/ / Tại sao chuyển sang nhà cung cấp email trả phí lại tốt hơn cho quyền riêng tư và bảo mật trực tuyến

Tại sao chuyển sang nhà cung cấp email trả phí lại tốt hơn cho quyền riêng tư và bảo mật trực tuyến

Các dịch vụ email miễn phí đã thống trị thị trường trong một thời gian dài—chỉ riêng Gmail đã có hơn một tỷ rưỡi người dùng đang hoạt động trên toàn thế giới. Tuy nhiên, nhiều người dùng đã chuyển sang hoặc đang xem xét chuyển sang nhà cung cấp email trả phí để bảo mật tốt hơn.


Một số dịch vụ email trả phí, bao gồm Proton Mail, Tutanota, CounterMail và các dịch vụ khác, đã được giới thiệu trong những năm 2010. Các dịch vụ này mã hóa thông tin liên lạc qua email của bạn để đảm bảo rằng cả công ty và bất kỳ bên thứ ba nào đều không thể xem xét các cuộc hội thoại của bạn.

Hãy xem cách các nhà cung cấp dịch vụ email trả phí cung cấp thông tin liên lạc qua email an toàn.


1. Giao thức mã hóa nâng cao

Không phải các nhà cung cấp email miễn phí hoàn toàn không sử dụng mã hóa, nhưng họ có thể thiếu công nghệ mã hóa tiên tiến. Ví dụ: Gmail sử dụng Tiện ích mở rộng thư Internet bảo mật/đa mục đích (S/MIME) và Bảo mật tầng truyền tải (TLS) để bảo vệ email của bạn cả khi lưu trữ và chuyển tiếp.

Nhưng bất chấp sự bảo mật nghiêm ngặt, tin tặc đã rò rỉ khoảng năm triệu mật khẩu và địa chỉ Gmail vào năm 2014. Lý do cho những sự cố như vậy rất đơn giản: các mối đe dọa an ninh mạng đang gia tăng cùng với sự phát triển của công nghệ.

Các dịch vụ email trả phí sử dụng mã hóa đầu cuối để ngăn chặn hack, khiến email khó giải mã hơn đối với bất kỳ ai trừ người nhận. Họ sử dụng các giao thức mã hóa công nghệ cao khác nhau, bao gồm RSA 2048 và AES 128-bit. Ví dụ: Proton Mail—nhà cung cấp dịch vụ email an toàn nhất—cung cấp bảo mật nâng cao và sử dụng ECC Curve25519 cũng như mã hóa email PGP tích hợp.

2. Quyền riêng tư nâng cao

Chính sách về quyền riêng tư của ProtonMail

Các dịch vụ email miễn phí có thể quét tất cả các email của bạn và theo dõi hành vi trực tuyến của bạn, phá hủy quyền riêng tư của bạn trong quá trình này. Google nổi tiếng về việc quét email để hiển thị quảng cáo được nhắm mục tiêu, mặc dù họ tuyên bố rằng họ đã ngừng làm như vậy vào năm 2017. Tuy nhiên, Google vẫn quét email của bạn để cung cấp các tính năng như Trả lời thông minh.

Mặt khác, các nhà cung cấp email trả phí không thể đọc, phân tích hoặc bán dữ liệu của bạn vì đơn giản là họ không có quyền truy cập vào dữ liệu đó. Hầu hết tuân theo chính sách không ghi nhật ký, điều này ngăn họ theo dõi hoặc lưu trữ địa chỉ IP hoặc hành vi trực tuyến của bạn.

Mã hóa không truy cập luôn được sử dụng để lưu trữ email được mã hóa, cho dù trên máy chủ của nhà cung cấp dịch vụ email hay đang chuyển tiếp. Do đó, nhà cung cấp dịch vụ hoặc bất kỳ nhân viên nào của họ không thể giải mã được thư email của bạn.

Các nhà cung cấp email miễn phí và trả phí có mô hình kinh doanh rất khác nhau về quyền riêng tư. Các dịch vụ email trả phí hứa hẹn sẽ bảo vệ quyền riêng tư của bạn, nhưng các dịch vụ email miễn phí thường coi dữ liệu của bạn như một loại tiền tệ.

3. Chống lừa đảo

Trong thế giới không gian mạng, lừa đảo qua email là một rủi ro phổ biến và ngày càng tăng. Theo báo cáo Xu hướng Đe dọa An ninh mạng năm 2021 của CISCO, 86% công ty có ít nhất một nhân viên kết nối với trang web lừa đảo. Lừa đảo thường được thực hiện để đánh cắp dữ liệu cá nhân hoặc lây nhiễm phần mềm độc hại cho thiết bị của bạn. Tin tặc thường sử dụng email để mạo danh một cá nhân hoặc tổ chức hợp pháp trước khi đưa bạn đến một trang web lừa đảo.

Các nhà cung cấp email trả phí đã triển khai các tính năng chống thư rác nâng cao để tránh lừa đảo. Ví dụ: Proton Mail cung cấp Xác nhận liên kết tính năng. Vì phần lớn các liên kết trong email lừa đảo đưa bạn đến một trang web nguy hiểm nên một cửa sổ bật lên xuất hiện trong Proton Mail, yêu cầu bạn xác nhận rằng bạn muốn mở liên kết bên ngoài.

