Xác minh người gửi thất bại
- Đọc
- 6 phút
- Danh mục
- Mã hóa email
Proton Mail sử dụng các phương pháp khác nhau để bảo vệ quyền riêng tư và bảo mật. Một phương pháp bảo vệ thư khỏi bị người ngoài đọc là mã hóa. Tuy nhiên, chỉ riêng mã hóa không thể bảo vệ khỏi mọi lỗ hổng bảo mật.
Ví dụ: nếu john@example.com gửi email, làm thế nào để biết John có thực sự gửi thư đó chứ không phải một người ngoài có ý đồ xấu? Mã hóa sẽ bảo vệ tính bảo mật của thư sau khi gửi, nhưng không đảm bảo về người đã gửi email.
Để xác minh danh tính của người gửi, Proton Mail sử dụng chữ ký số, tương tự như chữ ký vật lý trên một thư cụ thể, đảm bảo thư không thể bị thay đổi hoặc bị can thiệp sau khi được ký.
Nếu đang sử dụng tính năng Xác minh địa chỉ với chìa khóa tin cậy, Proton Mail sẽ thông báo nếu việc kiểm tra chữ ký số thất bại thông qua thông báo lỗi “Xác minh người gửi thất bại”. Bài viết này cung cấp thêm chi tiết về ý nghĩa của thông báo này.
Xác minh chữ ký trên thư
Khi có sẵn chìa khóa tin cậy cho địa chỉ email của một liên hệ, chữ ký trên thư sẽ tự động được Proton Mail xác minh khi mở email hoặc tập tin đính kèm từ người gửi đó. Để xem liệu thư nhận được có chữ ký hợp lệ hay không, có thể xem địa chỉ của người gửi hoặc chi tiết thư và kiểm tra ý nghĩa của khóa mã hóa.
Ý nghĩa của việc này sẽ được giải thích ở phần sau của bài viết.
Xác minh chữ ký trên tập tin đính kèm
Tập tin đính kèm cũng có thể được ký. Nếu email của một liên hệ đã kích hoạt tính năng Xác minh địa chỉ với chìa khóa tin cậy, có thể chắc chắn rằng tập tin đính kèm nhận được thực sự đến từ họ và không bị can thiệp trong quá trình truyền tải. Khác với thư, trạng thái chữ ký không phải lúc nào cũng có thể hiển thị ngay sau khi mở thư. Cần phải tải xuống tập tin đính kèm trước khi có thể xác minh. Mặc dù một số tập tin đính kèm (như hình ảnh được nhúng) được tải xuống tự động, thông thường vẫn phải tải xuống tập tin đính kèm một cách thủ công trước khi việc xác minh chữ ký có thể diễn ra.
Ngay khi tập tin đính kèm được tải xuống lần đầu tiên, một biểu tượng trạng thái sẽ hiển thị nếu có chữ ký. Trên các tập tin đính kèm xác minh chữ ký thất bại, một biểu tượng cảnh báo sẽ hiển thị.
Có phải chữ ký không hợp lệ luôn có nghĩa là dữ liệu đã bị can thiệp?
Có một số cách giải thích khả thi. Những lý do phổ biến nhất là:
1) Người gửi đã đặt lại mật khẩu, việc này luôn tạo ra các khóa mã hóa mới cho địa chỉ đó. Vì khóa mã hóa mới không được tin cậy, thông báo “Xác minh người gửi thất bại” sẽ hiển thị. Sau khi tin cậy khóa mới của liên hệ, việc Xác minh người gửi sẽ thành công. Tất nhiên, nên xác minh với người gửi xem họ có thực sự đã đặt lại mật khẩu hay không trước khi tin cậy khóa mới.
2) Người gửi đã tạo khóa mã hóa mới. Nếu người gửi đã tạo khóa mã hóa mới và đang gửi thư bằng khóa mới đó, thì việc Xác minh người gửi sẽ thất bại vì khóa này không được tin cậy. Trong trường hợp này, nên xác minh với người gửi xem họ có thực sự thay đổi khóa mã hóa hay không trước khi tin cậy khóa mới.
Nếu gặp lỗi Xác minh người gửi thất bại nhưng người gửi không đặt lại mật khẩu hoặc tạo khóa mã hóa mới, điều đó có thể có nghĩa là tài khoản của người gửi đã bị xâm phạm hoặc email gửi đến đã bị can thiệp. Trong trường hợp này, không nên tin cậy email đó cho đến khi xác nhận nội dung email với người gửi qua một số kênh khác. Nếu có thắc mắc, có thể liên hệ với đội ngũ bảo mật tại security@proton.me.