Twoja skrzynka odbiorcza zawiera najbardziej intymną księgę w Twoim życiu: powiadomienia bankowe, potwierdzenia wizyt lekarskich, rachunki za zakupy, plany podróży i linki do resetowania hasła. Jednak miliony użytkowników rutynowo przekazują pełny dostęp do przypadkowych narzędzi innych firm, nie sprawdzając, jak te aplikacje działają pod maską.

Jeśli bezpłatna usługa obiecuje wyczyszczenie Twojej skrzynki odbiorczej lub wypisanie Cię z biuletynów, musisz zadać sobie pytanie: w jaki sposób ta firma zarabia? W wielu udokumentowanych przypadkach odpowiedź była alarmująca: poprzez pobieranie rachunków e-mailowych, agregowanie danych o zakupach konsumenckich i sprzedawanie ich funduszom hedgingowym i brokerom reklamowym.

Jak skrobaki Cloud IMAP zagrażają Twojej prywatności

Typ architekturyJak to się łączyGdzie znajdują się Twoje e-maileOcena prywatności
Skrobaki IMAP po stronie serwera (niebezpieczne)Wymaga Twojej rzeczywistej nazwy użytkownika i hasła e-mail lub hasła do aplikacjiKlonowane do zdalnych serwerów chmurowych innych firm; skanowane przez automatyczne skrobakiNiebezpieczne (wysokie ryzyko wycieku danych)
Usługi odbioru pokwitowańOferuje bezpłatne „porządkowanie” lub „czyszczenie” Twojej skrzynki odbiorczejPrzeanalizowano pod kątem trendów w handlu elektronicznym, rezerwacji lotów i danych o wydatkach konsumentówNaruszenie bezpieczeństwa (zarabia na danych użytkownika)
Aplikacje OAuth2 po stronie klienta (bezpieczne)Używa oficjalnych tokenów uprawnień Google / Apple / Microsoft; nie zapisano żadnych hasełPrzetwarzane bezpośrednio na Twoim iPhonie; zero kopii po stronie serwera lub zewnętrznych baz danychBezpieczeństwo na poziomie bankowym

Lekcja ze skandalu Unroll.me

W 2017 r. raporty dochodzeniowe ujawniły, że popularny darmowy program do czyszczenia skrzynek odbiorczych Unroll.me rutynowo wydobywał ze skrzynek odbiorczych użytkowników rachunki Lyft i Uber oraz sprzedawał stronom trzecim anonimowe dane wywiadowcze dotyczące konkurencji. Użytkownicy byli wprawdzie legalni na mocy długich warunków korzystania z usługi, ale słusznie się oburzyli, gdy odkryli, że zarabiano na ich prywatnych rejestrach podróży.

  1. Sprawdź, czy są oficjalne tokeny OAuth2: Bezpieczne aplikacje pocztowe nigdy nie proszą o podanie nieprzetworzonego hasła Google lub Microsoft. Przekierowują Cię do oficjalnego ekranu logowania dostawcy, przyznając szczegółowe, odwołalne uprawnienia do tokena.
  2. Przejrzyj Politykę prywatności: Zwróć szczególną uwagę na klauzule dotyczące „anonimowego udostępniania danych”, „badań rynku” lub „trendów komercyjnych”. Jeśli się pojawią, unikaj aplikacji.
  3. Zażądaj lokalnego przetwarzania na urządzeniu: Twoje e-maile powinny być sortowane i analizowane przez procesor Twojego telefonu, a nie przesyłane na serwer strony trzeciej.

Czerwona flaga bezpieczeństwa

Nigdy nie korzystaj z żadnej usługi, która prosi o wygenerowanie „Hasła specyficznego dla aplikacji”, chyba że całkowicie ufasz programiście. Hasła do aplikacji omijają uwierzytelnianie dwuskładnikowe i zapewniają nieograniczony dostęp do całego konta.

Zarządzanie skrzynką odbiorczą o zerowej wiedzy za pomocą narzędzia Swipe Email Cleaner

Aplikacja Swipe Email Cleaner została zaprojektowana z myślą o architekturze skupiającej się wyłącznie na prywatności. Wykorzystuje oficjalne tokeny OAuth2 firm Apple, Google i Microsoft. Twoje dane uwierzytelniające e-mail nigdy nie są widoczne ani przechowywane, a dane w skrzynce odbiorczej są przetwarzane lokalnie na Twoim iPhonie. Twoja prywatność nigdy nie jest na sprzedaż.