Yahoo uvedlo službu, která umožňuje využívat jeho freemailovou službu s šifrováním zpráv.
Profík samozřejmě ani nebude číst dál a ihned odvětí, že pokud bude chtít mail šifrovat, downloaduje a instaluje si PGP a bude ho používat – jenomže, ať se nám PGP líbí hodně nebo ještě víc, asi to nebude nikdy prostředek pro běžné uživatele. Firemní emailové (Exchange, Lotus Notes atd.) systémy šifrování zpráv zpravidla umožňují, obvykle přes další přídavný software, ale využívá se to v praxi velmi málo – co však s šifrováním freemailových služeb? Yahoo jako první z velkých světových portálů koncem roku tuto službu zavádí – ale současně tím vyvolává otázky, zda to má vůbec smysl a zda je to provedeno dobře.
U freemailu je situace trochu jiná než u firemních mailů. Na jedné straně se bere, že freemail je „free“ se vším všudy: bez jakýchkoli záruk čehokoli, a pokud přes něj uživatel používá citlivá data a ta jsou odchycena (nebo se ztratí), je to pouze jeho problém – je to, jako když zapomene na obchodním jednání s konkurencí svou aktovku se spisy. Ale na druhou stranu se freemaily vesele využívají k těmto účelům, protože tyto problémy v praxi zase tak často nenastávají. Se džbánem se taky chodí často do vodu a už jste slyšeli, že by se někdy utrhlo ucho?
U freemailů je ale ještě jeden problém, a tím je obava (je také otázka, jak odůvodněná) ze „šmírování“ ze strany provozovatele freemailu. Ten má samozřejmě veškerá (technická) práva ke čtení mailů, které jeho systémem procházejí, může nechat procházet zprávy robotkem a pročítat si ty, ve kterých se vyskytuje slovo prachy, zavraždit nebo třeba souložit – podle svého zaměření a zájmu. I kdybychom věřili, že provozovatel freemailu je firma veskrze čestná a solidní, firma je firma a lidi jsou jenom lidi… a co tam ten jeho admin dělá vždycky do noci a o víkendech, že? Mimochodem dost Čechů uvádí jako důvod, proč nepoužívá český freemail, ale nějakou jeho západní obdobu, právě tento – obavu ze „šmírování“ ze strany provozovatele, která u západního freemailu skoro nepřipadá v úvahu, protože kdo by překládal nějaké české maily.
Dá se tedy předpokládat, že o šifrování freemailů bude zájem a uvidí se, jak s tím Yahoo uspěje. Yahoo zatím dělá tuto službu dost krkolomně – mail dorazí na Yahoo (nekryptovaný), odtud odejde na web firmy Zixit (SecureDelivery.com), ta jej zašifruje včetně příloh a příjemce mailu si jej přes SSL kanál vyzvedává na webu SecureDelivery. To je tedy poměrně komplikované a mail je, aspoň po část své cesty, uchováván nezašifrovaný, takže řešení je nedokonalé – pochopitelně, nejlepší řešení dnes nabízejí právě pouze systémy typu PGP, tj. kombinací veřejného a privátního klíče.
Přesto se domnívám, že kryptování i u freemailů bude stále častější. Přílišná otevřenost e-mailových systémů láká ke zneužití a určitě se budou vyskytovat případy, kdy došlo k úniku velmi důvěrných informací a ke vzniku velkých škod právě z tohoto důvodu (tyto případy už určitě nastaly, ale veřejně se o nich zatím neví). Situace, kdy data půjdou z klientského počítače po SSL protokolu, budou zde uložena zašifrovaná pod heslem uživatele, který rovněž bude před správcem systému skryt, a budou podobným způsobem vyzvedávána a přenášena na straně příjemce, je zatím ale ještě dost vzdálená.