جیمیل به طور پیشفرض از یک پروتکل امنیتی به اسم «امنیت لایه انتقال» یا TLS (Transport Layer Security) استفاده میکنه. کار این پروتکل اینه که وقتی شما یک ایمیل میفرستید، اون رو در مسیر بین دستگاه شما تا سرورهای گوگل و از سرورهای گوگل تا سرور ایمیل گیرنده، رمزنگاری میکنه. این کار باعث میشه اگه کسی در میانه راه بخواد به محتوای ایمیل شما دسترسی پیدا کنه، نتونه اون رو بخونه.
این مثل اینه که نامهتون رو داخل یک پاکت مهر و موم شده بفرستید.
اما اینجا یک نکته خیلی مهم وجود داره. این رمزنگاری فقط «در حال انتقال» (in-transit) کار میکنه. یعنی وقتی ایمیل به سرورهای گوگل میرسه، از حالت رمزنگاری خارج میشه تا گوگل بتونه اون رو پردازش کنه. کارهایی مثل فیلتر کردن اسپم، شناسایی بدافزارها و حتی ارائه قابلیتهایی مثل «پاسخهای هوشمند» (Smart Replies) و «نوشتن هوشمند» (Smart Compose) به همین دلیل ممکنه. این یعنی خود گوگل به محتوای ایمیلهای شما دسترسی داره.
یک نکته دیگه در مورد TLS اینه که برای کار کردنش، باید سرویس ایمیل گیرنده هم از TLS پشتیبانی کنه. اگه سرویس ایمیل طرف مقابل شما این قابلیت رو نداشته باشه، ممکنه ایمیل شما به صورت رمزنگاری نشده ارسال بشه. خوشبختانه، جیمیل در این موارد به شما هشدار میده. اگه کنار آدرس گیرنده یک آیکون قفل قرمز رنگ دیدید، معنیش اینه که سرویس ایمیل اون شخص از رمزنگاری TLS پشتیبانی نمیکنه.
بر اساس گزارشها، حدود ۹۰ درصد ایمیلهای ارسالی و دریافتی در جیمیل به صورت رمزنگاری شده هستن، اما اون ۱۰ درصد باقیمونده همچنان یک نگرانی به حساب میاد.
رمزنگاری سرتاسری (End-to-End Encryption) کجای داستانه؟
حالا میرسیم به استاندارد طلایی امنیت ارتباطات یعنی «رمزنگاری سرتاسری» یا E2EE. در این نوع رمزنگاری، پیام فقط روی دستگاه فرستنده و گیرنده قابل خوندنه و هیچکس در این بین، حتی خود شرکت ارائهدهنده سرویس (مثل گوگل)، نمیتونه به محتوای پیام دسترسی داشته باشه. اپلیکیشنهایی مثل واتساپ و سیگنال از این نوع رمزنگاری به صورت پیشفرض استفاده میکنن.
متاسفانه، جیمیل برای کاربران عادی خودش رمزنگاری سرتاسری ارائه نمیده. این بزرگترین نقطه ضعف جیمیل از نظر حریم خصوصیه. چون ایمیلها روی سرورهای گوگل رمزگشایی میشن، این شرکت از نظر فنی میتونه به محتوای اونها دسترسی داشته باشه. این موضوع نگرانیهایی در مورد نحوه استفاده گوگل از این دادهها و حتی احتمال دسترسی دولتها به این اطلاعات رو به وجود آورده.
حالت محرمانه (Confidential Mode)
جیمیل یک قابلیتی به اسم «حالت محرمانه» داره که بعضیها اون رو با رمزنگاری سرتاسری اشتباه میگیرن. این قابلیت به شما اجازه میده برای ایمیلهاتون تاریخ انقضا تعیین کنید یا برای باز کردنش نیاز به یک رمز عبور داشته باشید که با پیامک به گیرنده ارسال میشه. همچنین، این حالت گزینههایی مثل کپی کردن، پرینت، فوروارد و دانلود ایمیل رو برای گیرنده غیرفعال میکنه.
