Il codice JavaScript lato client, che si tratti di attributi HTML5, espressioni regolari o librerie, può solo confermare il formato dell'email. Non può verificare che una casella di posta esista o che...
Punti chiave
- Il protocollo TLS crittografa le email durante il loro transito tra i server di posta, ma non fornisce una protezione end-to-end per il contenuto dei messaggi.
- La crittografia end-to-end mantiene i messaggi crittografati fino a quando il destinatario non li decifra, mentre la crittografia basata su policy si concentra sul controllo e sulla conformità organizzativa.
- Prima di scegliere un servizio, verifica come i destinatari esterni ricevono, aprono e rispondono ai messaggi crittografati.
- SPF, DKIMe DMARC Verificare l'identità del mittente, mentre la crittografia protegge il contenuto del messaggio. Entrambi sono elementi essenziali per la sicurezza della posta elettronica.
- Una crittografia robusta dovrebbe essere abbinata a buone pratiche di recapito, poiché i messaggi che non raggiungono mai la casella di posta in arrivo non offrono alcuna protezione.
La maggior parte delle piattaforme di posta elettronica pubblicizza la crittografia, e la maggior parte crittografa effettivamente i messaggi, ma solo tra i server di posta durante il transito. Una volta che un messaggio viene recapitato nella casella di posta del destinatario, la protezione TLS viene persa. I messaggi archiviati, le copie inoltrate e l'accesso a livello di amministratore spesso lasciano il contenuto esposto.
Poiché le organizzazioni gestiscono sempre più informazioni sensibili tramite e-mail, una crittografia più robusta è diventata un requisito pratico. Normative come GDPR, HIPAA e PCI DSS richiedono tutti alle organizzazioni di proteggere i dati sensibili e IBM Rapporto sui costi di una violazione dei dati nel 2025 È emerso che il costo medio globale di una violazione dei dati si aggira intorno ai 4.4 milioni di dollari, a dimostrazione dell'impatto finanziario di una sicurezza inadeguata.
Tipi di crittografia della posta elettronica
Ogni metodo di crittografia protegge le email in una fase diversa. Alcuni proteggono la connessione utilizzata per recapitare il messaggio, mentre altri proteggono il messaggio stesso fino a quando il destinatario non lo decifra.
Crittografia end-to-end (E2EE) Il sistema crittografa un messaggio prima che lasci il dispositivo del mittente e lo mantiene crittografato finché il destinatario non lo apre. Il provider di posta elettronica non può leggere il contenuto protetto, sebbene alcuni metadati possano rimanere visibili.
Crittografia del gateway e del portale È una soluzione comunemente utilizzata dalle aziende che necessitano di inviare messaggi protetti ai destinatari senza che questi debbano gestire le chiavi di crittografia. Un gateway di posta elettronica sicuro crittografa il messaggio in uscita e il destinatario lo apre tramite un portale web protetto o un'applicazione approvata. Il livello di accesso del provider dipende da come il servizio gestisce le chiavi di crittografia, gli archivi e i registri di conformità.
TLS (Sicurezza del livello di trasporto) La crittografia crittografa la connessione tra i sistemi di posta elettronica durante la trasmissione di un messaggio. Aiuta a prevenire l'intercettazione durante la consegna, ma non fornisce una protezione end-to-end poiché ogni server di posta partecipante può elaborare il messaggio in formato leggibile. Una volta consegnato, il messaggio potrebbe comunque essere crittografato a riposo dal provider del destinatario, ma tale protezione dipende dalle impostazioni di archiviazione e dai controlli di accesso del provider stesso.
S/MIME e PGP Si tratta di standard basati su certificati e chiavi che consentono una vera crittografia a livello di messaggio tra gli endpoint. Entrambi richiedono lo scambio preventivo delle chiavi, il che limita l'adozione pratica ad ambienti aziendali e governativi specifici in cui l'infrastruttura delle chiavi può essere gestita centralmente.
