Služba Gmail používá k ochraně přenášených e-mailů standardní šifrování TLS (Transport Layer Security). Pokud posíláte e-mail někomu, jehož poskytovatel také podporuje TLS, bude přechod vašeho e-mailu chráněn. Jakmile však e-mail dorazí do schránky, bude obsah vašeho e-mailu pro poskytovatele viditelný.
E-mail se často používá k odesílání důvěrných informací, proto je jeho zabezpečení nejdůležitější. E-mail jako metoda zasílání zpráv se však od svého vzniku příliš nevyvinul. To znamená, že existuje mnoho způsobů, jak může být váš e-mail podvržen nebo přečten zvědavými osobami.
Ne, k šifrování e-mailu se nemusíte registrovat u poskytovatele služeb. Je možné to provést ručně. Jednou z nejoblíbenějších metod je PGP, ale musíte požádat všechny, se kterými komunikujete, aby si ji ve svých e-mailech nastavili. Mnohem jednodušší je používat poskytovatele e-mailů šifrovaných end-to-end.
Každý e-mail, který by hacker odeslal z vašeho účtu, by byl něčím, co jste odeslali vy. To by mohlo ohrozit vaši pověst, zejména v kombinaci s žádostmi o převod peněz. Na zabezpečení vašeho e-mailu spoléhají i vaše další online účty. Ovládnutí vašeho e-mailového účtu tedy znamená ovládnutí významné části vaší online identity.
Přestože existují některé zjevné příznaky, že váš e-mail byl napaden hackery, je mnohem těžší zjistit, zda někdo četl vaše e-maily. Představte si, že o vaši komunikaci projevila zájem policie. Co jim brání požádat poskytovatele e-mailu o zadní vrátka pro přístup k obsahu vašich zpráv? Jediným způsobem, jak zajistit, aby si vaše e-maily nepřečetli nechtění čtenáři, je použití koncového šifrování.
Google, Microsoft a Yahoo zjevně nejsou nejbezpečnějšími poskytovateli e-mailových služeb. Žádný z nich nešifruje vaše zprávy end-to-end a žádný nebere vaše soukromí příliš vážně. Někteří uživatelé jsou stále překvapeni, když se dozvědí, že Google a další společnosti skenují vaše e-maily a hledají v nich klíčová slova, aby mohli zobrazovat personalizovanější reklamy.
Navíc žádná z těchto tří společností nebude mít námitky, pokud se vaše vláda rozhodne slídit ve vaší e-mailové schránce. A ani jejich historie narušení dat není nijak skvělá.
Naštěstí je na trhu více než jedna alternativa. Dnes vám představím našich 10 nejlepších poskytovatelů zabezpečených e-mailových služeb, kteří ochrání vaše soukromí. Každá z těchto zabezpečených e-mailových služeb šifruje vaše zprávy, takže ani ona, ani žádná třetí strana nemůže rozluštit jejich obsah. Všechny také vydělávají peníze prodejem prémiových plánů, nikoli reklamami nebo vašimi daty.
Jak si ale vybrat nejlepší zabezpečenou e-mailovou službu? No, jsou tu osobní preference, ale mám také seznam kritérií, která je třeba splnit a která jsem podrobně popsal níže
Nejlepší poskytovatelé zabezpečených e-mailů v roce 2023:
- ProtonMail – Bezpečný poskytovatel e-mailu s nejlepším poměrem ceny a soukromí
- Startmail – Nejlepší e-mail pro uživatele pouze stolních počítačů
- Tutanota – Nejlepší zabezpečený e-mail pro jakékoli zařízení
- Zoho Mail – součást sady nejlepších produktů pro zabezpečení B2B
- Thexyz – Vynikající sada funkcí
10 nejlepších zabezpečených e-mailových služeb – náš seznam
Nejlepší šifrované e-mailové služby mají bezpečnostní funkce, jako je šifrování end-to-end, 2FA a pověst, která nezahrnuje závažné bezpečnostní chyby nebo narušení.
Přestože většina těchto služeb nabízí bezplatné verze, jsou poněkud nedostatečné. Prémiové plány přidávají důležité funkce, jako je mnohem větší úložiště a přednostní zákaznická podpora. Podívejte se na popisy všech zabezpečených e-mailových služeb a zjistěte, která z nich nejlépe vyhovuje vašim potřebám.
1. ProtonMail – nejlepší poměr mezi cenou a soukromím
Služba ProtonMail, kterou v roce 2013 založili vědci z CERNu ve Švýcarsku a která je šetrná k soukromí, se stala pravděpodobně nejoblíbenějším a nejlépe zabezpečeným poskytovatelem e-mailu.
Tato služba s otevřeným zdrojovým kódem má přísnou zásadu nezaznamenávání a používá koncové šifrování. Uživatelé mohou posílat šifrované zprávy i těm, kteří ProtonMail nepoužívají. Všechny jejich servery jsou uloženy hluboko v jaderném bunkru, více než tři tisíce metrů pod zemí.
