Hjemmeside for Proton

Avsenderverifisering mislyktes

Lesetid
3 min
Kategori
E-postkryptering

Proton Mail bruker ulike metoder for å beskytte personvernet og sikkerheten din. En metode for å beskytte meldinger fra å bli lest av utenforstående, er kryptering. Likevel beskytter ikke kryptering alene deg mot alle sikkerhetssårbarheter.

For eksempel, hvis john@example.com sender deg en e-post, hvordan vet du om John faktisk sendte deg meldingen og ikke en ondsinnet utenforstående? Kryptering vil beskytte meldingers konfidensialitet etter at de er sendt, men gir ingen garantier om hvem som sendte e-posten.

For å verifisere avsenderens identitet bruker Proton Mail digitale signaturer, som er som fysiske signaturer på en bestemt melding, noe som sikrer at meldingen ikke kan endres eller tukles med etter at den er signert.

Hvis du bruker funksjonen Adresseverifisering med klarerte nøkler, vil Proton Mail varsle deg hvis en kontroll av den digitale signaturen mislykkes via feilmeldingen «Avsenderverifisering mislyktes». Denne artikkelen gir mer informasjon om hva denne meldingen betyr.

Signaturverifisering på meldinger

Når klarerte nøkler er tilgjengelige for en kontakts e-postadresse, blir signaturer på meldinger automatisk verifisert av Proton Mail når en e-post eller et vedlegg fra den avsenderen åpnes. For å se om meldingen du mottok har en gyldig signatur, kan du se på avsenderens adresse eller meldingsdetaljene og sjekke betydningen av krypteringslåsen.

Vi vil forklare senere i denne artikkelen hva dette betyr.

Signaturverifisering på vedlegg

Vedlegg kan også signeres. Hvis en kontakts e-post har Adresseverifisering med klarerte nøkler aktivert, kan du være sikker på at vedlegget du mottok faktisk kom fra dem og ikke har blitt tuklet med under transport. I motsetning til meldinger kan signaturstatusen ikke alltid vises umiddelbart etter at meldingen er åpnet. Det er nødvendig å laste ned vedlegget først før vi kan verifisere det. Selv om noen vedlegg (som innfelte bilder) lastes ned automatisk, må du vanligvis laste ned vedleggene manuelt før signaturverifisering kan utføres.

Så snart vedlegget har blitt lastet ned for første gang, vil et statusikon vises hvis det finnes en signatur. På vedlegg der signaturverifiseringen mislyktes, vil du se et advarselsikon.

Betyr en ugyldig signatur alltid at noen har tuklet med dataene mine?

Det finnes en rekke mulige forklaringer. De vanligste årsakene er:

1) Avsenderen har tilbakestilt passordet sitt, noe som alltid genererer nye krypteringsnøkler for den adressen. Fordi den nye krypteringsnøkkelen ikke er klarert, vil «Avsenderverifisering mislyktes» vises. Etter at du har angitt kontaktens nye nøkkel som pålitelig, vil avsenderverifiseringen lykkes. Du bør selvfølgelig verifisere med avsenderen at de faktisk har tilbakestilt passordet sitt før du angir den nye nøkkelen som pålitelig.

2) Avsenderen har generert en ny krypteringsnøkkel. Hvis avsenderen har generert en ny krypteringsnøkkel og sender meldinger med den nye nøkkelen, vil avsenderverifiseringen mislykkes fordi denne nøkkelen ikke er klarert. I dette tilfellet bør du verifisere med avsenderen at de faktisk endret krypteringsnøkkelen sin før du angir den nye nøkkelen som pålitelig.

Hvis du får feilmeldingen «Avsenderverifisering mislyktes», men avsenderen ikke har tilbakestilt passordet eller generert en ny krypteringsnøkkel, kan det bety at avsenderens konto har blitt kompromittert, eller at e-posten som ble sendt til deg, har blitt tuklet med. I dette tilfellet bør du ikke stole på e-posten før du har bekreftet innholdet i e-posten med avsenderen gjennom en annen kanal. Hvis du har spørsmål, kan du kontakte sikkerhetsteamet vårt på security@proton.me.