Gli 8 migliori servizi di crittografia email
Gli otto servizi elencati di seguito spaziano dai provider di posta elettronica incentrati sulla privacy alle piattaforme di crittografia aziendale. Ciascuno viene confrontato in base al caso d'uso ideale, al metodo di crittografia, alle caratteristiche principali, al prezzo, al supporto per la conformità e all'elemento distintivo che gli consente di essere incluso in questo elenco.
| Provider | Ideale per | Tipo di crittografia | Piattaforma | Prezzi |
| Posta Protonica | Individui e aziende che mettono la privacy al primo posto | Crittografia end-to-end | web, desktop, mobile | Gratuito; sono disponibili piani a pagamento. |
| Tuta | Individui attenti alla privacy e piccoli team | Crittografia end-to-end | web, desktop, mobile | Gratuito; a partire da 3 € al mese |
| virtù | Gmail and Outlook organizzazioni | Crittografia end-to-end lato client | Gmail, Outlook | A partire da $ 119/mese (5 utenti) |
| Crittografia dei messaggi di Microsoft Purview | Microsoft 365 organizzazioni | Crittografia a livello di messaggio | Microsoft 365 | Incluso con idoneo Microsoft 365 piani |
| Crittografia lato client di Google Workspace | Organizzazioni Google Workspace regolamentate | Crittografia lato client | Area di lavoro di Google | Piani Enterprise Plus, Frontline Plus e piani Education idonei |
| Crittografia email OpenText Core (Zix) | Industrie regolamentate | Crittografia del gateway basata su policy | Microsoft 365, Scambio | Contatta le vendite |
| KnowBe4 Protect (Protezione dall'uscita) | Microsoft 365 organizzazioni | Crittografia dei messaggi basata su policy | Outlook, Microsoft 365 | Contatta le vendite |
| Mimecast Secure Messaging | Sicurezza della posta elettronica aziendale | Crittografia del gateway basata su policy | Microsoft 365, Exchange, Google Workspace | Contatta le vendite |
1. Posta protonica
Ideale per: Privati, giornalisti, piccole imprese e organizzazioni che desiderano una posta elettronica crittografata con accesso limitato al contenuto dei messaggi da parte del provider.
Tipo di crittografia: Crittografia end-to-end automatica per i messaggi tra utenti di Proton Mail, crittografia end-to-end protetta da password per i destinatari esterni e crittografia a zero accesso per i messaggi archiviati.
Caratteristiche principali:
- Gestito da Proton AG in Svizzera e regolato dalla legge svizzera.
- Applicazioni open source che sono state sottoposte a verifiche di sicurezza indipendenti.
- E2EE automatico tra account Proton Mail
- Messaggi protetti da password (opzionale) o PGP per destinatari esterni
- Accesso a Proton Calendar, con Drive, VPN, Pass e altri servizi inclusi nei piani più completi.
Prezzi: Livello gratuito disponibile; Proton Mail Plus inizia da circa 4 dollari al mesePiani aziendali a partire da 7 dollari/utente/mese.
Compliance: GDPR conforme alle normative, mentre i suoi servizi sono principalmente regolati dalle leggi e dai regolamenti svizzeri.
Differenziatore: La crittografia a zero accesso significa che Proton non può decrittografare le tue email memorizzate nemmeno in caso di obbligo legale.
2. Tuta
Ideale per: Persone attente alla privacy e piccoli team che desiderano una posta elettronica crittografata end-to-end a un prezzo accessibile.
Tipo di crittografia: Crittografia end-to-end automatica per i messaggi tra gli utenti Tuta, crittografia end-to-end protetta da password per i destinatari esterni e crittografia a zero accesso per i dati memorizzati.
Caratteristiche principali:
- Con sede in Germania e progettato per essere conforme a GDPR
- Crittografa per impostazione predefinita l'oggetto, il corpo delle email, gli allegati, i calendari e i contatti.
- Supporta le email crittografate protette da password per i destinatari esterni
- Applicazioni open-source per desktop e dispositivi mobili con crittografia post-quantistica
Prezzi: Piano gratuito; piani a pagamento da circa 3 €/mesePiani aziendali a partire da 6 €/utente/mese.
Compliance: GDPR-conforme e gestito in conformità alla legge tedesca sulla protezione dei dati, inclusa la legge federale sulla protezione dei dati (BDSG).
Differenziatore: Tuta crittografa di default l'oggetto dell'email, insieme al corpo del messaggio e agli allegati, mentre la maggior parte dei servizi di posta elettronica con crittografia end-to-end lascia l'oggetto non crittografato.
3. Virtru
Ideale per: Organizzazioni che utilizzano Gmail or Outlook che necessitano di un controllo end-to-end da parte del mittente senza migrare a una nuova piattaforma di posta elettronica.
Tipo di crittografia: E2EE lato client tramite Gmail and Outlook integrazioni, con politiche di accesso che rimangono associate al messaggio anche dopo l'invio.
Caratteristiche principali:
- Lavora direttamente all'interno Gmail and Outlook
- Consente ai mittenti e agli amministratori di revocare l'accesso dopo l'invio
- Supporta le date di scadenza dei messaggi e le restrizioni di inoltro.
- Fornisce registri di controllo che mostrano quando è stato effettuato l'accesso al contenuto protetto
- Protegge email e allegati senza richiedere ai destinatari di creare un account Virtru.
Prezzi: Tre pacchetti Disponibili, ciascuna con cinque utenti inclusi e fatturazione annuale:
- Starter: $ 119 al mese
- Affari: $ 219 al mese
- Conformità: 499 dollari al mese
Compliance: HIPAA, CJIS, FedRAMP Moderate, ITAR, CMMC.
Differenziatore: Virtru offre ai mittenti un controllo duraturo anche dopo la consegna, inclusa la possibilità di revocare l'accesso o impostare una data di scadenza.
4. Crittografia dei messaggi Microsoft Purview
Ideale per: Organizzazioni che già utilizzano Microsoft 365 che necessitano di email crittografate e controlli basati su criteri senza dover aggiungere un provider separato.
Tipo di crittografia: Crittografia a livello di messaggio tramite Microsoft Purview e Azure Rights Management. I destinatari esterni possono aprire i messaggi protetti direttamente nei client di posta elettronica supportati o tramite il portale di messaggistica crittografata di Microsoft.
Caratteristiche principali:
- Lavora all'interno Outlook e scambio online
- Consente ai destinatari esterni di leggere e rispondere ai messaggi crittografati
- Applica la crittografia manualmente o automaticamente tramite etichette di riservatezza e regole di flusso di posta.
- Include le autorizzazioni "Solo crittografia" e "Non inoltrare".
- Si integra con gli strumenti di conformità e protezione dei dati di Microsoft Purview.
Prezzi: Incluso in Microsoft 365 Business Premium, E3 ed E5 pianiAlcune funzionalità richiedono Microsoft 365 Componente aggiuntivo per la conformità E5.
Compliance: HIPAA, GDPR, SOC 1 e 2, ISO 27001, FedRAMP.
Differenziatore: Organizzazioni con un diritto idoneo Microsoft 365 Gli abbonati possono aggiungere la crittografia delle email all'interno del loro ambiente esistente anziché acquistare e implementare una piattaforma separata.
5. Crittografia lato client di Google Workspace
Ideale per: Google Workspace è pensato per le aziende che operano in settori regolamentati e che necessitano di crittografare i contenuti prima che raggiungano i server di Google.
Tipo di crittografia: Crittografia lato client tramite chiavi controllate dall'organizzazione. Gmail crittografa il corpo del messaggio e gli allegati nel browser prima di trasmetterli o memorizzarli in Google Workspace.
Caratteristiche principali:
- Utilizza un provider di identità esterno e un servizio di chiavi di crittografia controllato dall'organizzazione
- supporti Gmail, Drive, Documenti, Fogli, Presentazioni, Calendario e Meeting
- Utilizza S/MIME per lo scambio di email crittografate con destinatari esterni nelle implementazioni standard.
- Si integra con Google Vault per la conservazione, la ricerca di metadati e l'esportazione.
- Impedisce a Google di decrittografare il corpo dei messaggi e gli allegati protetti.
Prezzi: Disponibile con Google Workspace Enterprise Plus, Education Standard, Education Plus e Frontline Plus.
Compliance: È in grado di supportare ambienti regolamentati coperti da HIPAA e dai requisiti di sicurezza del governo statunitense; mantiene la certificazione FedRAMP High P-ATO.
Differenziatore: L'organizzazione controlla le chiavi di crittografia, quindi Google non può decifrare il corpo dell'email protetta o gli allegati.
6. Crittografia email OpenText Core (precedentemente Zix)
Ideale per: Settore sanitario, servizi finanziari, enti governativi e altre organizzazioni regolamentate che necessitano di crittografia automatica in ambienti di destinatari diversi.