این قابلیت برای کنترل بیشتر روی ایمیلهای حساس مفیده، اما نباید اون رو با رمزنگاری سرتاسری واقعی اشتباه گرفت. چون محتوای ایمیل همچنان روی سرورهای گوگل قابل دسترسیه و این فقط یک لایه کنترلی اضافه است، نه یک راه حل امنیتی کامل.
رمزنگاری S/MIME برای کاربران سازمانی
برای کاربران سازمانی که از Google Workspace استفاده میکنن، گوگل یک گزینه رمزنگاری پیشرفتهتر به اسم S/MIME (Secure/Multipurpose Internet Mail Extensions) ارائه میده. این روش از گواهیهای دیجیتال و کلیدهای رمزگشایی استفاده میکنه و امنیت بیشتری نسبت به TLS فراهم میکنه. این نوع رمزنگاری میتونه ایمیلها رو هم در حالت انتقال و هم در حالت استراحت (at rest) روی سرورها محافظت کنه.
اما S/MIME هم محدودیتهای خودش رو داره. اول اینکه این قابلیت برای کاربران عادی و رایگان جیمیل در دسترس نیست. دوم اینکه برای کار کردنش، هم فرستنده و هم گیرنده باید این قابلیت رو فعال و تنظیم کرده باشن که این موضوع استفاده از اون رو محدود میکنه.
رمزنگاری ۱۲۸ بیتی روی سرورها
علاوه بر TLS، ایمیلهایی که روی سرورهای گوگل ذخیره میشن هم با رمزنگاری ۱۲۸ بیتی محافظت میشن. این یک استاندارد صنعتیه و به این معنیه که اگه کسی به صورت فیزیکی به سرورهای گوگل دسترسی پیدا کنه، باز هم نمیتونه به راحتی اطلاعات رو بخونه. اما باز هم کلید این رمزنگاری دست خود گوگله.
پس به طور خلاصه، جیمیل از رمزنگاری استفاده میکنه، اما این رمزنگاری سرتاسری نیست و خود گوگل به محتوای ایمیلهای شما دسترسی داره. این دسترسی برای ارائه خدمات بهتر و فیلتر کردن اسپم ضروریه، اما از طرف دیگه یک نگرانی بزرگ برای حریم خصوصی به حساب میاد.
بخش دوم: حریم خصوصی در جیمیل؛ گوگل چه چیزهایی از ما میدونه؟
مدل کسب و کار گوگل بر اساس تبلیغات بنا شده. هرچند گوگل در سال ۲۰۱۷ اعلام کرد که دیگه محتوای ایمیلهای جیمیل رو برای شخصیسازی تبلیغات اسکن نمیکنه، اما این به معنی این نیست که هیچ دادهای جمعآوری نمیشه.
اسکن خودکار ایمیلها
گوگل همچنان به صورت خودکار ایمیلهای شما رو با استفاده از رباتها اسکن میکنه. این کار برای اهدافی مثل فیلتر کردن اسپم، شناسایی بدافزار، ارائه قابلیتهای هوشمند و حتی ردیابی خریدهای شما انجام میشه. برای مثال، وقتی یک رسید خرید یا بلیط هواپیما به ایمیل شما میاد، گوگل این اطلاعات رو استخراج میکنه تا اونها رو در سرویسهای دیگهاش مثل Google Calendar یا Google Pay به شما نشون بده.
طبق گزارشها، گوگل از این اطلاعات برای «ساختن سرویسهای بهتر» استفاده میکنه. اما اینکه مرز بین «ساختن سرویس بهتر» و «جمعآوری داده برای تبلیغات» کجاست، همیشه شفاف نیست. برچسب حریم خصوصی اپلیکیشن جیمیل در اپ استور اپل نشون میده که این برنامه حجم عظیمی از دادههای شخصی شما رو جمعآوری میکنه، از جمله تاریخچه خرید، موقعیت مکانی تقریبی، آدرس ایمیل، عکسها و تاریخچه جستجو.