Nejlepší bezplatný antivirový software pro Mac
ProtonMail nemá desktopovou aplikaci a používá webového klienta, který funguje ve všech populárních prohlížečích. Nedávno bylo jeho uživatelské rozhraní přepracováno a získalo svěží a moderní vzhled, abyste mohli získat co nejlepší zážitek. Pokud jde o mobilní zařízení, můžete si stáhnout aplikace pro Android i iOS.
Aplikace pro chytré telefony jsou uživatelsky přívětivější a modernější. Mobilní aplikace mají jako obvykle méně nastavení, ale jedno z nich se nám opravdu líbilo: Kombinované kontakty, které umožňují automatické doplňování e-mailových adres z jiných účtů.
Plán Plus služby ProtonMail vám mimo jiné umožňuje 5 GB úložného prostoru a poskytuje 5 e-mailových aliasů spolu s podporou vlastní domény. Plán Unlimited za 7,99 USD/měsíc mezitím nabízí 500 GB, 15 e-mailových aliasů, podporu více uživatelů a ProtonVPN. Je pravděpodobné, že bude zahrnovat i připravované úložné řešení ProtonDrive.
K dispozici je také bezplatná verze, která však umožňuje pouze 1 GB úložiště a 150 zpráv denně. Také zákaznická podpora bude omezená.
Pokud nepovažujete nevýhody ProtonMailu za překážku a nebojíte se, že nebudete mít zálohu pro případ, že zapomenete heslo, je tento zabezpečený e-mail skvělou volbou. Je stejně bezpečný a soukromý (i když po nátlaku švýcarských úřadů odhalili IP adresu jednoho francouzského aktivisty – tento problém můžete vyřešit pomocí VPN!) a každý den přibývají skvělé funkce.
Klady
- Zásady zákazu záznamů
- Šifrované zprávy komukoli
- Import kontaktů CSV
- Samodestrukční e-maily
- Více než 20 jazyků účtu
- Pokud jste podezřelí z trestného činu, může zaznamenat vaši IP adresu.
Nevýhody
- POP3 není podporován
- Pokud jste podezřelí z trestného činu, může zaznamenat vaši IP adresu.
Nejlepší blokátory reklam v Safari
2. Startmail – nejlepší e-mail pro uživatele pouze stolních počítačů
Bezplatná verze: | Ne |
Platformy: | Pouze na webu |
Skladování: | 10 GB |
Aktuální nabídka: | 🔥Získejte Startmail, nyní 50% SLEVA!🔥 |
Pokud vám Startmail připadá neznámý, možná jste slyšeli o jejich jiném projektu: startpage.com. Jedná se o vyhledávač, který nesleduje žádné vaše údaje. Startmail v podstatě přebírá stejné základní hodnoty a uplatňuje je zde.
V praxi to znamená, že Startmail je jednou z nejbezpečnějších e-mailových služeb. Plně integruje protokol PGP, takže můžete bezpečně komunikovat s ostatními uživateli, kteří mají nastavený protokol PGP. Výhrada spočívá v tom, že PGP je implementováno pouze na straně serveru, což znamená, že se nejedná o skutečné end-to-end nastavení, kterým se chlubí jiní poskytovatelé. Je také možné přidat dvoufaktorové ověřování, které zajistí, že váš e-mail zůstane neproniknutelný, i kdyby někdo zjistil vaše heslo.
Významnou výhodou je, že účinně začleňuje e-maily z vypalovaček do svého způsobu provozu. Můžete snadno a rychle přidávat další aliasy, například když se někde registrujete a potřebujete rychle vyhodit adresu. Perfektně funguje také v případě, že vytváříte e-mail pouze za účelem prodeje něčeho na Craigslistu.
StartMail sice nenabízí žádné speciální mobilní aplikace, ale samotné webové stránky jsou plně responzivní a fungují dobře na většině zařízení. Díky plné podpoře IMAP a SMTP navíc budete moci přijímat e-maily prostřednictvím své obvyklé služby. Ačkoli je tato schránka placená a začíná na 2,50 USD/měsíc, získáte plnou 7denní zkušební verzi včetně všech hlavních funkcí platformy.
Klady
- Podporuje PGP
- Lze přidat více aliasů
- Podpora IMAP/SMTP
- 10 GB šifrovaného cloudového úložiště
Nevýhody
- Šifrování není end-to-end
- Omezující zkušební verze
3. Tutanota – Nejlepší zabezpečený e-mail pro jakékoli zařízení
Bezplatná verze: | Ano, 1 GB |
Platformy: | Windows, macOS, iOS, Android |
Skladování: | 1-10 GB |
Poskytovatel zabezpečené pošty s otevřeným zdrojovým kódem a více než dvěma miliony klientů. Podívejme se, proč si všichni z nich vybrali Tutanotu místo jiných služeb. Už teď ale můžeme říct, že kdyby nebyl k dispozici na GitHubu pod licencí GPL v3, byla by tato čísla pravděpodobně menší.
