Definition: hvad betyder sikker e-mail?

Sikker e-mail er et bredt begreb for metoder, der skal gøre e-mail mere beskyttet mod uautoriseret adgang, læsning eller ændringer. Det kan handle om at beskytte indholdet under transport, om at begrænse hvem der kan læse en besked, og/eller om at sikre, at afsenderen og indholdet ikke er blevet manipuleret.

I praksis bruges udtrykket ofte som “paraply”: to løsninger kan begge markedsføres som sikre, men reelt give meget forskellige beskyttelsesniveauer. Derfor er det vigtigt at spørge, hvilken type beskyttelse der menes (fx undervejs vs. fra afsender til modtager).

Et simpelt model: hvad beskyttes der—og hvornår?

Man kan tænke sikker e-mail som beskyttelse i flere “lag”:

  • Undervejsbeskyttelse (transport): Når en besked bevæger sig mellem servere, kan forbindelsen være krypteret. Det kan mindske risikoen for aflytning under transport.
  • Ende-til-ende-beskyttelse (indholdet): Her er selve indholdet krypteret på en måde, så det kun er tiltænkt modtager(e), der kan læse det. Sådan beskyttelse giver som udgangspunkt stærkere beskyttelse end kun transportkryptering.
  • Adgang og identitet: Nogle løsninger fokuserer på at gøre det sværere at få adgang til konti eller beskeder, fx via stærk login, og/eller mekanismer der beviser afsender eller sikrer integritet.

Du kan også møde kryptering (beskytter fortrolighed) og signering (kan beskytte mod manipulation og støtte verifikation af, at indholdet kommer fra en bestemt afsender). At noget er “sikkert”, betyder ikke automatisk begge dele.

Forskelle og begrænsninger: det, folk ofte overser

Selv når der findes sikkerhedsfunktioner, kan der være begrænsninger:

  • Transportkryptering er ikke det samme som ende-til-ende. En tjeneste kan beskytte forbindelsen mellem servere, men stadig håndtere e-mailindhold på måder, der gør det mindre beskyttet, end hvis ende-til-ende er aktiv.
  • Kompatibilitet mellem afsenders og modtagers systemer: Nogle sikkerhedsfunktioner afhænger af, at begge parter bruger samme eller understøttede metoder. Hvis ikke, kan beskyttelsen falde tilbage til en lavere standard.
  • Opsætning og nøglehåndtering: For ende-til-ende-løsninger spiller nøgler, initial opsætning og korrekt håndtering en stor rolle. Forkert opsætning kan give mindre beskyttelse end tilsigtet.
  • Brugernes handlinger: Selv “sikker” e-mail kan kompromitteres, hvis en konto bliver overtaget, hvis der udstedes adgang via deling/videregivelse, eller hvis phishing fører til, at følsomme oplysninger deles.
  • Metadata kan stadig eksistere: Selv ved kryptering af indhold kan der være oplysninger om afsender, modtager, tidspunkt eller routing, som ikke nødvendigvis forsvinder.

Der findes altså ikke én universel sikker e-mail-oplevelse. Begrebet bør forstås som “hvilke konkrete beskyttelser er i spil?”.

Praktisk måde at vurdere “sikker e-mail” på

Når du støder på begrebet, kan du bruge nogle kontrolspørgsmål til at afklare niveauet—uden at stole på vage formuleringer:

  1. Er det transportbeskyttelse, ende-til-ende, eller begge? Spørg, hvad der konkret krypteres, og hvor længe.
  2. Hvordan håndteres nøgler og adgang? Find ud af, hvem der kan dekryptere, og hvad der sker ved opsætning/fejl.
  3. Kræver det, at både afsender og modtager bruger samme type løsning? Hvis ja, ved hvad der sker i “fald-back”-tilfælde.
  4. Hvilken rolle spiller signering eller integritet? Hvis formålet er at forhindre manipulation, skal du kende den relevante mekanisme.
  5. Hvad betyder “sikkert” i forhold til dine risici? Er bekymringen aflytning, kontoovertagelse, eller falsk afsender?

Hvis du ikke får klare svar, er det en god indikator for, at “sikker e-mail” bruges bredt frem for teknisk præcist.