Startsida för Proton

Verifiering av avsändare misslyckades

Lästid
3 min
Kategori
E-postkryptering

Proton Mail använder olika metoder för att skydda din integritet och din säkerhet. En metod för att skydda meddelanden från att läsas av utomstående är kryptering. Kryptering ensamt skyddar dig dock inte mot alla säkerhetssårbarheter.

Om till exempel john@example.com skickar ett e-postmeddelande till dig, hur vet du då om John faktiskt skickade meddelandet och inte någon skadlig utomstående? Kryptering skyddar meddelandenas konfidentialitet efter att de har skickats, men ger inga garantier för vem som skickade e-postmeddelandet.

För att verifiera avsändarens identitet använder Proton Mail digitala signaturer, vilka är som fysiska signaturer på ett specifikt meddelande, vilket säkerställer att meddelandet inte kan ändras eller manipuleras efter att det har signerats.

Om du använder funktionen Adressverifiering med betrodda nycklar kommer Proton Mail att meddela dig om en kontroll av digital signatur misslyckas via felmeddelandet “Verifiering av avsändare misslyckades”. Den här artikeln ger mer information om vad detta meddelande betyder.

Signaturverifiering på meddelanden

När betrodda nycklar är tillgängliga för en kontakts e-postadress verifieras signaturer på meddelanden automatiskt av Proton Mail när ett e-postmeddelande eller en bilaga från den avsändaren öppnas. För att se om meddelandet du tog emot har en giltig signatur kan du titta på avsändarens adress eller meddelandeinformationen och kontrollera krypteringslåsets betydelse.

Vi kommer att förklara senare i den här artikeln vad detta betyder.

Signaturverifiering på bilagor

Bilagor kan också signeras. Om en kontakts e-post har Adressverifiering med betrodda nycklar aktiverad kan du vara säker på att bilagan du tog emot faktiskt kom från dem och inte har manipulerats under överföringen. Till skillnad från meddelanden kan signaturstatusen inte alltid visas omedelbart efter att meddelandet har öppnats. Det är nödvändigt att först ladda ner bilagan innan vi kan verifiera den. Även om vissa bilagor (t.ex. inbäddade bilder) laddas ner automatiskt måste du vanligtvis ladda ner bilagorna manuellt innan signaturverifiering kan ske.

Så snart bilagan har laddats ner för första gången visas en statusikon om det finns en signatur. På bilagor där signaturverifieringen misslyckades ser du en varningsikon.

Betyder en ogiltig signatur alltid att någon har manipulerat mina data?

Det finns ett antal möjliga förklaringar. De vanligaste orsakerna är:

1) Avsändaren har återställt sitt lösenord, vilket alltid genererar nya krypteringsnycklar för den adressen. Eftersom den nya krypteringsnyckeln inte är betrodd kommer “Verifiering av avsändare misslyckades” att visas. När du väljer att lita på kontaktens nya nyckel kommer verifieringen av avsändaren att lyckas. Du bör naturligtvis kontrollera med avsändaren att de faktiskt har återställt sitt lösenord innan du litar på den nya nyckeln.

2) Avsändaren har genererat en ny krypteringsnyckel. Om avsändaren har genererat en ny krypteringsnyckel och skickar meddelanden med den nya nyckeln kommer verifieringen av avsändaren att misslyckas eftersom nyckeln inte är betrodd. I det här fallet bör du verifiera med avsändaren att de faktiskt har ändrat sin krypteringsnyckel innan du litar på den nya nyckeln.

Om du får felet “Verifiering av avsändare misslyckades”, men avsändaren inte har återställt sitt lösenord eller genererat en ny krypteringsnyckel, kan det betyda että avsändarens konto har komprometterats eller att e-postmeddelandet som skickats till dig har manipulerats. I så fall bör du inte lita på e-postmeddelandet förrän du har bekräftat dess innehåll med avsändaren via någon annan kanal. Om du har frågor kan du kontakta vårt säkerhetsteam på security@proton.me.