گاهی اوقات ارسال ایمیلی معمولی با اطلاعاتی نظیر جزئیات بانکی، آدرس منزل و موارد دیگر ممکن است خطرساز شود. بنابراین طبیعی است که هنگام ارسال ایمیل ترجیح میدهد مطمئن شوید که به شخص درستی ارسال میشود؛ به خصوص اگر ایمیل شما حاوی اطلاعات شخصی باشد. اگر از جیمیل استفاده میکنید، باید خوشحال باشید؛ زیرا با سرویس رمزگذاری جدید آن امنیت پیامهای ارسالی افزایش یابد.
عملکرد سرویس رمزگذاری جدید جیمیل به چه صورت است؟
کارشناسان جیمیل در تلاش هستند تا سرویس رمزگذاری سرتاسری جدیدی را راهاندازی کنند که به کاربران Google Workspace اجازه میدهد تا ایمیلهای رمزنگاریشده را در داخل و خارج از دامنه خود ارسال کنند. این ویژگی بسیار کاربردی خواهد بود؛ زیرا رمزنگاری ایمیلها، راهکاری برای افزایش ایمنی آنها است. در این صورت فقط شخص فرستنده و گیرنده قادر به خواندن ایمیل خواهند بود.
فرستنده و گیرنده کدهای ویژهای در اختیار خواهند داشت که فقط بوسیله آنها میتوانند قفل ایمیل را باز کنند. درواقع تنها راه برای افرادی که میخواهند به ایمیل دسترسی داشته باشند، استفاده از کد مذکور است.
هنگامی که این سرویس رمزگذاری فعال شود، سرورهای گوگل نمیتوانند به کلیدهای رمزگذاری شما دسترسی داشته باشند یا دادههای شما را رمزگشایی کنند. بنابراین اطلاعات شما کاملاً خصوصی خواهد ماند و تنها بخشی که رمزنگاری نخواهد شد، سربرگ ایمیل است. در این بخش فقط جزئیاتی مثل موضوع ایمیل، تاریخ و زمان ارسال و دریافت و فهرست گیرندگان در آن قرار دارد.
قابلیت رمزنگاری جیمیل چهزمانی و چگونه فعال میشود؟
سرویس رمزگذاری جدید از 20 ژانویه 2023 (۳۰ دی ۱۴۰۱) بهطور رسمی برای کاربران جیمیل فعال میشود. برای استفاده از این سرویس رمزگذاری، باید در Google Workspace Enterprise Plus، Education Plus یا Education Standard اشتراک داشته باشید. اگر از یکی از این سرویسها استفاده میکنید، میتوانید با پر کردن فرم درخواست آزمایشی Gmail CSE بتا درخواست دهید. این فرم بسیار ابتدایی است و فقط آدرس ایمیل، شناسهی پروژه، دامنه گروه آزمایشی و چند اطلاعات ساده دیگر را دریافت میکند.
وفتی اعلان مربوط به آمادهبودن حساب خود را دریافت کردید، برای تنظیم نسخه آزمایشی Gmail CSE از دستورعمل زیر را دنبال کنید:
- با حساب سرپرست اصلی وارد کنسول Google Admin شوید
- به مسیر Security > Client-side encryption بروید
- روی جیمیل کلیک کنید
- در پنل سمتچپ، گروههای را که در فرم ثبتنام GmailCSE ثبت کردهاید را انتخاب کنید
- دسترسی کاربر را روی حالت تنظیم کنید. ممکن است تا 24 ساعت نیز طول بکشد که یک تنظیم جدید اعمال شود؛ البته معمولاً خیلی سریعتر اتفاق میافتد
اگر از Google Workspace استفاده نکنیم، چه اتفاقی میافتد؟
اگر عضو Google Workspace نیستید و فقط یک حساب جیمیل معمولی دارید، رمزنگاری سرتاسری در نسخهی بعدی دردسترس شما قرار خواهد گرفت. با این حال، همه ایمیلهای ارسالشده بین افرادی که هر دو جیمیل دارند، بهطور پیشفرض با سرویس Gmail’s Encryption in Transit رمزنگاری میشوند.
