Jak działa ProtectMyMail
Beta · Ostatnia aktualizacja: 4 września 2026
ProtectMyMail to wtyczka do przeglądarki i aplikacja desktopowa, które dodają trzy rzeczy, których zwykły e-mail nie potrafi: udowadniają, kto naprawdę wysłał wiadomość, wykrywają wiadomości zmienione po drodze i szyfrują Twoją pocztę end-to-end. Zachowujesz swój adres, dostawcę i program pocztowy.
Twoje klucze są tworzone na Twoim urządzeniu i nigdy go nie opuszczają. Treść wiadomości jest szyfrowana w przeglądarce przed wysłaniem. Po drodze przechowywany jest tylko nieczytelny pakiet, więc nikt nie może odczytać Twojej poczty — my też nie.
1. Co to jest i dlaczego
Zwykły e-mail ma dwie słabości. Każdy może wpisać dowolną nazwę w polu „od”, więc nie masz pewności, kto naprawdę do Ciebie napisał. A Twój dostawca może czytać wszystko, co wysyłasz i odbierasz. ProtectMyMail rozwiązuje oba problemy, nie każąc Ci rezygnować z Gmaila, Outlooka ani żadnej skrzynki IMAP.
Działa jako wtyczka do przeglądarki (dla Gmaila i Outlooka w sieci) lub jako mała aplikacja desktopowa współpracująca z dowolnym programem pocztowym (Outlook, Thunderbird, Apple Mail lub webmail). Zachowujesz obecny adres i dostawcę.
2. Jak to działa
Podpisywanie: dowód, że wiadomość jest autentyczna
Gdy wysyłasz wiadomość, wtyczka tworzy krótki odcisk dokładnej treści i podpisuje go kluczem prywatnym, który masz tylko Ty. Podpis jest publikowany w katalogu ProtectMyMail. Gdy odbiorca otwiera wiadomość, jego wtyczka pobiera podpis, sprawdza go i porównuje z wiadomością, którą faktycznie ma przed sobą.
Jeśli treść została zmieniona po drodze — podmieniony numer konta, zamieniony link — odciski przestają się zgadzać, a odbiorca zostaje ostrzeżony, zanim podejmie działanie.
Weryfikacja nadawcy: powiązanie klucza z adresem
Osobny krok wiąże adres e-mail z kluczem. Jednorazowe wyzwanie jest wysyłane do skrzynki i odsyłane z powrotem. Dopiero to zamienia wiadomość jedynie podpisaną w wiadomość od zweryfikowanego nadawcy. Każdy może podać dowolny adres; tylko ktoś, kto naprawdę czyta tę skrzynkę, może to udowodnić. Potwierdzenie jest ważne sześć miesięcy, a potem odnawiane.
Szyfrowanie: poczta, którą możesz czytać tylko Ty
Między użytkownikami ProtectMyMail treść wiadomości jest szyfrowana w przeglądarce przed wysłaniem, z użyciem nowoczesnego szyfrowania uwierzytelnionego (AES-256-GCM) i wymiany kluczy per odbiorca (X25519). Twój dostawca nie może jej odczytać, my też nie. Poczta do i od osób, które nie używają ProtectMyMail, jest mostkowana do zwykłego e-maila i uczciwie oznaczana, nigdy nie przedstawiana jako bezpieczniejsza, niż jest.
3. Co oznaczają etykiety
Każda wiadomość ma uczciwą etykietę, więc zawsze wiesz, jak bezpieczna naprawdę jest wtyczka. Większość poczty to zwykła poczta; oznaczanie wszystkiego jako podejrzane nauczyłoby Cię tylko ignorować ostrzeżenia. Wtyczka sygnalizuje problem tylko wtedy, gdy naprawdę istnieje.
| Etykieta | Co oznacza |
|---|---|
| zweryfikowany nadawca | Nadawca udowodnił, że kontroluje tę skrzynkę, a wiadomość dotarła do Ciebie dokładnie w takiej formie, w jakiej została napisana. |
| end-to-end | Zaszyfrowana między Tobą a nadawcą. Tylko Wy dwoje możecie ją odczytać. |
| podpisana, niepotwierdzona | Podpis jest ważny, ale klucz nie został jeszcze potwierdzony dla tego adresu. |
| nowy klucz | Podpisana i nienaruszona, ale ta osoba wcześniej pisała innym kluczem. |
| zmieniona | Nadawca podpisał inną treść niż ta, którą czytasz. Zachowaj ostrożność. |
| podobna domena | Domena bardzo przypomina tę, z którą korespondujesz. |
| uwierzytelniona | Zwykły e-mail, którego domena nadawcza została sprawdzona (SPF / DKIM / DMARC). |
| niezweryfikowana | Zwykły e-mail, którego nadawcy nie udało się zweryfikować. Zachowaj ostrożność. |
Ważne: brak ostrzeżenia sam w sobie nie oznacza, że nadawcy można ufać. Oznacza, że wtyczka nie znalazła niczego, co mogłaby udowodnić w którąkolwiek stronę.
