Ваша електронна скринька містить найінтимнішу книгу у вашому житті: банківські сповіщення, підтвердження записів до лікаря, квитанції про покупки, маршрути подорожей і посилання для зміни пароля. Проте мільйони користувачів регулярно надають повний доступ до випадкових утиліт сторонніх розробників, не перевіряючи, як ці програми працюють під капотом.

Захист кібербезпеки від неавторизованого збирання облікових даних IMAP
Чому користувачам, які піклуються про конфіденційність, слід уникати сторонніх поштових клієнтів, які зберігають паролі IMAP у відкритому вигляді на проксі-серверах.

Якщо безкоштовна служба обіцяє очистити вашу папку "Вхідні" або скасувати підписку на інформаційні бюлетені, ви повинні запитати: як ця компанія заробляє гроші? У численних задокументованих випадках відповідь була тривожною: збираючи квитанції електронною поштою, збираючи дані про покупки споживачів і продаючи їх хедж-фондам і рекламним брокерам.

Як хмарні скребки IMAP порушують вашу конфіденційність

Тип архітектуриЯк це підключаєтьсяДе живуть ваші електронні листиОцінка конфіденційності
Серверні скребки IMAP (небезпечно)Потрібні ім’я користувача та пароль електронної пошти або пароль до програмиКлоновано на віддалених сторонніх хмарних серверах; відскановані автоматизованими скребкамиНебезпечно (високий ризик витоку даних)
Послуги зі збору чеківЗаяви щодо безкоштовного "впорядкування" або "очищення" вашего папки "Вхідні"Аналіз даних щодо тенденцій електронної комерції, бронювання авіаквитків і споживчих витратЗламано (монетизує дані користувача)
Програми OAuth2 на стороні клієнта (безпечні)Використовує офіційні маркери дозволів Google/Apple/Microsoft; нуль збережених паролівОбробляється безпосередньо на вашому iPhone; нуль серверних копій або зовнішніх баз данихБезпека банківського рівня

Урок скандалу Unroll.me

У 2017 році звіти про розслідування показали, що популярний безкоштовний засіб для очищення вхідних повідомлень Unroll.me регулярно шукав у скриньках вхідних повідомлень користувачів квитанції Lyft і Uber і продавав анонімну конкурентну розвідку третім сторонам. Незважаючи на те, що їхні тривалі терміни надання послуг були законними, користувачі були справедливо обурені, виявивши, що їхні приватні подорожі монетизувалися.

  1. Перевірте наявність офіційних маркерів OAuth2: безпечні програми електронної пошти ніколи не запитують ваш необроблений пароль Google або Microsoft. Вони перенаправляють вас на офіційний екран входу постачальника, надаючи точні дозволи на токени, які можна відкликати.
  2. Перегляньте Політику конфіденційності: зверніть увагу на пункти, що стосуються «анонімного обміну даними», «дослідження ринку» або «комерційних тенденцій». Якщо вони з’являються, уникайте програми.
  3. Вимагати локальної обробки на пристрої: ваші електронні листи мають сортуватися та аналізуватися процесором вашого телефону, а не передаватись на сервер третьої сторони.

Червоний прапор безпеки

Ніколи не використовуйте будь-які служби, які просять створити «пароль програми», якщо ви не повністю довіряєте розробнику. Паролі програм обходять двофакторну автентифікацію та надають необмежений доступ до всього вашого облікового запису.

Керування папкою "Вхідні" з нульовим знанням за допомогою Swipe Email Cleaner

Програма очищення електронної пошти Swipe була розроблена з використанням суворої архітектури, націленої на конфіденційність. Він використовує офіційні маркери OAuth2 від Apple, Google і Microsoft. Ваші облікові дані електронної пошти ніколи не переглядаються та не зберігаються, а дані вашего папки "Вхідні" обробляються локально на вашому iPhone. Ваша конфіденційність ніколи не продається.