सबसे महत्वपूर्ण सबडोमेन निर्णय मार्केटिंग, ट्रांजैक्शनल और आउटबाउंड ट्रैफ़िक को अलग करना है। ट्रांजैक्शनल ईमेल में हमेशा सबसे मजबूत डिलीवरेबिलिटी सुरक्षा होनी चाहिए क्योंकि वे ट्रिगर करते हैं...
चाबी छीन लेना
- टीएलएस ईमेल को मेल सर्वरों के बीच यात्रा करते समय एन्क्रिप्ट करता है, लेकिन यह संदेश सामग्री के लिए एंड-टू-एंड सुरक्षा प्रदान नहीं करता है।
- एंड-टू-एंड एन्क्रिप्शन संदेशों को तब तक एन्क्रिप्टेड रखता है जब तक कि इच्छित प्राप्तकर्ता उन्हें डिक्रिप्ट नहीं कर देता, जबकि पॉलिसी-आधारित एन्क्रिप्शन संगठनात्मक नियंत्रण और अनुपालन पर केंद्रित होता है।
- किसी सेवा का चयन करने से पहले यह जांच लें कि बाहरी प्राप्तकर्ता एन्क्रिप्टेड संदेशों को कैसे प्राप्त करते हैं, खोलते हैं और उनका जवाब देते हैं।
- SPF, DKIM, तथा DMARC प्रेषक की पहचान सत्यापित करना, जबकि एन्क्रिप्शन संदेश की सामग्री की सुरक्षा करता है। ये दोनों ईमेल सुरक्षा के अनिवार्य हिस्से हैं।
- मजबूत एन्क्रिप्शन के साथ-साथ बेहतर डिलीवरी प्रक्रियाएँ भी अपनाई जानी चाहिए, क्योंकि जो संदेश कभी इनबॉक्स तक नहीं पहुँचते वे कोई सुरक्षा प्रदान नहीं करते।
अधिकांश ईमेल प्लेटफॉर्म एन्क्रिप्शन का दावा करते हैं, और उनमें से अधिकांश संदेशों को एन्क्रिप्ट करते भी हैं, लेकिन केवल ईमेल सर्वरों के बीच ही। एक बार संदेश प्राप्तकर्ता के इनबॉक्स में पहुँच जाने के बाद, TLS सुरक्षा समाप्त हो जाती है। संग्रहीत संदेश, अग्रेषित प्रतियां और प्रशासक स्तर की पहुंच अक्सर सामग्री को असुरक्षित छोड़ देती हैं।
जैसे-जैसे संगठन ईमेल के माध्यम से अधिक संवेदनशील जानकारी का आदान-प्रदान करते हैं, मजबूत एन्क्रिप्शन एक व्यावहारिक आवश्यकता बन गई है। ऐसे नियम जैसे कि GDPRHIPAA और PCI DSS सभी संगठनों को संवेदनशील डेटा की सुरक्षा करने के लिए बाध्य करते हैं, और IBM का 2025 डेटा उल्लंघन रिपोर्ट की लागत एक अध्ययन में पाया गया कि डेटा उल्लंघन की वैश्विक औसत लागत लगभग 4.4 मिलियन डॉलर है, जो अपर्याप्त सुरक्षा के वित्तीय प्रभाव को दर्शाती है।
ईमेल एन्क्रिप्शन के प्रकार
प्रत्येक एन्क्रिप्शन विधि ईमेल को अलग-अलग चरणों में सुरक्षित करती है। कुछ विधियाँ संदेश भेजने के लिए उपयोग किए जाने वाले कनेक्शन को सुरक्षित करती हैं, जबकि अन्य विधियाँ संदेश को तब तक सुरक्षित रखती हैं जब तक कि इच्छित प्राप्तकर्ता उसे डिक्रिप्ट नहीं कर लेता।
