MoeMail
返回博客

如何发送安全邮件(Gmail、Outlook 与加密方式)

如何发送安全邮件

“安全邮件”这个说法常常被随意使用,所以先想清楚你到底要保护什么:邮件内容(只让收件人能读到)、传输过程(避免在传输途中被拦截),以及你的身份(这封邮件会暴露关于你的哪些信息)。不同的工具解决不同的部分。本指南介绍实用的选择——Outlook、Gmail 和专门的加密邮件服务商——以及那些最重要的习惯。

“安全”到底意味着什么

  • 传输加密(TLS)——如今主流服务商之间已是标准配置,但并不保证端到端。
  • 端到端加密(end-to-end encryption,E2EE)——只有发件人和收件人能读到邮件;服务商无法读取。这才是大多数人所说的“加密邮件”。
  • 发件人隐私——与加密不同:隐藏的是谁在发送。关于这一点,请参阅如何发送匿名邮件

根据你的需求,选择对应的工具。

在 Outlook 中发送安全邮件

Outlook 在桌面版和网页版应用中都内置了相关选项:

  1. 撰写一封邮件,然后找到 Options → Encrypt
  2. 选择 Encrypt(收件人可以阅读但不能转发)或 Encrypt-Only
  3. 对于企业组织,当双方都完成设置后,S/MIME 证书可提供更强的邮件签名和加密。

这是对“send secure email Outlook”最常见的回答——它主要面向企业和 Microsoft 365 账户。

在 Gmail 中发送加密邮件

Gmail 默认使用 TLS,并提供 Confidential Mode(Options → 锁与时钟图标),它可以添加过期时间并阻止转发/打印。请注意:Confidential Mode 并非真正的端到端加密——Google 仍然可以访问内容。若想从主流工具中获得真正的 E2EE,请使用下文介绍的专门服务商。

最强选择:专门的加密邮件服务商

想要真正的端到端加密,请使用为此而生的服务商——Proton MailTuta。用户之间的邮件会自动进行 E2E 加密,两者也都通过密码保护的链接向非用户提供加密投递。如果内容必须对包括服务商在内的所有人保密,那么这一层级才是正确的选择——而且它能与最佳邮件加密软件中介绍的工具很好地配合。

邮件安全最佳实践

除了加密之外,以下做法能防范最常见的安全事故:

  1. 开启两步验证(two-factor authentication),用于你的邮箱账户。
  2. 使用独一无二的强密码(密码管理器能让这件事变得轻松)。
  3. 发送任何敏感内容前,先核实收件人
  4. 警惕钓鱼——不要贸然点击催促你行动的链接;通过其他渠道确认。
  5. 尽量减少暴露——对于一次性或不可信的场景,完全不要使用你的主身份。

MoeMail 的定位(以及它不做什么)

需要说清楚:MoeMail 不是端到端加密服务商——若要加密邮件内容,请使用 Proton 或 Tuta。MoeMail 所做的是保护你的身份和主收件箱:当你需要接收某样东西却又不想暴露真实地址时,一个一次性收件箱能让你的身份彻底置身事外。用加密来保守内容的秘密,用一次性地址来保护身份的隐私——它们解决的是不同的那一半问题。MoeMail 是开源的(MIT)、不做任何追踪,并且可在 Cloudflare 上自托管。免费试用一个 MoeMail 地址,或阅读最适合保护隐私的临时邮箱

常见问题

我该如何在 Outlook 中发送安全邮件?

撰写邮件,然后 Options → Encrypt,选择 Encrypt 或 Encrypt-Only。当双方都完成配置后,企业组织可以添加 S/MIME 以获得更强的签名和加密。

Gmail 的 Confidential Mode 真的是加密吗?

它增加了过期时间并阻止转发,但并非端到端加密——Google 仍然可以访问内容。想要真正的 E2EE,请使用 Proton Mail 或 Tuta 这样的专门服务商。

最重要的那一个邮件安全习惯是什么?

为你的邮箱账户开启两步验证。你的收件箱是大多数其他账户的重置起点,所以先保护好它,就能防止最大范围的损失。