dekrypteringsalternativ du behöver. Du måste installera GNU Privacy Guard (GnuPG) programvara separat.
Du kan bara använda krypterade e-postmeddelanden i en klient som stöder PGP. Även när du använder Thunderbird måste du överväga vad du kommer att göra om du behöver komma åt dessa e-postmeddelanden i en webbläsare, på din smartphone, på din surfplatta eller på något system utan din privata nyckel.
Problemen med krypterad e-post
Här är en snabb sammanfattning av vad du kommer att uppleva när du använder krypterad e-post:
- Du måste förstå hur kryptering av offentlig-privat nyckel fungerar, skapa ett nyckelpar och tillhandahålla din offentliga nyckel till den person du vill kommunicera med.
- Andra människor du vill kommunicera med måste också förstå och göra alla dessa saker.
- Båda personerna måste hålla sina privata nycklar säkra så att de inte komprometteras eller går förlorade - i så fall förlorar du åtkomsten till e-postmeddelandena. Du måste också behålla ditt återkallningscertifikat eftersom det kan ogiltigförklara din offentliga nyckel om du någonsin förlorar din privata nyckel.
- Dina privata nycklar måste krypteras med en säker lösenfras som du måste komma ihåg, som är skild från ditt lösenord för e-postkontot.
- Du måste se till att ni båda använder samma e-postkrypteringsstandard, vare sig det är PGP eller S / MIME eller någon annan standard.
- Du måste använda en tredjepartslösning - antingen ett webbläsartillägg, smartphone-app eller e-postklient-plugin. Om du väljer det bäst stödda alternativet måste du installera en e-postklient, ett tillägg och ett krypteringsprogramvara separat.
- Du behöver en blandning av olika smarttelefonappar och stationära lösningar om du vill komma åt dina e-postmeddelanden på alla dina enheter.
- Även om du gör alla dessa saker kommer människor fortfarande att kunna se vem du kommunicerar med och vad ämnena i dina meddelanden är.
Med all denna komplexitet - och så mycket information som läcker ut även om du använder PGP ordentligt - är det inte konstigt att krypterad e-post används så lite. Det är inte heller någon överraskning att människor väljer att använda tjänster som Lavabit som verkar vara ett bekvämt sätt att göra kryptering lättanvänd, men faktiskt är mycket mindre tillförlitlig än att kryptera dina egna e-postmeddelanden.