एंड-टू-एंड एन्क्रिप्शन (E2EE) ईमेल सेवा प्रेषक के डिवाइस से संदेश भेजने से पहले उसे एन्क्रिप्ट करती है और प्राप्तकर्ता द्वारा खोले जाने तक उसे एन्क्रिप्टेड ही रखती है। ईमेल प्रदाता संरक्षित सामग्री को पढ़ नहीं सकता, हालांकि कुछ मेटाडेटा दिखाई दे सकता है।
गेटवे और पोर्टल एन्क्रिप्शन इसका उपयोग आमतौर पर उन व्यवसायों द्वारा किया जाता है जिन्हें प्राप्तकर्ताओं को एन्क्रिप्शन कुंजी प्रबंधित करने की आवश्यकता के बिना सुरक्षित संदेश भेजने की आवश्यकता होती है। एक सुरक्षित ईमेल गेटवे भेजे गए संदेश को एन्क्रिप्ट करता है, और प्राप्तकर्ता इसे एक सुरक्षित वेब पोर्टल या अनुमोदित एप्लिकेशन के माध्यम से खोलता है। सेवा प्रदाता की पहुंच का स्तर इस बात पर निर्भर करता है कि सेवा एन्क्रिप्शन कुंजी, अभिलेखागार और अनुपालन रिकॉर्ड को कैसे प्रबंधित करती है।
TLS (ट्रांसपोर्ट लेयर सिक्योरिटी) यह ईमेल सिस्टमों के बीच कनेक्शन को एन्क्रिप्ट करता है जब कोई संदेश भेजा जा रहा होता है। यह डिलीवरी के दौरान अवरोधन को रोकने में मदद करता है, लेकिन यह एंड-टू-एंड सुरक्षा प्रदान नहीं करता है क्योंकि प्रत्येक भाग लेने वाला मेल सर्वर संदेश को पठनीय रूप में संसाधित कर सकता है। एक बार डिलीवर हो जाने के बाद, प्राप्तकर्ता के प्रदाता द्वारा संदेश को अभी भी एन्क्रिप्ट किया जा सकता है, लेकिन यह सुरक्षा प्रदाता के भंडारण और पहुंच नियंत्रणों पर निर्भर करती है।
एस/एमआईएमई और पीजीपी ये प्रमाणपत्र और कुंजी-आधारित मानक हैं जो एंडपॉइंट्स के बीच संदेश स्तर पर वास्तविक एन्क्रिप्शन को सक्षम बनाते हैं। दोनों के लिए पहले से कुंजी का आदान-प्रदान आवश्यक है, जो व्यावहारिक उपयोग को विशिष्ट उद्यम और सरकारी परिवेश तक सीमित करता है जहां कुंजी अवसंरचना को केंद्रीय रूप से प्रबंधित किया जा सकता है।
8 सर्वश्रेष्ठ ईमेल एन्क्रिप्शन सेवाएं
नीचे दी गई आठ सेवाएं गोपनीयता पर केंद्रित ईमेल प्रदाताओं से लेकर एंटरप्राइज़ एन्क्रिप्शन प्लेटफॉर्म तक फैली हुई हैं। प्रत्येक की तुलना आदर्श उपयोग, एन्क्रिप्शन विधि, मुख्य विशेषताओं, मूल्य निर्धारण, अनुपालन समर्थन और उन विशिष्टताओं के आधार पर की गई है जिनके कारण इसे इस सूची में स्थान मिला है।
| Provider | सबसे अच्छा है | एन्क्रिप्शन प्रकार | मंच | मूल्य निर्धारण |
| प्रोटॉन मेल | निजता को प्राथमिकता देने वाले व्यक्ति और व्यवसाय | एंड-टू-एंड एन्क्रिप्शन | वेब, डेस्कटॉप, मोबाइल | निःशुल्क; सशुल्क योजनाएँ उपलब्ध हैं |
| Tuta | निजता के प्रति सजग व्यक्ति और छोटी टीमें | एंड-टू-एंड एन्क्रिप्शन | वेब, डेस्कटॉप, मोबाइल | निःशुल्क; €3/माह से शुरू |