دسترسی کارمندان و شرکتهای ثالث
در گذشته گزارشهایی منتشر شد که نشون میداد نه تنها رباتها، بلکه کارمندان انسانی گوگل و حتی توسعهدهندگان شرکتهای ثالث هم به ایمیلهای کاربران دسترسی داشتن. هرچند گوگل اعلام کرد که این رویهها رو تغییر داده، اما این سابقه همچنان یک نقطه تاریک در کارنامه حریم خصوصی این شرکته.
وقتی شما به یک اپلیکیشن یا سرویس ثالث اجازه میدید به حساب گوگل شما متصل بشه، ممکنه به اونها اجازه دسترسی به اطلاعات جیمیلتون رو هم بدید. برای مثال، یک اپلیکیشن مدیریت کارها ممکنه برای اضافه کردن ایمیلها به لیست وظایف، به جیمیل شما دسترسی بخواد. خیلی مهمه که به طور منظم دسترسی این اپلیکیشنها رو در تنظیمات امنیتی حساب گوگلتون بررسی و دسترسیهای غیرضروری رو لغو کنید.
درخواستهای دولتی
یک نگرانی دیگه اینه که گوگل، به عنوان یک شرکت آمریکایی، موظفه تحت شرایط قانونی خاص، به درخواستهای دولتی برای دسترسی به دادههای کاربران پاسخ بده. این یعنی اگه مقامات قضایی با حکم قانونی درخواست کنن، گوگل ممکنه محتوای ایمیلهای شما رو در اختیار اونها قرار بده. گوگل در گزارشهای شفافیت خودش، تعداد این درخواستها رو به تفکیک کشورها منتشر میکنه. برای مثال، در یک دوره، از بین نزدیک به یک میلیارد کاربر جیمیل، حدود ۶۹ هزار نفر موضوع درخواستهای قانونی بودن. این عدد شاید کم به نظر برسه، اما نشون میده که این احتمال وجود داره.
بخش سوم: تهدیدهای امنیتی و روشهای هک کردن جیمیل
با وجود تمام لایههای امنیتی که گوگل ایجاد کرده، هیچ سرویسی ۱۰۰ درصد در برابر حملات مصون نیست. حسابهای جیمیل به خاطر محبوبیتی که دارن و به خاطر اینکه کلید ورود به خیلی از سرویسهای دیگه هستن، همیشه یک هدف جذاب برای هکرها بودن.
فیشینگ (Phishing)
فیشینگ یکی از رایجترین و موثرترین روشهای حمله است. در این روش، هکرها ایمیلهایی رو ارسال میکنن که به نظر میاد از یک منبع معتبر (مثل بانک، خود گوگل، یا یک همکار) ارسال شده. این ایمیلها معمولا از شما میخوان که روی یک لینک کلیک کنید و اطلاعات ورودتون (نام کاربری و رمز عبور) رو وارد کنید. این لینک شما رو به یک صفحه جعلی میبره که کاملا شبیه صفحه اصلیه و به این ترتیب، اطلاعات شما دزدیده میشه.
اخیرا، حملات فیشینگ با استفاده از هوش مصنوعی (AI) خیلی پیچیدهتر شدن. ابزارهایی مثل v0 که توسط Vercel ساخته شده، به هکرها اجازه میدن با چند دستور ساده متنی، صفحات فیشینگ بسیار باکیفیت و قانعکننده تولید کنن. این ابزارهای هوش مصنوعی حتی میتونن سبک ارتباطی شما یا شرکتتون رو تحلیل کنن و ایمیلهایی بنویسن که تشخیص جعلی بودنشون خیلی سخته. طبق گزارشها، تقریبا نیمی از تمام تلاشهای فیشینگ الان از فناوری هوش مصنوعی استفاده میکنن.
یک تاکتیک دیگه که در حملات فیشینگ استفاده میشه، حمله «لینک هاورینگ» (link-hovering) است. در این روش، وقتی شما موس رو روی یک لینک نگه میدارید تا آدرس واقعی رو ببینید، هکر متنی رو ویرایش کرده که شما رو فریب بده و فکر کنید لینک معتبره. استفاده از اپلیکیشن موبایل جیمیل میتونه در برابر این نوع حمله موثرتر باشه، چون این مشکل در نسخه وب وجود داره.
