# Mi az e-mail-titkosítás?

> Az e-mail-titkosítás a kriptográfia alkalmazása az e-mail jogosulatlan olvasás elleni védelmére átvitel, tárolás vagy védett üzenettartalomként való továbbítás közben.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/email-encryption/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az átviteli titkosítás meghatározott rendszerek közötti kapcsolatot véd, míg a végpontok közötti tartalomtitkosítás lehetővé teszi a szándékolt résztvevők számára, hogy az üzenettörzset és a mellékleteket a közbülső levelezőszolgáltatásokon át védve tartsák. A biztosíték attól függ, hol kezdődik és hol ér véget a titkosítás.

A Transport Layer Security (TLS) rendszerint a levelezőkiszolgáló- és klienskapcsolatokat védi. A Secure/Multipurpose Internet Mail Extensions (S/MIME) és az OpenPGP a szándékolt címzettek számára képes az üzenettartalmat védeni, míg a szolgáltató által menedzselt, nyugalmi állapotú titkosítás más expozíciót fed le. A választásnak a fenyegetésmodellt és az interoperabilitási igényeket kell követnie.

### Legfontosabb pontok

- **A védelem hatóköre:** Határozza meg, hogy a kockázat hálózati ugrásra, közbülső levelezőszolgáltatásra, tárolt postaládára, archívumra, címzetti végpontra vagy az eredeti rendszeren túl továbbított tartalomra vonatkozik-e.
- **Kulcsok és címzettek:** Érvényesítse a címzettidentitásokat, védje a privát kulcsokat, határozza meg a bizalmi és tanúsítványszabályokat, támogassa a visszavonást és rotálást, és akadályozza meg a csendes kézbesítést, ha a szükséges biztosíték hiányzik.
- **Üzemeltetés és helyreállítás:** Tervezze meg a felvételt, a többeszközös használatot, a keresést és archiválást, a kártevőkezelést, a jogi megőrzést, a fiók-helyreállítást, a kulcsvesztést és a jogosult vizsgálatok biztonságos hozzáférését.
- **Fontos korlát:** A tartalomtitkosítás felfedheti a címzési, időzítési, útválasztási és néha a tárgymetaadatokat; nem tudja védeni a kompromittált végpontot, és nem akadályozhatja meg, hogy egy jogosult címzett exportálja a tartalmat. A TLS az egyeztetett kapcsolatokat védi, nem minden későbbi ugrást vagy postaládát.

### Kapcsolódó kifejezések

[E-mailbiztonság](<https://yellowcube.eu/hu/glossary/email-security/>) · [Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/hu/glossary/domainkeys-identified-mail/>) · [Nyilvánoskulcs-infrastruktúra (PKI)](<https://yellowcube.eu/hu/glossary/public-key-infrastructure/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Pretty Good Privacy (PGP)](<https://yellowcube.eu/hu/glossary/pretty-good-privacy/>)

### Források

[NIST SP 800-177 Rev. 1, Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final) · [RFC 9787, Guidance on End-to-End Email Security](https://www.rfc-editor.org/info/rfc9787) · [RFC 8551, S/MIME Version 4.0 Message Specification](https://www.rfc-editor.org/info/rfc8551/) · [RFC 9788, Header Protection for Cryptographically Protected Email](https://www.rfc-editor.org/info/rfc9788/) · [RFC 9580, OpenPGP](https://www.rfc-editor.org/info/rfc9580/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

