Inviare le e-mail senza crit­to­gra­fia significa spedirle tramite una con­nes­sio­ne fa­cil­men­te vul­ne­ra­bi­le e in co­sid­det­to testo semplice. Questo rende semplice per gli estranei in­ter­cet­ta­re la posta elet­tro­ni­ca e leggere i messaggi. Con SSL/TLS puoi crit­to­gra­fa­re le tue mail e pro­teg­ger­le in modo adeguato da accessi non au­to­riz­za­ti.

Pro­teg­ge­re le e-mail: una questione di crit­to­gra­fia

Senza crit­to­gra­fia, il contenuto delle e-mail rimane segreto quanto il contenuto di una cartolina: in entrambi i casi, chiunque se le trovi di fronte può leggerle senza dif­fi­col­tà. Per questo motivo sono stati svi­lup­pa­ti potenti metodi di crit­to­gra­fia che si possono uti­liz­za­re per generare un’e-mail criptata o per criptare l’invio di un’e-mail. Per la codifica delle e-mail si possono di­stin­gue­re le seguenti tre categorie:

  1. Crit­to­gra­fa­re la tra­smis­sio­ne di e-mail
  2. Crit­to­gra­fa­re il contenuto delle e-mail
  3. Crit­to­gra­fa­re le e-mail salvate

Crit­to­gra­fa­re la tra­smis­sio­ne delle e-mail con SSL/TLS

Lo strumento ne­ces­sa­rio per un invio sicuro di contenuti at­tra­ver­so la posta elet­tro­ni­ca è il pro­to­col­lo di tra­smis­sio­ne uni­ver­sa­le Transport Layer Security (TLS). Tuttavia, è meglio co­no­sciu­to con il suo pre­ce­den­te nome Secure Sockets Layer (SSL). Un’e-mail con crit­to­gra­fia SSL/TLS è ca­rat­te­riz­za­ta dal fatto che il suo contenuto non può essere decifrato da terzi durante lo scambio di dati, in quanto essi non di­spon­go­no della chiave ne­ces­sa­ria per la de­ci­fra­tu­ra. Non importa se la posta elet­tro­ni­ca viene inviata tramite un client di posta elet­tro­ni­ca come Outlook o tramite un browser web. La tec­no­lo­gia SSL/TLS non viene uti­liz­za­ta solo per l’invio di e-mail, ma anche, ad esempio, per l’online banking o l’e-commerce.

N.B.

Og­gi­gior­no quando si parla di SSL/TLS, nella maggior parte dei casi si fa ri­fe­ri­men­to a TLS. SSL è obsoleto e non viene più uti­liz­za­to per la crit­to­gra­fia delle co­mu­ni­ca­zio­ni. Nel nostro articolo “TLS vs SSL” ap­pro­fon­dia­mo meglio l’argomento.

E-Mail crit­to­gra­fa­te con S/MIME o PGP

Se si desidera crit­to­gra­fa­re il contenuto effettivo delle e-mail, si può scegliere tra diverse tecniche, come il metodo standard S/MIME o l’affermato PGP, entrambi con crit­to­gra­fia asim­me­tri­ca. Mentre i metodi di cifratura e de­ci­fra­tu­ra tra­di­zio­na­li accedono alla stessa chiave, la cifratura asim­me­tri­ca utilizza due chiavi: una privata nota solo al mittente e una pubblica li­be­ra­men­te ac­ces­si­bi­le a tutti i de­sti­na­ta­ri e a tutte le de­sti­na­ta­rie.

Crit­to­gra­fa­re le e-mail ar­chi­via­te tramite software

La crit­to­gra­fia dei messaggi di posta elet­tro­ni­ca è di fon­da­men­ta­le im­por­tan­za anche nel caso in cui i messaggi rimangano nella casella di posta o nell’archivio dopo la lettura. Solo at­tra­ver­so tale crit­to­gra­fia sei preparato all’even­tua­li­tà che ma­lin­ten­zio­na­ti accedano al tuo account e quindi a tutte le e-mail in esso contenute. Se desideri una pro­te­zio­ne ag­giun­ti­va puoi uti­liz­za­re l’au­ten­ti­ca­zio­ne a due fattori (in par­ti­co­la­re quando si uti­liz­za­no client web di posta elet­tro­ni­ca) o crit­to­gra­fa­re il disco rigido e le relative cartelle e file (quando si uti­liz­za­no client desktop o app per la posta elet­tro­ni­ca).