| सदाचारी | Gmail और Outlook संगठनों | क्लाइंट-साइड एंड-टू-एंड एन्क्रिप्शन | Gmail, Outlook | $119/माह से शुरू (5 उपयोगकर्ता) |
| माइक्रोसॉफ्ट परव्यू संदेश एन्क्रिप्शन | Microsoft 365 संगठनों | संदेश-स्तरीय एन्क्रिप्शन | Microsoft 365 | पात्र लोगों के साथ शामिल Microsoft 365 योजनाओं |
| Google वर्कस्पेस क्लाइंट-साइड एन्क्रिप्शन | विनियमित Google वर्कस्पेस संगठन | क्लाइंट-साइड एन्क्रिप्शन | Google कार्यक्षेत्र | एंटरप्राइज प्लस, फ्रंटलाइन प्लस और पात्र शिक्षा योजनाएं |
| ओपनटेक्स्ट कोर ईमेल एन्क्रिप्शन (ज़िक्स) | विनियमित उद्योग | नीति-आधारित गेटवे एन्क्रिप्शन | Microsoft 365, अदला-बदली | बिक्री से संपर्क करें |
| KnowBe4 Protect (Egress Protect) | Microsoft 365 संगठनों | नीति-आधारित संदेश एन्क्रिप्शन | Outlook, Microsoft 365 | बिक्री से संपर्क करें |
| माइमकास्ट सुरक्षित संदेश | एंटरप्राइज़ ईमेल सुरक्षा | नीति-आधारित गेटवे एन्क्रिप्शन | Microsoft 365एक्सचेंज, गूगल वर्कस्पेस | बिक्री से संपर्क करें |
1. प्रोटॉन मेल
के लिए सबसे अच्छा: ऐसे व्यक्ति, पत्रकार, छोटे व्यवसाय और संगठन जो संदेश सामग्री तक सीमित प्रदाता पहुंच के साथ एन्क्रिप्टेड ईमेल चाहते हैं।
एन्क्रिप्शन प्रकार: प्रोटॉन मेल उपयोगकर्ताओं के बीच संदेशों के लिए स्वचालित एंड-टू-एंड एन्क्रिप्शन, बाहरी प्राप्तकर्ताओं के लिए पासवर्ड-सुरक्षित एंड-टू-एंड एन्क्रिप्शन और संग्रहीत संदेशों के लिए शून्य-पहुँच एन्क्रिप्शन।
मुख्य विशेषताएं:
- इसका संचालन स्विट्जरलैंड में स्थित प्रोटॉन एजी द्वारा किया जाता है और यह स्विस कानून द्वारा शासित है।
- स्वतंत्र सुरक्षा ऑडिट से गुजर चुके ओपन-सोर्स एप्लिकेशन
- प्रोटॉन मेल खातों के बीच स्वचालित E2EE
- बाहरी प्राप्तकर्ताओं के लिए वैकल्पिक पासवर्ड-सुरक्षित संदेश या पीजीपी
- प्रोटॉन कैलेंडर तक पहुंच, साथ ही ड्राइव, वीपीएन, पास और अन्य सेवाएं व्यापक योजनाओं में शामिल हैं।
मूल्य निर्धारण: निःशुल्क सेवा उपलब्ध है; प्रोटॉन मेल प्लस की शुरुआती कीमत लगभग 4 डॉलर प्रति माहबिजनेस प्लान 7 डॉलर प्रति उपयोगकर्ता प्रति माह से शुरू।
अनुपालन: GDPR यह कंपनी नियमों का अनुपालन करती है, जबकि इसकी सेवाएं मुख्य रूप से स्विस कानूनों और विनियमों द्वारा संचालित होती हैं।
विभेदक: जीरो-एक्सेस एन्क्रिप्शन का मतलब है कि कानूनी बाध्यता के तहत भी प्रोटॉन आपके संग्रहीत ईमेल को डिक्रिप्ट नहीं कर सकता है।