Pro začátek Tutanota implementuje šifrování AES a RSA namísto PGP. Oba používají stejné algoritmy, ale druhý jmenovaný přidává další vrstvu zabezpečení kombinací symetrických a asymetrických klíčů. Na druhou stranu Tutanota šifruje také jména odesílatele a příjemce a také předmět. Podporováno je dvoufaktorové ověřování a uživatelé si mohou vybrat mezi TOTP (autentizační aplikace) a U2F (YubiKey).
Tato zabezpečená e-mailová služba to se soukromím myslí vážně. IP adresy a e-maily jsou z metadat záhlaví vymazány, aby vás chránily. Platí zde také přísná politika zákazu záznamů, ale skutečnost, že Německo je členem zpravodajské aliance Čtrnáct očí, vrhá stín na jinak bezchybnou pověst Tutanty.
Kromě aplikací pro Windows, macOS, iOS a Android má Tutanota také webovou aplikaci. Jsou bez reklam a snadno použitelné, včetně šifrovaného kalendáře. Navíc je můžete mezi všemi snadno synchronizovat.
Za dolar měsíčně získáte vlastní domény, 1 GB úložiště, 5 aliasů a e-mailovou podporu. Když přidáte o dolar více, úložiště se rozšíří na 10 GB, což stojí téměř dvakrát méně než pro předplatitele služby Hushmail.
Podnikatelské plány Tutanota kopírují nepodnikatelské plány a přidávají Pro za 8,5 USD/měsíc s vlastním přihlášením k doméně, logy a kontaktními formuláři. Můžete si také dokoupit další úložiště (10 GB za ~2,36 USD/měsíc), e-mailové aliasy (20 za ~1,18 USD/měsíc) a funkce, jako je white label. Když to shrneme, Tutanota je levná, ale může se brzy prodražit, pokud budete pokračovat v přidávání dalších funkcí.
Vyzkoušet si můžete také bezplatnou verzi s 1 GB úložiště, kalendářem a jedním uživatelem. Nebude však mít žádné možnosti zákaznické podpory.
Klady
- Levné
- Zásady zákazu záznamů
- Spamový filtr
- Více než 20 podporovaných jazyků
- Šifrovaný kalendář
Nevýhody
- Země čtrnácti očí
- Žádná podpora PGP a IMAP
- Drahé dodatečné úložiště
4. Zoho Mail – součást sady nejlepších bezpečnostních produktů pro B2B
Bezplatná verze: | Ano, 5 GB |
Platformy: | iOS, Android |
Skladování: | 5 GB |
Zoho Mail se mezi nejlepšími bezpečnými e-mailovými službami příliš často nevyskytuje. To však nemá nic společného s její kvalitou – tento poskytovatel je jednoduše preferován firemními klienty. Je však skvělý i pro jednotlivce, a proto jej do seznamu přidáváme.
Zoho nabízí řadu IT řešení, včetně správce hesel, takže jeho aplikace Mail funguje nejlépe v kombinaci s dalšími produkty. Když to pomineme, tato služba přichází se zabezpečenými datovými centry, ke kterým lze přistupovat pouze s biometrickým ověřením. Dále je zde ochrana proti malwaru a spamu a end-to-end šifrování.
Tento zabezpečený e-mail podporuje 2FA pro větší zabezpečení účtu. Uživatelé mohou využít autentizační aplikaci Zoho, OTP, QR kód nebo Touch ID. Ke své poštovní schránce můžete přistupovat i z jiných aplikací prostřednictvím protokolu OAuth 2.0. Aplikace Zoho Mail funguje jako webová aplikace nebo aplikace pro chytrý telefon. Můžete ji také nakonfigurovat v jiných poštovních klientech třetích stran. Design je intuitivní a příjemný na pohled, což je důležité, pokud plánujete zabezpečený e-mail používat denně.
Můžete vyzkoušet i bezplatnou verzi Zoho. I když však nabízí 5 GB úložného prostoru, velikost příloh je desetkrát menší než u nejlevnějšího tarifu. Navíc můžete používat pouze webovou aplikaci, takže kontrola pošty na mobilu je nepříjemná.
Za dolar měsíčně však získáte aplikace a další klienty IMAP/POP, desetkrát větší velikost příloh a více domén. Zkušení uživatelé si mohou vzít Mail Premium za 4 dolary měsíčně a posílat 1 GB příloh, ukládat 50 GB, zálohovat e-maily a používat whitelabeling. K dispozici je také 15denní zkušební verze zdarma.
Klady
- Elegantní design
- Import POP/IMAP
- Velkorysá bezplatná verze
- Fyzicky zabezpečené servery
- Ochrana proti malwaru
Nevýhody
- Zaměřeno na klienty B2B
- Některá datová centra jsou v USA a Číně
5. Thexyz – vynikající sada funkcí
Bezplatná verze: | Ne |
Platformy: | iOS, Android |
Skladování: | 25 GB |
Thexyz je málo známá soukromá e-mailová služba se sídlem v Kanadě. Má přibližně 40 tisíc účtů. Vzhledem k tomu, že je to v průběhu 13 let, nejsou čísla nijak kolosální, ale to neznamená, že jde o špatnou službu.