Come funziona a livello pratico la crit­to­gra­fia delle e-mail?

Dopo aver dato una breve spie­ga­zio­ne riguardo ai prin­ci­pa­li elementi co­sti­tu­ti­vi della crit­to­gra­fia delle e-mail e della tra­smis­sio­ne sicura dei messaggi, nei paragrafi seguenti ci oc­cu­pe­re­mo dell’at­tua­zio­ne concreta delle singole misure di sicurezza.

Crit­to­gra­fa­re la tra­smis­sio­ne delle e-mail nei client web

I fornitori di posta elet­tro­ni­ca seri offrono da tempo i loro servizi web per im­po­sta­zio­ne pre­de­fi­ni­ta con il sicuro pro­to­col­lo HTTPS. Lo riconosci, da un lato, dall’URL che inizia con “https” anziché con “http”. Inoltre, nella barra degli indirizzi del tuo browser puoi ve­ri­fi­ca­re se il client di webmail dispone di un cer­ti­fi­ca­to SSL/TLS, indicato ti­pi­ca­men­te tramite un’icona con un lucchetto.

Immagine: Riga del browser di Chrome
Se clicchi sul simbolo accanto alla barra degli indirizzi, Chrome ti dà in­for­ma­zio­ni ag­giun­ti­ve sullo stato di sicurezza dell’URL in questione.

Crit­to­gra­fa­re il tra­sfe­ri­men­to delle e-mail nei client desktop

Anche nei client di posta elet­tro­ni­ca sul PC o nelle relative app sullo smart­pho­ne o tablet è possibile crit­to­gra­fa­re la con­nes­sio­ne al server di posta tramite SSL/TLS. Il fattore decisivo da definire a tal fine è la porta uti­liz­za­ta per l’invio e la ricezione. Le relative im­po­sta­zio­ni si trovano nelle im­po­sta­zio­ni dell’account del ri­spet­ti­vo programma di posta elet­tro­ni­ca. Spesso c’è anche un’opzione generale per attivare la crit­to­gra­fia SSL/TLS. Non appena questa funzione viene attivata, il programma di solito imposta au­to­ma­ti­ca­men­te le porte ap­pro­pria­te. In caso contrario, è possibile farlo ma­nual­men­te, inserendo numeri diversi a seconda del tipo di server di posta in entrata (POP3 o IMAP) e di server di posta in uscita:

  • Server di posta in entrata (IMAP): 993
  • Server di posta in entrata (POP3): 995
  • Server di posta in uscita (SMTP): 465

Come tipo di con­nes­sio­ne scegli “SSL” (tec­ni­ca­men­te nota come “TLS”, no­no­stan­te l’in­di­ca­zio­ne come “SSL”).

N.B.

Se nelle opzioni è attivata la funzione StartTLS, SMTP richiede la porta 587 (raramente anche la porta 25) per la creazione di con­nes­sio­ni criptate con questa tecnica.

Crit­to­gra­fa­re il contenuto delle e-mail (esempio con Mail­ve­lo­pe)

Se uti­liz­za­re una con­nes­sio­ne sicura SSL/TLS non ti basta e desideri anche inviare e ricevere e-mail criptate, sono di­spo­ni­bi­li numerosi programmi con i quali è possibile accedere ai metodi di crit­to­gra­fia S/MIME e PGP citati pre­ce­den­te­men­te. Se invii e ricevi le e-mail usando un client web, il modo più semplice è quello di servirsi di un’esten­sio­ne del browser come Mail­ve­lo­pe.

