256-бит AES — тот же стандарт, что защищает банковские транзакции

0%
· 5 минут

Безопасность email: шифрование, защита от взлома, выбор провайдера

Обновлено: 18 марта 2025 г.

Email - центр вашей цифровой жизни. Через почту восстанавливаются пароли, приходят финансовые документы, ведётся деловая переписка. Взлом почты = потеря контроля над всеми аккаунтами.

Почему email уязвим

Архитектура email

Email разрабатывался в 1970-х без учёта безопасности:

Вы → Ваш сервер → Интернет → Сервер получателя → Получатель
     [Может читать]  [Может читать]  [Может читать]

Кто видит ваши письма:

  • Ваш email-провайдер
  • Провайдер получателя
  • Любой на пути (без TLS)
  • Государственные органы (по запросу)

Типичные угрозы

УгрозаПоследствия
Взлом аккаунтаДоступ ко всем письмам, сброс паролей
ФишингКража учётных данных
ПерехватЧтение переписки
СпуфингПоддельные письма от вашего имени

Защита аккаунта

Надёжный пароль

  • Уникальный (не используется нигде больше)
  • Длинный (16+ символов)
  • В менеджере паролей

Двухфакторная аутентификация

Приоритет методов:

  1. Аппаратный ключ (YubiKey) - лучший
  2. TOTP приложение - хороший
  3. SMS - только если нет других вариантов

Настройка в Gmail:

  1. Аккаунт Google → Безопасность
  2. Двухэтапная аутентификация
  3. Добавьте приложение Authenticator
  4. Добавьте резервный аппаратный ключ

Настройка в Outlook:

  1. account.microsoft.com → Безопасность
  2. Двухшаговая проверка
  3. Настройте Microsoft Authenticator

Проверка активности

Регулярно проверяйте:

  • Последние входы в аккаунт
  • Подключённые приложения
  • Правила пересылки (хакеры часто настраивают)
  • Активные сессии

Gmail: Прокрутите вниз → «Последние действия в аккаунте»

Outlook: Безопасность → Просмотр действий


Безопасные email-провайдеры

Сравнение провайдеров

ПровайдерШифрованиеПриватностьЦена
ProtonMailE2E по умолчаниюШвейцария, без логовБесплатно / $48/год
TutanotaE2E по умолчаниюГермания, без логовБесплатно / $36/год
GmailTLS (не E2E)Сканирует для рекламыБесплатно
OutlookTLS (не E2E)Сканирует для рекламыБесплатно
FastmailTLS (не E2E)Не сканирует$50/год

ProtonMail

Плюсы:

  • Сквозное шифрование между пользователями ProtonMail
  • Швейцарская юрисдикция
  • Открытый исходный код
  • Нет доступа к содержимому даже у ProtonMail
  • Встроенный VPN (Proton VPN)

Минусы:

  • E2E только с другими ProtonMail (или через пароль)
  • Ограниченное хранилище на бесплатном тарифе
  • Нет IMAP на бесплатном тарифе

Для кого: Журналисты, активисты, те, кому важна приватность.

Tutanota

Плюсы:

  • Полностью зашифрованный (включая тему письма)
  • Немецкая юрисдикция
  • Дешевле ProtonMail
  • Зашифрованный календарь

Минусы:

  • Меньше интеграций
  • Нет поддержки PGP (своя система)
  • Меньше известен

Для кого: Те, кто хочет альтернативу ProtonMail.

Когда достаточно Gmail/Outlook

  • Обычная переписка без секретов
  • Бизнес-почта с коллегами
  • Уведомления от сервисов

Важно: Даже на обычной почте включите 2FA!


Шифрование email

Типы шифрования

TLS (Transport Layer Security):

Вы ←[Шифровано]→ Сервер ←[Шифровано]→ Получатель
    [Расшифровано на сервере]

Защищает в пути, но сервер видит содержимое.

E2E (End-to-End):

Вы ←[Шифровано на всём пути]→ Получатель
    [Сервер не видит содержимое]

Только отправитель и получатель видят письмо.

PGP/GPG шифрование

Принцип:

  1. У каждого участника пара ключей (публичный + приватный)
  2. Шифруете публичным ключом получателя
  3. Только его приватный ключ расшифрует

Как начать:

  1. Установите GPG:

    • macOS: brew install gnupg
    • Windows: Gpg4win
    • Linux: обычно предустановлен
  2. Создайте ключи:

    gpg --full-generate-key
    
  3. Экспортируйте публичный ключ:

    gpg --armor --export your@email.com > publickey.asc
    
  4. Поделитесь публичным ключом с контактами

Интеграция с почтой:

  • Thunderbird: встроенная поддержка
  • Apple Mail: GPG Suite
  • Outlook: Gpg4win

Проблемы PGP

  • Сложно для обычных пользователей
  • Нужно управлять ключами
  • Метаданные не шифруются (кто кому пишет)
  • Большинство контактов не используют

Альтернатива: ProtonMail - PGP под капотом, но простой интерфейс.


