Se a criptografia de email é necessária quando você não está compartilhando * informações explicitamente * sensíveis é uma pergunta diferenciada e depende do que você considera "sensível". Aqui está um colapso dos fatores a serem considerados:
Argumentos para criptografar email mesmo sem conteúdo explicitamente sensível: *
Privacidade: Mesmo e -mails aparentemente inócuos podem revelar muito sobre você:
*
Seus contatos: Com quem você se comunica, pode revelar sua rede profissional, círculo social, relações familiares e até afiliações políticas.
*
Suas rotinas: Os horários que você envia e recebe e -mails podem revelar seu cronograma de trabalho, hábitos de sono e padrões de viagem.
*
Seus interesses: Os tópicos que você discute nos e -mails podem revelar seus hobbies, opiniões e crenças.
*
Dados de localização (às vezes): Os cabeçalhos podem expor seu endereço IP, revelando uma localização geográfica geral.
*
Os metadados são coletados pelos provedores de email: Todos os principais provedores de email digitalizam seus e -mails (mesmo que eles afirmem que é automatizado). Isso é usado para segmentação de anúncios e pode ser potencialmente usado contra você de outras maneiras.
* Vigilância em massa: As agências governamentais e outras organizações podem estar coletando e analisando grandes quantidades de dados de email. Mesmo se você não é um alvo, seus dados podem ser varridos nessas coleções.
*
violações de dados: Provedores de email e serviços de terceiros são vulneráveis a violações de dados. Se sua conta de email estiver comprometida, os invasores poderão acessar todos os seus e -mails anteriores, incluindo aqueles que você pensou que eram inofensivos.
*
phishing e representação: O email não criptografado é mais fácil de falsificar, facilitando os invasores para personificar você ou seus contatos e lançar ataques de phishing.
*
Uso futuro dos dados: As informações que parecem sem importância hoje podem ser relevantes ou sensíveis no futuro.
*
Práticas recomendadas de segurança: Criptografar seu e -mail é uma boa prática de segurança, mesmo que você não ache que precisa. Ajuda a proteger sua privacidade e reduz o risco de ser direcionado pelos atacantes.
*
conformidade: Em algumas indústrias ou regiões, a criptografia pode ser exigida por lei, mesmo para dados não sensíveis. Por exemplo, alguns regulamentos podem exigir medidas de segurança razoáveis, e a criptografia pode ser vista como uma dessas medidas.
Argumentos contra criptografar email para toda a comunicação: *
Complexidade: Configurar e usar a criptografia de email pode ser tecnicamente desafiador para alguns usuários. Requer que o remetente e o receptor usem sistemas compatíveis e compreendam o processo.
*
inconveniente: A criptografia pode adicionar etapas extras ao envio e recebimento de e -mails, o que pode ser inconveniente, especialmente se você estiver se comunicando com pessoas que não usam criptografia.
*
desempenho: Às vezes, a criptografia pode desacelerar o processo de envio e recebimento de e -mail, especialmente com anexos grandes.
*
Questões de compatibilidade: Nem todos os clientes e serviços de email são compatíveis com a criptografia de email. Isso pode dificultar a comunicação com pessoas que usam sistemas diferentes.
*
Gerenciamento de chave: Gerenciar as chaves de criptografia pode ser complexo e a perda de sua chave pode tornar impossível descriptografar seus e -mails anteriores.
*
Overkill: Para e -mails verdadeiramente sem importância (por exemplo, "obrigado!" Ou coordenar o almoço), a complexidade adicional pode não valer a segurança adicional limitada.
O que você deve fazer? 1.
Avalie seu risco: Pense nas possíveis consequências de seus e -mails serem interceptados ou acessados por partes não autorizadas. Quanto importaria se suas comunicações se tornassem públicas?
2.
Identifique dados sensíveis: Mesmo se você não acha que está compartilhando dados confidenciais, considere os tipos de informações que podem ser obtidas em seus e -mails.
3.
Considere o destinatário: Mesmo que você * não ache que a informação seja sensível, o * destinatário * pode. Se você não tiver certeza, erre ao lado da cautela.
4.
pesar os prós e contras: Considere a complexidade e o inconveniente da criptografia de email contra os benefícios potenciais do aumento da privacidade e segurança.
5.
Escolha métodos de criptografia apropriados: *
Criptografia de ponta a ponta (e2ee): Serviços como ProtonMail, Tutanota e Skiff fornecem criptografia de ponta a ponta embutida, o que significa que apenas você e o destinatário podem ler seus e-mails. Esses serviços geralmente exigem que ambas as partes usem o mesmo serviço para que o E2EE funcione.
*
pgp/gpg: PGP (muito boa privacidade) e GPG (GNU Privacy Guard) são padrões de criptografia de código aberto que podem ser usados com muitos clientes de email. Isso requer mais configuração técnica e gerenciamento de chaves.
*
S/MIME: Outro padrão de criptografia de email suportado por muitos clientes de email, mas geralmente exige a obtenção de certificados.
*
tls (segurança da camada de transporte): O TLS é usado para criptografar a conexão entre seu cliente de email e o servidor de email. A maioria dos provedores de email usa TLS, mas não criptografa o email enquanto é armazenado no servidor.
em conclusão: * Se você está preocupado com a privacidade e deseja proteger seus e -mails contra vigilância em massa, violações de dados e outras ameaças, a criptografia de email é uma boa ideia, mesmo que você não ache que está compartilhando informações confidenciais.
* Se você estiver enviando apenas e -mails verdadeiramente sem importância e não está preocupado com a privacidade, a criptografia de email pode não ser necessária.
* Considere uma abordagem híbrida. Criptografar e -mails quando você precisar compartilhar informações confidenciais ou deseja proteger sua privacidade e não criptografa e -mails que não são realmente importantes.
Por fim, a decisão de usar a criptografia de email é ou não pessoal. Pese os prós e contras e faça a escolha certa para você. Geralmente, é melhor errar por cautela quando se trata de segurança e privacidade.