Naopak, pokud hledáte soukromou poštovní schránku, může to být jedna z nejbezpečnějších alternativ. Jejich služba neobsahuje reklamy a je vysoce zaměřena na zabezpečení vašich e-mailů. Mají mnoho filtrů, které omezují množství spamu, který vám chodí. Ve skutečnosti, pokud přejdete na jejich webové stránky, je zde zobrazen graf, kolik hrozeb je blokováno systémy pro sledování a analýzu odesílatelů, jako je Cloudmark nebo Message Sniffer. Stejný graf také sdílí, že mají své vlastní filtry, které mají vliv na snížení celkového množství nevyžádaných zpráv.
Jednou z příčin obav je, že jako kanadská služba využívá především datová centra v USA. Přesto jich je několik i v Evropě. Na jejich webových stránkách jsou uvedeny hlavní lokality jako Chicago, Montreal, Londýn a Sydney. Přítomnosti Five Eye se tedy nelze vyhnout. Pokud vám velmi záleží na ochraně soukromí, měli byste zpozornět.
Přesto existuje několik bezpečnostních opatření, která vyvažují nevýhody umístění. Například každý e-mail podporuje všechny šifrované porty pro výměnu e-mailů a každý odeslaný e-mail nezobrazuje vaši IP adresu Pokud chcete ještě větší zabezpečení, podporuje protokoly IMAP, POP a dokonce i šifrování koncovým veřejným klíčem OpenPGP, které můžete nakonfigurovat pomocí doplňků, jako je Mailvelope. Během přenosu se používají pouze ochranná opatření SSL/TLS, aby se zajistilo, že obsah e-mailu nikdo nezmění ani nezachytí. Také přihlášení lze dále chránit pomocí dvoufaktorového ověřování.
Předpokládejme, že chcete službu vyzkoušet, ale nechcete se zabývat zdlouhavým přesouváním dat přes dvě samostatné poštovní schránky. V takovém případě je tu nástroj pro snadnou migraci. Funguje se službami Office 365, Gmail , a dalšími. Navíc se vztahuje nejen na odesílané zprávy, ale také na kalendáře, kontakty a poznámky. Jedná se tedy o plnohodnotnou e-mailovou službu s mnoha užitečnými možnostmi, které se mohou hodit i ve firemním prostředí.
Hlavní výhradou je, že služba je placená a neexistuje žádná bezplatná verze. Má 25 GB celkového úložiště a 50 MB limit pro přílohy. Ceny začínají na 2,95 USD/měsíc, ale v závislosti na vašich potřebách se můžete rozhodnout pro dražší plány, které přidávají ještě více.
Klady
- Několik filtrů spamu
- Podpora protokolů IMAP, POP a OpenPGP
- Migrační nástroje
- Horní hranice příloh 50 MB
- Dvoufaktorové ověřování
- Aplikace pro iOS a Android
Nevýhody
- Pět očí na bázi
- Pouze placené
6. CounterMail – nejsilnější bezpečnostní funkce
Bezplatná verze: | 7denní zkušební verze zdarma |
Platformy: | Pouze na webu |
Skladování: | 4 GB |
Aktuální nabídka: | 🔥Získejte CounterMail a ušetřete až 32 %! 🔥 |
Společnost CounterMail, která byla založena v roce 2008, si sice zachovala stejný design webových stránek, ale jinak urazila dlouhou cestu, aby se stala jedním z nejlepších poskytovatelů zabezpečených e-mailů. A díky svému přístupu zaměřenému na bezpečnost je možná nejbezpečnější ze všech.
Služba CounterMail používá šifrování PGP, které je průmyslovým standardem. Kromě toho má služba CounterMail robustní ochranu proti útokům typu MITM (man-in-the-middle), která vedle vrstvy SSL přidává algoritmy AES a RSA. Pro 2FA můžete použít buď klíč USB, nebo algoritmus TOTP (Time-based One-time Password) s autentizační aplikací třetí strany.
I když CounterMail pravděpodobně překonává i ProtonMail, pokud jde o ochranu soukromí uživatelů, musím přesto upozornit, že Švédsko je zemí Čtrnácti očí. Jinak tento poskytovatel dělá pro vaši bezpečnost více než ostatní. CounterMail například nabízí možnost anonymních plateb a schránku Safebox, která je chráněna samostatným heslem a může být použita jako jakýsi mini správce hesel.
Tento zabezpečený poskytovatel e-mailu funguje jako webová aplikace a prostřednictvím e-mailových aplikací třetích stran, například pro Android, iOS a další klienty IMAP/SMTP. Design webové aplikace je zastaralý (nezkoušejte rozhraní Light), ale nabízí spoustu možností přizpůsobení.
