6 tính năng chính cần mong đợi từ các nhà cung cấp email an toàn
Hàng tỷ email được gửi mỗi ngày, làm ngập hộp thư đến với mọi thứ, từ truy vấn bán hàng và hỗ trợ khách hàng đến thư rác và quảng cáo.
Email không được thiết kế đặc biệt chú trọng đến bảo mật, quyền riêng tư và mã hóa. Các tác nhân đe dọa như chính phủ, ISP, tin tặc và các tập đoàn lớn có thể đăng nhập vào tài khoản của bạn và đọc email của bạn. Tin tốt là bạn có thể sử dụng các dịch vụ email an toàn để bảo vệ email của mình khỏi những con mắt tò mò.
Cho dù bạn là người dùng gia đình hay làm việc cho một công ty lớn, bạn nên biết các tính năng bảo mật của nhà cung cấp dịch vụ email của mình. Bên cạnh đó, không phải tất cả các nhà cung cấp email tuyên bố là bảo mật đều an toàn và riêng tư. Dưới đây là danh sách các tính năng cần có trong một nhà cung cấp dịch vụ email an toàn.
Mục Lục
1. Phương pháp mã hóa
Nhiều nhà cung cấp dịch vụ email cung cấp bảo mật cơ bản như bảo vệ chống thư rác và vi rút. Nhưng tùy thuộc vào ngành và khu vực pháp lý của bạn, bạn cũng có thể muốn bảo mật thông tin liên lạc qua email của mình bằng mã hóa.
Email không được mã hóa là nguyên nhân gây ra nhiều vi phạm lớn trong vài năm qua, làm rò rỉ tin nhắn và thông tin đăng nhập, đồng thời mất hàng triệu đô la doanh thu. Các nhà cung cấp dịch vụ email biết điều này, vì vậy thông thường họ sẽ giải thích các mã hóa mà họ cung cấp trên trang web của họ.
Gửi email qua mạng được mã hóa sẽ xáo trộn văn bản thuần túy của email, khiến bạn không thể đọc thư nếu không có khóa mã hóa.
Tội phạm mạng có thể dễ dàng chặn email của bạn nếu nhà cung cấp email của bạn không cung cấp (hoặc kém) mã hóa. Các nhà cung cấp tiêu chuẩn, như Gmail, sử dụng mã hóa truyền tải để mã hóa thư giữa thiết bị của bạn và máy chủ. Trên máy chủ, Google mã hóa các tin nhắn ở cấp độ mạng. Nhưng Google có thể truy cập dữ liệu.
Sau đó, email rời khỏi máy chủ của Google và đi đến đích của nó. Nếu nhà cung cấp email của người nhận cũng sử dụng mã hóa truyền tải, email sẽ tiếp tục được bảo vệ trong suốt quá trình. Nếu không, email sẽ không được mã hóa và rất dễ bị chặn.
Tuy nhiên, Google quét dữ liệu Gmail của bạn để cung cấp trải nghiệm được cá nhân hóa và hỗ trợ như Soạn thư thông minh và Trả lời thông minh.
Các nhà cung cấp bảo mật nhất sử dụng mã hóa đầu cuối để bảo vệ email của bạn. Điều này có nghĩa là các tin nhắn được mã hóa trên thiết bị của người gửi và chỉ người nhận dự kiến mới có thể giải mã chúng.
Với mã hóa end-to-end, người duy nhất có thể đọc email bạn đang gửi là người nhận. Ngay cả nhà cung cấp dịch vụ email cũng không thể truy cập vào email của bạn.
Các nhà cung cấp email bảo mật, như Tutanota và ProtonMail, sử dụng Pretty Good Privacy (PGP) cho email được mã hóa đầu cuối. Bằng cách này, không ai có thể đọc email của bạn và dữ liệu của bạn không bao giờ được sử dụng để quảng cáo. Để liên lạc nội bộ an toàn hơn, bạn có thể tránh hoàn toàn các email và sử dụng các ứng dụng nhắn tin được mã hóa, chẳng hạn như Signal hoặc Wire.
Mã hóa end-to-end hoạt động theo hai cách: đối xứng và không đối xứng. Mã hóa đối xứng sử dụng một khóa duy nhất để mã hóa văn bản thuần túy và giải mã bản mã.
Mã hóa bất đối xứng, còn được gọi là mật mã khóa công khai, mã hóa và giải mã dữ liệu bằng cách sử dụng hai bộ khóa duy nhất. Như vậy, nó hiệu quả hơn trong cả hai. Để tìm hiểu thêm về các mã hóa này, bạn nên tìm hiểu về cách mã hóa hoạt động và chức năng của nó.
2. Nhật ký
Các nhà cung cấp dịch vụ email lưu giữ nhật ký vì nhiều lý do khác nhau, chẳng hạn như bảo vệ DDoS. Nhật ký được lưu giữ có thể bao gồm địa chỉ IP và thời gian kết nối.
Số lượng dữ liệu đã ghi và cách lưu trữ các nhật ký đó sẽ ảnh hưởng đến quyết định của bạn. Bất cứ khi nào một dịch vụ email lưu trữ nhật ký, dữ liệu này có thể kết thúc với các bên thứ ba.
