Приватність електронної пошти: що насправді стається з вашими даними

К

Команда PureTempMail

Інженери, які створюють і підтримують PureTempMail

Електронну пошту ніколи не проєктували з думкою про приватність

Протокол SMTP, на якому тримається практично все листування у світі, з'явився 1982 року. Його автори розв'язували логістичну задачу — як доставити повідомлення між комп'ютерами в мережі, — а не задачу приватності. За замовчуванням SMTP передає листи відкритим текстом. Сучасні розширення на кшталт STARTTLS додають шифрування під час передавання, але сама архітектура протоколу побудована на припущенні, що всі учасники ланцюга заслуговують на довіру.

Це важливо, бо кожен лист, який ви надсилаєте чи отримуєте, проходить через кілька серверів, і кожен із них може прочитати, скопіювати, записати в журнал і проаналізувати вміст. Технічний доступ до ваших листів мають ваш поштовий сервіс, поштовий сервіс отримувача та всі проміжні ретранслятори. Приватність у пошті — це не даність, а надбудова над системою, яку для неї ніколи не створювали.

Як влаштоване відстеження листів

Мало хто уявляє, наскільки ретельно відстежують дії з поштою. Два основні механізми — трекінгові пікселі та підміна посилань. Трекінговий піксель — це крихітна невидима картинка (зазвичай розміром 1×1), вбудована в HTML-лист. Щойно поштова програма завантажує її, вона звертається до сервера відправника і видає вашу IP-адресу, час відкриття листа, приблизне місце перебування та тип пристрою.

Підміна посилань замінює кожне посилання в листі на унікальне перенаправлення. Ви натискаєте — і запит спершу йде на сервер відстеження відправника, який фіксує клік, а вже потім переадресовує вас за справжньою адресою. Відправник дізнається, на які саме посилання, коли й скільки разів ви натиснули. Маркетингові платформи на кшталт Mailchimp, SendGrid і HubSpot роблять таке налаштування елементарним для будь-кого.

Разом ці механізми дають відправникові докладний профіль вашої поведінки: коли ви читаєте його листи, скільки часу на них витрачаєте (це видно з повторних завантажень пікселя), який матеріал вас цікавить і де ви перебуваєте. Усе це відбувається мовчки, без жодного повідомлення для вас.

Оригінальна специфікація SMTP, що заклала основу сучасної електронної пошти: RFC 5321 — Simple Mail Transfer Protocol (IETF)

Що збирають поштові сервіси

Безкоштовні поштові сервіси — Gmail, Outlook, Yahoo — живуть із реклами. Google припинив сканувати вміст листів Gmail для добору реклами ще 2017 року, проте досі збирає чимало метаданих: кому ви пишете, коли, як часто, теми листів, типи вкладень і те, як ви взаємодієте з поштою. Ці метадані вливаються у ваш загальний профіль Google і працюють на добір реклами в усіх його сервісах.

Outlook.com від Microsoft і Yahoo Mail збирають схожі метадані. Політика конфіденційності Yahoo прямо дозволяє сканувати вміст листів задля реклами. Навіть платні сервіси не є винятком: якщо вони не пропонують наскрізного шифрування (як ProtonMail чи Tutanota), то технічно мають доступ до вмісту ваших листів і зобов'язані виконувати запити правоохоронців.

На практиці це означає, що ваші вхідні — один із найдокладніших описів вашого життя: покупки, підписки, плани подорожей, банківські виписки, листування з лікарями та особисті стосунки. І все це лежить на серверах, які контролює хтось інший.

Шлях листа через SMTP: що відбувається, коли вам пишуть

Технічний маршрут листа добре пояснює, звідки беруться ризики для приватності. Коли вам надсилають повідомлення, поштова програма відправника з'єднується з його вихідним SMTP-сервером (порт 587 або 465). Той сервер шукає в DNS MX-записи вашого домену, щоб знайти сервер вхідної пошти. Далі він з'єднується з вашим MX-сервером на порту 25 і передає лист командами SMTP.

На кожному переході лист можна переглянути, записати в журнал і зберегти. Сервер-відправник, усі ретранслятори й ваш сервер додають до листа заголовки, які документують його шлях. У цих заголовках Received є IP-адреси, імена серверів і мітки часу, які розкривають задіяну інфраструктуру. Крім того, вміст листа можуть аналізувати спам-фільтри, антивірусні сканери та системи контролю на кожному з серверів.

Як PureTempMail захищає вашу приватність

Сервіси одноразової пошти знімають ці ризики завдяки простоті самої конструкції. PureTempMail створює випадкову скриньку без реєстрації — без імені, без пароля, без жодних персональних даних. Скринька живе короткий, наперед визначений час і після завершення терміну дії видаляється назавжди разом з усіма листами й вкладеннями.

Немає облікового запису — немає з чого будувати профіль. Немає входу — немає пароля, який можна вкрасти. Листи видаляються самі — немає архіву, який можна витребувати через суд чи викрасти. Вхідні листи надходять по SMTP, показуються вам у реальному часі через з'єднання server-sent events (SSE), а потім їх прибирає автоматичний процес. Жодної аналітики, жодних завантажених трекінгових пікселів (переглядач листів ізолює HTML у пісочниці), жодних зібраних даних про поведінку.

Звичайна поштова скринька

Ви відкриваєте лист
Прихована картинка-трекер 1×1 завантажується з сервера відправника
Відправник дізнається, коли, де і як часто ви його читаєте

Ізольований перегляд (PureTempMail)

Ви відкриваєте лист
Зовнішні зображення видаляються перед відображенням
Піксель не завантажується — відправник не дізнається нічого
Що повідомляє піксель-трекер і чому видалення зовнішнього вмісту цьому запобігає.

Це не заміна всьому листуванню — постійна адреса вам однаково потрібна для банку, роботодавця й близьких. Але для переважної більшості дрібних справ (реєстрації, пробні періоди, завантаження, разові підтвердження) одноразова адреса взагалі знімає питання компромісу з приватністю.

Що можна зробити просто зараз

Крім одноразових адрес для некритичних реєстрацій, приватність помітно підвищують кілька простих звичок. Вимкніть автоматичне завантаження зображень у поштовій програмі — так трекінгові пікселі не спрацюють. Для основної адреси візьміть сервіс, орієнтований на приватність, як-от ProtonMail чи Tutanota. Увімкніть двофакторну автентифікацію на всіх поштових облікових записах. Не натискайте посилання в листах, якщо можна просто відкрити сайт напряму.

Перечитайте політику конфіденційності свого поштового сервісу й розберіться, які дані він збирає та як їх використовує. Якщо він сканує вміст листів заради реклами — подумайте про перехід. Альтернативи, що поважають приватність, добряче подорослішали й уже не поступаються за можливостями великим гравцям.

Приватність пошти — не питання «все або нічого». Кожен крок — від одноразових адрес для випадкових знайомств із сайтами до вибору сервісу, який поважає приватність, для постійної скриньки — звужує вашу вразливість і повертає вам контроль над цифровим слідом.

Дізнайтеся, як PureTempMail захищає ваші дані. Прочитати політику конфіденційності