Sedmidenní bezplatná zkušební verze CounterMailu by měla stačit k tomu, abyste si ověřili, co nabízí. E-maily však můžete odesílat a přijímat pouze od poskytovatelů VPN nebo jiných zabezpečených e-mailových služeb. Také maximální velikost přílohy je 3 MB a CounterMail nebudete moci nainstalovat do poštovních aplikací třetích stran. Dvouletý tarif stojí 3,29 USD/měsíc a poskytuje vám 4 GB úložiště, které můžete za jednorázový poplatek 89 USD rozšířit o 1,75 GB.
Klady
- Anonymní platba
- Bezpečnost především
- Ochrana proti útokům MITM
- Úložiště Safebox
Nevýhody
- Země čtrnácti očí
- Žádná podpora POP3
- Žádná bezplatná verze
7. Posteo – jedna z nejlevnějších a nejbezpečnějších e-mailových služeb
Bezplatná verze: | Ne |
Skladování: | 2 GB |
Umístění: | Německo |
Posteo je poskytovatel zabezpečených e-mailových služeb se sídlem v Německu, který se zaměřuje na firmy i jednotlivce.
Nabízejí několik metod ochrany e-mailů během jejich přechodu: TLS s Perfect Forward Secrecy, HTTP Strict Transport Security HSTS, SSH a další. Šifrování není ve výchozím nastavení povoleno, ale lze jej snadno nastavit pomocí doplňkové aplikace Mailvelope. Jedná se o open-source, takže svá data nesvěřujete neověřenému zdroji. Navíc s ní můžete přidat PGP , což je nejlepší metoda pro zabezpečení e-mailů (za předpokladu, že ji používají obě strany).
Jsou zde také funkce, které by vám mohli závidět i jiní poskytovatelé zabezpečených e-mailů. Mají například podporu protokolů POP, SMTP a IMAP. E-maily ze své schránky tak můžete načítat prostřednictvím aplikace, která vám nejvíce vyhovuje. Pro větší bezpečnost můžete svou poštovní schránku i šifrovat, ale pokud heslo ztratíte, ani zákaznická podpora vaše data neobnoví. Nejde o plané sliby – Posteo prošlo auditem uznávané společnosti Cure53, která se zabývá kybernetickou bezpečností.
Hlavní nevýhodou je, že Posteo v současné době nemá žádné desktopové ani mobilní aplikace. To znamená, že budete muset používat webového klienta. To může být problematické, protože některé mobilní webové prohlížeče mají tendenci ořezávat okno, takže v závislosti na velikosti obrazovky vašeho mobilního zařízení nemusí být snadné číst e-maily. Zákaznická podpora navíc nemá živý chat ani systém ticketů, takže se může stát, že budete chvíli čekat, než pomoc dorazí.
Přestože neexistuje bezplatná verze, s drobnými úpravami a malým měsíčním poplatkem můžete získat jednu z nejbezpečnějších e-mailových služeb na trhu.
Klady
- Podpora PGP
- Šifrování poštovních schránek
- Velmi cenově dostupné
- Auditováno společností Cure53
- Vysoce přizpůsobitelné
- Podpora POP/IMAP/SMTP
Nevýhody
- Žádné mobilní aplikace
- Omezená zákaznická podpora
8. Poštovní schránka – respektuje vaše soukromí od samého začátku
Bezplatná verze: | Ne |
Platformy: | Pouze na webu |
Skladování: | 2 GB |
Mailbox.org je dalším poskytovatelem zabezpečených e-mailových služeb, který sídlí v Německu. Společnost je financována ze soukromých zdrojů, což ji chrání před vnějšími vlivy a zajišťuje, že vy zůstanete klientem – nikoli produktem.
Služba Mailbox respektuje vaše soukromí od samého počátku. Služba si vyžádá váš e-mail pro obnovení nebo telefonní číslo až po vytvoření účtu. Ani poté není poskytnutí těchto údajů povinné.
Tento e-mail vám umožní odesílat zprávy normálně nebo v zašifrované podobě. Přesto bude správné nastavení druhé možnosti chvíli trvat. Vyplatí se to, protože schránka Mailbox používá úplné šifrování PGP. I při pravidelném odesílání e-mailů jsou vaše e-maily chráněny protokolem SSL/TLS s technologií Perfect Forward Secrecy. Schránku můžete přizpůsobit tak, abyste zabránili odesílání zpráv příjemcům s nezabezpečenými poštovními službami. Mailbox.org je plně kompatibilní s aplikací Mailvelope. To je užitečné, pokud chcete šifrovací klíče ukládat lokálně pro větší ochranu.
K e-mailu můžete získat cloudové úložiště souborů a kancelářský balík včetně kalendáře, textového editoru a tabulkového editoru. Jako by se snažili krok za krokem kopírovat sadu Google. Předpokládejme tedy, že hledáte bezpečnou e-mailovou službu s dalšími výhodami. V tom případě je Mailbox.org jednou ze služeb, které byste měli zvážit.