2. टुटा
के लिए सबसे अच्छा: गोपनीयता के प्रति जागरूक व्यक्ति और छोटी टीमें जो किफायती कीमत पर संपूर्ण एन्क्रिप्टेड ईमेल सेवा चाहती हैं।
एन्क्रिप्शन प्रकार: टुटा उपयोगकर्ताओं के बीच संदेशों के लिए स्वचालित एंड-टू-एंड एन्क्रिप्शन, बाहरी प्राप्तकर्ताओं के लिए पासवर्ड-सुरक्षित एंड-टू-एंड एन्क्रिप्शन और संग्रहीत डेटा के लिए शून्य-पहुँच एन्क्रिप्शन।
मुख्य विशेषताएं:
- जर्मनी में स्थित और अनुपालन करने के लिए डिज़ाइन किया गया GDPR
- यह डिफ़ॉल्ट रूप से ईमेल के विषय, बॉडी, अटैचमेंट, कैलेंडर और संपर्कों को एन्क्रिप्ट करता है।
- बाहरी प्राप्तकर्ताओं के लिए पासवर्ड-सुरक्षित एन्क्रिप्टेड ईमेल का समर्थन करता है।
- पोस्ट-क्वांटम क्रिप्टोग्राफी वाले ओपन-सोर्स डेस्कटॉप और मोबाइल ऐप्स
मूल्य निर्धारण: निःशुल्क योजना; सशुल्क योजनाएँ लगभग €3/माहबिजनेस प्लान €6/उपयोगकर्ता/माह से शुरू।
अनुपालन: GDPRयह जर्मन डेटा संरक्षण कानून के अनुरूप है और उसी के तहत संचालित होता है, जिसमें संघीय डेटा संरक्षण अधिनियम (बीडीएसजी) भी शामिल है।
विभेदक: टुटा डिफ़ॉल्ट रूप से ईमेल के विषय पंक्ति को, संदेश के मुख्य भाग और संलग्नकों के साथ एन्क्रिप्ट करता है, जबकि अधिकांश एंड-टू-एंड एन्क्रिप्टेड ईमेल सेवाएं विषय पंक्तियों को एन्क्रिप्ट नहीं करती हैं।
3. Virtru
के लिए सबसे अच्छा: संगठनों का उपयोग कर Gmail or Outlook जिन्हें नए ईमेल प्लेटफॉर्म पर माइग्रेट किए बिना प्रेषक-नियंत्रित E2EE की आवश्यकता है।
एन्क्रिप्शन प्रकार: क्लाइंट-साइड E2EE के माध्यम से Gmail और Outlook एकीकरण, जिसमें पहुंच नीतियां शामिल हैं जो संदेश भेजे जाने के बाद भी उससे जुड़ी रहती हैं।
मुख्य विशेषताएं:
- सीधे तौर पर इसके भीतर काम करता है Gmail और Outlook
- प्रेषकों और प्रशासकों को भेजने के बाद पहुंच रद्द करने की अनुमति देता है।
- संदेशों की समाप्ति तिथियों और अग्रेषण प्रतिबंधों का समर्थन करता है।
- यह ऑडिट रिकॉर्ड प्रदान करता है जिससे पता चलता है कि संरक्षित सामग्री को कब एक्सेस किया गया था।
- यह ईमेल और अटैचमेंट को सुरक्षित रखता है, इसके लिए प्राप्तकर्ताओं को Virtru खाता बनाने की आवश्यकता नहीं होती है।
मूल्य निर्धारण: तीन पैकेज प्रत्येक में पांच उपयोगकर्ता शामिल हैं और इनका बिल वार्षिक रूप से लिया जाता है:
- स्टार्टर: $119 प्रति माह
- व्यवसाय: $ 219 प्रति माह
- अनुपालन: $499 प्रति माह
अनुपालन: HIPAA, CJIS, FedRAMP मॉडरेट, ITAR, CMMC.