Защита от фишинга

Признаки фишингового письма

ПризнакПример
Срочность«Ваш аккаунт будет заблокирован!»
Общее обращение«Уважаемый клиент» вместо имени
Странный адресsupport@amaz0n-security.com
ОшибкиГрамматические, орфографические
Подозрительные ссылкиНаведите - URL не совпадает
Вложения.exe, .zip от незнакомцев

Как проверять

  1. Адрес отправителя: Кликните на имя → посмотрите реальный email
  2. Ссылки: Наведите курсор (не кликайте!) → проверьте URL
  3. Срочность: Настоящие компании не угрожают мгновенной блокировкой
  4. При сомнении: Зайдите на сайт напрямую, не по ссылке из письма

Настройки безопасности

Gmail:

  • Включите «Улучшенная безопасная работа в Интернете»
  • Проверяйте предупреждения Gmail о подозрительных письмах

Outlook:

  • Включите «Защита от фишинга»
  • Настройте правила для подозрительных писем

Приватность email

Что знает провайдер

ДанныеGmailProtonMail
СодержимоеДаНет (E2E)
МетаданныеДаМинимум
IP при входеДаДа (можно через VPN)
КонтактыДаЗашифрованы

Email-алиасы

Используйте разные адреса для разных целей:

Простой способ (Gmail):

yourname+shopping@gmail.com
yourname+social@gmail.com
yourname+work@gmail.com

Всё приходит на один ящик, но видно, откуда утечка.

Продвинутый способ:

  • SimpleLogin - создаёт уникальные алиасы
  • Firefox Relay - алиасы от Mozilla
  • ProtonMail - встроенные алиасы

Что делать с трекерами

Многие письма содержат пиксели отслеживания:

  • Время открытия
  • Местоположение
  • Устройство

Защита:

  • Отключите автозагрузку изображений
  • Используйте ProtonMail (блокирует трекеры)
  • Расширение PixelBlock для Gmail

Резервное копирование email

Зачем бэкапить

  • Провайдер может заблокировать аккаунт
  • Случайное удаление важных писем
  • Переход на другой сервис
  • Атаки и взломы

Способы бэкапа

Google Takeout (Gmail):

  1. takeout.google.com
  2. Выберите Gmail
  3. Экспортируйте в MBOX

Локальный клиент:

  1. Настройте IMAP в Thunderbird
  2. Скачайте все письма локально
  3. Регулярно синхронизируйте

Автоматический бэкап:

  • Mailstore Home (бесплатный для личного использования)
  • imapsync (для технически подкованных)

Настройка безопасного email

Базовый уровень (любой провайдер)

  1. Сильный уникальный пароль в менеджере паролей
  2. 2FA через приложение (не SMS)
  3. Проверка активности раз в месяц
  4. Осторожность с ссылками и вложениями

Продвинутый уровень

  1. Переход на ProtonMail для важной переписки
  2. Email-алиасы для разных сервисов
  3. Отключение автозагрузки изображений
  4. Регулярный бэкап

Параноидальный уровень

  1. PGP для всей переписки
  2. Tor для доступа к почте
  3. Отдельный email для каждой категории
  4. Аппаратный ключ как единственный 2FA

Email и VPN

Зачем VPN для почты

Без VPNС VPN
Провайдер знает, что вы проверяете почтуВидит только VPN трафик
IP логируется почтовым серверомЛогируется IP VPN
В публичной сети - риск перехватаШифрование до VPN

Когда особенно важно

  • Проверка почты в публичных WiFi
  • Скрытие факта использования email-сервиса
  • Доступ к почте из стран с цензурой

Чеклист безопасности email

Обязательно

  • Уникальный сильный пароль
  • 2FA через приложение или ключ
  • Проверка подозрительных писем перед кликом
  • Актуальный резервный email/телефон

Рекомендуется

  • ProtonMail или Tutanota для важного
  • Email-алиасы для разных сервисов
  • Отключена автозагрузка изображений
  • Регулярная проверка активности

Для чувствительных данных

  • PGP-шифрование для переписки
  • VPN при проверке почты
  • Регулярный бэкап
  • Аппаратный ключ для 2FA

Итог

Email остаётся критически важным, несмотря на мессенджеры. Минимум - сильный пароль и 2FA на существующей почте. Оптимум - переход на ProtonMail для важной переписки.

Помните: взлом почты открывает доступ ко всем вашим аккаунтам через функцию «Забыли пароль».

VPN от Tainet защищает соединение при проверке почты в публичных сетях. Шифрованный канал не позволит перехватить данные авторизации или содержимое писем.