Tipo di crittografia: Crittografia delle email basata su criteri con S/MIME, TLS e consegna tramite portale sicuro, selezionata in base alle impostazioni del destinatario.
Caratteristiche principali:
- Analizza automaticamente l'oggetto, il corpo e gli allegati delle email alla ricerca di informazioni sensibili.
- Crittografa, mette in quarantena o blocca i messaggi in base alle policy DLP.
- Seleziona automaticamente tra S/MIME, TLS e consegna tramite portale sicuro.
- Consente ai contatti esterni di avviare conversazioni crittografate tramite un portale sicuro.
- Fornisce report sui trigger delle policy, sui metodi di consegna e sull'attività di crittografia.
Prezzi: Contatti Vendite OpenText; prezzi basati sul volume di utilizzo.
Compliance: HIPAA, GLBA, FINRA, GDPRe altre normative.
Differenziatore: La crittografia può essere attivata automaticamente quando i filtri DLP rilevano contenuti sensibili, riducendo la necessità per i dipendenti di decidere quali messaggi necessitano di protezione.
7. KnowBe4 Protect (precedentemente Egress Protect)
Ideale per: Microsoft 365 organizzazioni che necessitano di crittografia delle e-mail basata su policy, controlli di accesso dettagliati e protezione contro la divulgazione accidentale dei dati.
Tipo di crittografia: Crittografia AES-256 a livello di messaggio per il corpo e gli allegati delle email, con opzioni di implementazione basate su cloud, ibride e on-premise.
Caratteristiche principali:
- Si integra con Microsoft 365 and Outlook
- Applica automaticamente la crittografia tramite criteri di sicurezza o etichette selezionate dall'utente.
- Supporta l'accesso in sola lettura, l'inoltro limitato, il blocco del download degli allegati e la revoca dei messaggi.
- Offre ai destinatari diverse opzioni di accesso, tra cui link con un solo clic, segreti condivisi e account sicuri.
- Fornisce report di consegna e una traccia di controllo dettagliata per ogni messaggio protetto.
- Si integra con KnowBe4 Prevent per rilevare destinatari insoliti e altri comportamenti di invio a rischio prima della consegna.
Prezzi: Contatta le vendite.
Compliance: GDPR, ISO 27001, SOC 2, FedRAMP e altro ancora.
Differenziatore: Protect è in grado di adattare la crittografia in base al contenuto del messaggio, alla sicurezza del destinatario e alle policy aziendali. Se combinato con KnowBe4 Prevent, può anche avvisare gli utenti quando segnali comportamentali suggeriscono che informazioni sensibili vengono inviate a un destinatario insolito o errato.
8. Mimecast Secure Messaging
Ideale per: Aziende che desiderano la crittografia delle email insieme a strumenti di protezione dalle minacce, DLP, archiviazione e conformità dallo stesso fornitore.
Tipo di crittografia: Messaggistica sicura basata su policy tramite il gateway di posta elettronica di Mimecast. I messaggi e gli allegati protetti rimangono nel cloud di Mimecast e sono accessibili tramite un portale web sicuro.
Caratteristiche principali:
- Applica la crittografia manualmente tramite Outlook oppure automaticamente quando il contenuto soddisfa le politiche di sicurezza definite.
- Esegue la scansione di messaggi e allegati protetti alla ricerca di malware e rischi di perdita di dati.
- Consente ai destinatari esterni di accedere tramite un portale sicuro senza richiedere software di crittografia.
- Supporta la scadenza dei messaggi, le conferme di lettura e le restrizioni sulla stampa o sulla risposta
- Funziona in sinergia con i prodotti di Mimecast per la protezione dalle minacce, l'archiviazione, la continuità operativa e l'e-discovery.
Prezzi: Contatta le vendite; prezzi modulari in base ai livelli di sicurezza e conformità.
Compliance: SOC 2, ISO 27001, HIPAA (con BAA).
Differenziatore: Mimecast offre la crittografia come parte di una piattaforma più ampia per la sicurezza della posta elettronica e la governance dei dati, consentendo alle organizzazioni di combinare la messaggistica sicura con il rilevamento delle minacce, la prevenzione della perdita di dati (DLP), l'archiviazione e l'e-discovery senza dover ricorrere a fornitori separati.
Come scegliere il servizio di crittografia email più adatto
La scelta deve basarsi su come il servizio si adatta al vostro contesto, non semplicemente sulla notorietà del marchio.
