如何发送私人电子邮件
如何发送私密加密邮件?
电子邮件既不私密也不安全。
它的设计之初并没有考虑到隐私和安全问题。
任何在传输过程中处理您电子邮件的人都可以阅读它,
包括您的互联网服务提供商、黑客或美国国家安全局 (NSA)。
概括:
- 电子邮件隐私:如今发生了什么
- 在“法律”方面
- 在“非法”的一侧
- 电子邮件隐私:面临的挑战
- 匿名性和保密性
- 端到端加密
- 电子邮件隐私:解决方案
- <技术> Pretty Good Privacy(简称 PGP)
- <技术> 如何使用 PGP 加密
- <简单> PGP加密的替代方案
今天发生了什么

在“法律”方面
“任何信息的价值只有在能够将其
与未来某个时间点出现的其他信息联系起来时才能体现出来。
由于你无法将你尚未掌握的信息联系起来,这就驱使我们陷入一种模式:
我们本质上是在试图收集一切并永远保留它们。”
“他们说这只是元数据,只是元数据,[…]
你在和谁说话,什么时候和他们说话,你去过哪里。
这些都是元数据事件。PRISM
关注的是内容。[…]他们都能看到,因为它没有加密。”
数十项心理学研究表明
,当人们意识到自己可能被监视时,
他们的行为会更加顺从和服从。
[…] 大规模监控会在人们的脑海中筑起一座牢笼 […]
在“非法”的一侧
诈骗分子也可能使用恶意软件入侵公司的计算机网络
,并访问有关财务事宜的电子邮件交流。
商业电子邮件诈骗 (BEC)——也称为电子邮件帐户诈骗 (EAC)
——是最具经济损失性的网络犯罪之一。
在 BEC 诈骗中,犯罪分子发送看似来自已知来源的电子邮件,
提出合法请求 […]
挑战
匿名性和保密性
匿名与保密不同
[…] 我们对信息进行加密,
这样即使别人看到我们发送了信息,
也无法读取信息内容;
但有时我们甚至不想让别人看到我们发送过信息。
互联网匿名很难实现。
这需要对你选择使用的工具有深入的了解。
本指南或许能让你了解其复杂性:
私人电子邮件提供商
保密更容易获得。.
即使你没有什么可隐瞒的,使用加密也
能帮助保护与你沟通的人的隐私
,并让大规模监控系统难以得逞。
如果你确实有一些重要的事情要隐瞒,你并不孤单;这些工具与举报人用来保护自己身份、揭露侵犯人权、腐败和其他犯罪行为的工具相同。
至关重要的第一步是保护自己
,并尽可能使他人难以监视你的通信。
端到端加密
电子邮件端到端 (e2ee) 加密可以确保
只有邮件的发送者和接收者才能阅读邮件内容。
如果没有这种保护,网络管理员、电子邮件提供商和政府机构很容易
就能读取您的邮件。
实现端到端加密需要发送方和接收方都格外谨慎。
任何一方的任何一个错误都足以破坏端到端加密的安全性。
使用端到端加密 (e2ee),电子邮件元数据(例如发件人邮箱、收件人邮箱、日期和时间)也无法得到保护。
即使使用 e2ee,邮件主题也可能仍然不受保护,容易被读取。
解决方案

<技术> Pretty Good Privacy(简称 PGP)
PGP 软件遵循 OpenPGP 加密标准,
即用于加密和解密数据的标准(RFC 4880)。
PGP 会将您的电子邮件正文加密成只有授权人员才能读取的代码。
PGP几乎可以在任何电脑或智能手机上运行。
它是免费许可的,完全免费。
每个用户都有一个唯一的公钥和私钥,
它们都是随机生成的数字字符串。
你的公钥不像实体钥匙,因为它存储在一个在线目录中,任何人都可以下载。
人们会使用你的公钥以及 PGP 加密软件来加密他们发送给你的电子邮件。
你的私钥更像是一把实体钥匙,因为它保存在你自己的电脑里。
你使用 PGP 和你的私钥来解密其他人发送给你的加密邮件。
如果一封用 PGP 加密的电子邮件落入不法分子手中,它看起来就像一堆乱码。
如果没有收件人的私钥,几乎不可能解读它。
为了保护自己免受监视,我们需要学习何时使用 PGP
,并且在共享电子邮件地址时开始共享我们的公钥。
<技术> 如何使用 PGP 加密
要使用 PGP,您需要一个公钥和一个私钥(统称为密钥对)。
它们都是一长串随机生成的数字和字母,并且只属于您个人。
您的公钥和私钥通过一个特殊的数学函数关联起来。
需要一款能够管理密钥和消息加密/解密的应用程序,
以下是一些最常用的应用程序:
-
Mailvelope 是一款免费开源的浏览器插件,适用于 Mozilla Firefox 和 Google Chrome,
它可能是实现 PGP 加密最简单的方法之一。
“Mailvelope Demonstration”是一个制作精良的教程。 -
Mozilla Thunderbird 应用程序集成了发送 PGP 签名邮件所需的一切功能
。Thunderbird 端到端加密简介 -
GnuPG 是 OpenPGP 标准的完整免费实现。
《新手 PGP 指南(使用 Gpg4Win,5 分钟轻松设置)》 解释了如何使用它。
<简单> PGP加密的替代方案
对于已经使用 PGP 的合作伙伴来说,PGP 是安全通信的最佳解决方案。
但要让对方也开始使用 PGP 可能比较困难。
允许你只分享一次秘密的服务是另一种选择。.
如果只需要发送一次内容,可以使用一些开源的网页应用程序,
允许你输入只能查看一次的信息。
收件人打开页面后,信息将被删除,
您的聊天记录或电子邮件中只会留下一个无效链接。
虽然它不如整个团队都使用 PGP 那么强大,但设置和解释起来要容易得多。
我们已经能够用它来向技术水平不高的人员发送登录信息,他们觉得使用起来很方便。
示例(不添加密码):
假设你有一个密码,你想把它告诉你的同事简。你可以通过电子邮件发给她,但这样密码就留在她的邮箱里了,而她的邮箱可能被备份了,甚至可能被保存在某个由美国国家安全局(NSA)控制的存储设备上。如果简收到了密码链接却没打开,密码就丢失了。但如果NSA拿到了链接,并且打开了密码……那么他们就掌握了密码。而且,简虽然拿不到密码,但她现在知道不仅有人在查看她的电子邮件,而且还在点击链接。.以下列出了一些此类服务,它们都是免费且开源的。
您也可以选择在自己的网络服务器上托管实例。
PrivateBin (类似于安全的 PasteBin)是用 PHP 开发的
,代码 发布在 GitHub 上,已获得 3100 个星标。PrivateBin
的使用说明 在另一个网站上提供。
OneTimeSecret 使用 Ruby 开发
,代码和说明 发布在 Github 上 - 已获得 1200 个星标
SnapPass 是用Python编写的,最初由Pinterest开发。
SnapPass 的代码和说明 已发布在 Github 上 - 600 颗星