Nhiều dịch vụ email như Tutanota có giao thức DKIM và DMARC, sử dụng khóa mã hóa và chữ ký số để xác minh email. Tuy nhiên, ngay cả các nhà cung cấp dịch vụ email trả phí cũng cần thường xuyên tăng cường các tính năng chống lừa đảo của họ. Trí tuệ nhân tạo (AI) đang trở nên phổ biến hơn và bọn tội phạm mạng hiện có thể sử dụng nó để tạo ra một dây chuyền sản xuất email lừa đảo mà chúng có thể khai thác để đánh cắp dữ liệu.

4. Xóa Pixel theo dõi

Email chứa các pixel theo dõi nhỏ trong suốt thường được ẩn trong hình ảnh hoặc liên kết. Đó là một công cụ tiếp thị, nhưng các công ty có thể sử dụng pixel theo dõi để lấy dữ liệu riêng tư của bạn. Khi bạn mở email có pixel theo dõi, mã bên trong pixel sẽ gửi dữ liệu sau tới người gửi email:

  • Khi bạn mở email (vào ngày nào và vào thời gian nào).
  • Thiết bị bạn đã sử dụng để mở email.
  • Vị trí mà bạn đã mở email.

Theo một nghiên cứu được công bố trên Kỷ yếu về Công nghệ Tăng cường Quyền riêng tư 2018, khoảng 70% email bạn nhận được có chứa trình theo dõi. Các công ty tin rằng theo dõi email là một công cụ tiếp thị hữu ích vì nó cho phép họ đo lường mức độ thành công của các chiến dịch tiếp thị, sắp xếp các hoạt động tiếp theo và làm được nhiều việc khác.

Do đó, các hãng lớn như Facebook nổi tiếng với việc theo dõi người dùng bằng cách nhúng các pixel theo dõi vào email.

Để tránh sự cố này, các dịch vụ email trả phí sẽ tự động xóa pixel theo dõi khỏi email của bạn. Hầu hết các nhà cung cấp dịch vụ email trả phí không tự động tải tệp đính kèm email—vì đây là nơi thường tìm thấy các pixel ẩn—trong khi một số email tải trước trên máy chủ của công ty họ để ngăn dữ liệu thực của bạn được gửi tới người gửi.

5. Lưu trữ dữ liệu an toàn

Email được lưu trữ trên máy chủ của nhà cung cấp dịch vụ trong trung tâm dữ liệu của họ, vì vậy vị trí của trung tâm dữ liệu và các tiêu chuẩn mã hóa được sử dụng có tác động lớn. Ví dụ: Yahoo Mail có các trung tâm dữ liệu ở Hoa Kỳ, một trong 14 quốc gia Eyes—quốc gia đã đồng ý lưu trữ và chia sẻ dữ liệu của người dùng trên toàn cầu.

Tuy nhiên, các dịch vụ email như Proton Mail và Tutanota có trung tâm dữ liệu tương ứng ở Đức và Thụy Sĩ. Cả hai quốc gia đều nổi tiếng vì có luật riêng tư nghiêm ngặt cấm các doanh nghiệp sử dụng thông tin cá nhân của khách hàng mà không có sự cho phép của họ.

Các dịch vụ email trả phí sử dụng nhiều công nghệ mã hóa khác nhau để giữ email của bạn ở dạng mã hóa đầu cuối. Mật khẩu hộp thư của bạn và khóa riêng, cũng được mã hóa và lưu giữ trên máy chủ, được sử dụng để bảo vệ email của bạn.

Cho dù bạn là cá nhân hay doanh nghiệp, lịch và tệp liên hệ của bạn chứa thông tin nhạy cảm, nếu bị xâm phạm, có thể gây ra một số vấn đề. Ai đó có quyền truy cập vào lịch của bạn thậm chí có thể xem lịch biểu của bạn hoặc tham dự các cuộc họp trực tuyến của bạn.

Các dịch vụ email trả phí sử dụng mã hóa không truy cập, điều này gây khó khăn cho nhà cung cấp—chứ chưa nói đến các bên thứ ba—xem danh sách liên hệ hoặc lịch của bạn. Do đó, tất cả số điện thoại, địa chỉ, URL, sự kiện và ghi chú được lưu trữ của bạn đều được mã hóa nối đầu.

Chuyển sang nhà cung cấp email trả phí có đơn giản không?

Có, việc chuyển sang nhà cung cấp dịch vụ email trả phí để bảo mật tốt hơn rất đơn giản. Nhiều công cụ cung cấp di chuyển cho phép người dùng chuyển tất cả email của họ từ ứng dụng email khách hiện tại của họ. Với dịch vụ email mới của bạn, bạn sẽ cần phải thiết lập một tài khoản hoàn toàn mới từ đầu, nhưng với sự bảo vệ được cung cấp, nó rất đáng để nỗ lực.

Các dịch vụ email trả phí cung cấp mã hóa đầu cuối, mã hóa không truy cập và bảo vệ theo dõi email toàn diện. Nhưng vì có nhiều nhà cung cấp email an toàn trên thị trường nên bước đầu tiên khi chuyển sang ứng dụng email khách mới là chọn dịch vụ đáp ứng tất cả các yêu cầu của bạn.

Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *