E-maily odesíláme a přijímáme téměř každý den, přičemž málokdy přemýšlíme o tom, jak to funguje nebo zda je tento proces bezpečný. Volba nesprávného e-mailového protokolu však může způsobit problémy sahající od omezeného úložného prostoru na vašem počítači až po úniky informací, ztrátu důvěry zákazníků nebo zablokované domény.

Tato příručka popisuje, jak fungují e-mailové protokoly, vysvětluje zásadní rozdíl mezi funkčností a zabezpečením a poskytuje kontrolní seznam pro malé a střední podniky.

Stručný e-mailový slovníček

Terminologie týkající se e-mailů zní velmi podobně, ale rozdíly jsou důležité. Zde je to, o čem budeme v této příručce diskutovat:

E-mailový klient: Softwarová aplikace, kterou používáte ke čtení, psaní a správě svých e-mailů, jako je Outlook, Apple Mail a Proton Mail.

E-mailový protokol: Sada pravidel, která určuje, jak jsou e-maily přenášeny, přijímány a ukládány na internetu. Základní protokoly jako SMTP, IMAP a POP3 zajišťují mechanický přesun zpráv mezi servery a klienty.

Bezpečnostní e-mailový protokol: Ochranná vrstva standardů, která staví na základních e-mailových protokolech za účelem zajištění soukromí a integrity dat. Patří mezi ně metody šifrování jako TLS (pro přenos) a S/MIME nebo PGP (pro koncový obsah) a také mechanismy pro detekci malwaru nebo spamu.

Ověření e-mailu: Proces ověření, že e-mail skutečně pochází z domény, kterou údajně reprezentuje. Spoléhá na trojici SPF, DKIM a DMARC, které instruují přijímající servery, zda mají zprávě důvěřovat, označit ji příznakem nebo ji odmítnout, což zabraňuje podvržení a phishingu.

Nástroj pro e-mailový marketing: Platforma navržená k vytváření, odesílání a sledování hromadných e-mailových kampaní, jako je Mailchimp, HubSpot nebo SendGrid. Tyto nástroje využívají protokol SMTP k doručování zpráv a silně závisí na správném ověření e-mailu, aby zajistily vysokou míru doručitelnosti.

Vysvětlení e-mailových protokolů

1. Simple Mail Transfer Protocol (SMTP)

Co to je: Standardní protokol pro odesílání e-mailů. SMTP zajišťuje přenos z vašeho e-mailového klienta na server a mezi servery.

Jak to funguje: Váš e-mailový klient se připojí k SMTP serveru, provede ověření a předá zprávu. Server ji poté nasměruje do domény příjemce. Bez protokolu SMTP není možné odeslat e-mail.

Bezpečnostní poznámka: Standardní SMTP odesílá data jako prostý text. Bez šifrování (STARTTLS) mohou být citlivá obchodní data zachycena.

2. Internet Message Access Protocol (IMAP)

Co to je: Moderní standard pro přijímání a správu e-mailů. IMAP uchovává zprávy na serveru a synchronizuje je ve všech vašich zařízeních.

Jak to funguje: Když si kontrolujete e-mail v telefonu, notebooku nebo tabletu, IMAP načte nejnovější stav z centrálního serveru. Protože je e-mail uložen na serveru, při ztrátě notebooku zůstane historie e-mailů v bezpečí. Podobně smazání e-mailu na jednom zařízení jej smaže všude.

Bezpečnostní poznámka: Vzhledem k tomu, že data jsou uložena na serveru, jsou silné ověření a šifrování naprosto nezbytné.

3. Post Office Protocol v3 (POP3)

Co to je: Starší protokol, který stahuje e-maily do jednoho zařízení a obvykle je ze serveru smaže.

Jak to funguje: E-mailový klient se připojí, stáhne všechny nové zprávy a odpojí se. Server zůstane prázdný. Tento protokol se pro moderní firmy doporučuje jen zřídka; vytváří datová sila (pokud vaše zařízení selže, vaše historie e-mailů je pryč), a protože se všechny e-maily stahují do vašeho zařízení, může to způsobit problémy s úložištěm na vašem počítači.

Bezpečnostní poznámka: Chybějící redundance na straně serveru činí systém zranitelným vůči selhání hardwaru a krádeži. Tento vysoce rizikový protokol se nedoporučuje, zejména pro firmy.

Čtěte více: Co jsou to SMTP, IMAP a POP3?

