Mengamankan komunikasi surelmu

Diperbarui10 October 2024

Daftar Isi

…Memuat Daftar Isi…

    Sebuah surel adalah pesan teks (yang bisa disertai dengan lampiran berkas) yang kamu kirimkan melalui peramban atau aplikasi klien surel yang terpasang di perangkatmu (contohnya Thunderbird atau K-9 Mail. Saat kamu mengeklik tombol Kirim, pesanmu menjangkau peladen penyedia surelmu, di mana pesan tersebut disimpan (biasanya di folder Terkirim) dan bisa juga dicadangkan. Penyedia layanan surelmu kemudian meneruskannya ke peladen penyedia surel yang digunakan oleh penerima, di mana pesan itu disimpan (dan bisa juga dicadangkan lagi). Akhirnya, surel tersebut terkirim ke penerima, yang membacanya melalui peramban atau klien surel pilihan mereka. Di titik ini, penerima bisa memutuskan untuk membiarkan surelnya disimpan secara daring atau mengunduhnya ke perangkat mereka dan menghapusnya dari peladen penyedia surel.

    Akhir-akhir ini banyak orang jarang menggunakan surel, dan lebih memilih untuk menggunakan aplikasi bertukar pesan terenkripsi atau panggilan video untuk komunikasi harian mereka. Namun, kita masih menggunakan surel untuk banyak hal alasan berbeda, terlebih lagi untuk membuat akun daring lainnya dan mengelola pekerjaan dan percakapan kita berdasarkan parameter berbeda.

    Secara bawaan, surel bukanlah metode komunikasi daring yang paling aman, karena tidak terenkripsi, mengandung banyak metadata, tersimpan di peladen penyedia layanan dan bisa membuatmu rentan terhadap phishing, infeksi malware dan serangan lainnya. Namun, ini adalah teknologi yang akan memastikan keberlangsungan komunikasi bahkan jika peladennya berhenti bekerja untuk beberapa saat, dan seperti yang dijelaskan dalam panduan ini, ada beberapa cara untuk membuatnya lebih aman.

    Memilih penyedia surel

    Tanyakan pertanyaan berikut untuk mempelajari bagaimana cara memilih sebuah penyedia surel:

    • Apakah VPN itu platform yang matang? Dipelihara dan dikembangkan secara aktif? Apakah basis penggunanya besar?
    • Di mana penyedia layanan ini berlokasi? Di mana letak servernya? Apakah mereka berada di negara yang akan mematuhi permintaan pihak berwenang dari negaramu? Dan apakah negara tersebut menegakkan hak asasi manusia dan perlindungan konsumen? Penting untuk mengetahui apakah penyedia surel akan menghormati privasi dan hakmu, dan dalam situasi apa saja penyedia email tersebut akan mematuhi permintaan untuk memberikan akses ke informasimu.
    • Bisakah kamu mempercayai pemilik peladen baik dari sudut pandang teknis dan etis? Bagaimana riwayat dan misi mereka? Apakah mereka menerbitkan laporan transparansi atau pernyataan canary? Apakah mereka pernah diaudit secara independen? Apakah mereka menyimpan informasi mengenai klien mereka untuk waktu yang lama? Jika mereka pernah menerima permintaan informasi dari pihak berwajib, bagaimana mereka meresponnya?
    • Apakah mereka menggunakan perangkat lunak gratis dan bersumber terbuka di peladen mereka? Jika mereka memiliki aplikasi seluler, apakah juga gratis dan bersumber terbuka?
    • Apakah mereka mengenkripsi surel dalam perjalanan dengan TLS? Kamu bisa memeriksanya dengan menjalankan pemeriksaan di checktls.com.
    • Apakah masing-masing kotak surat terenkripsi di dalam peladen?
    • Apakah mereka memberika autentikasi 2 faktor?
    • Apakah mereka memberikan enkripsi ujung-ke-ujung antar pengguna mereka?
    • Apakah mereka menawarkan cara mengenkripsi email secara umum melalui aplikasi mereka? Apakah fitur ini didasarkan pada perangkat lunak gratis dan bersumber terbuka yang matang untuk enkripsi ujung-ke-ujung seperti OpenPGP?
    • Apakah mereka menawarkan layanan tambahan seperti kalender, platform penyimpanan berkas, atau VPN?
    • Apakah layanannya berbayar? Jika tidak, bagaimana model bisnis penyedia layanan tersebut?

    Lihat daftar penyedia layanan surel dari kami untuk memutuskan di mana kamu akan membuat surel baru.

    Dalam beberapa situasi, kamu bisa memilih untuk membuat akun surel di peladen umum seperti Gmail, untuk menghindari penggunaan nama domain tidak umum yang kebanyakan digunakan oleh aktivis. Jika keadaannya seperti ini, pertimbangkan risiko bahwa penyedia surel komersial dapat menyerahkan datamu kepada pihak berwenang jika terjadi investigasi, dan pertimbangkan juga untuk mengenkripsi emailmu.

