Files
i18n/i18n/uk/email.md
T

42 KiB
Raw Blame History

meta_title, title, icon, description, cover, global
meta_title title icon description cover global
Рекомендації щодо зашифрованої приватної електронної пошти Сервіси електронної пошти material/email Ці сервіси електронної пошти пропонують чудове місце для безпечного зберігання ваших листів, а багато з них пропонують сумісне з іншими сервісами шифрування OpenPGP. email.webp
випадковий елемент
таблиця tbody

Захищає від наступних загроз:

Електронна пошта це практично необхідність для користування будь-яким онлайн-сервісом, проте ми не рекомендуємо використовувати її для особистого спілкування. Замість того, щоб використовувати електронну пошту для зв'язку, розгляньте можливість використання засобів обміну миттєвими повідомленнями, які підтримують секретність.

Рекомендовані месенджери{.md-button}

Рекомендовані сервіси

Для всього іншого ми рекомендуємо різноманітні поштові сервіси, що базуються на стійких бізнес-моделях і мають вбудовані функції безпеки та конфіденційності. Ознайомтеся з нашим повним списком критеріїв для отримання додаткової інформації.

Сервіс OpenPGP / WKD IMAP / SMTP Encrypted Storage Анонімні способи оплати
Proton Mail :material-check:{ .pg-green } :material-information-outline:{ .pg-blue } Тільки в платних тарифних планах :material-check:{ .pg-green } Cash
Monero via third party
Mailbox Mail :material-check:{ .pg-green } :material-check:{ .pg-green } :material-information-outline:{ .pg-blue } Тільки пошта Готівка
Tuta :material-alert-outline:{ .pg-orange } :material-alert-outline:{ .pg-orange } :material-check:{ .pg-green } Monero via third party
Cash via third party

На додаток до (або замість) рекомендованого тут сервісу електронної пошти, ви можете розглянути можливість використання спеціального сервісу псевдонімів для захисту вашої приватності. Серед іншого, ці сервіси можуть допомогти захистити вашу реальну поштову скриньку від спаму, не дати маркетологам зв'язати ваші акаунти, а також зашифрувати всі вхідні повідомлення за допомогою PGP.

Сервіси, сумісні з OpenPGP

Ці сервіси одразу підтримують шифрування/дешифрування OpenPGP і стандарт Web Key Directory (WKD), що дозволяє наскрізне шифрування електронних листів незалежно від сервісу. Наприклад, користувач Proton Mail може надіслати повідомлення E2EE користувачеві Mailbox Mail, або ви можете отримувати сповіщення, зашифровані за допомогою OpenPGP, від інтернет-сервісів, які його підтримують.

Попередження

При використанні наскрізного шифрування (E2EE), такого як OpenPGP, ваш лист все одно буде містити деякі метадані, які не зашифровані в заголовку листа, в тому числі і рядок теми! Дізнайтеся більше про [метадані електронної пошти] (basics/email-security.md#email-metadata-overview).

OpenPGP також не підтримує пряму секретність, що означає, що якщо приватний ключ вас або одержувача повідомлення буде викрадено, всі попередні повідомлення, зашифровані за допомогою цього ключа, будуть відкриті.

  • [Як захистити свої приватні ключі?] (basics/email-security.md#how-do-i-protect-my-private-keys)

Proton Mail

Логотип Proton Mail{align=right}

**Proton Mail — це поштовий сервіс з акцентом на конфіденційності, шифруванні, безпеці та простоті використання. Він працює з 2013 року. Компанія Proton AG базується в Женеві, Швейцарія.

План Proton Free надає 500 МБ поштового сховища, яке ви можете безплатно збільшити до 1 ГБ.

:octicons-home-16: Домашня сторінка { .md-button .md-button--primary } :simple-torbrowser:{ .card-link title="Onion Service" } :octicons-eye-16:{ .card-link title="Політика конфіденційності" } :octicons-info-16:{ .card-link title="Документація" } :octicons-code-16:{ .card-link title="Вихідний код" }

Завантаження

Free accounts have some limitations, such as not being able to search body text and not having access to Proton Mail Bridge, which is required to use a recommended desktop email client such as Thunderbird. Платні акаунти включають такі функції, як Proton Mail Bridge, додаткове сховище та підтримку власних доменів. The Proton Unlimited plan or any multi-user Proton plan includes access to SimpleLogin Premium.