विभेदक: Virtru प्रेषकों को डिलीवरी के बाद भी निरंतर नियंत्रण प्रदान करता है, जिसमें पहुंच रद्द करने या समाप्ति तिथि निर्धारित करने की क्षमता शामिल है।
4. माइक्रोसॉफ्ट परव्यू संदेश एन्क्रिप्शन
के लिए सबसे अच्छा: पहले से ही उपयोग कर रहे संगठन Microsoft 365 जिन्हें अलग से प्रदाता जोड़े बिना एन्क्रिप्टेड ईमेल और नीति-आधारित नियंत्रणों की आवश्यकता होती है।
एन्क्रिप्शन प्रकार: Microsoft Purview और Azure Rights Management के ज़रिए संदेश-स्तर पर एन्क्रिप्शन। बाहरी प्राप्तकर्ता सुरक्षित संदेशों को समर्थित ईमेल क्लाइंट में या Microsoft के एन्क्रिप्टेड संदेश पोर्टल के माध्यम से सीधे खोल सकते हैं।
मुख्य विशेषताएं:
- के भीतर काम करता है Outlook और एक्सचेंज ऑनलाइन
- यह बाहरी प्राप्तकर्ताओं को एन्क्रिप्टेड संदेशों को पढ़ने और उनका जवाब देने की अनुमति देता है।
- यह एन्क्रिप्शन को मैन्युअल रूप से या संवेदनशीलता लेबल और मेल-फ्लो नियमों के माध्यम से स्वचालित रूप से लागू करता है।
- इसमें केवल एन्क्रिप्ट करने और आगे न भेजने की अनुमतियाँ शामिल हैं।
- यह Microsoft Purview के अनुपालन और डेटा-सुरक्षा उपकरणों के साथ एकीकृत होता है।
मूल्य निर्धारण: में शामिल Microsoft 365 बिजनेस प्रीमियम, E3 और E5 योजनाओंकुछ सुविधाओं के लिए इसकी आवश्यकता होती है। Microsoft 365 E5 अनुपालन ऐड-ऑन।
अनुपालन: हिपा, GDPRएसओसी 1 और 2, आईएसओ 27001, फेडआरएएमपी।
विभेदक: पात्र संगठनों Microsoft 365 सदस्यता लेने वाले लोग अलग से प्लेटफॉर्म खरीदने और तैनात करने के बजाय अपने मौजूदा वातावरण में ही ईमेल एन्क्रिप्शन जोड़ सकते हैं।
5. गूगल वर्कस्पेस क्लाइंट-साइड एन्क्रिप्शन
के लिए सबसे अच्छा: Google Workspace उन विनियमित उद्योगों में कार्यरत उद्यमों के लिए है जिन्हें Google के सर्वरों तक पहुंचने से पहले सामग्री को एन्क्रिप्ट करने की आवश्यकता होती है।
एन्क्रिप्शन प्रकार: संगठन द्वारा नियंत्रित कुंजियों का उपयोग करके क्लाइंट-साइड एन्क्रिप्शन। Gmail यह संदेश के मुख्य भाग और संलग्नकों को Google Workspace में भेजने या संग्रहीत करने से पहले ब्राउज़र में एन्क्रिप्ट करता है।
मुख्य विशेषताएं:
- यह संगठन द्वारा नियंत्रित बाहरी पहचान प्रदाता और एन्क्रिप्शन कुंजी सेवा का उपयोग करता है।
- समर्थन करता है Gmailड्राइव, डॉक्स, शीट्स, स्लाइड्स, कैलेंडर और मीट
- मानक तैनाती में बाहरी प्राप्तकर्ताओं के साथ एन्क्रिप्टेड ईमेल आदान-प्रदान के लिए S/MIME का उपयोग करता है।
- डेटा संग्रहण, मेटाडेटा खोज और निर्यात के लिए Google Vault के साथ एकीकृत होता है।
- यह Google को सुरक्षित संदेशों और संलग्नकों को डिक्रिप्ट करने से रोकता है।
मूल्य निर्धारण: के पास उपलब्ध है गूगल वर्कस्पेस एंटरप्राइज प्लस, एजुकेशन स्टैंडर्ड, एजुकेशन प्लस और फ्रंटलाइन प्लस।