Klady
- Podpora PGP
- Kompatibilní s Mailvelope
- Cloudové úložiště
- SSL/TLS s PFS
- Ochrana proti nezabezpečeným schránkám doručené pošty
Nevýhody
- Žádné mobilní aplikace
- Metadata e-mailu nejsou šifrována
9. Runbox – soukromá e-mailová služba se spoustou funkcí kvality života
Bezplatná verze: | Ne |
Platformy: | Pouze na webu |
Skladování: | 2 GB |
Aktuální nabídka: | 🔥Získejte Runbox za pouhých 1,66 USD/měsíc + 1 rok zdarma! 🔥 |
Na rozdíl od většiny konkurentů má Runbox sídlo v Norsku. Není to ráj soukromí jako například Panama, ale má odpovídající zákony na ochranu osobních údajů, takže vaše data by měla být v bezpečí. Mějte však na paměti, že Norsko není mimo dosah takzvané zpravodajské aliance 14 očí, takže to může být u této služby určitým problémem.
Jako e-mailová služba má však Runbox několik dobrých vlastností. Obsahuje protokol TLS/SSL s přidanou podporou protokolů SMTP, POP a IMAP a z odchozích e-mailů odstraňuje IP adresu. Při vytváření účtu navíc nemusíte uvádět žádné osobní údaje, což je velké plus. A konečně, Runbox umožňuje používat dvoufaktorové ověřování a whitelisting IP adres pro ještě větší omezení přístupu k vaší poštovní schránce.
Nehledě na bezpečnost platí i slib, že soukromí je na prvním místě. Na jejich webových stránkách ani v e-mailu se nezobrazují žádné reklamy a nejsou používány žádné invazivní skripty. Službu můžete používat a cítit se bezpečně, což je něco, co by nemělo být samozřejmostí, zejména v dnešní době. Je to ideální náhrada pro uživatele služby Fastmail, protože tato služba je jí docela podobná.
Klady
- Přijímá kryptoměny
- Podpora SMTP/POP/IMAP
- Žádné reklamy
- Intuitivní uživatelské rozhraní
Nevýhody
- Žádné nativní end-to-end šifrování
- Země devíti očí
10. Mailfence – jedna z nejlépe přizpůsobitelných e-mailových služeb
Bezplatná verze: | Ano |
Platformy: | iOS, Android |
Skladování: | od 5 do 50 GB |
Mailfence je belgická verze zabezpečeného e-mailu s užitečnými funkcemi, které vám pomohou získat skvělý uživatelský zážitek, aniž byste museli obětovat své soukromí. Používá end-to-end šifrování a podporuje OpenPGP, což je více, než lze říci o některých populárnějších poskytovatelích e-mailových služeb. Máte také možnost použít šifrování RSA nebo ECC.
Kromě toho mohou být e-maily dokonce digitálně podepsané, což znamená, že pokud si potřebujete být jisti identitou odesílatele, existuje způsob, jak si ji ověřit. K dispozici je také podpora dvoufaktorového ověřování.
Kromě toho Mailfence nepoužívá ani trackery třetích stran, ani v aplikaci nezobrazuje reklamy. Stejně tak se nemusíte obávat, že by vaše soukromé údaje byly prodávány pro reklamní účely. Navíc implementuje protokoly DANE a MTA-STS, které chrání citlivé informace při jejich přenosu z jednoho účtu na druhý.
Pravidelní uživatelé ocení také všestrannost služby, protože funguje jako kompletní e-mailový balíček. Integruje kalendář, úložiště dokumentů, uživatelské skupiny a dokonce i chat. S bezplatným účtem bude limit 500 MB pro každou z nich, ale limity můžete obejít přechodem na placený tarif. I jako bezplatný uživatel však získáte možnosti zákaznické podpory. To je vzácný pohled.
Její cenové plány začínají na 2,50 USD/měsíc u základního balíčku. Pokud si zvolíte tarif Pro nebo Ultra, bude 15 % příjmů věnováno příslušným nadacím bojujícím za práva uživatelů v digitálním světě.
Klady
- Podpora PGP
- Šifrování RSA/ECC
- Vestavěné digitální podpisy
- Podpora SMTP/POP/IMAP
- 2FA
- Podpora WKD a VKS
Nevýhody
- Minimální těžba dřeva
Funkce, které je třeba hledat v zabezpečené e-mailové službě
Ne všechny zabezpečené e-mailové služby jsou skutečně bezpečné a soukromé. Existuje spousta bezplatných, které mohou přinést více škody než užitku. Proto se při hledání nejbezpečnější e-mailové služby přesvědčte, zda splňuje všechna nebo většinu následujících kritérií:
- Koncové šifrování. Bez něj se žádný poskytovatel e-mailu nemůže označit za bezpečného. Pokud používáte běžnou službu, váš dopis je šifrován pouze do doby, než dorazí do služby Gmail nebo Hotmail. Při použití end-to-end šifrování si zprávu může přečíst pouze odesílatel a příjemce. Takzvané Pretty Good Privacy, zkráceně PGP, je nejběžnější end-to-end šifrování pro bezpečné e-maily.