A letter of attestation was provided for Proton Mail's apps in November 2021 by Securitum.

Proton Mail has internal crash reports that are not shared with third parties and can be disabled.

=== "Web"

From your inbox, select :gear: → **All Settings** → **Account** → **Security and privacy** → **Privacy and data collection**.

- [ ] Disable **Collect usage dignostics**
- [ ] Disable **Send crash reports**

=== "Mobile"

From your inbox, select :material-menu: → :gear: **Settings** → select your username.

- [ ] Disable **Send crash reports**
- [ ] Disable **Collect usage dignostics**

:material-check:{ .pg-green } Користувацькі домени та псевдоніми

Платні абоненти Proton Mail можуть використовувати власний домен з сервісом або загальну адресу. Proton Mail також підтримує субадресацію, що корисно для людей, які не хочуть купувати домен.

:material-check:{ .pg-green } Приватні способи оплати

Proton Mail приймає готівку поштою на додаток до стандартних платежів кредитною/дебетовою карткою, Bitcoin та PayPal. Additionally, you can use Monero to purchase vouchers for Proton Mail Plus or Proton Unlimited via their official reseller ProxyStore.

:material-check:{ .pg-green } Безпека облікового запису

Proton Mail підтримує двофакторну автентифікацію TOTP та апаратні ключі безпеки за стандартами FIDO2 або U2F. Використання апаратного ключа безпеки вимагає попереднього налаштування двофакторної автентифікації TOTP.

:material-check:{ .pg-green } Безпека даних

Proton Mail stores your emails and calendars with PGP-based encryption at rest, where only you have the decryption keys needed to access them later.

Certain information stored in Proton Contacts, such as display names and email addresses, are not secured with your own encryption keys, so Proton is able to read them. Contact fields which are protected with your own encryption keys, such as phone numbers, are indicated with a padlock icon.

:material-check:{ .pg-green } Шифрування електронної пошти

Proton Mail має інтегроване OpenPGP шифрування у своїй електронній пошті. Електронні листи на інші акаунти Proton Mail шифруються автоматично, а шифрування на адреси, що не належать до Proton Mail, за допомогою ключа OpenPGP можна легко ввімкнути в налаштуваннях вашого акаунта. Proton також підтримує автоматичне виявлення зовнішніх ключів за допомогою WKD. Це означає, що електронні листи, надіслані іншим сервісам, які використовують WKD, також будуть автоматично зашифровані за допомогою OpenPGP, без необхідності вручну обмінюватися відкритими ключами PGP з вашими контактами. Сервіс також дозволяє шифрувати повідомлення на адреси, що не належать до Proton Mail, без використання OpenPGP, та без необхідності реєструвати обліковий запис Proton Mail.

Proton Mail також публікує відкриті ключі акаунтів Proton через HTTP з їхніх WKD. Це дозволяє людям, які не використовують Proton Mail, легко знайти ключі OpenPGP акаунтів Proton Mail для сервісів E2EE. Це стосується лише адрес електронної пошти, що закінчуються на один із власних доменів Proton, наприклад @proton.me. Якщо ви використовуєте власний домен, вам потрібно налаштувати WKD окремо.

:material-information-outline:{ .pg-blue } Видалення облікового запису

Якщо у вас платний акаунт і ваш рахунок не сплачений протягом 14 днів, ви не зможете отримати доступ до своїх даних. Через 30 днів ваш акаунт стане простроченим і не буде отримувати вхідну пошту. Протягом цього періоду ви продовжуватимете отримувати рахунки. Proton видаляє неактивні безплатні акаунти через один рік. Ви не можете повторно використовувати адресу електронної пошти деактивованого акаунта.

:material-information-outline:{ .pg-blue } Додатковий функціонал

Безлімітний тарифний план Proton Mail також надає доступ до інших сервісів Proton на додаток до кількох власних доменів, необмежену кількість псевдонімів для приховування електронної пошти та 500 ГБ дискового простору.

Mailbox Mail

Mailbox Mail logo{ align=right }

Mailbox Mail (formerly Mailbox.org) is an email service with a focus on being secure, ad-free, and powered by 100% eco-friendly energy. Він працює з 2014 року. Mailbox Mail базується в Берліні, Німеччина.

Облікові записи починаються з 2 ГБ пам'яті, яку можна збільшити за потреби.

