Documentation

ProtectMyMail 的工作原理

测试版 · 最近更新:2026 年 9 月 4 日

ProtectMyMail 是一个浏览器插件和一个桌面应用,为普通邮件增加了三项它做不到的能力:证明邮件真正的发件人、检测在传输途中被篡改的邮件、对您的邮件进行端到端加密。您保留自己的地址、服务商和邮件程序。

要点

您的密钥在您自己的设备上创建,并且永远不会离开设备。邮件内容在发送前于浏览器中加密。途中只存储一个无法读取的数据包,因此没有人能读取您的邮件 — 我们也不能。

1. 它是什么,以及为什么

普通邮件有两个弱点。任何人都可以在“发件人”一栏填写任何名字,所以您无法确定到底是谁给您发的邮件。而您的服务商可以读取您收发的一切。ProtectMyMail 解决了这两个问题,而无需您放弃 Gmail、Outlook 或任何 IMAP 收件箱。

它可以作为浏览器插件运行(适用于网页版 Gmail 和 Outlook),也可以作为一个小型桌面应用,配合任何邮件程序使用(Outlook、Thunderbird、Apple Mail 或网页邮箱)。您保留现有的地址和服务商。

2. 工作原理

签名:证明邮件是真实的

当您发送邮件时,插件会为确切的文本生成一个简短的指纹,并用只有您持有的私钥对该指纹签名。签名发布到 ProtectMyMail 目录。当收件人打开邮件时,其插件会获取签名、进行校验,并与实际看到的邮件进行比对。

如果文本在途中被更改 — 账号被调换、链接被替换 — 指纹就不再匹配,收件人会在采取行动前收到警告。

验证发件人:将密钥与地址绑定

另一个单独的步骤将电子邮件地址与密钥绑定。一个一次性挑战被发送到邮箱并返回。只有这样,一封仅仅已签名的邮件才会变成已验证发件人的邮件。任何人都可以声称拥有任何地址;只有真正能读取该邮箱的人才能证明。此确认有效期为六个月,之后续期。

加密:只有您能读的邮件

在 ProtectMyMail 用户之间,邮件内容在离开浏览器之前就已加密,使用现代认证加密(AES-256-GCM)和按收件人的密钥交换(X25519)。您的服务商无法读取,我们也无法读取。与不使用 ProtectMyMail 的人往来的邮件会桥接到普通邮件并诚实标注,绝不会被包装得比实际更安全。

3. 标签的含义

每封邮件都带有诚实的标签,让您始终知道插件实际有多安全。大多数邮件是普通邮件;把所有邮件都标记为可疑只会让您学会忽略警告。插件只在真正有问题时才提示。

标签含义
已验证发件人发件人已证明控制该邮箱,且邮件按原样完整送达。
端到端在您与发件人之间加密。只有你们两人能读。
已签名,未确认签名有效,但密钥尚未针对该地址确认。
新密钥已签名且完整,但此人之前使用另一把密钥写信。
已篡改发件人签名的文本与您正在阅读的不同。请谨慎处理。
相似域名该域名与您通信的某个域名非常相似。
已认证发送域名已通过检查的普通邮件(SPF / DKIM / DMARC)。
未验证无法验证发件人的普通邮件。请谨慎处理。

重要:没有警告本身并不意味着发件人可信。它只意味着插件没有找到可以证明任何一方的证据。

4. 存储的内容,以及谁能看到

  • 您的密钥在您自己的设备上生成,并且永远不会离开设备。
  • 您的邮件内容在发送前加密。途中只存储一个无法读取的数据包。我们无法读取,您的服务商也无法读取。
  • 公开记录- 签名和已验证密钥的公开部分 - 被存储以便收件人校验邮件。它们绝不包含您的邮件文本。

5. 设置

设置大约需要十分钟,无需注册单独的账户。

  • 选择合适的版本- 网页版 Gmail 或 Outlook 使用浏览器插件,其他邮件程序使用桌面应用。
  • 创建您的密钥- 输入您的邮箱和一个口令短语;密钥保留在您的电脑上。
  • 确认您的邮箱- 粘贴发送到您地址的一次性验证码。
  • 抄写您的恢复短语- 十二个单词,写在纸上。这是您丢失设备后找回账户的唯一方式。
妥善保管您的恢复短语

公司不保存您密钥的任何副本。如果您同时丢失了设备和恢复短语,我们无法恢复您的账户。这是只有您能读取的邮件所要付出的代价。

6. 诚实的局限

ProtectMyMail 是测试版软件。它在测试环境中可用并每天在使用,但在依赖它处理重要事务之前,您应当准确了解它不能做什么。我们不保证它能检测到所有威胁,也不保证它永远不会失效。

  • 坦诚它能做什么- 端到端加密适用于 ProtectMyMail 用户之间(插件到插件)。与普通服务商往来的邮件会被桥接并诚实标注 - 已验证、已认证或未验证 - 猜测绝不会被当作事实呈现。
  • 尚未经过独立审计。目前还没有进行第三方安全审计。
  • 尚无移动版。大多数邮件在手机上阅读;发布时没有移动应用。
  • 主题不加密。只加密邮件正文。
  • 元数据不会被隐藏。您写信给谁、何时写,仍然可见。
  • “已验证”只有一个特定含义:有人在过去六个月内证明了对该邮箱的控制。这不是真实身份核查。
  • 接管您邮箱的攻击者可以发布新密钥,并以您的名义发送有效的受保护邮件。
  • 没有前向保密。如果您的恢复短语被恢复,过去的加密邮件可能被读取。
  • 应用尚未签名,因此您的操作系统可能会警告发布者未知。

7. 术语表

  • 密钥- 您设备上用于签名和解密邮件的私密数据。
  • 签名- 证明某封特定邮件来自某把特定密钥且未被更改。
  • 已验证发件人- 签名加上密钥与邮箱之间已确认的绑定。
  • 恢复短语- 十二个单词,在您丢失设备时可以重建您的密钥。
  • 桥接- 与非用户往来的普通邮件如何被传递并诚实标注。

8. 更新与源代码

插件更新发布在我们的公开 GitHub 上。您可以在那里跟踪什么发生了变化、何时变化。

github.com/acaitechnology- 更新与技术说明。