סקירת SCRYPTmail

מבין כל הכלים מבוססי האינטרנט שאנשים משתמשים בהם מדי יום, דוא"ל הוא אולי הכי פחות מאובטח. ענקיות הטכנולוגיה כמו גוגל ויאהו התפשרו באופן פעיל על המשתמשים שלהם’ פרטיות במשך שנים על ידי מכירת נתונים לחברות צד ג ', וגוגל בפרט סייעה ל- NSA לרגל אחרי אזרחי ארה"ב במשך שנים.


ככאלה, אנשים פונים כעת לשירותי דוא"ל מאובטחים יותר כדי למנוע את העברת הנתונים שלהם באופן עיוור לכל טום, דיק והארי. SCRYPTmail הוא אחד מאותם שירותים שמבטיחים אבטחה רבה יותר עבור משתמשי הדוא"ל, כך שאנחנו’אני מתכוון לבחון את זה בסקירת SCRYPTmail שלנו.

מה זה SCRYPTmail?

SCRYPTmail מפרסם כשירות דוא"ל אולטרה-פרטי המציע קידוד מקצה לקצה. זה פותח על ידי סרגיי קרוטוב, יועץ להגנת מידע שבסיסו בספוקיין, וושינגטון.

לפני השקת SCRYPTmail בנובמבר 2014, קרוטוב פיתח או פיתח מספר תוכניות, כולל Minapsys, כלי לשיתוף פעולה קבוצתי מקוון, ו- EASYWEB, כלי לפתרון תקלות במחשבים מרוחקים..

בעוד שמינפסיס משמשת כיום על ידי כמה חברות ביג פארמה, קשה להשיג תמונה מדויקת של קרוטוב’ניסיון בתעשייה. זה כמובן חשוב למדי, מכיוון שנראה שהוא מפתח SCRYPTmail לחלוטין ללא כל קלט של אחרים.

ואז יש את סוגיית השירות’היסטוריית הפיתוח. על פי אתר האינטרנט שלה, לא היו עדכונים מאז ה- 15 בינואר 2015 - מעט יותר מחודשיים לאחר השקתו. SCRYPTmail’הציוץ האחרון שלו נוסף על כך, כמעט שנתיים לאחר מכן (דצמבר 2016).

גורמים אלו מקשים מעט על אמון נכון של SCRYPTmail כשירות הדואר האלקטרוני ידידותי לפרטיות שהוא מציג את עצמו כ. מציאותית, זה’לא סביר שמפתח אחד, העובד לבדו, יכול לעמוד בהתקפות של האקרים, במיוחד כשהוא לא עושה זאת’נראה שזה לא מעדכן את זה, אי פעם.

עם זאת, מטרת סקירת ה- SCRYPTmail שלנו היא לתת לשירות משפט הוגן, אז בואו’עיין מקרוב בכמה מתכונותיו כדי לראות כיצד הוא מתמשך.

תכונות SCRYPTmail

כל הדוא"ל שנשלח דרך SCRYPTmail מוגן באמצעות קידוד מקצה לקצה. זה נמשך לקבצים מצורפים, שניתן גם להצפין. בדומה ל- Gmail, קבצים מצורפים אלה יכולים להיות בגודל של עד 50 ג'יגה-בייט.

בנוסף לכך, SCRYPTmail משתמש באימות דו-גורמי, מה שיוצר שכבה נוספת של אבטחה בנקודת הגישה. משתמשים יכולים לבחור לאפשר מנעולי PIN גם בדואר הנכנס שלהם.

אחת התכונות הטובות ביותר היא כתובות דוא"ל חד פעמיות. אתה יכול לקבל עד שלושה כאלה בבת אחת, ואתה יכול לשמור אותם כל עוד אתה רוצה.

זה נהדר להימנעות מספאם, ובמיוחד לניווט באתרים הדורשים את פרטי הקשר שלך אך מקלטים’עדיין לא הרוויח את אמונך.

לבסוף, SCRYPTmail משתמש ב- KeePass, מנהל סיסמאות שמאפשר לך לא רק לעקוב אחר סיסמאות חזקות ובלתי ניתנות לשימוש חוזר, אלא גם להצפין את אחסון הסיסמאות שלך כדי להבטיח שהוא יישאר מאובטח לחלוטין..

לרוע המזל, SCRYPTmail אינו מספק תכונות מסוימות המגיעות כסטנדרט בשירותי דוא"ל אחרים. זה כולל אפליקציות מותאמות אישית עבור אנדרואיד ו- iOS, למרות שמיליוני אנשים שולחים כעת דוא"ל באמצעות המכשיר הנייד שלהם.