- Verifica la compatibilità della piattaforma: Integrazione nativa con Microsoft 365 Google Workspace, ad esempio, semplifica l'implementazione e riduce la probabilità che i dipendenti evitino lo strumento. Verifica come funziona la crittografia all'interno dei client di posta elettronica già utilizzati dal tuo team.
- Decidi quale modello di crittografia ti serve: La crittografia end-to-end (E2EE) è la soluzione migliore quando la riservatezza dei messaggi è la priorità e il provider non deve essere in grado di leggerne il contenuto. La crittografia basata su policy o gateway può essere più adatta quando l'organizzazione necessita di controllo centralizzato, registri di controllo, archiviazione e regole automatizzate.
- Metti alla prova l'esperienza del destinatario: Invia messaggi crittografati a destinatari esterni Gmail and Outlook Prima di scegliere un servizio, verifica quanti passaggi deve completare il destinatario, se è necessario un account e con quanta facilità può rispondere o aprire gli allegati.
- Revisione del supporto per la conformità: Verificate che il servizio sia conforme alle normative e ai requisiti contrattuali applicabili alla vostra organizzazione. Ad esempio, le organizzazioni sanitarie dovrebbero verificare la disponibilità del BAA (Business Associate Agreement), mentre le agenzie federali statunitensi potrebbero richiedere un'apposita autorizzazione FedRAMP. Richiedete al fornitore la documentazione aggiornata anziché affidarvi alle affermazioni di marketing.
- Comprendere la gestione chiave: Scopri se le chiavi di crittografia sono gestite dal fornitore, dalla tua organizzazione o dai singoli utenti. Le chiavi gestite dal cliente offrono un maggiore controllo, ma richiedono anche infrastrutture e amministrazione aggiuntive.
- Confronta il costo totale: I prezzi base potrebbero escludere funzionalità come DLP, archiviazione, registri di controllo, gestione delle chiavi o funzionalità avanzate di conformità. Confronta i preventivi in base alla suite completa di strumenti di cui la tua organizzazione ha bisogno.
La crittografia è un livello, quindi abbinala all'autenticazione.
La crittografia e l'autenticazione risolvono problemi diversi e una strategia completa di sicurezza della posta elettronica richiede entrambe.
Autenticazione (SPF, DKIMe DMARCL'autenticazione verifica che un messaggio provenga effettivamente dal mittente dichiarato. Senza autenticazione, un messaggio crittografato proveniente da un dominio contraffatto inganna comunque il destinatario, inducendolo a fidarsi di un mittente fraudolento. La crittografia protegge il contenuto del messaggio; l'autenticazione protegge l'identità del mittente.
C'è anche una dimensione di recapito. Un messaggio crittografato da un dominio con scarsa reputazione del mittente potrebbero comunque essere filtrati o rifiutati, vanificando completamente lo scopo. Email deliverability La crittografia e la posta elettronica sono livelli complementari; entrambe necessitano di attenzione affinché un'e-mail sicura raggiunga effettivamente la sua destinazione.
Inizia configurando l'autenticazione, migliorando la qualità delle liste e risolvendo i problemi di recapito. Successivamente, aggiungi la crittografia per proteggere i contenuti sensibili una volta che i tuoi messaggi raggiungono in modo affidabile la casella di posta del destinatario.
Stratificazione della sicurezza della posta elettronica
Il servizio di crittografia email giusto dipende dalla piattaforma, dal livello di riservatezza necessario e da quanto bene funziona per i destinatari esterni alla tua organizzazione. Un individuo attento alla privacy, un'organizzazione sanitaria e un Microsoft 365 L'azienda non avrà bisogno della stessa configurazione.
Pensate a tre livelli: autenticazione (chi ha inviato il messaggio), crittografia (cosa contiene) e recapito (se effettivamente arriva a destinazione). Una solida strategia di sicurezza richiede tutti e tre gli elementi. Quando confrontate i servizi, testate fin da subito l'esperienza del destinatario esterno, poiché un processo complicato spesso induce gli utenti a evitare il sistema.
DeBounce Contribuisce a supportare il livello di recapito identificando gli indirizzi non validi e ad alto rischio prima dell'invio. I nuovi utenti possono iniziare con 100 verifiche gratuite.
