# Čo je šifrovanie e-mailu?

> Šifrovanie e-mailu (email encryption) je použitie kryptografie na ochranu e-mailu pred neautorizovaným čítaním, kým je prenášaný, ukladaný alebo nesený ako chránený obsah správy.

- Kanonická URL: https://yellowcube.eu/sk/glossary/email-encryption/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Šifrovanie transportu zabezpečuje spojenie medzi konkrétnymi systémami, zatiaľ čo end-to-end šifrovanie obsahu umožňuje zamýšľaným účastníkom chrániť telo správy a prílohy naprieč sprostredkujúcimi poštovými službami. Istota závisí od toho, kde šifrovanie začína a končí.

Transport Layer Security (TLS) bežne chráni spojenia poštových serverov a klientov. Secure/Multipurpose Internet Mail Extensions (S/MIME) a OpenPGP môžu chrániť obsah správ pre zamýšľaných príjemcov, zatiaľ čo poskytovateľom spravované šifrovanie v pokoji pokrýva odlišnú expozíciu. Výber má sledovať model hrozby a potreby interoperability.

### Kľúčové body

- **Rozsah ochrany:** Identifikovať, či sa riziko týka sieťového skoku, sprostredkujúcej poštovej služby, uloženej schránky, archívu, koncového bodu príjemcu alebo obsahu preposlaného za pôvodný systém.
- **Kľúče a príjemcovia:** Validovať identity príjemcov, chrániť privátne kľúče, definovať pravidlá dôvery a certifikátov, podporovať zrušenie a rotáciu a predchádzať tichému doručeniu, keď požadovaná istota chýba.
- **Operácie a obnova:** Plánovať zaradenie, viacero zariadení, vyhľadávanie a archiváciu, spracovanie malware, právne uchovávanie, obnovu účtu, stratu kľúčov a bezpečný prístup pre autorizované vyšetrovania.
- **Dôležité obmedzenie:** Šifrovanie obsahu môže odhaliť adresovanie, časovanie, smerovanie a niekedy metadáta predmetu; nedokáže chrániť kompromitovaný koncový bod ani zastaviť autorizovaného príjemcu exportovať obsah. TLS chráni vyjednané spojenia, nie každý neskorší skok alebo schránku.

### Súvisiace pojmy

[Bezpečnosť e-mailu](<https://yellowcube.eu/sk/glossary/email-security/>) · [Šifrovanie](<https://yellowcube.eu/sk/glossary/encryption/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/sk/glossary/domainkeys-identified-mail/>) · [Infraštruktúra verejných kľúčov (public key infrastructure, PKI)](<https://yellowcube.eu/sk/glossary/public-key-infrastructure/>) · [Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>) · [Pretty Good Privacy (PGP)](<https://yellowcube.eu/sk/glossary/pretty-good-privacy/>)

### Zdroje

[NIST SP 800-177 Rev. 1, Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final) · [RFC 9787, Guidance on End-to-End Email Security](https://www.rfc-editor.org/info/rfc9787) · [RFC 8551, S/MIME Version 4.0 Message Specification](https://www.rfc-editor.org/info/rfc8551/) · [RFC 9788, Header Protection for Cryptographically Protected Email](https://www.rfc-editor.org/info/rfc9788/) · [RFC 9580, OpenPGP](https://www.rfc-editor.org/info/rfc9580/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

