Proton-hjemmeside

Afsenderbekræftelse mislykkedes

Læsetid
3 min
Kategori
E-mailkryptering

Proton Mail anvender forskellige metoder til at beskytte Deres privatliv og Deres sikkerhed. En metode til at beskytte beskeder mod at blive læst af udenforstående er kryptering. Dog beskytter kryptering alene Dem ikke mod alle sikkerhedssårbarheder.

For eksempel, hvis john@example.com sender Dem en e-mail, hvordan ved De så, om John faktisk sendte Dem beskeden, og ikke en ondsindet udenforstående? Kryptering vil beskytte beskeders fortrolighed, efter de er sendt, men giver ingen garantier for, hvem der sendte e-mailen.

For at bekræfte afsenderens identitet anvender Proton Mail digitale signaturer, som minder om fysiske signaturer på en bestemt besked, hvilket sikrer, at beskeden ikke kan ændres eller manipuleres med, efter den er blevet signeret.

Hvis De bruger funktionen Adressebekræftelse med betroede nøgler, vil Proton Mail give Dem besked, hvis en kontrol af den digitale signatur mislykkes, via fejlmeddelelsen “Afsenderbekræftelse mislykkedes”. Denne artikel indeholder flere detaljer om, hvad denne besked betyder.

Signaturbekræftelse på beskeder

Når der er betroede nøgler tilgængelige for en kontakts e-mailadresse, bekræftes signaturer på beskeder automatisk af Proton Mail, når en e-mail eller en vedhæftet fil fra denne afsender åbnes. For at se, om den besked, De har modtaget, har en gyldig signatur, kan De se på afsenderens adresse eller beskeddetaljerne og tjekke betydningen af krypteringslåsen.

Vi vil forklare senere i denne artikel, hvad dette betyder.

Signaturbekræftelse på vedhæftede filer

Vedhæftede filer kan også signeres. Hvis en kontakts e-mail har Adressebekræftelse med betroede nøgler aktiveret, kan De være sikker på, at den vedhæftede fil, De har modtaget, faktisk kom fra dem og ikke er blevet manipuleret med under transporten. I modsætning til beskeder kan signaturstatussen ikke altid vises umiddelbart efter åbning af beskeden. Det er nødvendigt at downloade den vedhæftede fil først, før vi kan bekræfte den. Mens nogle vedhæftede filer (såsom indlejrede billeder) downloades automatisk, skal De normalt downloade de vedhæftede filer manuelt, før signaturbekræftelsen kan finde sted.

Så snart den vedhæftede fil er blevet downloadet for første gang, vil der blive vist et statusikon, hvis der er en signatur. På vedhæftede filer, hvor signaturbekræftelsen mislykkedes, vil De se et advarselsikon.

Betyder en ugyldig signatur altid, at nogen har manipuleret med mine data?

Der er en række mulige forklaringer. De mest almindelige årsager er:

1) Afsenderen har nulstillet sin adgangskode, hvilket altid genererer nye krypteringsnøgler til den pågældende adresse. Da den nye krypteringsnøgle ikke er betroet, vil “Afsenderbekræftelse mislykkedes” blive vist. Efter De har angivet tillid til kontaktens nye nøgle, vil afsenderbekræftelsen lykkes. De bør naturligvis bekræfte med afsenderen, at vedkommende faktisk nulstillede sin adgangskode, før De har tillid til den nye nøgle.

2) Afsenderen har genereret en ny krypteringsnøgle. Hvis afsenderen har genereret en ny krypteringsnøgle og sender beskeder med den nye nøgle, vil afsenderbekræftelsen mislykkes, fordi denne nøgle ikke er betroet. I dette tilfælde bør De bekræfte med afsenderen, at vedkommende har ændret sin krypteringsnøgle, før De har tillid til den nye nøgle.

Hvis De får fejlen “Afsenderbekræftelse mislykkedes”, men afsenderen ikke har nulstillet sin adgangskode eller genereret en ny krypteringsnøgle, kan det betyde, at afsenderens konto er blevet kompromitteret, eller at den e-mail, der er sendt til Dem, er blevet manipuleret med. I dette tilfælde bør De ikke have tillid til e-mailen, før De har bekræftet e-mailens indhold med afsenderen via en anden kanal. Hvis De har spørgsmål, kan De kontakte vores sikkerhedsteam på security@proton.me.