При этом популярные сервисы все чаще вводят какие-то фишечки, которые в теории могут так или иначе усилить твою защиту. У Gmail, например, есть Конфиденциальный режим, который ввели, чтобы повысить безопасность и конфиденциальность переписок. С одной стороны, звучит здорово: можно настроить автоудаление сообщений и защищать письма отдельным паролем. С другой стороны, большие корпорации с высокодоходными акциями – это больше про удобство массового пользователя, а не про ту безопасность, которая необходима жителю автократии. Смотри: тот же пароль открытия письма, отправляемый гуглом твоему собеседнику через СМС – удобно для многих, но с точки зрения безопасности банальный перехват СМС сводит усилия на нет.
Проблема незашифрованного целиком почтового ящика еще и в том, что авторитарные (да и любые другие) правительства могут написать официальный запрос на раскрытие твоей информации. И при определенных условиях получить ее, в том числе содержимое незашифрованных писем. Google об этом сообщает так: «Ряд законов наделяет государственные учреждения по всему миру полномочиями запрашивать личные данные пользователей в целях расследования гражданских, административных и уголовных дел, а также обеспечения национальной безопасности. В этом отчете мы публикуем информацию о количестве и типах запросов, которые приходят от государственных учреждений».
Если ты действительно заботишься о безопасности своих почтовых переписок и живешь в авторитарной стране, подумай вот о чем. Во-первых, как сделать так, чтобы товарищи из трехбуквенных ведомств, мониторящие трафик стране, не узнали, что у тебя в принципе есть защищенная/секретная почта. Здесь поможет VPN, который лучше бы использовать вообще для всех интернет-соединений, или более продвинутый вариант – TOR.
Во-вторых, как обеспечить дополнительную защиту ящику в случае физической атаки. Многие почтовые сервисы предлагают установить свои приложения на смартфон для удобства, но это вряд ли безопасно в твоем случае. Ведь сам представляешь что произойдет, если пришли нежданные гости, а ты почему-то не успел сбросить смартфон до заводских настроек. Что до работы на компьютере: личное окно в браузере Brave или режим инкогнито в Google Chrome для каждого входа в такую почту скроет следы того, что она у тебя в принципе существует. А с TOR-browser будешь чувствовать себя еще увереннее. Даже если недоброжелатели каким-то образом вынудят выдать пароль шифрования компьютера.
Увы, двухэтапная аутентификация через СМС и звонки не имеет смысла, если мы защищаемся от товарищей, имеющих возможность перехватывать звонки и СМС. А приложение Authenticator в авторитарных странах вряд ли способно тебя защитить в случае физической атаки на не сброшенный до завода смартфон. «Попросили показать, как отключить планшет. Минут через 10 потребовали пароль от него. Я отказалась — не хотела подставлять людей. Они начали громить дом», – рассказывала экс-политзаключенная, которую шантажировали беременностью. Разблокированный смартфон – разблокированный Authenticator.
О том, как запретить доступ, есть неплохая пошаговая инструкция вот здесь. А можешь зайти сюда, доскроллить до раздела «Вход на другие сайты через аккаунт Google», и желательно выключить все. Да, тогда в отключенных сервисах придется зарегистрироваться заново и придумывать отдельные пароли. Но такова цена безопасности. Исключением могут служить, пожалуй, только сервисы, в которых ты уверен на все 99%. Особенно если они заточены на обеспечение безопасности и от надежного поставщика.