Các nhà cung cấp email an toàn nhất không lưu trữ nhật ký, vì vậy không có gì có thể được truy xuất trở lại bạn. Nhà cung cấp cũng nên loại bỏ địa chỉ IP khỏi các email được gửi và nhận.
Với địa chỉ IP, kẻ tấn công có thể biết nhà cung cấp internet và địa chỉ thực của bạn. Cân nhắc sử dụng một VPN tốt để ẩn địa chỉ IP và vị trí của bạn một cách hiệu quả.
3. Xác thực hai yếu tố
Chi tiết đăng nhập thường xuyên bị rò rỉ hoặc bị tấn công và sử dụng để truy cập tài khoản của nạn nhân. Xác thực hai yếu tố (2FA) có nghĩa là việc đánh cắp tên người dùng và mật khẩu của bạn sẽ không đủ để đăng nhập vào tài khoản email của bạn.
2FA phụ thuộc vào hai thứ: thứ bạn biết, như mật khẩu và thứ bạn có, như điện thoại di động. Một trong những hình thức xác thực hai yếu tố phổ biến nhất là nhà cung cấp dịch vụ email của bạn gửi cho bạn một mã qua SMS để sử dụng cùng với tên người dùng và mật khẩu của bạn.
Mỗi email đều có siêu dữ liệu — các bit thông tin mà những kẻ tấn công có thể khai thác. Siêu dữ liệu có thể chứa thông tin về máy tính, trình duyệt web, mạng và người nhận email của bạn. Các dịch vụ email bảo mật thường loại bỏ thông tin này.
Mặc dù những đoạn thông tin nhỏ có vẻ khá vô dụng nhưng đối với kẻ tấn công, đó là bước đầu tiên để tìm hiểu thêm về các cuộc trò chuyện của bạn. Ví dụ: một tin tặc có thể sử dụng siêu dữ liệu để khai thác thông tin về cuộc sống, thói quen và sở thích của bạn.
5. Vị trí máy chủ
Vị trí đặt dịch vụ email của bạn có thể ảnh hưởng đến bảo mật dữ liệu và quyền riêng tư của bạn vì nó quyết định cách nhà cung cấp sẽ xử lý các yêu cầu của chính phủ về dữ liệu.
Các quốc gia, như các quốc gia Five Eyes và các quốc gia khác, thu thập và chia sẻ dữ liệu tình báo thu thập được từ các máy chủ email. Một số quốc gia, bao gồm cả Hoa Kỳ và Vương quốc Anh, có luật lưu giữ dữ liệu yêu cầu các nhà cung cấp dịch vụ email phải lưu trữ dữ liệu trong một khoảng thời gian nhất định.
Các nhà cung cấp ở Hoa Kỳ có thể bị buộc phải cấp cho chính phủ quyền truy cập trực tiếp vào máy chủ của họ để giám sát thông tin liên lạc và thông tin được lưu trữ. Yêu cầu dữ liệu có thể đi kèm với lệnh bịt miệng, cấm nhà cung cấp tiết lộ những gì đang xảy ra với người dùng.
Tùy thuộc vào mối đe dọa bảo mật email, vị trí máy chủ có thể được xem xét chính. Ví dụ: nếu bạn là một nhà hoạt động, nhà báo hoặc người tố giác có thể mong đợi thông tin liên lạc của họ được chính phủ trát đòi, thì một nhà cung cấp dịch vụ email ở Đức và Thụy Sĩ sẽ là lựa chọn lý tưởng. Tất cả họ đều có luật bảo mật khắt khe hơn.
6. Các gói trả phí
Mô hình kinh doanh “miễn phí” không giới hạn về cơ bản là thiếu sót. Các nhà cung cấp dịch vụ email vận hành và bảo trì máy chủ, hỗ trợ khách hàng, v.v. Những thứ này tốn kém tiền bạc, vì vậy một nhà cung cấp email tốt có thể sẽ tính phí tài khoản.
Nhiều dịch vụ email miễn phí có thể gây hại nhiều hơn lợi. Các nhà cung cấp email miễn phí có thể thu thập dữ liệu của bạn và kiếm tiền từ dữ liệu đó bằng quảng cáo.
Các nhà cung cấp bảo mật thường kiếm tiền bằng cách bán các gói cao cấp chứ không phải quảng cáo hoặc dữ liệu của bạn. Một số dịch vụ này cho phép bạn thanh toán ẩn danh bằng Bitcoin.
Giữ các cuộc trò chuyện ở chế độ riêng tư bằng cách sử dụng nhà cung cấp email an toàn
Email là một trong những cách ít riêng tư nhất để gửi và nhận nội dung trực tuyến. Để giữ an toàn cho liên lạc của bạn, hãy cân nhắc sử dụng nhà cung cấp email an toàn.
Có khá nhiều dịch vụ email an toàn trên mạng, mỗi dịch vụ có một bộ tính năng khác nhau. Do đó, khi chọn nhà cung cấp email, bạn cần chú ý đến các tính năng như mã hóa đầu cuối, xác thực hai yếu tố và vị trí trung tâm dữ liệu.