当电子邮件最初从简单的网络消息传递工具演变而来时,它的安全性就像把你的消息钉在社区公告板上一样。任何人都可以阅读它——甚至可以更改信息!同样,任何发送早期电子邮件的服务器都可能拦截它们。现代电子邮件要好一点,但电子邮件提供商本身仍然可以挖掘你的数据。表面上是为了你好。“哦,这封邮件是关于一架飞机的。我要把它写在你的日历上吗?”但免费电子邮件的提供者更多地将你视为产品,而不是客户。如果你真的想在交流中保持隐私,你需要一个电子邮件加密工具。SecureMyEmail允许您与该产品的其他用户和外部人员进行私下通信,甚至可以是免费的。
使用Private-Mail、ProtonMail、StartMail和Tutanota,您必须为加密对话创建一个新的、安全的电子邮件地址。对一些人来说,这是一个交易破坏者。和PreVeil一样,SecureMyEmail允许您继续使用任何现有的电子邮件地址。唯一的限制是你的电子邮件帐户必须支持IMAP,大多数都支持。Virtru Email Protection for Gmail也不让你改变你的地址,但它只与Gmail,只有当你登录使用Chrome。
SecureMyEmail多少钱?
注册SecureMyEmail是免费的。你不需要提供信用卡或电子邮件地址以外的任何个人信息。如果你想保护的电子邮件地址是Gmail,雅虎,或微软帐户,你可以继续使用SecureMyEmail无限期,不需要任何费用。
使用SecureMyEmail保护任何其他类型的帐户都需要付费订阅,使用它保护多个帐户也是一样。在这种情况下,你的注册开始30天的免费试用。试用后,订阅费用为每月3.99美元或每年29.99美元。该订阅覆盖最多8个电子邮件地址,这对大多数用户来说应该足够了。
免费版功能齐全,30天的试用版也是如此(直到过期)。PreVeil和Virtru是完全免费的,所以它们在免费级别上同样功能完整。
私人邮件,ProtonMail和Tutanota都提供免费层,但都有很大的限制。对于免费用户,ProtonMail会限制每天的邮件数量、收件箱的大小、文件夹和标签的数量。私人电子邮件还限制了存储空间,并使某些功能无法使用。使用Tutanota,没有消息发送和接收的限制,但你只能搜索最近30天的消息。为Tutanota付费还可以解锁一些付费功能。
Tutanota Premium账户的费用是每年12欧元,在撰写本文时约为14.50美元。上面提到的所有其他付费订阅的费用都比SecureMyEmail贵。StartMail的价格是每年59.95美元,几乎是SecureMyEmail的两倍。
开始使用SecureMyEmail
第一步,在任何Windows、macOS、Android或iOS设备上安装SecureMyEmail应用程序。当我在一台Windows虚拟机上安装时,Windows防火墙阻止了它,并弹出了一条通知。Windows防火墙阻止合法程序的情况并不多见,但它确实会发生。我选择允许该应用程序在公共网络和私有网络上通信。
接下来,创建您的帐户,输入要保护的电子邮件地址和强密码.如果是谷歌、雅虎或微软的地址,该程序会让你选择创建一个免费帐户或开始30天的免费试用。如果你改变主意,你可以将免费账户升级为付费账户,但之后你不能切换到30天的试用账户。如果你有机会想尝试保护多个电子邮件地址,选择30天的试用期。
SecureMyEmail使用PGP(非常好的隐私)但它隐藏了PGP的大多数恼人特性。您确实需要添加一个与您的帐户密码不同的密码短语,以保护程序生成的公钥和私钥。你的密码管理器应该已经捕获了帐户登录数据,所以您可能应该在该条目的Notes字段中记录这个密码短语。无论如何,您需要保留密码短语。没有它,你就无法访问加密的对话。
如果你是一个真正的安全极客,你可能已经有一个PGP密钥在发挥作用。没问题!SecureMyEmail可以导入和使用您现有的密钥。你还可以选择将你的密钥上传到SecureMyEmail的服务器上,这简化了在其他设备上安装这个应用程序的过程。真正的安全极客可以选择将密钥保留在本地,手动管理它们。请注意,将密钥上传到服务器并不能让公司访问你的数据。如果您决定一开始不上传,您总是可以稍后转移密钥。
最后,您创建了一个信息配置文件,只显示给您邀请的联系人。如果你愿意,你可以加一张照片。更有趣的是,你可以添加一个社交媒体账户,根据该应用的说法,这“有助于向他人验证你的身份,消除冒名顶替者,并大大提高你的安全性。”我发现当我试图连接到Facebook或LinkedIn时,我只会收到一条“很快就到”的信息,但我确实成功地连接到了我的Twitter账户。
连接你的电子邮件
