Sobre servicios de E-mails algo mas seguros

Quien no sabe que nos espían los correos? Al destapar Edward Snowden una de las mayores revelaciones en cuanto a espionaje en la red, despertó en una gran cantidad de gente el hecho, ahora innegable, de que estamos siendo espiados, a todas horas y momentos, por la todopoderosa NSA.

Pero como podemos proteger nuestra privacidad? Quizás no tenemos nada que esconder, pero quizás tampoco nos gusta que nuestra intimidad sea violada cada día.

Aquí algunas alternativas de correo electrónico, aparentemente más seguros, para quitarnos un pequeño peso de encima.

Cabe la pena decir que los siguientes servicios no están pensados para una gran multitud. Por eso el proceso de inscripción puede variar del habitual con preguntas como porqué escoges estos servicios.

Protonmail: Con sus servidores hospedados en un búnquer de los Alpes suizos, ProtonMail es el servicio de correo electrónico creado por científicos del CERN. Tiene un cifrado de extremo a extremo, no guarda registros de IP, no necesitas teléfono para registrarte, tienes la opción de que tus correos se auto-eliminen etc…

Aseguran que solo tu tendrás acceso a tu bandeja de entrada y en realidad, solo el tribunal supremo suizo puede solicitarle los datos.

Funciona con un sistema de doble contraseña: una para hacer el login, y la segunda (que solo tendrá el usuario), para descifrar los correos electrónicos.

BitMessage y JustMail :

Se basan en que los datos están distribuidos entre todos los usuarios, como en una red P2P. Es decir: cada usuario tiene una pequeña parte del total de los mensajes, y se puede descargar los suyos, que solo los podrá abrir el a través de un sistema de claves públicas y privadas.

 

 

 

 

 

 

 

 

De todos modos JustMail no sale muy bien parado en los comentarios del siguiente enlace, en el que no responden muy bien las preguntas acerca de la encriptación e incluso se dejan de responder algunas… https://www.kickstarter.com/projects/justmail/just-mail-your-way-to-safe-and-secure-communicatio/comments. Pese a eso yo no lo descartaría del todo.

Por su lado, BitMessage, tiene cada día mas adeptos y popularidad.

Estos métodos impiden que se sepa quien es el receptor y/o emisor del correo electrónico, además que viajan y se almacenan cifrados, así que el nivel de seguridad es muy elevado.

Aquí un análisis de seguridad de Bitmessage:

https://bitmessage.org/forum/index.php?topic=1666.0                                             http://karl-voit.at/2014/04/10/bitmessage/

Riseup, Autistici : Estos dos ofrecen un correo electrónico para activistas hecho por activistas. Aseguran (en el colectivo Riseup), que preferirían suicidarse como colectivo a sucumbir a presiones de gobiernos o empresas. Por tanto, quizás uno de sus fuertes es su componente ideológico que asegura no dar jamás la información y luchar por tener unos servicios de correo seguros.

Por eso ellos recomiendan siempre usar encriptación PGP de correo electrónico, por lo que pueda pasar, siempre podrás tener tus correos encriptados.

Añado enlace de un manual de OpenPGP de este mismo blog: Encriptació PGP, truecrypt i TOR Webrowser

Tiene otros servicios: de blogs (al cual pertenece este), listas de correos, servicios de anonimización, VPN, mensajería instantánea a través de IRC o Jabber, espacios de trabajo colaborativos…

Correos de un solo uso: estos correos tienen una vida limitada, algunos tienen buzón, otros solo sirven para enviar mails anónimos, algunos pueden adjuntar archivos y otros no. Aquí dejo una lista de algunos de ellos (conocidos o no).

* EDITO *

Tutanota:  servicio también encriptado end-to-enmd. Software libre y multiplataforma. Le hace falta una revision mas a fondo…

Otro artículo interesante:

http://www.adslzone.net/2015/06/05/posteo-otro-servicio-de-email-cifrado-seguro-y-a-prueba-de-espias/

http://www.elconfidencial.com/tecnologia/2013-11-01/diez-herramientas-para-evitar-que-espien-tus-datos-o-al-menos-intentarlo_48879/

 

This entry was posted in Encriptacion, Hacking, Seguridad. Bookmark the permalink.