Mail­ve­lo­pe è di­spo­ni­bi­le per Firefox, Edge e Google Chrome e consente di uti­liz­za­re la crit­to­gra­fia e-mail PGP in vari servizi di webmail. Il primo passo è quello di in­stal­la­re l’esten­sio­ne tramite il plugin o Extension Center (trovi i link diretti sulla pagina di Mail­ve­lo­pe).

Dopo l’in­stal­la­zio­ne dell’esten­sio­ne, appare una finestra pop-up. Clicca sul pulsante apposito per avviare la con­fi­gu­ra­zio­ne. Verrai quindi inoltrato di­ret­ta­men­te alla gestione delle chiavi, che lo­gi­ca­men­te non contiene ancora una coppia di chiavi per la crit­to­gra­fia e-mail. Per generarla, clicca su “Generate key” e inserisci le in­for­ma­zio­ni richieste:

Immagine: Creare chiavi con Mailvelope
Se clicchi su “Advanced” nella ge­ne­ra­zio­ne della chiave, puoi scegliere tra gli algoritmi RSA ed ECC e la di­men­sio­ne dei bit (2048 o 4096 bit), nonché la data di scadenza della chiave (se lo desideri).

Se scegli l’opzione “Upload public key to Mail­ve­lo­pe Key Server” (carica la chiave pubblica al server delle chiavi di Mail­ve­lo­pe), essa può essere uti­liz­za­ta dai tuoi partner di contatto per inviare e-mail criptate. Non appena la coppia di chiavi PGP viene generata, riceverai un messaggio di conferma e anche una prima e-mail criptata, che Mail­ve­lo­pe invia all’indirizzo e-mail spe­ci­fi­ca­to. Apri il messaggio, clicca sull’icona al centro e inserisci la password della chiave generata in pre­ce­den­za:

Immagine: E-mail crittografata e finestra per inserire la password della chiave criptata
Se utilizzi la crit­to­gra­fia e-mail Mail­ve­lo­pe, non sarà possibile leggere i messaggi ricevuti senza la password impostata durante la ge­ne­ra­zio­ne della coppia di chiavi.

Il messaggio viene decifrato e compare un link: cliccando su questo link attivi il tuo indirizzo e-mail, così che le e-mail future verranno crit­to­gra­fa­te. Per la crit­to­gra­fia c’è un pulsante specifico di Mail­ve­lo­pe nell’editor dei messaggi del relativo client web, pulsante che devi uti­liz­za­re tutte le volte che desideri crit­to­gra­fa­re il contenuto della posta elet­tro­ni­ca.

Crit­to­gra­fia delle e-mail su E-mail di IONOS

Le versioni TLS e SSL obsolete sono di­sa­bi­li­ta­te in modo per­ma­nen­te sui server di posta elet­tro­ni­ca di IONOS. Se utilizzi il client webmail di IONOS, non devi pre­oc­cu­par­ti di niente, perché la crit­to­gra­fia è sempre garantita.

Se utilizzi E-mail di IONOS in un programma di posta elet­tro­ni­ca sul PC o smart­pho­ne (ad esempio Outlook, Thun­der­bird, Apple Mail), as­si­cu­ra­ti che la crit­to­gra­fia SSL/TLS sia attivata.

Per attivare SSL/TLS nel tuo client di posta, procedi come segue:

  1. Apri le im­po­sta­zio­ni della casella di posta.
  2. Attiva la crit­to­gra­fia SSL/TLS per la casella.
  3. Imposta le porte corrette per i server di posta in entrata e in uscita:
    • Posta in entrata via POP3 (SSL/TLS): 995
    • Posta in entrata via IMAP (SSL/TLS): 993
    • Posta in uscita via SMTP (SSL/TLS): 465

Per scoprire come attivare la crit­to­gra­fia per E-mail di IONOS su Android, iOS e altri di­spo­si­ti­vi, consulta il nostro articolo sulla con­fi­gu­ra­zio­ne della crit­to­gra­fia SSL/TLS nel Centro As­si­sten­za di IONOS.

Vai al menu prin­ci­pa­le