ישנה חוסר היכולת של המשתמשים לעבור בין שפות - היא זמינה רק באנגלית. זה נראה כמו פיקוח עצום, במיוחד לראות כ- SCRYPTmail’המפתח הוא לא עצמו דובר אנגלית יליד.

התכונה השנויה ביותר במחלוקת היא ש- SCRYPTmail הוא בחינם. בעוד שכולם אוהבים להשיג דברים טובים מבלי שהם צריכים לשלם עליהם, המציאות היא שלרוב התוכנה הטובה ביותר צריכה להיות ממומנת על ידי לקוחות משלמים..

כיצד SCRYPTmail עובד?

בשירותי דוא"ל מיינסטרים הנתונים אכן מוצפנים, אך הם מועברים דרך שרתים - לרוב אלה של צד שלישי - שיש להם אפשרות לפענח את תוכן הדוא"ל..

לעומת זאת, SCRYPTmail מציע הצפנה מקצה לקצה במובן הקלאסי: שימוש בביטוי סודי שמשותף אז בין השולח לנמען בלבד.

יש לתקשר את הביטוי הסודי (או המפתח) עם המשתמש האחר מחוץ ל- SCRYPTmail, מכיוון שהם לא יוכלו לפענח את הדוא"ל בלעדיו.

זה שולל את האפשרות של ‘גברים ביניים’ התקפות, כגון יירוט, פיקוח ופריצה. למשתמשים יש גם את היכולת לשנות את הביטויים הסודיים שלהם מתי שהם רוצים.

לאחר מכן SCRYPTmail מצפין את המטא נתונים שלך ומגן על תיבת הדואר הנכנס האישית שלך באמצעות הצפנת AES-256 סיביות. כתוצאה מאי-הגישה למפתח המשותף שלך, אפילו SCRYPTmail לא יכול להציג את תוכן ההודעות שלך.

האם SCRYPTmail מאובטח?

הצפנת AES-256-bit היא מאוד מאובטחת. הצופן הזה יוצר א “מחזיק מפתחות” לתיבת הדואר הנכנס שלך שהיא בלתי חדירה למעשה, ופשוט לא ניתן לגשת אליהם באמצעות התקפות כוח סוער. זה’למעשה, זה כל כך מאובטח’זה משמש מוסדות ממשלתיים ופיננסיים.

גם אם מישהו תופס פיזית את המכשיר שלך, אימות הדו-גורמים בנקודת ההתחברות אמור להספיק בכדי לזרוק אותם.

ככאלה, יש לנו אמון ב- SCRYPTmail’היכולת לשמור על נתונים מאובטחים ובלתי ניתנים לטיפול.

האם SCRYPTmail אנונימי?

SCRYPTmail מאפשרת למשתמשים שלה לשלם באמצעות ביטקוין, מה שמאפשר תהליך הרשמה אנונימי יותר. משתמשים גם יכולים להירשם דרך Tor, ו- SCRYPTmail עצמה יכולה גם לרוץ ברשת Tor עצמה.

אולם הדאגה הגדולה היא ש- SCRYPTmail ממוקמת בארה"ב, מדינה של 14 עיניים. המשמעות היא מעקב מוגבר ואפשרות לנתונים אודותך הנוסעים על פני גבולות.

זה בהחלט יכול לגרום למשתמשים להיות פרנואידים לגבי השימוש ב- SCRYPTmail, ולהסתכל על החברה’צו הקנרי צו מעצבן את הפחדים האלה. מיד לאחר הצהרה, “היה לנו קשר עם סוכנות אכיפת החוק, אך מעולם לא פרסמנו נתוני משתמשים,” הקנרית קובעת את זה כל 8 בקשות אכיפת החוק לזמני IP וזמני גישה אושרו.

גרוע מכך, המילה על כנריות צו היא שאם מישהו לא עשה זאת’לא עודכנו, אז המשתמשים צריכים להניח שהחברה הוגשה בזימון ונתוניה נפגעו. צו SCRYPTmail קנרי hasn’לא עודכן מאז מאי 2017.

עם SCRYPTmail’עם אישורי ההצפנה, קשה לדמיין במדויק איזה מידע יכול היה להיות על ידי הרשויות לתבוע. עם זאת, זה לא עושה זאת’לא נראה טוב.

סיכום

סקירת SCRYPTmail שלנו מוצאת את השירות הנדרש לעדכון ונוהלי פרטיות מחמירים יותר. העובדה שאין’מידע חדש על SCRYPTmail הוא גם סימן רע. בקיצור, אנו ממליצים למשתמשים לחפש כמה מהשמות הנחשבים יותר בתחום הדוא"ל המאובטח.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me

Add a Comment

Your email address will not be published. Required fields are marked *

13 + = 14