Articles

Reddit-privacy-È Mega.nz Al sicuro?

Posted by admin

Il problema con la crittografia della posta è che è necessario coinvolgere attivamente entrambe le parti.

Tutanota o protonmail crittografa per impostazione predefinita. E ‘ fantastico. Ma l’unico crittografa “automaticamente” (cioè senza l’intervento di nessuna delle parti-mittente e destinatario-) quando il ricevitore e il mittente utilizzano entrambi lo stesso provider. Non va bene.

Sia protonmail e tutanota permette di crittografare il messaggio a qualsiasi ricevitore (gmail, yahoo, outlook, ecc). Il problema è che devi dare loro prima la tua chiave pubblica, in questo caso una password., Quindi, se uso tutanota e ti mando a Gmail un messaggio crittografato, ricevi una mail che notifica di aver ricevuto una mail crittografata. Questa mail non è crittografata, ma contiene un link, che una volta cliccato, ti chiede una password che ti ho già dato, e che apre la posta crittografata.

Quindi sì, puoi inviare mail crittografate a qualsiasi provider di posta con tutanota o protonmail, ma devi prima dare al destinatario una password in modo che possa aprire la posta.

La posta disroot NON è crittografata., ciò significa che il personale disroot può leggere le tue mail (anche se non hanno motivo di farlo), o se governato da un tribunale, possono dare via le tue mail in testo normale. Se si desidera crittografare, è necessario gestire le chiavi da soli (di solito GPG). Ciò significa che è necessario prima creare chiavi pubbliche e private, e quindi istruire il ricevitore per installarli.

In questo caso, io (disroot) dovrei creare le chiavi, installare la mia chiave privata nel mio computer (client IMAP), darti la mia chiave pubblica e tu (gmail) dovrai installare quella chiave nel tuo client IMAP, in modo da poter decifrare le mie mail., Se non ti do la mia chiave, non puoi leggere le mie mail.

Inoltre, se mi mandi una mail dal tuo gmail senza crittografia, viene memorizzata nel server Disroot come testo normale, indipendentemente da quello che faccio. Con tutanota o protonmail almeno quelle mail in chiaro vengono prima crittografate quando vengono archiviate nella tua casella di posta (per favore, correggimi se sbaglio)

Come puoi vedere, non c’è modo di “inviare semplicemente mail crittografate” a tutti. Se si desidera comunicare in modo sicuro con altre persone, è necessario renderli consapevoli dei requisiti, e devono attivamente fare le cose per farlo funzionare., Ciò rende molto difficile tutta la crittografia della posta, al punto che nessuno dovrebbe considerare la posta come comunicazione sicura.

EDIT: TL; DR

Con tuta o proton, sì, non è possibile crittografare le mail ad altri provider, a meno che una password non sia condivisa. Ma ogni singola mail in chiaro che ricevo da quegli altri provider verrà crittografata nella casella di posta.

Con disroot Ho bisogno di condividere prima le chiavi GPG ai ricevitori in modo che la crittografia possa funzionare, il che non è fattibile nel mondo reale., Anche qualsiasi posta che riceverei da qualsiasi provider (che è nella mia vita quotidiana letteralmente il 100% di tutte le mail che ricevo) verrebbe memorizzata nella posta in arrivo come testo in chiaro a meno che non li crittografi attivamente e li elimini.

Penso che disroot sia perfetto come posta sicura tra persone attente alla privacy, ma non offre vantaggi di crittografia a qualsiasi altro provider.

Leave A Comment