Сквозное шифрование (E2E)
Для тех, кому нужна максимальная приватность отдельных писем: их содержимое шифруется на вашем устройстве и расшифровывается только у получателя. Даже мы, как оператор почты, не видим текст таких писем. Это опция для желающих — не обязательна.
Как это работает простыми словами. У вас появляется пара ключей: открытый (даёте собеседникам) и закрытый (только у вас). Собеседник шифрует письмо вашим открытым ключом — прочитать его может лишь ваш закрытый ключ. По дороге и на любом сервере письмо выглядит как набор символов.
Что защищает
- Содержимое письма — никто в середине не прочитает
- Ни оператор почты, ни хостер, ни перехватчик
- Работает поверх обычной почты
Что нужно понимать
- Работает только если у ОБОИХ включён PGP
- Тема письма и «кому/от кого» не шифруются
- Потеряли закрытый ключ — письма не расшифровать
- Наш AI-антиспам такие письма не проверяет
Как включить в Thunderbird (15 минут)
- Подключите ящик @2333.ru в Thunderbird (см. подключение). В Thunderbird шифрование OpenPGP встроено — ничего доставлять не нужно.
- Меню → Параметры учётной записи → раздел Сквозное шифрование → Добавить ключ → создать новый ключ OpenPGP. Задайте пароль-фразу для закрытого ключа и сохраните её надёжно.
- Там же нажмите Открытый ключ → отправьте его собеседникам (или приложите к письму). Их открытые ключи так же добавьте себе.
- При написании письма собеседнику, чей ключ у вас есть, включите значок замка (Шифровать). Всё — письмо уйдёт зашифрованным.
Кому это нужно
Большинству достаточно обычной защиты (TLS + 2FA + наш антиспам) — это уже надёжно. Сквозное шифрование стоит включать точечно, для особо чувствительной переписки. Хотите настроить корпоративный обмен по PGP внутри вашей команды — напишите нам, поможем развернуть.