    Pelajari kenapa kami merekomendasikan ini

    Surel tidak dibuat berfokus pada keamanan, ia dikembangkan pada tahun 1970an, saat itu digunakan oleh beberapa orang terbatas hanya untuk memastikan bahwa mereka bisa berkomunikasi satu sama lain. Hari ini, kebanyakan penyedia layanan surel melindungi pesanmu dengan enkripsi klien-ke-peladen (menggunakan TLS) saat pesan keluar dari perangkatmu, melewati router dan PJI lokalmu, ke peladen penyedia layanan surelmu. Hal ini mencegah pesanmu dibaca oleh seseorang yang memata-matai jaringan lokal melalui kabel yang menghubungkan perangkatmu ke penyedia layanan surel dan perangkat penerima pesanmu. Atas dasar itu kami merekomendasikan penyedia layanan surel yang, di antara hal lainnya, mengenkripsi pesanmu dalam perjalanan menggunakan TLS.

    However, your messages remain unencrypted when they are stored on your device and on your email provider's servers as well as on the recipient's device and email provider's servers. This means someone with access to the servers or devices can read your email. Therefore we strongly recommend you to consider also encrypting your messages, especially if their content is particularly sensitive.

    Mengamankan akun surelmu

    Saat membuat akun surel baru, segera amankan dengan kata sandi yang kuat dan, jika memungkinkan, gunakan autentikasi 2 faktor.

    Saat mengatur kata sandi barumu, kamu mungkin harus mengatur satu atau lebih pertanyaan pemulihan. Dalam hal ini, mengisinya dengan jawaban palsu adalah sesuatu yang baik. Pelajari strategi seperti apa yang bisa kamu lakukan dalam keadaan seperti ini dalam panduan kami tentang kata sandi yang aman.

    Pertimbangkan untuk memakai akun surel sekali pakai

    • Jika kamu perlu sebuah alamat surel hanya untuk menerima pesan untuk jangka waktu yang singkat, kamu bisa membuat kotak surat sekali pakai di Guerilla Mail atau di anonbox.
    Pelajari kenapa kami merekomendasikan ini

    Jika kamu perlu alamat surel untuk sekali pakai, contohnya untuk mengaktifkan sebuah layanan, kamu bisa menggunakan kotak surat sekali pakai. Solusi ini bisa membantumu menghindari mengekspos kotak surat aslimu dari pengiriman pesan sampah dan risiko lainnya.

    Ingatlah bahwa kamu bisa menggunakan surel sekali pakai untuk menerima tapi tidak untuk mengirimkan pesan. Jika kamu ingin mengirimkan pesan yang tidak bisa dikaitkan dengan identitas utamamu, baca instruksi tentang cara membuat surel anonim.

    Pertimbangkan untuk memakai surel alias

    Pelajari kenapa kami merekomendasikan ini

    Kebanyakan layanan penyedia surel menawarkan kemungkinan membuat satu alamat surel alias atau lebih. Sebuah alias adalah alamat surel tambahan untuk kotak suratmu. Pesan yang dikirimkan ke sebuah alias yang kamu buat akan diteruskan ke kotak suratmu. Kamu juga bisa menggunakan alias utuk mengirimkan pesan dengan nama pengirim berbeda, namun kamu harus mengatur identitas tambahan ini pada klien surel atau webmail. Penting untuk mengingat bahwa alamat alias tidak bersifat anonim: dalam kebanyakan kasus, mereka bisa dilacak untuk mencari alamat surel utamamu dengan membaca kepala pesan dari setiap pesan yang kamu kirim menggunakan alias.

    [Opsional] Membuat surel anonim

    Jika kamu ingin membuat akun surel yang tidak tersambung ke identitas resmimu dan tidak bisa dikaitkan denganmu, ikuti instruksi dalam panduan kami tentang anonimitas untuk mempelajari cara membuat dan menggunakan akun surel secara anonim.

    Menentukan cara mengakses kotak suratmu

    Pelajari kenapa kami merekomendasikan ini

    Saat semua penyedia layanan surel menawarkan antarmuka web dan kadang aplikasi seluler untuk mengakses surelmu, akan lebih nyaman untuk mengatur semua surelmu dalam satu klien surel seperti Thunderbird atau K-9 Mail.

    Klien surel juga memungkinkan untuk memutuskan apakah kamu ingin mengunduh pesanmu ke perangkat yang aman atau membiarkannya di peladen untuk bisa dibaca dari perangkat yang berbeda.

    Baca lebih lanjut mengenai Mengapa Menggunakan Klien Surel vs Webmail dalam blog Thunderbird.

    Pertimbangkan untuk menghapus pesan yang tersimpan di peladen secara rutin

    Jika kamu bisa, gunakan klien surel seperti Thunderbird untuk mengunduh pesan surelmu ke sebuah perangkat yang aman dan menghapusnya dari peladen menggunakan POP3. Jika kamu ingin mengakses pesanmu dari perangkat lain (seperti komputer atau ponselmu), kamu mungkin tidak ingin melakukan hal ini dan menggunakan IMAP adalah yang terbaik.