SMTP a IMAP slouží k opačným účelům, ale funkční nastavení e-mailu vyžaduje oba protokoly. SMTP odesílá zprávy ven, zatímco IMAP přijímá příchozí zprávy. Většina moderních poskytovatelů e-mailu tuto složitost skrývá a software automaticky konfiguruje nastavení SMTP i IMAP na pozadí. Málokdy musíte přemýšlet o tom, který z nich zrovna používáte – software se jednoduše stará o oba současně.

Bezpečnostní e-mailové protokoly

E-mailové protokoly přesouvají a ukládají zprávy, ale bezpečnostní e-mailové protokoly jsou systémy, které udržují e-maily, odesílatele a příjemce v bezpečí. Spadají do dvou kategorií: ty, které šifrují data, aby byla soukromá, a ty, které ověřují odesílatele k prokázání identity.

Šifrovací protokoly

Transport Layer Security (TLS): Šifruje připojení mezi e-mailovými servery během přenosu e-mailů po internetu. Většina moderních poskytovatelů e-mailu vynucuje TLS jako výchozí.

STARTTLS: Příkaz, který upgraduje stávající nešifrované připojení na zabezpečené připojení TLS. Pokud jej druhá strana nepodporuje, připojení se vrátí k prostému textu, což představuje potenciální zranitelnost.

Secure/Multipurpose Internet Mail Extensions (S/MIME): Poskytuje koncové šifrování a digitální podpisy na úrovni zpráv. Vyžaduje, aby si odesílatel i příjemce vyměnili digitální certifikáty, což jej činí běžnějším v podnikovém prostředí.

Pretty Good Privacy (PGP) / GNU Privacy Guard (GPG): Další metoda koncového šifrování a digitálního podepisování, která nabízí silné soukromí. Místo certifikátů používá PGP model sítě důvěry, kde si uživatelé vyměňují veřejné klíče přímo.

Ověřovací protokoly

Sender Policy Framework (SPF): Umožňuje vlastníkům domén zveřejnit seznam autorizovaných IP adres, které mají povolení odesílat e-maily jménem této domény. Když přijímající server obdrží zprávu, zkontroluje IP adresu odesílatele vůči tomuto seznamu. Pokud na něm IP adresa není, e-mail neprojde ověřením SPF.

DomainKeys Identified Mail (DKIM): Přidává ke každému odchozímu e-mailu kryptografický podpis spojený s odesílající doménou. Přijímající server ověřuje tento podpis porovnáním s veřejným klíčem zveřejněným v DNS záznamech odesílatele.

Domain-based Message Authentication, Reporting, and Conformance (DMARC): Spojuje SPF a DKIM a dává vlastníkům domén kontrolu nad tím, co se stane, když ověření selže. Prostřednictvím zásad DMARC můžete instruovat přijímající servery, aby přijímaly, dávaly do karantény nebo odmítaly neúspěšné zprávy, a budete dostávat hlášení o tom, kdo se pokouší odesílat neoprávněné e-maily z vaší domény.

Proč na tom záleží malým a středním podnikům

Bez bezpečnostních protokolů postavených na vašich základních protokolech vám hrozí riziko:

  1. Podvržení: Útočníci mohou snadno napodobit vaši doménu a podvést vaše zákazníky
  2. Odposlech: Nešifrovaný síťový provoz umožňuje hackerům číst e-maily během přenosu
  3. Zápis na černou listinu: Slabé ověření vede k tomu, že je vaše doména označena jako spam

Společně tyto bezpečnostní e-mailové protokoly vytvářejí vrstvenou obranu – šifrování chrání obsah před zvědavýma očima a ověření zajišťuje, že e-mail skutečně přišel od toho, od koho tvrdí.

Jak protokoly ovlivňují úspěch e-mailového marketingu

Pro malé a střední podniky představuje e-mailový marketing určitý háček: nemusíte to být vy, kdo e-maily odesílá. To, zda používáte marketingový nástroj, nebo kampaně provozujete sami, určuje, za zabezpečení čeho nesete odpovědnost.

Pokud používáte marketingový nástroj

Platformy jako Mailchimp, HubSpot a SendGrid se starají o infrastrukturu pro odesílání, včetně SMTP serverů a šifrování. Nemohou však ověřit vaši doménu vaším jménem. Tato část je na vás.

