Consideraciones clave para un correo electrónico seguro:
* Cifrado de extremo a extremo (E2EE): Este es el estándar de oro. Significa que sus correos electrónicos están encriptados en su dispositivo, descifrados solo en el dispositivo del destinatario y son ilegibles en tránsito o en el servidor.
* Acceso de conocimiento cero: El proveedor de servicios no puede acceder a sus correos electrónicos. Esto a menudo se combina con E2EE.
* Software de código abierto: Permite a los expertos en seguridad auditar el código para las vulnerabilidades.
* Jurisdicción: El país donde se basa la empresa afecta las leyes que rigen el acceso a los datos. Suiza y países con fuertes leyes de privacidad a menudo se prefieren.
* Protección de metadatos: Si bien el contenido del correo electrónico puede estar encriptado, los metadatos (remitente, destinatario, asunto, marcas de tiempo) aún pueden revelar información. Los mejores servicios minimizan la fuga de metadatos.
* Autenticación de dos factores (2fa): Agrega una capa adicional de seguridad a su cuenta.
* Reputación y registro de rastreo: ¿Cuánto tiempo ha existido el servicio? ¿Han tenido infracciones de seguridad?
* Facilidad de uso: Un servicio seguro solo es efectivo si realmente lo usa. Considere la interfaz de usuario y las funciones disponibles.
* Compatibilidad del cliente: ¿Funciona bien en sus dispositivos (escritorio, móvil)?
Servicios de correo electrónico encriptados seguros:
1. Proton Mail:
* Cifrado: Cifrado de extremo a extremo (usando AES 256, RSA 4096).
* cero-conocimiento: Sí, no pueden acceder a sus correos electrónicos.
* Jurisdicción: Suiza (fuertes leyes de privacidad).
* de código abierto: Sí, la mayor parte de su código es de código abierto.
* Protección de metadatos: Se esfuerza por minimizar la colección de metadatos.
* Características: Seguro correo electrónico, calendario, VPN y almacenamiento en la nube. Interfaz fácil de usar. Permite enviar correos electrónicos protegidos con contraseña a los usuarios no profesionales.
* Precios: Ofrece un plan gratuito con almacenamiento y características limitadas. Los planes pagos proporcionan más almacenamiento, características y soporte prioritario.
* Consideraciones: Una opción muy popular y bien considerada. Algunas características solo están disponibles en planes pagados.
2. tutanota (ahora tuta):
* Cifrado: Cifrado de extremo a extremo (usando AES 256, RSA o ECC).
* cero-conocimiento: Sí, no pueden acceder a sus correos electrónicos o calendarios.
* Jurisdicción: Alemania (compatible con GDPR).
* de código abierto: Sí.
* Protección de metadatos: Intenta minimizar la colección de metadatos. Encriptan las líneas de asunto (que es una gran ventaja).
* Características: Seguro correo electrónico, calendario y contactos. Concéntrese en la privacidad y la seguridad. Buenas aplicaciones móviles.
* Precios: Ofrece un plan gratuito con almacenamiento limitado. Los planes pagados tienen un precio razonable y ofrecen más almacenamiento y características.
* Consideraciones: Excelente elección, especialmente si valora las leyes de privacidad de datos alemanas y el cifrado de la línea de asunto. Cambio de nombre de Tutanota a TUTA.
3. boxbox.org:
* Cifrado: Cifrado de extremo a extremo disponible usando PGP o S/MIME (necesita configurarlo).
* cero-conocimiento: Posible con cifrado de extremo a extremo.
* Jurisdicción: Alemania (compatible con GDPR).
* de código abierto: Utiliza componentes de código abierto, pero todo el servicio no es completamente de código abierto.
* Protección de metadatos: Anonimizan direcciones IP y archivos de registro.
* Características: Servicio de correo electrónico integral con calendario, contactos, almacenamiento en la nube y suite de oficina. Centrarse en la sostenibilidad y la protección de datos.
* Precios: Servicio pagado solamente. Planes a precios razonables con varias opciones de almacenamiento y características.
* Consideraciones: Requiere más conocimiento técnico para configurar el cifrado de extremo a extremo en comparación con ProtonMail o TUTA. Excelente si desea una alternativa completa y centrada en la privacidad a Gmail o Outlook.