अनुपालन: यह HIPAA और अमेरिकी सरकार की सुरक्षा आवश्यकताओं द्वारा कवर किए गए विनियमित वातावरणों का समर्थन कर सकता है; FedRAMP हाई P-ATO को बनाए रखता है।
विभेदक: यह संगठन एन्क्रिप्शन कुंजी को नियंत्रित करता है, इसलिए Google संरक्षित ईमेल के मुख्य भाग या संलग्न फ़ाइलों को डिक्रिप्ट नहीं कर सकता है।
6. ओपनटेक्स्ट कोर ईमेल एन्क्रिप्शन (पूर्व में ज़िक्स)
के लिए सबसे अच्छा: स्वास्थ्य सेवाएँ, वित्तीय सेवाएँ, सरकार और अन्य विनियमित संगठन जिन्हें विभिन्न प्राप्तकर्ता परिवेशों में स्वचालित एन्क्रिप्शन की आवश्यकता होती है।
एन्क्रिप्शन प्रकार: प्राप्तकर्ता की सेटिंग के अनुसार चयनित S/MIME, TLS और सुरक्षित पोर्टल डिलीवरी के साथ नीति-आधारित ईमेल एन्क्रिप्शन।
मुख्य विशेषताएं:
- यह ईमेल के विषय, मुख्य भाग और संलग्न फ़ाइलों में मौजूद संवेदनशील जानकारी को स्वचालित रूप से स्कैन करता है।
- डीएलपी नीतियों के आधार पर संदेशों को एन्क्रिप्ट करता है, क्वारंटाइन करता है या ब्लॉक करता है।
- S/MIME, TLS और सुरक्षित पोर्टल डिलीवरी में से स्वचालित रूप से चयन करता है
- यह सुरक्षित पोर्टल के माध्यम से बाहरी संपर्कों को एन्क्रिप्टेड बातचीत शुरू करने की अनुमति देता है।
- यह पॉलिसी ट्रिगर्स, डिलीवरी विधियों और एन्क्रिप्शन गतिविधि पर रिपोर्ट प्रदान करता है।
मूल्य निर्धारण: संपर्क करें ओपनटेक्स्ट बिक्रीउपयोगकर्ता संख्या के आधार पर मूल्य निर्धारण।
अनुपालन: HIPAA, GLBA, FINRA, GDPR, और अन्य विनियम।
विभेदक: जब डीएलपी फिल्टर संवेदनशील सामग्री का पता लगाते हैं तो एन्क्रिप्शन स्वचालित रूप से सक्रिय हो सकता है, जिससे कर्मचारियों को यह तय करने की आवश्यकता कम हो जाती है कि किन संदेशों को सुरक्षा की आवश्यकता है।
7. KnowBe4 Protect (पूर्व में Egress Protect)
के लिए सबसे अच्छा: Microsoft 365 ऐसे संगठन जिन्हें नीति-आधारित ईमेल एन्क्रिप्शन, विस्तृत एक्सेस नियंत्रण और आकस्मिक डेटा लीक से सुरक्षा की आवश्यकता होती है।
एन्क्रिप्शन प्रकार: ईमेल के मुख्य भाग और अटैचमेंट के लिए संदेश-स्तर पर AES-256 एन्क्रिप्शन, क्लाउड-आधारित, हाइब्रिड और ऑन-प्रिमाइसेस परिनियोजन विकल्पों के साथ।
मुख्य विशेषताएं:
- के साथ एकीकृत करता है Microsoft 365 और Outlook
- सुरक्षा नीतियों या उपयोगकर्ता द्वारा चयनित लेबल के माध्यम से एन्क्रिप्शन स्वचालित रूप से लागू होता है।
- यह केवल पढ़ने की अनुमति, प्रतिबंधित अग्रेषण, अटैचमेंट डाउनलोड पर प्रतिबंध और संदेश निरस्तीकरण का समर्थन करता है।
- प्राप्तकर्ताओं को कई एक्सेस विकल्प प्रदान करता है, जिनमें वन-क्लिक लिंक, साझा रहस्य और सुरक्षित खाते शामिल हैं।
- प्रत्येक संरक्षित संदेश के लिए डिलीवरी रिपोर्ट और विस्तृत ऑडिट ट्रेल प्रदान करता है।
- KnowBe4 Prevent के साथ एकीकृत होकर यह डिलीवरी से पहले असामान्य प्राप्तकर्ताओं और अन्य जोखिमपूर्ण प्रेषण व्यवहार का पता लगाता है।
मूल्य निर्धारण: बिक्री से संपर्क करें.