بدافزارها (Malware)
ایمیل یکی از راههای اصلی انتشار بدافزارهاست. هکرها ممکنه یک فایل آلوده رو به عنوان ضمیمه (attachment) برای شما ارسال کنن. این فایل میتونه یک سند Word، یک PDF یا هر فایل دیگهای باشه که به نظر بیخطر میاد. به محض باز کردن فایل، بدافزار روی سیستم شما نصب میشه و میتونه اطلاعات شما رو بدزده یا به سیستم شما آسیب بزنه. هوش مصنوعی در ساخت بدافزارهایی که توسط ابزارهای امنیتی عادی قابل شناسایی نیستن هم نقش داره.
دور زدن احراز هویت دو مرحلهای (MFA Bypass)
احراز هویت دو مرحلهای (2FA/MFA) یک لایه امنیتی خیلی مهمه، اما حتی این لایه هم قابل دور زدنه. اخیرا گزارشی از گروه اطلاعات تهدید گوگل (GTIG) و شرکت Malwarebytes منتشر شد که نشون میداد هکرهای روسی تونستن با یک روش مهندسی اجتماعی پیشرفته، MFA جیمیل رو دور بزنن.
در این روش، هکرها خودشون رو به عنوان نماینده وزارت امور خارجه آمریکا جا میزدن و با هدف (که معمولا شخصیتهای دانشگاهی و منتقد روسیه بودن) یک رابطه اعتمادساز برقرار میکردن. بعد از جلب اعتماد، از هدف میخواستن که برای دسترسی به یک پلتفرم امن، یک «رمز عبور اپلیکیشن» (App Password) ایجاد کنه و اون رو در اختیار هکر قرار بده.
رمز عبور اپلیکیشن، یک کد ۱۶ رقمیه که گوگل برای دستگاهها یا اپلیکیشنهای قدیمیتری که نمیتونن از روشهای مدرن MFA استفاده کنن، تولید میکنه. مشکل اینجاست که این رمزهای عبور، مرحله دوم تایید هویت رو دور میزنن. بنابراین، وقتی هدف این کد رو در اختیار هکر قرار میداد، هکر به راحتی به حساب جیمیل اون شخص دسترسی کامل پیدا میکرد. این حمله نشون میده که حتی با فعال بودن MFA، مهندسی اجتماعی همچنان میتونه یک تهدید جدی باشه.
یک روش دیگه برای دور زدن MFA، حملات «مرد میانی» (Adversary-in-the-Middle یا AiTM) است. کیتهای فیشینگی مثل SessionShark طراحی شدن تا بتونن توکنهای نشست (session tokens) معتبر کاربر رو بدزدن و با استفاده از اونها، بدون نیاز به رمز عبور یا کد MFA، وارد حساب کاربری بشن.
بخش چهارم: چطور امنیت حساب جیمیل خودمون رو بالا ببریم؟
با وجود تمام تهدیدها، خبر خوب اینه که شما به عنوان کاربر میتونید کارهای زیادی برای امن کردن حساب جیمیلتون انجام بدید. امنیت یک مسئولیت مشترکه و اقدامات شما نقش خیلی مهمی در محافظت از اطلاعاتتون داره.
- از رمز عبور قوی و منحصر به فرد استفاده کنید
این اولین و یکی از مهمترین قدمهاست. یک رمز عبور قوی باید:
به خاطر سپردن این همه رمز عبور پیچیده سخته. برای همین، استفاده از یک «مدیر رمز عبور» (Password Manager) به شدت توصیه میشه. این ابزارها رمزهای عبور قوی و تصادفی برای شما تولید میکنن و اونها رو به صورت امن ذخیره میکنن. شما فقط باید یک رمز عبور اصلی (master password) رو به خاطر بسپارید.- حداقل ۱۲ تا ۱۶ کاراکتر طول داشته باشه.
- ترکیبی از حروف بزرگ و کوچک، اعداد و نمادها (!، @، #، …) باشه.
- شامل کلمات قابل حدس زدن یا اطلاعات شخصی (مثل تاریخ تولد یا اسم) نباشه.
- برای هر حساب کاربری شما، منحصر به فرد باشه. یعنی از یک رمز عبور برای چند سایت مختلف استفاده نکنید.
- احراز هویت دو مرحلهای (MFA) رو فعال کنید
همونطور که گفتیم، MFA یک لایه امنیتی اضافه میکنه. حتی اگه کسی رمز عبور شما رو بدزده، برای ورود به حسابتون به یک عامل دوم هم نیاز داره. گوگل چندین گزینه برای MFA ارائه میده:
کارشناسان امنیتی توصیه میکنن که حتما از MFA استفاده کنید و تا جای ممکن از روش پیامک دوری کنید و به سمت اپلیکیشنهای احراز هویت یا کلیدهای امنیتی برید.- پیامک (SMS): یک کد به گوشی شما پیامک میشه. این روش راحتترینه، اما کمامنیتترین هم هست. هکرها با روشی به اسم «تعویض سیمکارت» (SIM Swapping) میتونن شماره شما رو به سیمکارت خودشون منتقل کنن و پیامکهای شما رو دریافت کنن.
- اپلیکیشن احراز هویت (Authenticator App): اپلیکیشنهایی مثل Google Authenticator یا اپلیکیشنهای دیگه، هر ۳۰ ثانیه یک کد جدید تولید میکنن. این روش خیلی امنتر از پیامکه.
- کلید امنیتی فیزیکی (Security Key): این یک دستگاه فیزیکی (شبیه یک فلش مموری) است که برای ورود باید به کامپیوتر یا گوشی شما متصل بشه. این امنترین روش MFA موجوده و در برابر فیشینگ کاملا مقاومه. برندهایی مثل YubiKey از تولیدکنندههای معروف این کلیدها هستن.
- اعلانهای گوگل (Google Prompts): اگه روی گوشیتون وارد حساب گوگل شده باشید، موقع ورود از یک دستگاه جدید، یک اعلان روی گوشی شما میاد که باید اون رو تایید کنید. این روش هم راحت و امنه.
- از پسکی (Passkey) استفاده کنید
پسکیها آینده ورود به حسابهای کاربری هستن. گوگل، اپل و مایکروسافت به شدت در حال ترویج این فناوری جدیدن. پسکی جایگزین رمز عبور میشه. به جای اینکه شما یک رمز عبور وارد کنید، ورودتون رو با استفاده از روشهای بیومتریک دستگاهتون (مثل اثر انگشت یا تشخیص چهره) تایید میکنید.
پسکی از دو کلید تشکیل شده: یک کلید عمومی که روی سرور شرکت ذخیره میشه و یک کلید خصوصی که به صورت امن روی دستگاه شما باقی میمونه. این دو کلید با هم کار میکنن تا هویت شما رو تایید کنن.
مزیت بزرگ پسکی اینه که:
برای فعال کردن پسکی، میتونید به بخش امنیت حساب گوگلتون برید و این قابلیت رو فعال کنید. این کار به شدت توصیه میشه چون امنیت حساب شما رو به شکل قابل توجهی افزایش میده.- در برابر فیشینگ مقاومه. چون چیزی برای دزدیدن وجود نداره.
- یادتون نمیره، چون چیزی برای به خاطر سپردن وجود نداره.
- سریعتر و راحتتر از وارد کردن رمز عبوره.
- بررسی امنیتی گوگل (Google Security Checkup) رو انجام بدید
گوگل یک ابزار خیلی مفید به اسم «بررسی امنیتی» داره. با مراجعه به این صفحه، گوگل به صورت خودکار وضعیت امنیتی حساب شما رو بررسی میکنه و به شما میگه چه کارهایی برای بهبودش میتونید انجام بدید. این ابزار مواردی مثل فعال بودن MFA، دستگاههای متصل به حساب، دسترسی اپلیکیشنهای ثالث و موارد دیگه رو چک میکنه و توصیههای مشخصی به شما میده. - در برنامه حفاظت پیشرفته (Advanced Protection Program) ثبتنام کنید
برای کاربرانی که در معرض ریسک بالایی هستن (مثل روزنامهنگاران، فعالان سیاسی یا مدیران ارشد)، گوگل یک برنامه امنیتی ویژه به اسم «برنامه حفاظت پیشرفته» داره. این برنامه بالاترین سطح امنیت رو ارائه میده. با فعال کردنش:
این برنامه برای همه کاربران در دسترسه و اگه امنیت براتون اولویت اوله، فعال کردنش یک گزینه عالیه.- استفاده از کلید امنیتی فیزیکی برای ورود اجباری میشه.
- دسترسی اپلیکیشنهای ثالث به اطلاعات شما به شدت محدود میشه.
- اسکنهای امنیتی دقیقتری برای جلوگیری از دانلودهای مخرب انجام میشه.
- فرآیند بازیابی حساب سختگیرانهتر میشه تا از دسترسی غیرمجاز جلوگیری بشه.
- فعالیت حساب کاربری خودتون رو به طور منظم چک کنید
در تنظیمات جیمیل، میتونید ببینید چه دستگاههایی و از چه موقعیتهای جغرافیایی به حساب شما متصل شدن. به طور منظم به این بخش سر بزنید و اگه دستگاه یا موقعیت ناآشنایی دیدید، فورا دسترسی اون رو قطع کنید و رمز عبورتون رو عوض کنید. - مراقب ایمیلهای فیشینگ باشید و اونها رو گزارش بدید
همیشه به ایمیلهایی که از شما اطلاعات شخصی میخوان یا از شما میخوان کاری رو با عجله انجام بدید، شک کنید. آدرس فرستنده رو با دقت چک کنید. روی لینکهای مشکوک کلیک نکنید. به یاد داشته باشید که هیچ شرکت معتبری از شما رمز عبور یا اطلاعات حساس رو از طریق ایمیل نمیخواد. گوگل بارها تاکید کرده که هرگز با شما تماس نمیگیره یا ایمیل نمیزنه تا رمز عبورتون رو ریست کنید. هرگونه تماس یا ایمیل اینچنینی یک کلاهبرداریه. اگه ایمیل فیشینگ دریافت کردید، اون رو به عنوان فیشینگ به گوگل گزارش بدید تا به بهبود فیلترها کمک کنید. - نرمافزارهاتون رو بهروز نگه دارید
همیشه سیستم عامل، مرورگر و اپلیکیشنهاتون رو به آخرین نسخه آپدیت کنید. آپدیتها معمولا شامل پچهای امنیتی هستن که آسیبپذیریهای شناخته شده رو برطرف میکنن. - از وایفای عمومی با احتیاط استفاده کنید
وایفای عمومی (در فرودگاه، کافه، هتل و …) معمولا امن نیست. هکرها میتونن ترافیک این شبکهها رو شنود کنن. اگه مجبورید از این شبکهها برای چک کردن ایمیلتون استفاده کنید، حتما از یک VPN معتبر استفاده کنید. VPN ترافیک شما رو رمزنگاری میکنه و از اطلاعاتتون محافظت میکنه. - از رمزهای عبور اپلیکیشن (App Passwords) فقط در مواقع ضروری استفاده کنید
همونطور که در ماجرای هکرهای روسی دیدیم، رمزهای عبور اپلیکیشن میتونن یک نقطه ضعف باشن. تا جای ممکن سعی کنید از اپلیکیشنها و دستگاههایی استفاده کنید که از روشهای مدرن ورود (مثل MFA یا پسکی) پشتیبانی میکنن و فقط در صورت ضرورت مطلق از این رمزهای ۱۶ رقمی استفاده کنید.
بخش پنجم: وقتی امنیت جیمیل کافی نیست؛ چه زمانی باید به فکر جایگزین باشیم؟
با تمام این حرفها، جیمیل برای استفادههای روزمره و عادی برای اکثر افراد به اندازه کافی امنه. اما شرایطی وجود داره که نبود رمزنگاری سرتاسری میتونه یک ریسک غیرقابل قبول باشه. اگه شما با اطلاعات خیلی حساس سر و کار دارید، شاید جیمیل بهترین گزینه برای شما نباشه. این موارد شامل:
- ارتباطات حقوقی و قضایی
- اطلاعات مالی و بانکی محرمانه
- پروندهها و اطلاعات پزشکی
- فعالیتهای روزنامهنگاری و ارتباط با منابع خبری
- فعالیتهای سیاسی و حقوق بشری
- اطلاعات مربوط به افشاگران (Whistleblowers)
در تمام این موارد، حریم خصوصی و محرمانگی مطلق حرف اول رو میزنه. چون گوگل به محتوای ایمیلها دسترسی داره و ممکنه تحت فشار قانونی اونها رو در اختیار دولتها قرار بده، استفاده از جیمیل برای این کارها میتونه شما رو در معرض ریسکهای غیرضروری قرار بده.
بخش ششم: بهترین جایگزینهای امن برای جیمیل
اگه به این نتیجه رسیدید که به یک سرویس ایمیل با حریم خصوصی و امنیت بالاتر نیاز دارید، گزینههای زیادی وجود دارن. این سرویسها معمولا مدل کسب و کارشون بر اساس اشتراک ماهانه یا سالانه است، نه تبلیغات. ویژگی مشترک اکثر اونها، استفاده از رمزنگاری سرتاسری به صورت پیشفرضه. در ادامه سه تا از بهترین جایگزینهایی که در منابع مختلف به اونها اشاره شده رو معرفی میکنیم:
- پروتون میل (Proton Mail)
ویژگی اصلی: بهترین گزینه برای کاربرانی که حریم خصوصی براشون اولویت اوله.
محل استقرار: ژنو، سوئیس. این کشور قوانین حریم خصوصی بسیار سختگیرانهای داره.
رمزنگاری: از رمزنگاری سرتاسری به صورت پیشفرض استفاده میکنه. همچنین از رمزنگاری «دسترسی صفر» (Zero-access encryption) بهره میبره، یعنی حتی ایمیلهایی که از خارج از پروتون دریافت میکنید هم روی سرورهای اونها به شکلی رمزنگاری میشن که خود شرکت هم نمیتونه بهشون دسترسی داشته باشه.
سایر ویژگیها: متنباز (Open-source) و به طور منظم توسط محققان مستقل بررسی میشه. قابلیت ارسال ایمیلهای محافظتشده با رمز عبور به کاربرانی که از پروتون استفاده نمیکنن، مسدود کردن ردیابهای ثالث، رمزنگاری مخاطبین و تقویم.
قیمت: یک پلن رایگان با محدودیت (مثلا ۱ گیگابایت فضا) داره. پلنهای پولی از حدود ۳.۹۹ دلار در ماه شروع میشن. - استارت میل (StartMail)
ویژگی اصلی: عالی برای ساختن ایمیلهای مستعار (alias) و حفظ ناشناسی.
محل استقرار: هلند، که تحت قوانین حریم خصوصی GDPR اتحادیه اروپاست.
رمزنگاری: از رمزنگاری سرتاسری بین کاربران خودش پشتیبانی میکنه. ویژگی منحصربهفردش اینه که میتونید برای گیرندههایی که از رمزنگاری استفاده نمیکنن، یک رمز عبور یکبار مصرف بسازید تا بتونن ایمیل شما رو به صورت امن باز کنن.
سایر ویژگیها: مسدود کردن ردیابهای تبلیغاتی، پشتیبانی از بینهایت ایمیل مستعار با یک کلیک (عالی برای ثبتنام در سایتهای مختلف)، انطباق با GDPR.
قیمت: پلن رایگان نداره اما یک دوره آزمایشی ۷ روزه ارائه میده. قیمتها از حدود ۴.۹۹ دلار در ماه شروع میشه. - میلفنس (Mailfence)
ویژگی اصلی: بهترین گزینه برای کاربرانی که به دنبال پشتیبانی از OpenPGP و امضای دیجیتال هستن.