4. startmail:
* Cifrado: Cifrado de extremo a extremo usando PGP (requiere configuración). También ofrece "correo electrónico protegido con contraseña" para enviar a los usuarios que no son PGP.
* cero-conocimiento: Logrado con PGP.
* Jurisdicción: Países Bajos (UE, Cumple con GDPR).
* de código abierto: Utiliza componentes de código abierto pero no es completamente de código abierto.
* Protección de metadatos: Afirman minimizar la retención de datos.
* Características: Se centra principalmente en el correo electrónico. Proporciona direcciones de correo electrónico temporales y desechables. Fuerte enfoque en la privacidad.
* Precios: Servicio pagado solamente.
* Consideraciones: Servicio de correo electrónico relativamente simple y directo con un fuerte énfasis en la privacidad. La configuración de PGP puede ser una barrera para algunos usuarios. Propiedad de la misma compañía que StartPage (motor de búsqueda de privacidad).
5. Posteo:
* Cifrado: Cifrado de extremo a extremo disponible usando PGP o S/MIME (necesita configurarlo). Admite almacenamiento encriptado.
* cero-conocimiento: Posible con cifrado de extremo a extremo.
* Jurisdicción: Alemania (compatible con GDPR).
* de código abierto: No completamente de código abierto, pero usa componentes de código abierto.
* Protección de metadatos: Anonimiza las direcciones IP y los metadatos de tiras.
* Características: Correo electrónico, calendario y contactos. Centrarse en la sostenibilidad y la privacidad.
* Precios: Servicio pagado solamente.
* Consideraciones: Similar a boxbox.org para requerir la configuración del usuario para el cifrado de extremo a extremo. Enfatiza la sostenibilidad además de la privacidad.
Otras opciones (menos comúnmente recomendadas, pero vale la pena considerar en circunstancias específicas):
* Counter: Con sede en Suecia, se centra en la seguridad con reclamos de protección contra ataques de MITM. Utiliza servidores sin disco. La interfaz de usuario está un poco anticuada.
* runbox: Con sede en Noruega. Ofrece cifrado de extremo a extremo con PGP, pero requiere la configuración del usuario.
* Hushmail: Con sede en Canadá, con un historial de cooperación con la aplicación de la ley, lo que lo hace menos ideal para aquellos que buscan la máxima privacidad.
Consideraciones importantes para usar un correo electrónico seguro:
* Gestión de claves: El cifrado de extremo a extremo se basa en la gestión de claves. Necesita proteger su clave privada. Si lo pierde, pierde acceso a sus correos electrónicos cifrados.
* Seguridad del destinatario: Su correo electrónico es tan seguro como la configuración del correo electrónico del destinatario. Si usan un servicio menos seguro, su correo electrónico cifrado es vulnerable al final. El correo electrónico seguro es más efectivo cuando el remitente y el receptor lo usan.
* Phishing and Social Engineering: Incluso con un fuerte cifrado, todavía eres vulnerable a los ataques de phishing. Tenga cuidado al hacer clic en los enlaces o abrir archivos adjuntos de remitentes desconocidos.
* Seguridad de punto final: La seguridad de su dispositivo (computadora, teléfono) es crucial. Mantenga actualizados su sistema operativo y software, y use contraseñas seguras.
* Los metadatos son importantes: Recuerde que incluso con contenido de correo electrónico cifrado, los metadatos pueden revelar información.
Recomendaciones:
* Para la mayoría de los usuarios que buscan un equilibrio de seguridad y facilidad de uso: protonmail y tuta (anteriormente Tutanota) son excelentes opciones. Ofrecen cifrado de extremo a extremo fuera de la caja y tienen interfaces fáciles de usar.
* Para los usuarios que se sienten cómodos con una configuración más técnica y busca un servicio completo: boxbox.org es una opción sólida.
* Para los usuarios que priorizan la simplicidad y la privacidad: startmail es una buena opción.
En última instancia, el mejor servicio de correo electrónico seguro para usted depende de sus necesidades individuales, modelo de amenaza y experiencia técnica. Investigue cada servicio a fondo y elija el que mejor se ajuste a sus requisitos. Recuerde que ningún servicio de correo electrónico es completamente inmune a todas las amenazas, y la seguridad es un proceso continuo.