4. Co jest przechowywane i kto może to zobaczyć
- Twoje klucze są generowane na Twoim urządzeniu i nigdy go nie opuszczają.
- Treść Twoich wiadomości jest szyfrowana przed wysłaniem. Po drodze przechowywany jest tylko nieczytelny pakiet. Nie możemy go odczytać, Twój dostawca też nie.
- Rekordy publiczne - podpisy i publiczna część zweryfikowanego klucza - są przechowywane, aby odbiorcy mogli sprawdzić wiadomość. Nigdy nie zawierają treści Twoich wiadomości.
5. Konfiguracja
Konfiguracja zajmuje około dziesięciu minut i nie wymaga zakładania osobnego konta.
- Wybierz właściwą wersję - wtyczkę do przeglądarki dla Gmaila lub Outlooka w sieci, albo aplikację desktopową dla dowolnego innego programu pocztowego.
- Utwórz swój klucz - podaj e-mail i hasło-frazę; klucz zostaje na Twoim komputerze.
- Potwierdź swoją skrzynkę - wklej jednorazowy kod wysłany na Twój adres.
- Zapisz frazę odzyskiwania - dwanaście słów na papierze. To jedyny sposób na odzyskanie konta, jeśli stracisz urządzenie.
Firma nie przechowuje żadnej kopii Twoich kluczy. Jeśli stracisz zarówno urządzenie, jak i frazę odzyskiwania, nie możemy przywrócić Twojego konta. To cena poczty, którą możesz czytać tylko Ty.
6. Uczciwe ograniczenia
ProtectMyMail to oprogramowanie w fazie beta. Działa i jest używane codziennie w środowisku testowym, ale powinieneś dokładnie wiedzieć, czego nie robi, zanim zaufasz mu w czymś ważnym. Nie gwarantujemy, że wykryje każde zagrożenie ani że nigdy nie zawiedzie.
- Szczerze o tym, co robi - Szyfrowanie end-to-end obowiązuje między użytkownikami ProtectMyMail (wtyczka do wtyczki). Poczta do i od zwykłych dostawców jest mostkowana i uczciwie oznaczana - zweryfikowana, uwierzytelniona lub niezweryfikowana - tak by domysł nigdy nie był przedstawiany jako fakt.
- Jeszcze bez niezależnego audytu. Nie przeprowadzono jeszcze audytu bezpieczeństwa przez stronę trzecią.
- Jeszcze bez wersji mobilnej. Większość poczty czyta się na telefonie; w dniu premiery nie ma aplikacji mobilnej.
- Temat nie jest szyfrowany. Tylko treść wiadomości.
- Metadane nie są ukrywane. Do kogo piszesz i kiedy, pozostaje widoczne.
- „Zweryfikowany” oznacza jedną konkretną rzecz: ktoś udowodnił kontrolę nad tą skrzynką w ciągu ostatnich sześciu miesięcy. To nie jest weryfikacja prawdziwej tożsamości.
- Atakujący, który przejmie Twoją skrzynkę, może opublikować nowy klucz i wysyłać ważną chronioną pocztę w Twoim imieniu.
- Brak forward secrecy. Jeśli Twoja fraza odzyskiwania zostanie odzyskana, wcześniejsze zaszyfrowane wiadomości mogą zostać odczytane.
- Aplikacje nie są jeszcze podpisane, więc Twój system operacyjny może ostrzegać przed nieznanym wydawcą.
7. Słowniczek
- Klucz - prywatny sekret na Twoim urządzeniu, który podpisuje i odszyfrowuje Twoją pocztę.
- Podpis - dowód, że konkretna wiadomość pochodzi z konkretnego klucza, bez zmian.
- Zweryfikowany nadawca - podpis plus potwierdzone powiązanie klucza ze skrzynką.
- Fraza odzyskiwania - dwanaście słów, które mogą odtworzyć Twój klucz, jeśli stracisz urządzenie.
- Most - sposób, w jaki zwykła poczta do i od osób bez wtyczki jest przekazywana i uczciwie oznaczana.
8. Aktualizacje i kod źródłowy
Aktualizacje wtyczki są publikowane na naszym publicznym GitHubie. Tam możesz śledzić, co się zmienia i kiedy.
github.com/acaitechnology - aktualizacje i notatki techniczne.