Proton-startpagina

Verificatie afzender mislukt

Lezen
3 min
Categorie
E-mailversleuteling

Proton Mail maakt gebruik van verschillende methoden om uw privacy en uw beveiliging te beschermen. Eén methode om te voorkomen dat berichten door derden worden gelezen is versleuteling. Versleuteling alleen beschermt u echter niet tegen alle kwetsbaarheden op het gebied van beveiliging.

Als john@example.com u bijvoorbeeld een e-mail stuurt, hoe weet u dan of John u het bericht daadwerkelijk heeft gestuurd en niet een kwaadwillende buitenstaander? Versleuteling beschermt de vertrouwelijkheid van berichten nadat ze zijn verzonden, maar biedt geen garanties over wie de e-mail heeft verzonden.

Om de identiteit van de afzender te verifiëren, maakt Proton Mail gebruik van digitale handtekeningen. Deze zijn vergelijkbaar met fysieke handtekeningen op een specifiek bericht en zorgen ervoor dat het bericht na ondertekening niet kan worden gewijzigd of onrechtmatig bewerkt.

Als u de functie Adresverificatie met vertrouwde sleutels gebruikt, zal Proton Mail u via de foutmelding “Verificatie afzender mislukt” op de hoogte stellen als een controle van de digitale handtekening mislukt. Dit artikel biedt meer details over wat dit bericht betekent.

Handtekeningverificatie op berichten

Wanneer er vertrouwde sleutels beschikbaar zijn voor het e-mailadres van een contactpersoon, worden handtekeningen op berichten automatisch door Proton Mail geverifieerd wanneer een e-mail of een bijlage van die afzender wordt geopend. Om te zien of het bericht dat u heeft ontvangen een geldige handtekening heeft, kunt u naar het adres van de afzender of de details van het bericht kijken en de betekenis van het versleutelingsslot controleren.

We leggen later in dit artikel uit wat dit betekent.

Handtekeningverificatie op bijlagen

Bijlagen kunnen ook worden ondertekend. Als de e-mail van een contactpersoon Adresverificatie met vertrouwde sleutels heeft ingeschakeld, kunt u er zeker van zijn dat de bijlage die u heeft ontvangen daadwerkelijk van hen afkomstig is en onderweg niet onrechtmatig is bewerkt. In tegenstelling tot berichten kan de status van de handtekening niet altijd direct na het openen van het bericht worden getoond. Het is noodzakelijk om de bijlage eerst te downloaden voordat we deze kunnen verifiëren. Hoewel sommige bijlagen (zoals ingesloten afbeeldingen) automatisch worden gedownload, moet u de bijlagen meestal handmatig downloaden voordat de handtekeningverificatie kan plaatsvinden.

Zodra de bijlage voor de eerste keer is gedownload, wordt er een statuspictogram weergegeven als er een handtekening is. Bij bijlagen waarvan de handtekeningverificatie is mislukt, ziet u een waarschuwingspictogram.

Betekent een ongeldige handtekening altijd dat iemand mijn gegevens onrechtmatig heeft bewerkt?

Er is een aantal mogelijke verklaringen. De meest voorkomende redenen zijn:

1) De afzender heeft zijn of haar wachtwoord gereset, waardoor er altijd nieuwe encryptiesleutels voor dat adres worden gegenereerd. Omdat de nieuwe encryptiesleutel niet wordt vertrouwd, wordt “Verificatie afzender mislukt” weergegeven. Nadat u de nieuwe sleutel van de contactpersoon vertrouwt, zal de afzenderverificatie slagen. Uiteraard dient u bij de afzender te verifiëren of deze daadwerkelijk zijn of haar wachtwoord heeft gereset voordat u de nieuwe sleutel vertrouwt.

2) De afzender heeft een nieuwe encryptiesleutel gegenereerd. Als de afzender een nieuwe encryptiesleutel heeft gegenereerd en berichten met die nieuwe sleutel verzendt, zal de afzenderverificatie mislukken omdat deze sleutel niet wordt vertrouwd. In dit geval dient u bij de afzender te verifiëren of deze inderdaad zijn of haar encryptiesleutel heeft gewijzigd voordat u de nieuwe sleutel vertrouwt.

Als u de foutmelding “Verificatie afzender mislukt” krijgt, maar de afzender heeft het wachtwoord niet gereset of geen nieuwe encryptiesleutel gegenereerd, kan dit betekenen dat het account van de afzender in gevaar is gebracht of dat de naar u verzonden e-mail onrechtmatig is bewerkt. In dit geval dient u de e-mail pas te vertrouwen nadat u de inhoud van de e-mail met de afzender via een ander kanaal heeft bevestigd. Als u vragen heeft, kunt u ons beveiligingsteam bereiken via security@proton.me.