:octicons-home-16: Домашня сторінка { .md-button .md-button--primary } :octicons-eye-16:{ .card-link title="Політика конфіденційності" } :octicons-info-16:{ .card-link title="Документація" }

Завантаження

:material-check:{ .pg-green } Користувацькі домени та псевдоніми

Mailbox Mail lets you use your own domain, and they support catch-all addresses. Mailbox Mail also supports sub-addressing, which is useful if you don't want to purchase a domain.

:material-check:{ .pg-green } Приватні способи оплати

Mailbox Mail не приймає жодних криптовалют, оскільки їхній платіжний процесор BitPay призупинив роботу в Німеччині. Однак вони приймають готівку поштою, готівку на банківський рахунок, банківські перекази, кредитні картки, PayPal і кілька німецьких платіжних систем: Paydirekt та Sofortüberweisung.

:material-check:{ .pg-green } Безпека облікового запису

Mailbox Mail supports two-factor authentication for their webmail only. Ви можете використовувати TOTP або YubiKey через YubiCloud. Вебстандарти, такі як WebAuthn, поки що не підтримуються.

:material-information-outline:{ .pg-blue } Безпека даних

Mailbox Mail allows for encryption of incoming mail using their encrypted mailbox. Нові повідомлення, які ви отримуєте, будуть негайно зашифровані вашим публічним ключем.

However, Open-Xchange, the software platform used by Mailbox Mail, does not support the encryption of your address book and calendar. Для цих даних може бути більш доречною окрема опція.

:material-check:{ .pg-green } Шифрування електронної пошти

Mailbox Mail has integrated encryption in their webmail, which simplifies sending messages to people with public OpenPGP keys. They also allow remote recipients to decrypt an email on Mailbox Mail's servers. Ця функція корисна, коли віддалений одержувач не має OpenPGP і не може розшифрувати копію листа у власній поштовій скриньці.

Mailbox Mail також підтримує отримання відкритих ключів через HTTP з їх WKD. Це дозволяє людям за межами Mailbox Mail легко знаходити ключі OpenPGP облікових записів Mailbox Mail для інших сервісів E2EE. Це стосується лише адрес електронної пошти, які закінчуються на один із власних доменів Mailbox, наприклад @mailbox.org. Якщо ви використовуєте власний домен, вам потрібно налаштувати WKD окремо.

:material-information-outline:{ .pg-blue } Видалення облікового запису

Після закінчення терміну дії контракту ваш обліковий запис буде переведено в режим обмеженого користувача. It will be irrevocably deleted after 30 days.

:material-information-outline:{ .pg-blue } Додатковий функціонал

You can access your Mailbox Mail account via IMAP/SMTP using their .onion service. Однак їхній інтерфейс вебпошти не може бути доступний через службу .onion, і у вас можуть виникати помилки TLS сертифіката.

All accounts come with limited cloud storage that can be encrypted. Mailbox Mail also offers the alias @secure.mailbox.org, which enforces the TLS encryption on the connection between mail servers, otherwise the message will not be sent at all. Mailbox Mail також підтримує Exchange ActiveSync на додаток до стандартних протоколів доступу, таких як IMAP і POP3.

Mailbox Mail має функцію цифрової спадщини для всіх тарифних планів. Ви можете вибрати, чи хочете ви, щоб будь-які ваші дані були передані спадкоємцям, за умови, що вони подадуть заяву та нададуть ваш заповіт. Крім того, ви можете призначити особу, вказавши її ім'я та адресу.

Інші сервіси

These providers encrypt your emails in a way that only you can read them later, making them great options for keeping your stored emails secure. Однак вони не підтримують сумісні стандарти шифрування для комунікацій E2EE між різними сервісами.

Tuta

Tuta logo{align=right} Tuta logo{align=right}

Tuta (раніше Tutanota) - це поштовий сервіс, що фокусується на безпеці та конфіденційності завдяки використанню шифрування. Tuta працює з 2011 року і базується в Ганновері, Німеччина.

Безплатні акаунти починаються з 1 ГБ сховища.

:octicons-home-16: Домашня сторінка { .md-button .md-button--primary } :octicons-eye-16:{ .card-link title="Політика конфіденційності" } :octicons-info-16:{ .card-link title="Документація" } :octicons-code-16:{ .card-link title="Вихідний код" } :octicons-heart-16:{ .card-link title="Contribute" }

Завантаження

Tuta не підтримує протокол IMAP або використання сторонніх поштових клієнтів, а також ви не зможете додавати зовнішні поштові скриньки до додатка Tuta. Імпорт електронної пошти наразі також не підтримується, але це має бути змінено. Листи можна експортувати як окремо, так і масовим вибором за текою, що може бути незручно, якщо у вас багато тек.