- Dvoufaktorové ověřování (2FA). Poskytuje dodatečné zabezpečení a zachrání váš účet pro případ, že by se někdo dozvěděl vaše heslo. Přidáním něčeho, co máte, například chytrého telefonu, výrazně ztížíte proniknutí do vašeho e-mailu. Existuje mnoho možností 2FA, od SMS po autentizační aplikace od společnosti Google a dalších.
- Odstranění záhlaví metadat. Každý e-mail obsahuje metadata o vás, jako je váš webový prohlížeč, zařízení a dokonce i příjemce. Zabezpečené e-mailové služby odstraňují metadata ze záhlaví v zájmu ochrany soukromí odesílatele a příjemce.
- Umístění serveru. Ne všechny země jsou přívětivé k ochraně soukromí. V některých platí zákony o uchovávání dat, které vyžadují uchovávání osobních údajů po určitou dobu. USA, Velká Británie, Kanada a Austrálie jsou členy zpravodajské sítě Five Eyes. Tyto země sdílejí zpravodajské údaje o signálech a patří k nejhorším místům, kde lze zaregistrovat poskytovatele zabezpečených e-mailových služeb.
Další funkce jsou většinou volitelné a závisí na vašich osobních potřebách.
Porovnání poskytovatelů zabezpečených e-mailových služeb
ProtonMail | Tutanota | CounterMail | Zoho Mail | Thexyz | Posteo | Mailbox.org | Startmail | Runbox | Mailfence | |
Značka | ||||||||||
Hodnocení | 4.9★★★★★ | 4.6★★★★★ | – | 4.4★★★★☆ | – | – | – | – | – | – |
Bezplatná verze | Ano | Ano | Ne | Ano | Ne | Ne | Ne | Ne | Ne | Ano |
Úložiště bezplatné verze | 500 MB | 1 GB | – | 5 GB | – | – | – | – | – | 500 MB |
Úložiště | 5-20 GB | 1-10 GB | 4 GB | 5-200 GB | 25 GB | 2 GB | 2 GB | 10 GB | 2 GB | 5-50 GB |
Cena | od 3,49 USD/měsíc | od ~$1,20/měsíc | od 3,29 USD/měsíc | od 1,00 USD/měsíc | od 2,95 USD/měsíc | od 1,20 USD/měsíc | od 1,20 USD/měsíc | od 2,50 USD/měsíc | od 1,66 USD/měsíc | od 2,50 USD/měsíc |
Koncové šifrování | Ano | Ano | Ano | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
2FA | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano |
Funkce | Podpora PGPsamodestrukční zprávydávková ochrana proti útokům GCDkrátké doménové adresy | Šifrované vyhledáváníkalendářaliasy | Šifrování PGPServery pouze s pamětí RAMochrana proti útokům typu man-in-the-middle (MITM).možnosti anonymní platbyBezpečnostní schránka | šifrování e-mailu v kliduOAuth 2.0hlášení neobvyklých aktivitmigrační nástroje na jedno kliknutí | Několik filtrů spamuPodpora protokolů IMAP, POP a OpenPGPNástroje GMigrationsHorní hranice příloh 50 MBDvoufaktorové ověřováníAplikace pro iOS a Android | Podpora PGPŠifrování poštovních schránekVelmi cenově dostupnéAuditováno společností Cure53Vysoce přizpůsobitelnéImport POP/IMAP/SMTP | Podpora PGPKompatibilní s MailvelopeCloudové úložištěSSL/TLS s PFSOchrana proti nezabezpečeným schránkám doručené pošty | Podporuje PGPLze přidat více aliasůPodpora IMAP/SMTP10 GB šifrovaného cloudového úložiště | Přijímá kryptoměnyPodpora SMTP/POP/IMAPŽádné reklamyIntuitivní uživatelské rozhraní | Podpora PGPŠifrování RSA/ECCVestavěné digitální podpisyKalendář |
Nevýhody | Neomezený tarif je drahýWebový klient je zastaralýPOP3 není podporován | Země 14 očíŽádná podpora PGP a IMAPDrahé dodatečné úložiště | Země 14 očíOmezené a nákladné skladováníŽádná podpora POP3Žádná bezplatná verze | Bezplatné verzi chybí úložištěNení nejlepší pro osobní použití | Na základě 5 očíPouze placené | Žádné mobilní aplikaceOmezená zákaznická podpora | Žádné mobilní aplikaceNešifrovaná metadata e-mailu | Šifrování není end-to-endOmezující zkušební verze | Žádné nativní end-to-end šifrováníZemě 9 očí | Některé těžby dřevaChybí zákaznická podpora |
Recenze | ProtonMail recenze | Tutanota recenze | CounterMail recenze | Přehled aplikace Zoho Mail | Thexyz recenze | Recenze Posteo | Mailbox.org recenze | Přehled služby Startmail | Přehled služby Runbox | Mailfence recenze |
Jak funguje zabezpečený e-mail?
