Profilozás és ellenszere – Titkosított levelezés

A minap leveleztem férjemmel, hogy milyen láncot kellene vennünk a láncfűrészünkre, mert az eredeti megnyúlt, tönkrement. Mi is ugyanúgy gondolkodunk, mint bárki más, ezért az egyik – talán a legnépszerűbb – ingyenes levelező szolgáltatást használjuk. Alig két levélváltás után arra lettem figyelmes, hogy böngészőm szinte minden oldalán látható lett egy hirdetés, amiben vagy kerti gépeket, vagy kimondottan láncfűrészeket és ahhoz való alkatrészeket reklámoztak.

 

Nincs is ezzel gond, sokan még élvezik is, hogy a mesterséges intelligencia a levelek elemzése alapján “releváns ajánlatokkal” bombázza őket, hiszen adott esetben még hasznos információ is megjelenhet e hirdetésekben. Az emberek egy másik csoportja meglehetősen bosszantónak találja ezt a fajta “viselkedést”, de lássuk be, hogy az ingyenes szolgáltatásnak is vannak fenntartási költségei, amit a felhasználók saját maguk szolgáltatta információkkal finanszíroznak a hirdetőkön keresztül.

 

Persze próbálkozhatunk különféle technikákkal a hirdetések és kéretlen reklámlevelek számának csökkentésére, de ne lepődjünk meg, ha erőfeszítéseinket csak részben koronázza siker, mert mind a szolgáltatónak, mind pedig hirdető partnereinek alapvető érdeke, hogy profilunk alapján próbáljanak vásárlásra bírni minket e hirdetésekkel.

 

Az egyetlen, hosszú távon is működő megoldás, ha levelezésünket valamilyen titkosítást használva bonyolítjuk, így csak a fogadó fél képes elolvasni az e-mail-ben lévő információkat. Így sem a szolgáltató sem pedig egy harmadik, “megbízott” fél nem fér hozzá ahhoz. A módszer pozitív hozadéka, hogy ezzel a technikával bármilyen érzékeny információt továbbíthatunk, azok nem lesznek láthatóak senki más, csak a címzett számára.

Aki nem rendelkezik némi affinitással az informatikához, az igen hamar megadja magát a felmerülő nehézségeknek, ha pl. valamilyen aszimmetrikus titkosítást kell használnia a levelezésében. A kulcskezelés, az e-mail cím és így a kulcspár változása, vagy a kulcs érvényességének lejárta egy-egy olyan probléma forrás, ami az átlagos felhasználónak, mélyebb ismeretek híján gyakran okoz komoly nehézséget.

Mi lehet a megoldás? Ha viszonylag zárt körben, olyan emberekkel levelezünk, akikkel más módon is tartjuk a kapcsolatot, akkor használhatunk egyszerű, szimmetrikus titkosítást, aminek a jelszavát más csatornán közöljük a fogadó oldallal. Erre léteznek ingyenes eszközök, gyakorlatilag minden platformon. Ez így már egy fokkal kényelmesebb, hiszen ha a jelszó elég erős (értsd hosszú, bonyolult, nem kitalálható), akkor évekig is dolgozhatunk ugyanazzal a jelszóval az adott féllel. Viszont a jelszavak kezelésének, tárolásának nehézsége itt is megmarad, hiszen minden egyes partnerünkhöz egyedi jelszót rendelünk, amit nyilván kell tartanunk.

Amennyiben ennél is kényelmesebben szeretnénk privát (titkosított) levelezést folytatni, regisztráljunk egy e-mail címet valamilyen erre a célra létrehozott szolgáltatásban (a teljesség igénye nélkül: ProtonMail, Hushmail, Tutanota) E szolgáltatások a legtöbb fent említett feladatot átveszik tőlünk, így nem kell a technikai részletekben elmerülni ahhoz, hogy titkosítva levelezhessünk. Mindamellett, hogy e szolgáltatások többsége a “zero knowledge” irányelv alapján működik – így a szolgáltató semmilyen körülmények között nem adhatja ki az információkat, hiszen nem rendelkezik a titkosításhoz, valamint az annak visszafejtéséhez szükséges kulcsokkal – némelyikük forráskódja szabadon hozzáférhető, így a hozzáértő szakemberek megbizonyosodhatnak arról, hogy az ígért biztonsági szint semmilyen szándékos vagy véletlen programozási hiba miatt nem csökken.

 

Mi az N-Office-nál a Tutanota szolgáltatását ( www.tutanota.com ) vesszük igénybe, hogy ügyfeleink érzékeny adatai ne kerülhessenek nyilvánosságra. A szolgáltatás fogadó oldalon hagyományos e-mail fiókokkal is használható, a titkosított levél ilyenkor sem hagyja el a Tutanota szervereit; a fogadó oldal csak egy Web-es hivatkozást kap e-mailben, amire rákattintva az előre egyeztetett jelszó megadása után hozzáfér a levél tartalmához.

 

Ne ossza meg titkait a nagyvilággal, használjon titkosított elektronikus levelezést!


Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöljük.

kettő × négy =

A beküldéssel elfogadod az Adatkezelési tájékoztatót.