Když marketingový nástroj odešle e-mail pomocí vaší domény, například newsletter@yourcompany.com, server příjemce stále kontroluje záznamy o ověření vaší domény:

  • SPF: Musí obsahovat odesílací IP adresy marketingového nástroje, aby server příjemce věděl, že má oprávnění odesílat zprávy vaším jménem.
  • DKIM: Marketingový nástroj podepíše e-mail kryptografickým klíčem, vy však musíte zveřejnit odpovídající veřejný klíč ve svých DNS záznamech, aby jej příjemce mohl ověřit.
  • DMARC: Říká přijímajícím serverům, co mají dělat, pokud SPF nebo DKIM selže, a posílá vám hlášení, abyste mohli sledovat neoprávněné použití své domény.

Většina renomovaných marketingových nástrojů vás tímto nastavením DNS provede během onboarding procesu. Pokud to ten váš nedělá, je to varovný signál.

Pokud provozujete vlastní kampaň

Odesílání hromadných e-maily z vlastního SMTP serveru na vás přenáší plnou odpovědnost. Musíte:

  • Nakonfigurovat svůj SMTP server tak, aby pro šifrovaný přenos používal TLS/STARTTLS
  • Nastavit SPF, DKIM a DMARC záznamy pro svou doménu
  • Sledovat reputaci odesílatele – sdílené nebo špatně spravované SMTP servery jsou běžnou cestou k zápisu na černou listinu
  • Začít s nízkým objemem odesílaných zpráv a postupně jej v průběhu času zvyšovat, abyste si vybudovali důvěru u poskytovatelů doručené pošty

Tento přístup vám dává větší kontrolu, ale vyžaduje výrazně více technických znalostí a průběžnou údržbu. Pro většinu malých a středních podniků je renomovaný marketingový nástroj bezpečnější a jednodušší cestou.

Vlastnictví dat a kontinuita podnikání

Pro malé a střední podniky není e-mail jen komunikací; je to záznam o transakcích, dohodách a vztazích s klienty.

Past POP3: Pokud váš tým používá POP3 a notebook zaměstnance selže, můžete trvale přijít o dlouholetou korespondenci, protože data nebyla nikdy uložena na serveru.

Výhoda IMAP: Uchováváním e-mailů na serveru zajistíte, že data přežijí selhání hardwaru i fluktuaci zaměstnanců. Umožňuje také administrátorům archivovat a prohledávat komunikaci kvůli auditům souladu s předpisy.

I když se POP3 může zdát levnější nebo jednodušší, riziko ztráty kritických obchodních dat činí z IMAP nejbezpečnější volbu pro rostoucí společnost.

Kontrolní seznam zabezpečení e-mailových protokolů pro malé a střední podniky

Jste připraveni zabezpečit svou e-mailovou infrastrukturu? Postupujte podle tohoto průvodce krok za krokem:

  1. Proveďte audit svého aktuálního nastavení:
    • Používáte TLS/STARTTLS pro všechna připojení? (Zkontrolujte nastavení svého poskytovatele).
    • Používáte stále POP3? Pokud ano, naplánujte okamžitý přechod na IMAP.
  2. Implementujte záznamy o ověření:
    • Přihlaste se ke svému poskytovateli DNS.
    • Přidejte svůj SPF záznam (zahrňte všechny autorizované odesílací IP adresy).
    • Vygenerujte a zveřejněte svůj DKIM klíč.
    • Nastavte zásadu DMARC (začněte se sledováním).
  3. Zabezpečte svůj marketingový stack:
    • Ujistěte se, že je vaše e-mailová marketingová platforma nakonfigurována pro odesílání prostřednictvím vaší vlastní e-mailové domény, nikoli obecné subdomény.
    • Ověřte, že vaše doména projde všemi třemi kontrolami ověření před odesláním hromadných kampaní.
  4. Testujte a sledujte:
    • Odešlete testovací e-maily na Gmail, Outlook a Yahoo.
    • Zobrazte hlavičky e-mailu a potvrďte, že ověření proběhlo úspěšně.
    • Přihlaste se k odběru souhrnných hlášení DMARC pro sledování neoprávněného použití.

Nečekejte na únik informací nebo zablokování, abyste provedli audit své e-mailové infrastruktury. Začněte s výše uvedeným kontrolním seznamem a vybudujte systém, který bezpečně podpoří růst vašeho podnikání.

Potřebujete pomoci s implementací koncového šifrování nebo zabezpečením svého firemního e-mailu? Prozkoumejte firemní řešení od Protonu pro ochranu soukromí a zabezpečení na podnikové úrovni.