Charakteristickým rysem zabezpečeného e-mailu je šifrování end-to-end. To znamená, že poštovní služba ani třetí strana nemá možnost dešifrovat vaši zprávu – to může udělat pouze příjemce. Naopak každý běžný poskytovatel e-mailových služeb, jako je například Google, může vaše e-maily přečíst (již je skenuje na klíčová slova!) a usnadnit tak jejich získání hackerům.
Nejčastějšími možnostmi šifrování jsou PGP a S/MIME. PGP kombinuje symetrické i asymetrické šifrování, zatímco S/MIME používá certifikáty, které musí být podepsány buď místní, nebo veřejnou certifikační autoritou. Použití certifikátu zaručuje, že jste odesílatelem e-mailu a že s ním nikdo nemanipuloval.
Díky šifrování nemohou hackeři ani vláda nahlédnout do vašich zpráv ani do metadat, jako jsou e-mailové adresy.
Šifrování na úrovni přenosu
Jak bylo uvedeno výše, šifrování na úrovni přenosu zajišťuje, že vaše zpráva projde webem bezpečně. Samo o sobě však k zajištění bezpečného odesílání pošty nestačí, protože poskytovatel může vidět nešifrovanou verzi, jakmile dorazí na jeho server. Protokol TLS je nástupcem protokolu SSL, i když ten se stále používá. Je implementován nad protokolem TCP (Transmission Control Protocol) a umožňuje šifrovat nejen elektronickou poštu (IMAP, SMTP), ale i další protokoly, jako je HTTP nebo FTP.
Bohužel se stále nepoužívá ve všech poštovních službách. Běžnému uživateli to nemusí být zřejmé, protože na rozdíl od webového prohlížeče, který zobrazuje zelený zámek nebo podobný symbol, neexistuje jednoduchý způsob, jak při používání e-mailu zjistit, zda je šifrování na úrovni transportu zavedeno.
Koncové šifrování
Koncové šifrování zajišťuje, že poskytovatel pošty ani žádná jiná třetí strana nemůže dešifrovat vaši zprávu. Pouze vy a příjemce máte k dispozici veřejné a soukromé klíče potřebné k jejímu otevření.
Koncové šifrování funguje následovně:
Zprávu zašifrujete veřejným klíčem svého přítele – nyní ji lze dešifrovat pouze jeho soukromým klíčem. Vaše zašifrovaná zpráva putuje přes servery, dokud se nedostane k vašemu příteli. Ten zase použije soukromý klíč k dešifrování vaší zprávy.
Šifrování e-mailů PGP (Pretty Good Privacy)
Šifrování e-mailů PGP kombinuje hashování, symetrické šifrování a šifrování veřejným klíčem, aniž by si uživatelé museli vyměňovat soukromé klíče. Zabezpečená poštovní služba dělá vše za scénou, takže se nemusíte starat o vnitřní záležitosti.
Zde je popsáno, jak PGP funguje:
Po vygenerování klíče relace PGP jej zašifruje veřejný klíč příjemce. Nyní odesílatel odešle tento zašifrovaný klíč relace a příjemce jej dešifruje svým soukromým klíčem. Nakonec příjemce použije nezašifrovaný klíč relace k přečtení zprávy.
Proč používat zabezpečenou e-mailovou službu?
Pokud jste si přečetli tento článek, výhody používání zabezpečeného poskytovatele pošty by vám měly být jasné. Pokud však máte stále pochybnosti, určitě se před návratem ke službě Gmail podívejte na následující argumenty:
- Chraňte své zprávy. Gmail, Hotmail a další běžné služby nešifrují vaše zprávy poté, co dorazí na jejich servery. To znamená, že si je mohou přečíst a usnadňují tak čtení i hackerům.
- Skryjte svá metadata. Pokud vaše běžná poštovní služba zprávy šifruje, neznamená to automaticky skrytí záhlaví s metadaty. Ta často obsahují vaši e-mailovou adresu a adresu příjemce, zařízení, prohlížeč a síť.
- Nebuďte produktem. Pokud je váš e-mail skvělý, ale zdarma, je pravděpodobné, že jste produktem. Přesto příliš málo uživatelů ví, že Gmail aktivně skenuje vaši schránku na klíčová slova a používá je k zobrazování personalizovaných reklam. Používáním služby Gmail tak pomáháte společnosti Google vydělávat peníze na vašich datech.
- Zprávy ukládejte na místo, které je vhodné pro ochranu soukromí. Spojené státy a jakákoli země sdílející zpravodajské informace v rámci programu Fourteen Eyes by se jednoho dne mohly rozhodnout, že se podívají do vaší schránky. Pokud se servery poskytovatele nacházejí v některé z těchto zemí, bude to mnohem snazší než získat přístup do nějakého jaderného bunkru ve Švýcarsku (viz část ProtonMail výše).
Vždy pamatujte na to, že vaše poštovní služba je stejně bezpečná jako vámi zvolené heslo. Veškeré zásady koncového šifrování a zákazu záznamů jdou stranou, pokud někdo dokáže prolomit vaše heslo během několika minut.