    Pelajari kenapa kami merekomendasikan ini

    Kamu bisa menemukan penjelasan dari apa bedanya mengunduh pesan surel mengunakan POP3 (untuk menghapus pesanmu dari peladen misalnya) atau IMAP (untuk menyimpannya di peladen) dalam dokumentasi resmi Thunderbird. Kebanyakan layanan penyedia surel menyertakan instruksi untuk mengatur klien surel untuk menerima pesan dengan POP3 atau IMAP.

    Pikirkan bahwa mengakses surel melalui perangkat seluler itu kurang aman dibandingkan melalui komputer, karena perangkat seluler bisa dengan mudah hilang dan lebih sulit dilindungi dibandingkan komputer.

    Jika kamu memutuskan untuk mengunduh semua surelmu ke sebuah perangkat, pastikan perangkat yang kamu gunakan sudah aman, diperbarui secara rutin dan dicadangkan.

    Mengatur kotak suratmu

    Cadangkan kotak masukmu

    Melindungi dirimu dari phishing dan malware

    Pelajari kenapa kami merekomendasikan ini

    Ahli keamanan menganggap emosi dan kebiasaan manusia sebagai bagian yang paling rentan dari keamanan digital. Ketika kita diminta untuk bertindak cepat, ketika kita penasaran, atau ketika kita merasa terancam, kita biasanya mengikuti instruksi yang kita terima.

    Tekanan pekerjaan terkait hak asasi manusia dapat membuat kita sangat rentan terhadap serangan semacam ini. Banyak dari kita yang yakin bahwa kita tidak akan pernah bisa ditipu, namun, berpikir dua kali bisa menghentikan upaya pemasangan malware di perangkat kita yang kemudian memata-matai kita tanpa kita sadari.

    [Tingkat Lanjut] Melindungi pesan surelmu dengan enkripsi ujung-ke-ujung

    Pelajari kenapa kami merekomendasikan ini

    Enkripsi surel menggunakan matematika kompleks untuk mengacak isi dari berkas atau pesanmu sehingga hanya bisa dibaca oleh seseorang yang memiliki "kunci"untuk mendekripsinya. Para ahli memercayai OpenPGP karena hingga saat ini tidak ada orang yang bisa mendekripsi pesan tanpa memiliki kunci yang dibutuhkan.

    Mengenkripsi surel adalah hal penting. Secara bawaan, surelmu disimpan tanpa enkripsi di peladen penyedia layanan surelmu dan penerima pesanmu, dan bisa disimpan, tetap tanpa enkripsi, pada lebih dari satu perangkat milik penerima pesanmu, seperti ponsel dan komputer. Siapa saja yang memiliki akses ke peladen atau perangkat di mana pesanmu disimpan bisa membaca isinya. Enkripsi mencegah penyerang membaca bagian dari surelmu yang dienkripsi (cth. badan, lampiran, dan dalam beberapa kasus baris subyek), yang akan terlihat seperti rangkaian karakter acak.

    Perlu diperhatikan, bagaimanapun, enkripsi tidak akan mencegah penyerang dari mengetahui dari mana pesan berasal, ke mana pesan ditujukan, kapan pesan dikirimkan, dan informasi lain yang terkandung dalam bagian kepala surel. Hal ini bisa atau juga tidak termasuk subyek pesan (yang terkadang dienkripsi dan terkadang tidak). Seorang penyerang bisa menggunakan informasi ini untuk mendemonstrasikan bahwa ada orang yang saling berkirim pesan, bahkan tanpa mengetahui apa yang mereka bicarakan.

    [Tingkat Lanjut] Melewati badan: pelajari cara membaca kepala surel

    Pelajari kenapa kami merekomendasikan ini

    Seperti surat, sebuah surel berisi badan pesan dan tambahan informasi yang diperlukan, seperti, informasi agar pesan sampai tujuan dan agar penerima mengetahui kapan pesan tersebut dikirimkan. Informasi ini biasanya menyertakan waktu dan tanggal saat surel dikirimkan, nama pengirim, alamat surel dan IP, nama dan alamat surel penerima, subyek surel, dan waktu juga tanggal saat surel diterima oleh setiap komputer dalam perjalanan antara pengirim dan penerima. Sebuah kepala juga akan menyertakan informasi apakah surel tersebut dikirim dari sistem yang sah, sehingga dengan membacanya bisa membantumu mengonfirmasi bahwa pesan tersebut bukan sampah dan surel pengirim tidak dipalsukan. Karena itu, jika ada keraguan (misal kamu menduga pengirim pesan bukan seperti yang dikatakan), penting untuk bisa memvisualisasikan kepala surel dan menganalisanya atau mengirimkannya ke ahli yang bisa menganalisanya untukmu.