什么是零访问(端到端)加密电子邮件,谁需要它?
零访问加密意味着只有您可以阅读您的邮件——甚至提供者也不能。以下是端到端加密邮件的工作原理以及谁真正需要它。
“零访问”实际上意味着什么
Most email is encrypted in transit — TLS protects it as it hops between servers — and encrypted at rest on the provider's disks. But in both cases the provider holds the keys and can read your messages: to scan for ads, to comply with a subpoena, or if they are breached. Zero-access encryption removes that access. Your messages are encrypted so that only you can decrypt them; the provider stores ciphertext it cannot open, even if compelled to.
当两个使用相同安全服务的用户互相发送消息时,这就成为真正的端到端加密 (E2EE):消息在发送者的设备上加密,仅在接收者的设备上解密,中间的服务器不持有任何可用的信息。
简要说明其工作原理
该机制是公钥密码学,背后的数学与PGP相同。每个用户都有一对密钥:
- 一个公钥,任何人都可以用它来加密发给您的消息。
- 一个私钥,只有您持有,只有它可以解密这些消息。
私钥本身用您的密码加密并存储,以便服务器永远无法以可用形式看到它。当您登录时,解密发生在您的浏览器或应用程序中——客户端。服务器的工作仅仅是存储和转发密文。这就是为什么一个好的零访问提供商确实无法读取您的邮件:数学,而不是隐私政策,强制执行这一点。
权衡:如果您丢失了密码和恢复密钥,没有人——甚至提供商——可以恢复您的邮箱。零访问是双向的。
它保护什么,以及它不保护什么
零访问加密保护您的消息的内容:正文和附件对提供商和任何侵犯者变得不可读。它本身并不能隐藏所有的元数据——谁给谁发了邮件、何时发的以及主题行可能仍然可见,具体取决于实现方式。当您向像 Gmail 这样的普通提供商发送电子邮件时,只有在您双方都使用共享标准(如 PGP)时,消息才能实现端到端加密;否则,它在您这边加密,并在他们那边正常传递。
谁实际上需要它
这不仅仅是给铝箔帽人群的。考虑一下每天通过电子邮件处理敏感信息的人:
- 记者及其来源,在这里曝光可能是危险的。
- 律师受客户保密和特权的约束。
- 医生和诊所在HIPAA或类似法律下处理病人记录。
- 活动家和异议人士在敌对监视下运作。
- 创始人和财务团队交换合同、资本表和工资单。
- 任何人都认为他们的私人通信应该保持私密。
对于受监管的行业来说,“提供者无法读取”不仅令人安心——它可以实质性地减少泄露的影响范围并简化合规。
安全邮箱中需要注意的事项
- 客户端加密,以便密钥和解密从不以可用形式离开您的设备。
- 开放的、经过审计的密码学——已建立的算法,理想情况下是开源客户端。
- 零知识密码处理:服务器存储一个验证器,而不是您的实际密码。
- 清晰的恢复模型,以便您确切了解如果失去访问权限会发生什么。
- 与PGP的互操作性,以便您可以与服务外部的人交换加密邮件。
常见误解
一些神话让人们无法理解他们实际上得到了什么。
- "TLS意味着我的电子邮件是私密的。" TLS仅保护服务器之间传输中的邮件;您的提供商仍然存储可读副本。零访问是完全不同的保证。
- "端到端意味着没有人可以拦截它。" 它保护内容,而不是您沟通的事实。元数据分析和终端妥协——您自己设备上的恶意软件——仍然超出其范围。
- "如果它是加密的,那一定很麻烦。" 现代安全邮箱在浏览器或应用中透明地进行加密;您只需登录并阅读邮件,同时密钥由系统为您管理。
- "只有罪犯需要这个。" 保密是律师、临床医生和记者的正常职业要求,也是其他人合理的默认选择。隐私并不是怀疑。
理解这些界限使您能够在真正有帮助的地方使用加密,并在不需要的地方与良好的设备卫生相结合。
安全与覆盖,共同
历史上,您必须选择:一个可以大规模发送的营销平台,或一个保守秘密的隐私服务。YourTrend提供墙的两面——高可交付性的交易和批量发送,适用于您的产品,以及一个零访问、端到端加密的安全邮箱,用于必须保持私密的通信。
免费试用YourTrend,为您的团队提供一个由加密保证隐私而非承诺的邮箱。
在此页面
← 所有文章一键操作。它告诉我们接下来该写什么。
尚无评分 — 您的将是第一条。
评论
评论在显示之前会被阅读。