即使你使用电子邮件地址创建SecureMyEmail帐户,你仍然必须设置应用程序与你的电子邮件的连接。如果它是谷歌、Yahoo或Microsoft地址,设置是很容易的。这款应用程序可以处理一切。我确实发现谷歌的权限消息警报。它说我将授予SecureMyEmail“阅读、撰写、发送并永久删除您在Gmail上的所有邮件”的权限。删除我所有的邮件?谷歌真正的意思是,就像任何使用IMAP连接到您帐户的应用程序一样,SecureMyEmail可以在服务器级别操作消息,包括从服务器删除任何消息的能力。雅虎也发出了类似的警告,但听起来并不那么可怕。
此时,您已经准备好了。该应用程序指出,如果你有很多消息,初始同步过程可能需要一段时间,但它也指出,你可以立即开始发送和接收新消息。
如果您选择了付费订阅或30天试用,您可以现在或以后配置其他电子邮件地址。当您选择三种主要支持类型以外的地址时,SecureMyEmail提供了一些建议。它指出,如果帐户尚未激活,您可能必须为帐户启用IMAP。它指出,双因素身份验证可能会干扰同步过程。它还链接到链接苹果账户所需的特定应用程序密码的解释。
我之前确实遇到了一个障碍。最初,我试图将SecureMyEmail连接到我的工作电子邮件地址,该地址基于谷歌的corporate G Suite。这个过程似乎是有效的,但最终陷入了停顿,因为我的IT部门严格控制哪些第三方服务可以访问电子邮件。在SecureMyEmail中没有办法退出进程,当我试图使用另一个Gmail地址时,它总是直接到那个错误。最后,我不得不让我的公司联系人清空我的账户,这样我才能重新开始。我们得到的教训是,在考虑将该产品用于您的工作电子邮件之前,请与IT部门进行清楚的检查。
加密和签名消息
如果你使用过任何基于web的电子邮件服务,SecureMyEmail看起来会很熟悉。左边是邮件文件夹和个人文件夹的列表。窗口的大部分内容都被选定文件夹中的消息列表所占据。在左上角有一个大按钮,用来撰写新信息。简单!邮件列表有几列是你在其他网络邮件服务中找不到的。锁图标表示消息是加密的,屏蔽图标表示消息是数字签名的。
Preveil作为Gmail或Outlook的外接程序安装,Virtru在Gmail中工作。SecureMyEmail是一个独立的网络邮件应用程序,完全独立。考虑到你可以在应用程序中切换不同的安全电子邮件账户,这一点尤其有意义。
向另一个SecureMyEmail用户发送邮件本身就很简单。您只需输入地址或从联系人中选择,确保打开加密和签名/验证开关(默认情况下是这样),然后使用富文本编辑器编写消息。我提到富文本编辑器是因为加密系统使用私人邮件去掉所有格式,只留下普通的、不加修饰的文本。放入任何你喜欢的附件,点击发送,就完成了。
向不使用该产品的收件人发送邮件几乎同样简单。我将在下面讨论具体细节。最重要的一点是,SecureMyEmail不会让您做任何特殊的事情。您可以向其他用户、非用户或同时向两者发送邮件。应用程序自己检查每个地址并决定如何处理它。
消息传递吸毒者
如果一个安全的消息传递系统只在收件人也是用户的情况下工作,那就太局限了。加密电子邮件产品采用各种方法向非用户发送消息。例如,Preveil是免费的,所以发给非用户的信息会附带设置免费账户的说明。
与Tutanota溢价您可以通过短信、电话或除电子邮件以外的任何渠道将密码传递给收件人。单击加密消息中的链接并输入密码,将打开一个带有解密消息的网页。私人邮件,StartMail,和ProtonMail用户使用类似的系统。然而,这三个选项还包括导入PGP密钥,从而直接与那些加密邮件也支持PGP的人通信。公平地说,导入PGP密钥的过程可能很尴尬。
向不使用SecureMyEmail的人发送安全消息毫不费力。在后台,应用程序创建特定于此对话的键。一旦收件人验证了他们的电子邮件地址,解密的消息就会以网页的形式出现,并带有安全回复的选项。缺省情况下,该消息的过期时间为30天。
您可以深入了解消息的设置以缩短过期时间,但不能为其配置过期时间长超过30天。您还可以选择Encrypted+选项,安全性更高,但不太方便。这种模式就像竞争产品一样,需要您创建一个密码,并通过其他渠道将其发送给收件人。
安全联系
使用电子邮件加密的目的是保护你与最重要联系人的对话。把这些人邀请到你的安全联系人圈是有意义的。当您尝试时,您会看到两个选项,从地址簿邀请联系人和通过电子邮件邀请联系人。第一个选项在我开始审查时标着“即将推出”,但中途就上线了。对于第二种方法,您只需输入一个电子邮件地址,然后直接向SecureMyEmail发送邀请。
收到这种邀请的人有两种选择。他们可以创建一个免费或试用的SecureMyEmail帐户,或者他们可以建立一个PGP密钥交换来保护你们的对话。SecureMyEmail使密钥交换尽可能简单,但整个过程只与那些已经维护PGP密钥的收件人相关。
