Jak używać i pisać maile bezpiecznie, jakich skrzynek używać dla prywatności i anonimowości, jak szyfrować wiadomości i załączniki oraz jak bezpiecznie przekazać hasło.
„Bezpieczny" nie znaczy nic, dopóki nie odpowiesz: przed kim się chronię?
| Przeciwnik | Podejście |
|---|---|
| Ciekawski dostawca / reklamy | Proton/Tuta, aliasy |
| Masowa inwigilacja / wyciek bazy | E2EE + osobne adresy + MFA |
| Celowany napastnik (phishing, SIM-swap) | Klucz sprzętowy, higiena linków |
| Służby / nakaz sądowy | Tor, brak metadanych → rozważ, czy w ogóle e-mail |
Rozdzielaj cztery pojęcia: prywatność (czy dostawca czyta), anonimowość (czy da się powiązać konto z Tobą), poufność treści (czy przechwycona wiadomość jest czytelna) oraz metadane (kto ↔ z kim, kiedy, temat, rozmiar).
Osobne adresy (albo aliasy)
Główny (bank, urzędy, praca) · prywatny (rodzina) · zakupy · jednorazowe rejestracje. Zamiast wielu kont użyj aliasów (SimpleLogin, addy.io, Proton „hide-my-email") — jeden alias na usługę, odwołasz go po wycieku.
MFA — nie każde tak samo mocne
Kolejność siły: klucz sprzętowy FIDO2 (YubiKey) / passkey (odporne na phishing) > TOTP (Aegis, 2FAS — da się przejąć phishingiem AitM) > SMS (ostateczność, SIM-swap). Do ważnych kont: 2× YubiKey.
Weryfikuj nadawcę i linki
Nie ufaj nazwie nadawcy (spoofowalna) — patrz na realną domenę From. Uwaga na literówki i homoglify (m1crosoft.com, cyrylica „а"). Najbezpieczniej: nie klikaj linków z nieoczekiwanych maili — wejdź na stronę ręcznie.
Ostrożnie z załącznikami
Nigdy nie włączaj makr; uważaj na .html, .iso, „zip z hasłem" i podwójne rozszerzenia (faktura.pdf.exe). Nie wysyłaj otwartym tekstem skanów dokumentów, haseł, kluczy, danych finansowych.
Self-hosting maila odradzam — problemy z dostarczalnością i blacklistami MX.
Model „Proton + Tor/VPN", ale z dyscypliną:
temp.pm, temp-mail) są publiczne — bez hasła każdy z adresem je czyta. Tylko śmieciowe rejestracje, nigdy nic ważnego.Disposable vs alias: temp.pm = publiczny, ginie, bez odpowiadania. Alias (SimpleLogin/addy.io/Proton) = prywatny, Twój, odwołalny, możesz odpowiadać. Do „ukryj mój adres" alias jest zwykle lepszy.
PGP (OpenPGP)
Para kluczy: publiczny (dajesz innym) + prywatny (tylko Ty odczytujesz). Narzędzia: GPG4Win/Kleopatra, Thunderbird (wbudowany OpenPGP — Enigmail już nie istnieje), Proton (automatycznie).
Wiadomość zaszyfrowana hasłem
Proton/Tuta pozwalają wysłać E2EE do nie-użytkownika: treść mailem, hasło innym kanałem (Signal). Proste i skuteczne.
7z (nie zip — ZipCrypto słaby), Encryption AES-256, Encrypt file names: TAK. (Rozmiar pliku i tak wycieka.)gpg -c — nowoczesne, proste szyfrowanie pojedynczych plików.Zasada: innym kanałem niż plik, nigdy tym samym. Np. plik → mail, hasło → Signal (albo telefon / osobiście). SMS słaby (SIM-swap). Nigdy hasła w tym samym mailu ani w nazwie pliku.
wormhole send plik + jednorazowy kod.Powiązane artykuły
Materiał informacyjny PivLab. Dobór narzędzi zależy od Twojego modelu zagrożeń — w razie wątpliwości skonsultuj konfigurację indywidualnie.