محل استقرار: بلژیک، که قوانین حریم خصوصی سختگیرانهای داره.
رمزنگاری: از رمزنگاری سرتاسری بر پایه استاندارد OpenPGP پشتیبانی میکنه. شما میتونید کلیدهای رمزنگاری خودتون رو مستقیما در مرورگر مدیریت کنید و نیازی به اپلیکیشن ثالث ندارید.
سایر ویژگیها: قابلیت امضای دیجیتال ایمیلها (برای تایید هویت فرستنده)، تقویم و مدیریت مخاطبین اشتراکی، همگامسازی با صندوقهای پستی دیگه.
قیمت: یک پلن رایگان با ۵۰۰ مگابایت فضا ارائه میده. قیمت پلنهای پولی از حدود ۲.۷۰ دلار در ماه شروع میشه.
گزینههای دیگهای مثل Tutanota، Skiff و Atomic Mail هم وجود دارن که همگی روی حریم خصوصی و رمزنگاری سرتاسری تمرکز دارن و میتونن جایگزینهای خوبی برای جیمیل باشن.
آیا جیمیل امن است؟
بله، به شرط اینکه نکات امنیتی رو رعایت کنید و دستگاه شما هم امن باشه، البته فراموش نکنید که امنیت با حریمخصوصی بحثهای متفاوتی هستن.
از یک طرف، جیمیل در محافظت از حساب شما در برابر تهدیدهای خارجی مثل هکرها، اسپم و فیشینگ بسیار قدرتمنده. گوگل با استفاده از هوش مصنوعی پیشرفته، ۹۹.۹٪ از ایمیلهای مخرب رو قبل از رسیدن به اینباکس شما مسدود میکنه. ابزارهایی مثل احراز هویت دو مرحلهای، پسکیها، بررسی امنیتی و برنامه حفاظت پیشرفته، لایههای دفاعی خیلی محکمی برای حساب شما ایجاد میکنن.
برای یک کاربر عادی که از ایمیل برای ارتباطات روزمره استفاده میکنه، جیمیل یک پلتفرم بسیار امن و قابل اعتماده.
در نهایت، انتخاب با شماست.
اگه برای ارتباطات روزمرهتون به دنبال یک سرویس راحت، پر از امکانات و با امنیت بالا در برابر حملات خارجی هستید، جیمیل یک گزینه عالیه. اما اگه حریم خصوصی مطلق و محرمانگی کامل اطلاعات براتون اولویت اوله و نمیخواید هیچکس، حتی ارائهدهنده سرویس، به محتوای ایمیلهاتون دسترسی داشته باشه، بهتره به سراغ جایگزینهای امنی مثل پروتون میل یا سرویسهای مشابه برید.
مهمترین نکته اینه که آگاهانه انتخاب کنید و صرفنظر از اینکه از چه سرویسی استفاده میکنید، همیشه بهترین شیوههای امنیتی مثل استفاده از رمز عبور قوی، فعال کردن MFA یا پسکی و هوشیاری در برابر فیشینگ رو رعایت کنید.
منابع
- How secure is Google Mail really? : r/privacy
- Is Gmail secure enough to protect your emails?
- Gmail Email Security & Privacy Settings – Google Safety Center
- Is Gmail secure? | Proton
- Is Your Gmail Secure? How to Send Encrypted and Secure Documents with Confidence – PlanetVerify
- How private is your Gmail, and should you switch?
- Is Gmail Secure in 2025? A Guide to Google’s Security
- Is Gmail Secure? Encryption, Features & Compliance
- Gmail Security: 8 Ways To Protect Your Gmail Account In 2025
- Is Gmail Secure? Evaluating Google’s Email Security in 2025
- ۵ Steps to Secure Gmail Emails and Attachments | Virtru
- What are the risks of using Gmail to sign up for new websites?
- Authentication Tools for Secure Sign In – Google Safety Center
- How To Secure Your Gmail Email Service Account
- Think Your Gmail Account Is Safe?
دیدگاهتان را بنویسید