Prywatność email to nie paranoja — to rozsądek. Twój adres email to jedna z najczęściej udostępnianych danych osobowych online. Według statystyk emailowych Statista, codziennie wysyłane są miliardy spamów — większość dociera do skrzynek, ponieważ adresy trafiły na listy bez zgody.
Zrozum, co chronisz
Twój adres email to kotwica tożsamości. Resetowanie haseł, kody 2FA, powiadomienia o koncie — wszystko przechodzi przez niego. Jeśli ktoś uzyska dostęp do Twojego konta email, może zresetować hasła na prawie każdym serwisie. Electronic Frontier Foundation podkreśla to od lat: email jest kręgosłupem cyfrowej tożsamości.
Używaj różnych adresów do różnych celów
Najskuteczniejszy nawyk: segmentacja emaila. Warstwa 1 — Główny: Bank, urząd, służba zdrowia. Udostępniać jak najmniej. Warstwa 2 — Pomocniczy: Regularne zakupy, subskrypcje, aplikacje. Warstwa 3 — Tymczasowy: Dla wszystkiego w tej warstwie tymczasowy email zajmuje pięć sekund i trzyma główny adres całkowicie z boku.
Włącz uwierzytelnianie dwuskładnikowe
To pojedyncze najskuteczniejsze działanie bezpieczeństwa. Używaj aplikacji uwierzytelniającej zamiast SMS — SIM swapping to realny wektor ataku. Nawet jeśli ktoś uzyska Twoje hasło z wycieku, nie wejdzie bez drugiego składnika. Email jest mechanizmem odzyskiwania wszystkiego innego — dlatego uwierzytelnianie dwuskładnikowe jest tu szczególnie kluczowe.
Silne, unikalne hasło
Nigdy nie używaj hasła email gdzie indziej. Jeśli to samo hasło pojawi się w wycieku innego serwisu, atakujący natychmiast spróbują go na Twoim emailu — to nazywa się credential stuffing. Have I Been Pwned (Troy Hunt) śledzi miliardy wyciekłych danych logowania. Używaj menedżera haseł.
Regularnie sprawdzaj ekspozycję na wycieki
Have I Been Pwned pozwala sprawdzić, czy Twój adres pojawił się w znanych wyciekach danych. Skonfiguruj darmowe monitorowanie — zostaniesz automatycznie powiadomiony, jeśli Twój adres pojawi się w przyszłych wyciekach.
Audytuj dostęp OAuth aplikacji
"Zaloguj się przez Google" przyznaje aplikacjom różne poziomy dostępu do Twojego konta. Niektóre aplikacje żądają dostępu do odczytu emaili — znacznie więcej uprawnień niż potrzeba. Regularnie przeglądaj połączone aplikacje i cofnij dostęp dla tych, których nie rozpoznajesz.
Wypisuj się, nie tylko filtruj
Filtrowanie ukrywa problem, a lista mailingowa nadal rośnie. Wypisanie się faktycznie usuwa Cię z listy. RODO daje mieszkańcom UE prawo do żądania usunięcia ich danych.
Nawyk tymczasowego emaila
Przed rejestracją zapytaj siebie: "Czy to naprawdę musi trafić do mojej prawdziwej skrzynki?" Jeśli nie — otwórz skrzynkę tymczasowej poczty, skopiuj adres, użyj go i zamknij kartę. Mniej wpisów w mniejszej liczbie baz danych oznacza mniej możliwości wycieków.
Dostawcy email zorientowani na prywatność
ProtonMail oferuje szyfrowanie end-to-end. Do codziennej komunikacji obecny dostawca prawdopodobnie wystarczy. Ale do wrażliwej komunikacji szyfrowany dostawca jest wart rozważenia.
Żadna z tych praktyk nie wymaga wiedzy technicznej. Włącz uwierzytelnianie dwuskładnikowe, używaj menedżera haseł, sprawdź swoją ekspozycję na wycieki i używaj tymczasowego adresu email do wszystkiego, co nie musi trafić do Twojej prawdziwej skrzynki. Electronic Frontier Foundation postrzega prywatność jako podstawowe prawo — a z kilkoma konsekwentnymi nawykami Twój adres email nie musi być wszędzie.