1.4.1. Ασφαλής ηλεκτρονική αλληλογραφία


Η χρήση των κλασικών παρόχων υπηρεσιών ηλεκτρονικού ταχυδρομείου, όπως το Gmail, το Yahoo ή το Hotmail αυξάνουν τον κίνδυνο να εκτεθεί ο δημοσιογράφος σε χάκερς, καθώς τα πρότυπα ασφάλειας και ιδιωτικότητας δεν είναι πολύ αυστηρά. Να ξέρετε ότι όσους περισσότερους χρήστες εξυπηρετεί ένας πάροχος τόσο πιο ελκυστική είναι η παραβίαση των μεθόδων ασφάλειάς του για τους χάκερς. Μπορείτε να προστατέψετε τα ημέιλ σας ελέγχοντας αν ο πάροχός σας έχει

1) Στρώμα Ασφαλών Υποδοχών (SSL) ή

2) Ασφάλεια Επιπέδου Μεταφοράς (TLS).

Μην χρησιμοποιείτε παρόχους ηλεκτρονικού ταχυδρομείου που δεν διαθέτουν τέτοιες υπηρεσίες. Το SSL και το TLS ταξιδεύουν από το ένα δίκτυο στο άλλο κρυπτογραφημένα. Ωστόσο, το ημέιλ θα αποθηκευτεί και στους δύο διακομιστές ως μη κρυπτογραφημένο κείμενο. Αυτό σημαίνει ότι ο διαχειριστής του διακομιστή μπορεί να έχει πρόσβαση στα ημέιλ σας, να τα διαβάσει και να τα αλλάξει.

Για την κρυπτογράφηση του περιεχομένου ενός ημέιλ, το Pretty Good Privacy (PGP) είναι μια πολύ ασφαλής λύση. Αν κρυπτογραφείτε τα ημέιλ σας μέσω PGP, κανένας δεν μπορεί να έχει πρόσβαση σε αυτά, εκτός από τον παραλήπτη. Τα κακά νέα είναι ότι η εγκατάστασή του δεν είναι εύκολη, και άρα δεν χρησιμοποιείται ευρέως.

Το PGP είναι ένα σύστημα κρυπτογράφησης που δημιουργεί δύο κλειδιά, ένα δημόσιο και ένα ιδιωτικό. Το δημόσιο κλειδί χρειάζεται για την κρυπτογράφηση του ημέιλ, το ιδιωτικό κλειδί για την αποκρυπτογράφησή του. Στο δημόσιο κλειδί, όπως δείχνει και το όνομά του, έχουν πρόσβαση όλοι, ενώ στο ιδιωτικό κλειδί μόνο ο χρήστης. Αν θέλετε να στείλετε ένα ημέιλ κρυπτογραφημένο με PGP σε κάποιον, χρειάζεστε το δημόσιο PGP κλειδί του για να κρυπτογραφήσετε το ημέιλ. Μπορείτε να πάρετε αυτό το κλειδί είτε από τον παραλήπτη είτε από έναν κεντρικό υπολογιστή κοινής χρήσης. Ο παραλήπτης μπορεί να το ανοίξει με το ιδιωτικό του κλειδί και με τον αντίστοιχο κωδικό πρόσβασης. Για να χρησιμοποιήσετε PGP, η εφαρμογή διαχείρισης του ηλεκτρονικού ταχυδρομείου σας πρέπει να υποστηρίζει την υπηρεσία.

Προτεινόμενες εφαρμογές διαχείρισης ηλεκτρονικού ταχυδρομείου είναι το Thunderbird ή το δημοφιλές Microsoft Outlook, που προσφέρει πρόσθετα για PGP. Αν θέλετε να χρησιμοποιήσετε PGP με κάποια άλλη εφαρμογή διαχείρισης ηλεκτρονικού ταχυδρομείου, όπως το Gmail, δοκιμάστε το Mailvelope. Πάντως να ξέρετε ότι, με αυτούς τους πιο ευρείας διάδοσης παρόχους ηλεκτρονικού ταχυδρομείου, το PGP δεν μπορεί να κρύψει τον αποστολέα, τον παραλήπτη ή το θέμα του ημέιλ.

Για περισσότερες πληροφορίες για το πώς λειτουργεί το PGP, δείτε το βίντεο:

Ένας ακόμα προτεινόμενος πάροχος ηλεκτρονικού ταχυδρομείου που προσφέρει διατερματικές υπηρεσίες κρυπτογράφησης είναι το ProtonMail. Η υπηρεσία κρυπτογραφεί ημέιλ και δεδομένα χρηστών στο τερματικό του αποστολέα, πριν τα στείλει στους διακομιστές του ProtonMail. Οι διακομιστές βρίσκονται στην Ελβετία, στην οποία υπάρχει υψηλή προστασία δεδομένων, ενώ οι τεχνικές κρυπτογράφησης είναι ένα μείγμα SSL και PGP. Πρόκειται για λογισμικό ανοικτού κώδικα. Η διαφορά ανάμεσα το Thunderbird και σε ένα άλλο συναφές εργαλείο, το Evolution, είναι ότι το ProtonMail είναι το ίδιο πάροχος υπηρεσιών ηλεκτρονικού ταχυδρομείου και όχι μόνο εφαρμογή διαχείρισης ηλεκτρονικού ταχυδρομείου.