:material-check:{ .pg-green } Користувацькі домени та псевдоніми

Платні акаунти Tuta можуть використовувати 15 або 30 псевдонімів залежно від тарифного плану та необмежену кількість псевдонімів на власних доменах. Tuta не підтримує субадресацію (плюс адреси), але ви можете використовувати загальну адресу з користувацьким доменом.

:material-information-outline:{ .pg-blue } Приватні способи оплати

Tuta only directly accepts credit cards and PayPal, however you can use cryptocurrency to purchase gift cards via their partnership with ProxyStore.

:material-check:{ .pg-green } Безпека облікового запису

Tuta підтримує двофакторну автентифікацію за допомогою TOTP або U2F.

:material-check:{ .pg-green } Безпека даних

Tuta stores your emails, address book contacts, and calendars with strong encryption where only you have the decryption keys. This means the messages and other data stored in your account cannot be read by anyone other than you after they are stored.

:material-information-outline:{ .pg-blue } Шифрування електронної пошти

Tuta не використовує OpenPGP. Акаунти Tuta можуть отримувати зашифровані листи від акаунтів, що не належать до Tuta, лише якщо вони надіслані через тимчасову поштову скриньку Tuta.

:material-information-outline:{ .pg-blue } Видалення облікового запису

Tuta видаляє неактивні безплатні акаунти через шість місяців. Ви можете повторно використовувати деактивований безплатний акаунт, якщо заплатите.

:material-information-outline:{ .pg-blue } Додатковий функціонал

Tuta пропонує бізнес-версію неприбутковим організаціям безкоштовно або зі значною знижкою.

Критерії

Зверніть увагу, що ми не пов'язані з жодним із рекомендованих нами сервісів. На додаток до наших стандартних критеріїв, ми розробили чіткий набір вимог до будь-якого постачальника послуг електронної пошти, який може бути рекомендованим, включаючи впровадження найкращих практик, сучасних технологій тощо. Ми радимо вам ознайомитися з цим списком перед тим, як обирати постачальника послуг електронної пошти, і провести власне дослідження, щоб переконатися, що обраний вами сервіс є правильним вибором для вас.

Технологія

Ми вважаємо ці функції важливими для надання безпечного та оптимального сервісу. Вам слід подумати, чи має він ті функції, які вам потрібні.

Мінімальний функціонал:

  • Must encrypt email account data at rest with asymmetric encryption, where only the user has the private keys needed to decrypt it.
  • Повинен мати можливість експортувати листи у форматі Mbox або окремі файли .EML за стандартом RFC5322.
  • Дозволяти користувачам використовувати власне доменне ім'я. Користувацькі доменні імена важливі для користувачів, оскільки вони дозволяють їм зберегти свою суб'єктність від сервісу, якщо він стане поганим або буде придбаний іншою компанією, для якої конфіденційність не є пріоритетом.
  • Має працювати на власній інфраструктурі, тобто не на базі сторонніх постачальників послуг електронної пошти.

Найкращі практики:

  • Should encrypt all account data (contacts, calendars, etc.) at rest with asymmetric encryption, where only the user has the private keys needed to decrypt it.
  • Забезпечувати інтегроване шифрування вебпошти E2EE/PGP для зручності.
  • Має підтримувати WKD для покращення знаходження відкритих ключів OpenPGP через HTTP. Користувачі GnuPG можуть отримати ключ за допомогою цієї команди: gpg --locate-key example_user@example.com.
  • Підтримувати тимчасову поштову скриньку для зовнішніх користувачів. Це корисно, коли ви хочете надіслати зашифрований електронний лист, не надсилаючи його копію одержувачу. Ці листи зазвичай мають обмежений термін зберігання, після чого автоматично видаляються. Вони також не вимагають від одержувача налаштування криптографії, як OpenPGP.
  • Має підтримувати субадресацію.
  • Дозволяти користувачам використовувати власне доменне ім'я. Користувацькі доменні імена важливі для користувачів, оскільки вони дозволяють їм зберегти свою суб'єктність від сервісу, якщо він стане поганим або буде придбаний іншою компанією, для якої конфіденційність не є пріоритетом.
  • Функціональність псевдоніму для тих, хто використовує власні домени.
  • Слід використовувати стандартні протоколи доступу до електронної пошти, такі як IMAP, SMTP або JMAP. Стандартні протоколи доступу гарантують, що клієнти зможуть легко завантажити всю свою електронну пошту, якщо захочуть перейти до іншого сервісу.
  • Послуги поштового сервісу повинні бути доступні через onion сервіс.

