Versleutelde e-mail: wat kan wel en niet
Wat is versleutelde e-mail?
Versleutelde e-mail betekent dat je bericht wordt omgezet in een code die alleen met de juiste sleutel weer leesbaar wordt. Zo kan iemand die het bericht onderschept, er niets mee. Het verschil zit hem in waar en tussen wie die versleuteling geldt.
- Transportversleuteling (TLS) beschermt je bericht terwijl het onderweg is, bijvoorbeeld tussen jouw toestel en de mailserver, of tussen twee mailservers. Dit is vandaag de standaard bij serieuze aanbieders. Het bericht is onderweg beschermd, maar op de servers zelf is het voor de betrokken systemen leesbaar.
- End-to-end-encryptie (E2E) gaat verder: het bericht wordt versleuteld op het toestel van de verzender en pas weer ontsleuteld op dat van de ontvanger. Onderweg én op de tussenliggende servers is het onleesbaar. Alleen jij en je ontvanger kunnen erbij.
Beide heten "versleutelde e-mail", maar ze lossen een ander probleem op.
Waarom het ertoe doet
Voor wie met vertrouwelijke informatie werkt, is dit onderscheid geen technische muggenzifterij. Een arts, advocaat of boekhouder wil weten wie de inhoud van een bericht in theorie kan lezen. Transportversleuteling houdt meelezers op de lijn buiten; het regelt niet wie er op de servers of bij de ontvanger bij kan.
Er is ook een geruststellende kant. Voor het overgrote deel van de dagelijkse correspondentie is transportversleuteling, gecombineerd met een betrouwbare aanbieder die in Europa host, een stevige basis. Je bericht is onderweg beschermd, en de aanbieder scant je inhoud niet voor advertenties. Voor echt bijzondere, zeer gevoelige inhoud kan een extra laag nodig zijn.
Het is dus geen kwestie van "versleuteld of niet", maar van "welke versleuteling past bij wat ik verstuur". Die vraag eerlijk beantwoorden voorkomt zowel schijnzekerheid als onnodige paniek.
Schijnzekerheid is daarbij het grootste risico. Wie denkt dat "versleuteld" automatisch "onleesbaar voor iedereen" betekent, verstuurt misschien gevoelige inhoud die op de servers of bij de ontvanger alsnog leesbaar is. Andersom zie je mensen die uit angst helemaal niets meer durven mailen, terwijl transportversleuteling voor het meeste prima volstaat. De waarheid ligt in het midden: weet wat je verstuurt, weet welke bescherming je hebt, en kies bewust wanneer je een extra laag nodig hebt.
Hoe het werkt
Stel je een brief voor die je verstuurt. Transportversleuteling is als een gepantserde koerierswagen: onderweg kan niemand bij je brief. Maar bij het sorteercentrum en bij de ontvanger gaat de envelop open. End-to-end-encryptie is als een brief in een kluis waarvan alleen jij en de ontvanger de sleutel hebben: zelfs de koerier en het sorteercentrum kunnen hem niet lezen.
In e-mailtermen:
- Bij transportversleuteling onderhandelen de servers een beveiligde verbinding (TLS). Je bericht reist versleuteld, maar wordt op de servers verwerkt in leesbare vorm, bijvoorbeeld om spam te filteren of af te leveren. Hoe dat precies werkt, lees je in forced TLS en versleutelde verbindingen uitgelegd.
- Bij end-to-end-encryptie hebben verzender en ontvanger sleutels. Het bericht wordt versleuteld voordat het je toestel verlaat en pas ontsleuteld bij de ontvanger. Dat vraagt doorgaans dat beide partijen dezelfde methode gebruiken en sleutels uitwisselen, wat het minder eenvoudig maakt in het dagelijks gebruik.
Waar je op moet letten
Een paar veelgemaakte misverstanden:
- "Versleuteld betekent dat niemand ooit kan meelezen." Dat hangt af van het type. Transportversleuteling beschermt onderweg, maar niet op de servers of bij de ontvanger. Wees precies over wat je nodig hebt.
- "Als ik het versleutel, is de ontvanger ook beschermd." Alleen bij end-to-end, en dan moet de ontvanger meewerken. Bij transportversleuteling hangt de bescherming ook af van de aanbieder van de ontvanger.
- Encryptie verwarren met de datalocatie. Versleuteling zegt niets over waar je data staat of onder welk recht ze valt. Beide tellen apart mee. Voor de privacykant, zie privacyvriendelijke zakelijke e-mail.
- Extra bescherming vergeten bij zeer gevoelige inhoud. Voor bijzondere persoonsgegevens is gewone e-mail, ook met transportversleuteling, niet altijd voldoende. Weeg dan of je een extra beveiligd kanaal gebruikt.
En bij Mailflux
Mailflux gebruikt versleutelde verbindingen (TLS), zodat je berichten onderweg tussen server en toestel beschermd zijn. Dat gebeurt op Europese, GDPR-conforme hosting, waarbij je inhoud niet wordt gescand voor advertenties. Dat is voor het overgrote deel van de zakelijke en persoonlijke correspondentie een solide basis.
Wat Mailflux niet aanbiedt, is ingebouwde end-to-end-encryptie; dat is eerlijker gezegd dan het te suggereren. Werk je met inhoud die zó vertrouwelijk is dat alleen jij en je ontvanger die ooit mogen kunnen lezen, dan kunnen extra maatregelen nodig zijn. Twijfel je wat in jouw situatie past, neem dan gerust contact op, dan denken we met je mee. In elk plan zitten verder filtering tegen spam, phishing en malware, automatische back-ups en optioneel tweestapsverificatie. Meer over de basis lees je in Europese e-mailhosting op je eigen domein.
FAQ
Veelgestelde vragen
Is mijn e-mail bij een gewone aanbieder versleuteld?
Bij serieuze aanbieders reist je bericht doorgaans via een versleutelde verbinding (TLS), dus onderweg beschermd. Dat is transportversleuteling, geen end-to-end. Op de servers en bij de ontvanger is het bericht in principe leesbaar voor de betrokken systemen.
Wat is het verschil tussen TLS en end-to-end-encryptie?
TLS beschermt je bericht onderweg tussen servers en toestellen; op de servers is het leesbaar. End-to-end versleutelt het bericht van verzender tot ontvanger, zodat ook de tussenliggende servers het niet kunnen lezen. End-to-end biedt meer, maar vraagt dat beide kanten meewerken.
Heb ik end-to-end-encryptie nodig?
Voor gewone correspondentie meestal niet: transportversleuteling met een betrouwbare, Europese aanbieder is een stevige basis. Voor zeer gevoelige inhoud kan een extra laag verstandig zijn. Twijfel je, neem dan contact op zodat je een passende keuze maakt.