این ویژگی که بهعنوان امنیت لایه انتقال دادهها نیز شناخته میشود، از ایمیلهای شما دربرابر دسترسی شخص یا شبکههای دیگر به محافظت میکند. بااینحال، قابلیت مذکور فقط زمانی فعال میشود که ارائهدهنده ایمیل مقصد نیز از رمزنگاری TLS پشتیبانی کند و ایمیلها فقط بعداز ذخیره روی سرور رمزنگاری خواهند شد.
آیا میتوانم ایمیلهای خود را با استفاده از جیمیل رمزگذاری کنم؟
جیمیل گزینهای برای رمزگذاری ایمیلها با سرویسی مانند PGP یا پیامهای محافظتشده با رمز عبور ارائه نمیدهد. با این حال، جیمیل به افراد اجازه میدهد تا بهصورت محرمانه ایمیل ارسال کنند. این کار به محافظت از اطلاعات خصوصی و حساس در برابر دسترسی غیرمجاز کمک میکند و این امکان را برایتان فراهم میکند که برای پیامها تاریخ انقضا تعیین کنید یا دسترسی را هرزمان که بخواهید، لغو کنید. دریافتکنندگان این ایمیل ها مجاز به فوروارد، کپی، دانلود یا چاپ محتوای موجود در ایمیل نخواهند بود. این ویژگی عملکردی شبیه رمزنگاری ندارد اما همچنان با ایجاد لایهای حفاظتی به افزایش امنیت ایمیلها کمک میکند.
در اینجا نحوه ارسال ایمیل درحالت محرمانه به این صورت است:
- وارد حساب جیمیل خود شوید
- روی Compose کلیک کنید
- در سمتراست پایین پنجره، حالت Confidential را فعال کنید. اگر این ویژگی را فعال است، به پایین ایمیل بروید و روی Edit کلیک کنید.
- تاریخ انقضا و رمزعبور را تعیین کنید. این تنظیمات روی متن پیام و هر پیوستی که ارسال میکنید موثر خواهد بود.
- اگر No SMS passcode را انتخاب کنید، گیرندگانی که از جیمیل استفاده میکنند، قادر خواهند بود پیام را بهطور مستقیم باز کنند. افرادی که از جیمیل استفاده نمیکنند نیز یک رمزعبور ازطریق ایمیل خود دریافت خواهند کرد.
- اگر SMS passcode را انتخاب کنید، گیرندگان ازطریق پیام کوتاه، یک رمزعبور دریافت خواند کرد.
- روی Save کلیک کنید.
درحال حاضر چه گزینههایی برای ارسال ایمیل خصوصی وجود دارد؟
در حال حاضر بهترین انتخاب برای ارسال ایمیل خصوصی و ایمن، StartMail است. StartMail ایمیل شما را محرمانه نگه میدارد. ازطریق StartMail، همه ایمیلها رمزگذاری میشوند، حتی اگر گیرنده از رمزگذاری استفاده نکند. این بدان معنی است که سرورها نمیتوانند اطلاعات شخصی شما را از طریق ایمیل بخوانند، اسکن ، جمع آوری، تجزیه و تحلیل کنند یا بفروشند.
جسارتا در حال حاضر بهترین انتخاب، میل سرور خارج از ایران (حتی مدیریت سرور) هست که TLS 1.2/1.3 رو برای دریافت و ارسال ساپورت کنه، این سرویس جدید گوگل هم اختراع دوباره چرخ هست! یک S/MIME certificate بگیرید و ایمیل هاتونو sign/encrypt کنین، الان تا 512bit ساپورت میشه
خلاصه: TLS (همون SSL سابق) یا حداقل StartTLS برای امنیت کانکشن (حتی اگه AuthMode متنی PlainText باشه) + S/MIME برای رمزنگاری ایمیل