我注意到SecureMyEmail没有把我的Gmail或雅虎地址簿拉进来。当我开始输入姓名时,我没有意识到我是多么依赖网络邮件服务来填写地址。但在某种程度上,跳过这个功能是有道理的。对于非加密通信,我可以直接使用Gmail或雅虎。如前所述,对于加密通信,我希望该地址在我的安全联系人列表中。
其他平台
如前所述,SecureMyEmail有Windows、macOS、Android和iOS的应用程序。在Mac上,它支持macOS 10.12 (Sierra)及更高版本。这款Mac应用的外观和运行方式与Windows应用几乎一模一样,这并不奇怪。我确实在安装SecureMyEmail的点更新时遇到了问题。我不得不使用Activity Monitor强制退出旧的应用程序,即使在我运行了更新的安装程序后,它仍然提示有新版本可用。我的公司联系人向我演示了点更新确实发生了,向我展示了一些以前没有出现过的功能。仍然需要更新的消息只是缓存问题。
在Mac电脑上,我还忽略了SecureMyEmail在屏幕顶部的菜单栏中有一个图标。这正是我退出这款应用的理由。我要为自己辩护的是,在菜单栏要求的大小下,SecureMyEmail的图标看起来就像一个通知铃。
SecureMyEmail提供了一个iOS应用程序,但不是专门针对ipad的。结果,它出现在iPad屏幕中间的一个小窗口中。您可以(也应该)将窗口的大小扩大一倍,但这样做并不能获得更多细节。它可以使用,但我希望它能利用更大(有时更大)的iPad屏幕。
我还在谷歌Pixel 4上安装了SecureMyEmail。一切都很顺利,只是在我选择了Inbox的一些子文件夹后,我无法回到Inbox本身。当我点击“收件箱”、“已发送”或“草稿”时,它总是会打开一个没有区别的子文件夹。通过随机查找,我成功地访问了收件箱几次,但我无法可靠地复制解决方案。这个问题使我在公司的熟人感到困惑。我愿意相信这种情况不会发生在其他用户身上——任何程序在审查时都会显示出最奇怪的极端情况和问题。但我的经历并不好。
此外,我多次在让SecureMyEmail同步新安装时遇到麻烦。对于谷歌和雅虎来说,这个过程应该是无缝的。只要打开OAuth,你就连接上了。当这种情况没有发生时,我尝试了各种其他方法来连接这些账户,最终每一种情况都成功了。我的公司联系人认为我跳过了一个步骤,而这个步骤对我来说并不明显。我预计即将到来的版本将包括一个更好的内置解释,这是一个真正简单的过程。
这里没有什么
像Preveil和Virtru一样,SecureMyEmail不需要你用主密码登录(尽管你有一个帐户密码和PGP密钥的密码短语)。ProtonMail, Private-Mail, StartMail和Tutanota都需要主密码,除了ProtonMail,其他都支持双因素身份验证.由于不需要主密码,SecureMyEmail不支持双因素也就不足为奇了。
加密你的信息是保护你的隐私的一个重要方法。隐瞒你的电子邮件地址是另一个问题。Private-Mail和StartMail都包含一个有限的一次性电子邮件地址(DEA)功能。网上商家和其他收件人收到的是DEA,而不是你实际的电子邮件。如果缉毒局开始收到垃圾邮件,你知道该怪谁,你可以关掉它。毫不奇怪,提供这种功能的工具也需要你重新开始一个新的电子邮件地址。如果这种隐私是你的目标,你最好使用这样的产品Abine模糊溢价或者ManyMe,一个专注于屏蔽而不是加密的公司。
替代你现有电子邮件地址的加密服务通常也会替代相关功能。ProtonMail, Private-Mail和Tutanota允许您创建邮件过滤规则。您可以在ProtonMail和Private-Mail中设置外出消息。Tutanota和Private-Mail附带一个加密日历。使用SecureMyEmail,您只需在底层电子邮件帐户中处理所有此类任务。
仍在改善
SecureMyEmail为您的电子邮件通信加密提供了一个流畅和简单的路径。它的免费层功能齐全,在向其他用户、非用户或同时向两者发送邮件时没有任何问题。在测试中,我们多次遇到“即将到来”的消息。我们也遇到了一些问题,大部分都是在和公司讨论后解决的。在明亮的站点上,这些小挫折表明产品仍在改进中。与许多竞争对手不同的是,它不需要你创建一个全新的电子邮件地址。它对于保护Gmail、Yahoo和Microsoft电子邮件地址特别有用,因为这些电子邮件类型不收取任何费用。
即便如此,完全免费的Preveil仍然是我们的编辑选择加密邮件的冠军。像SecureMyEmail一样,它非常容易使用,不需要切换到新的电子邮件地址。在它简单的外表下,它使用了高端的加密和安全技术,包括一种不同寻常的密钥恢复方法,需要与朋友分享密钥的碎片。它甚至为您最重要的文件提供安全的云存储。
SecureMyEmail可以轻松地加密您的电子邮件通信,而不需要您切换到一个新的电子邮件地址,它的免费层功能齐全。