Назад к базе знаний

Лучшие практики конфиденциальности электронной почты

Ваш email-адрес — одна из самых ценных личных данных, которые вы предоставляете в интернете. Однажды скомпрометированный, его нельзя просто сменить как пароль. Вот как его защитить.

Используйте одноразовые адреса для разовых взаимодействий

Самая эффективная практика конфиденциальности проста: не давайте свой настоящий email, если не доверяете получателю.

При регистрации на:

  • Бесплатные пробные версии или загрузки
  • Разовые покупки
  • Рассылки, которые вам, возможно, не нужны долгосрочно
  • Сайты, которые вы просто изучаете
  • Любые сервисы, которым вы не полностью доверяете

...используйте вместо этого одноразовый email-адрес. Сервисы вроде tempy.email предоставляют временный почтовый ящик, который самоуничтожается через 10 минут, не оставляя следов.

Включите двухфакторную аутентификацию

Ваш основной email-аккаунт — мастер-ключ к вашей цифровой жизни. Если кто-то его скомпрометирует, он сможет сбросить пароли от вашего банка, соцсетей и всего остального.

Немедленно включите 2FA для:

  • Вашего основного email-провайдера (Gmail, Outlook и т.д.)
  • Всех алиасов или сервисов переадресации
  • Менеджеров паролей, отправляющих коды восстановления по email

По возможности используйте приложения-аутентификаторы (не SMS). SMS могут быть перехвачены через атаки подмены SIM-карты.

Никогда не нажимайте на ссылки в неожиданных письмах

Фишинг работает, потому что письма выглядят легитимно. Даже если письмо кажется от вашего банка, Amazon или налоговой:

  1. Не нажимайте на ссылку
  2. Откройте новую вкладку в браузере
  3. Введите официальный URL вручную
  4. Войдите напрямую

Если сообщение настоящее, вы увидите ту же информацию в личном кабинете.

Используйте алиасы для долгосрочных сервисов

Для сервисов, которым вы доверяете, но хотите изолировать (онлайн-покупки, рассылки, работа), используйте email-алиасы:

  • Gmail: Добавьте +чтоугодно к адресу: вашеимя[email protected]
  • Apple iCloud+: Генерирует уникальные адреса @icloud.com для каждого сервиса
  • Fastmail, ProtonMail: Предлагают неограниченные алиасы

Алиасы позволяют:

  • Отслеживать, какие сервисы продают ваш email (если вашеимя[email protected] получает спам, вы знаете, кто виноват)
  • Автоматически фильтровать сообщения в папки
  • Удалять конкретные алиасы при компрометации

Избегайте публичных списков email

Никогда не публикуйте свой email в:

  • Публичных комментариях
  • Биографиях в соцсетях
  • Подписях на форумах
  • Профилях GitHub (если это не связано с работой)

Боты постоянно сканируют эти места. Если нужно поделиться публично, используйте:

  • Изображение вместо текста (боты не могут легко читать изображения)
  • Замену символов: имя [собака] домен [точка] com
  • Контактную форму вместо адреса

Используйте шифрованную почту для конфиденциальной переписки

Стандартная электронная почта отправляется в открытом виде. Ваш провайдер, сетевой администратор и любой перехватчик трафика могут её прочитать.

Для действительно конфиденциальных сообщений:

  • ProtonMail или Tutanota — сквозное шифрование по умолчанию
  • Шифрование PGP/GPG — работает с любым провайдером, но требует технической настройки

Не отправляйте по email:

  • Номера социального страхования
  • Данные банковских карт
  • Медицинские записи
  • Всё, что вы бы не написали на открытке

Регулярно проверяйте подключённые приложения

К вашему email-аккаунту, вероятно, подключены десятки сторонних приложений (через OAuth):

  1. Проверяйте подключённые приложения каждые несколько месяцев:
    • Gmail: google.com/permissions
    • Outlook: account.microsoft.com/privacy
  2. Отзывайте доступ у приложений, которые больше не используете
  3. Ищите подозрительные приложения, которые не узнаёте

Игнорируйте мошенничество «Подтвердите email»

Легитимные компании не просят вас «подтвердить email», кликнув по ссылке и введя пароль.

Тревожные сигналы:

  • Срочные формулировки («Ваш аккаунт будет закрыт!»)
  • Обобщённые приветствия («Уважаемый клиент»)
  • Несоответствие домена отправителя (с @secure-paypal-verify.com вместо @paypal.com)
  • Угрозы последствиями за немедленное бездействие

При сомнениях зайдите напрямую на сайт (не нажимайте ссылку в письме) и проверьте состояние аккаунта.

Система трёх почтовых ящиков

Подумайте о разделении цифровой жизни на три уровня:

  1. Основная почта: Банки, налоги, юридические вопросы, медицина. Защищайте агрессивно. Никогда не давайте случайно.
  2. Вторичная почта: Онлайн-покупки, подписки, рассылки. Используйте алиас или отдельный аккаунт Gmail.
  3. Одноразовая почта: Всё остальное. Разовые регистрации, бесплатные пробные версии, сомнительные загрузки.

Такое разделение ограничивает ущерб от утечек. Если ваш шоппинг-email скомпрометирован, ваш банк по-прежнему в безопасности.

Быстрый чеклист

✅ Использовать одноразовую почту для разовых регистраций ✅ Включить 2FA на основном email-аккаунте ✅ Никогда не кликать по ссылкам в неожиданных письмах ✅ Использовать алиасы для долгосрочных сервисов ✅ Хранить основной email в тайне ✅ Проверять подключённые приложения каждые 3 месяца ✅ Использовать шифрованную почту для конфиденциальных данных

Ваш email-адрес — это ваша цифровая личность. Относитесь к нему как к домашнему адресу — вы бы не стали писать его на стене общественного туалета.

Обновлено февраля 12, 2026