Приватність

Ми вважаємо за краще, щоб рекомендовані нами сервіси збирали якомога менше даних.

Мінімальний функціонал:

  • Має захищати IP-адресу відправника, що може включати фільтрацію її відображення в полі заголовка Received.
  • Не повинен вимагати особисту ідентифікаційну інформацію (PII), окрім імені користувача та пароля.
  • Політика конфіденційності повинна відповідати вимогам, визначеним GDPR.

Найкращі практики:

Безпека

Сервери електронної пошти мають справу з великою кількістю дуже чутливих даних. Ми очікуємо, що сервіси перейматимуть найкращі галузеві практики, щоб захистити своїх клієнтів.

Мінімальний функціонал:

  • Захист вебпошти за допомогою 2FA, наприклад, TOTP.
  • Encryption at rest, using asymmetric encryption where the service provider does not have the decryption keys to the data they hold. This prevents a rogue employee leaking data they have access to, or a remote adversary from releasing data they have stolen by gaining unauthorized access to the server.
  • Підтримка DNSSEC.
  • Відсутність помилок або вразливостей TLS при аналізі такими інструментами, як Hardenize, testssl.sh або Qualys SSL Labs; це включає помилки, пов'язані з сертифікатом, і слабкі параметри DH, такі як ті, що призвели до Logjam.
  • Налаштування серверного набору (необов'язкове для TLS 1.3) для стійких наборів шифрів, які підтримують пряме шифрування та шифрування з автентифікацією.
  • Правильні політики MTA-STS та TLS-RPT.
  • Дійсні записи DANE.
  • Дійсні записи SPF та DKIM.
  • Повинні мати належний запис і політику DMARC або використовувати ARC для автентифікації. Якщо використовується автентифікація DMARC, політика повинна бути налаштована на відхилення або карантин.
  • Налаштування серверного набору TLS 1.2 або новішої версії та план для RFC8996.
  • Надсилання SMTPS, якщо використовується SMTP.
  • Стандарти безпеки вебсайтів, такі як:
  • Повинен підтримувати перегляд заголовків повідомлень, оскільки це важлива функція для визначення того, чи є лист спробою фішингу.

Найкращі практики:

Довіра

Ви б не довірили свої фінанси людині з підробленою ідентичністю, тож навіщо довіряти їй свою електронну пошту? Ми вимагаємо, щоб рекомендовані нами сервіси публічно заявляли про свою приналежність або керівництво. Ми також хотіли б бачити часті звіти про прозорість, особливо щодо того, як обробляються урядові запити.

Мінімальний функціонал:

  • Відповідальне управління чи володіння.

Найкращі практики:

  • Часті звіти про прозорість.

Маркетинг

Сервіси електронної пошти, яких ми рекомендуємо, дотримуються принципів відповідального маркетингу.

Мінімальний функціонал:

  • Повинні самостійно розміщувати аналітику (ніяких Google Analytics, Adobe Analytics і т. д.).
  • Не повинно бути безвідповідального маркетингу, який може містити наступне:
    • Заяви про "незламне шифрування". Не можна приховувати вади шифрування якщо з'явиться технологія для його розкриття.
    • Гарантії захисту анонімності 100%. Коли хтось заявляє, що щось працює на 100%, це означає, що немає жодних шансів на невдачу. Ми знаємо, що люди можуть досить легко деанонімізувати себе різними способами, наприклад.:
      • Повторне використання особистої інформації, наприклад, електронної пошти, унікальних псевдонімів тощо, до якої вони отримали доступ без програмного забезпечення для забезпечення анонімності, як Tor
      • Цифровий відбиток браузера

Найкращі практики:

  • Чітка і легка для читання документація для таких завдань, як налаштування 2FA, поштових клієнтів, OpenPGP тощо.

Додатковий функціонал

Хоча це не є суворими вимогами, є деякі інші фактори зручності та конфіденційності, які ми враховували при виборі сервісів, яких рекомендуємо.