Twoja skrzynka odbiorcza zawiera najbardziej intymną księgę w Twoim życiu: powiadomienia bankowe, potwierdzenia wizyt lekarskich, rachunki za zakupy, plany podróży i linki do resetowania hasła. Jednak miliony użytkowników rutynowo przekazują pełny dostęp do przypadkowych narzędzi innych firm, nie sprawdzając, jak te aplikacje działają pod maską.
Jeśli bezpłatna usługa obiecuje wyczyszczenie Twojej skrzynki odbiorczej lub wypisanie Cię z biuletynów, musisz zadać sobie pytanie: w jaki sposób ta firma zarabia? W wielu udokumentowanych przypadkach odpowiedź była alarmująca: poprzez pobieranie rachunków e-mailowych, agregowanie danych o zakupach konsumenckich i sprzedawanie ich funduszom hedgingowym i brokerom reklamowym.
Jak skrobaki Cloud IMAP zagrażają Twojej prywatności
| Typ architektury | Jak to się łączy | Gdzie znajdują się Twoje e-maile | Ocena prywatności |
|---|---|---|---|
| Skrobaki IMAP po stronie serwera (niebezpieczne) | Wymaga Twojej rzeczywistej nazwy użytkownika i hasła e-mail lub hasła do aplikacji | Klonowane do zdalnych serwerów chmurowych innych firm; skanowane przez automatyczne skrobaki | Niebezpieczne (wysokie ryzyko wycieku danych) |
| Usługi odbioru pokwitowań | Oferuje bezpłatne „porządkowanie” lub „czyszczenie” Twojej skrzynki odbiorczej | Przeanalizowano pod kątem trendów w handlu elektronicznym, rezerwacji lotów i danych o wydatkach konsumentów | Naruszenie bezpieczeństwa (zarabia na danych użytkownika) |
| Aplikacje OAuth2 po stronie klienta (bezpieczne) | Używa oficjalnych tokenów uprawnień Google / Apple / Microsoft; nie zapisano żadnych haseł | Przetwarzane bezpośrednio na Twoim iPhonie; zero kopii po stronie serwera lub zewnętrznych baz danych | Bezpieczeństwo na poziomie bankowym |
Lekcja ze skandalu Unroll.me
W 2017 r. raporty dochodzeniowe ujawniły, że popularny darmowy program do czyszczenia skrzynek odbiorczych Unroll.me rutynowo wydobywał ze skrzynek odbiorczych użytkowników rachunki Lyft i Uber oraz sprzedawał stronom trzecim anonimowe dane wywiadowcze dotyczące konkurencji. Użytkownicy byli wprawdzie legalni na mocy długich warunków korzystania z usługi, ale słusznie się oburzyli, gdy odkryli, że zarabiano na ich prywatnych rejestrach podróży.
- Sprawdź, czy są oficjalne tokeny OAuth2: Bezpieczne aplikacje pocztowe nigdy nie proszą o podanie nieprzetworzonego hasła Google lub Microsoft. Przekierowują Cię do oficjalnego ekranu logowania dostawcy, przyznając szczegółowe, odwołalne uprawnienia do tokena.
- Przejrzyj Politykę prywatności: Zwróć szczególną uwagę na klauzule dotyczące „anonimowego udostępniania danych”, „badań rynku” lub „trendów komercyjnych”. Jeśli się pojawią, unikaj aplikacji.
- Zażądaj lokalnego przetwarzania na urządzeniu: Twoje e-maile powinny być sortowane i analizowane przez procesor Twojego telefonu, a nie przesyłane na serwer strony trzeciej.
Czerwona flaga bezpieczeństwa
Nigdy nie korzystaj z żadnej usługi, która prosi o wygenerowanie „Hasła specyficznego dla aplikacji”, chyba że całkowicie ufasz programiście. Hasła do aplikacji omijają uwierzytelnianie dwuskładnikowe i zapewniają nieograniczony dostęp do całego konta.
Zarządzanie skrzynką odbiorczą o zerowej wiedzy za pomocą narzędzia Swipe Email Cleaner
Aplikacja Swipe Email Cleaner została zaprojektowana z myślą o architekturze skupiającej się wyłącznie na prywatności. Wykorzystuje oficjalne tokeny OAuth2 firm Apple, Google i Microsoft. Twoje dane uwierzytelniające e-mail nigdy nie są widoczne ani przechowywane, a dane w skrzynce odbiorczej są przetwarzane lokalnie na Twoim iPhonie. Twoja prywatność nigdy nie jest na sprzedaż.