अनुपालन: GDPRआईएसओ 27001, एसओसी 2, फेडआरएएमपी, और भी बहुत कुछ।
विभेदक: Protect संदेश की सामग्री, प्राप्तकर्ता की सुरक्षा और संगठन की नीति के अनुसार एन्क्रिप्शन को समायोजित कर सकता है। KnowBe4 Prevent के साथ मिलकर, यह उपयोगकर्ताओं को तब भी चेतावनी दे सकता है जब व्यवहार संबंधी संकेत यह बताते हैं कि संवेदनशील जानकारी किसी असामान्य या गलत प्राप्तकर्ता को भेजी जा रही है।
8. माइमकास्ट सुरक्षित संदेश
के लिए सबसे अच्छा: वे उद्यम जो एक ही प्रदाता से ईमेल एन्क्रिप्शन के साथ-साथ खतरे से सुरक्षा, डीएलपी, संग्रह और अनुपालन उपकरण चाहते हैं।
एन्क्रिप्शन प्रकार: माइमकास्ट के ईमेल गेटवे के माध्यम से नीति-आधारित सुरक्षित संदेश भेजना। सुरक्षित संदेश और अटैचमेंट माइमकास्ट क्लाउड में रहते हैं और एक सुरक्षित वेब पोर्टल के माध्यम से उन तक पहुँचा जा सकता है।
मुख्य विशेषताएं:
- एन्क्रिप्शन को मैन्युअल रूप से लागू करता है Outlook या स्वचालित रूप से जब सामग्री परिभाषित सुरक्षा नीतियों को पूरा करती है
- यह मैलवेयर और डेटा हानि के जोखिमों के लिए सुरक्षित संदेशों और अटैचमेंट की स्कैनिंग करता है।
- यह सुरक्षित पोर्टल के माध्यम से बाहरी प्राप्तकर्ताओं को एन्क्रिप्शन सॉफ़्टवेयर की आवश्यकता के बिना पहुंच प्रदान करता है।
- यह संदेशों की समय सीमा समाप्त होने, पढ़े जाने की रसीदें प्राप्त करने और प्रिंटिंग या उत्तर देने पर प्रतिबंध लगाने का समर्थन करता है।
- यह Mimecast के थ्रेट प्रोटेक्शन, आर्काइविंग, कंटिन्यूटी और ई-डिस्कवरी उत्पादों के साथ मिलकर काम करता है।
मूल्य निर्धारण: बिक्री से संपर्क करेंसुरक्षा और अनुपालन स्तरों के आधार पर मॉड्यूलर मूल्य निर्धारण।
अनुपालन: एसओसी 2, आईएसओ 27001, एचआईपीएए (बीएए के साथ)।
विभेदक: माइमकास्ट एक व्यापक ईमेल सुरक्षा और डेटा-गवर्नेंस प्लेटफॉर्म के हिस्से के रूप में एन्क्रिप्शन प्रदान करता है, जिससे संगठनों को अलग-अलग विक्रेताओं पर निर्भर हुए बिना सुरक्षित मैसेजिंग को खतरे का पता लगाने, डीएलपी, संग्रह और ई-डिस्कवरी के साथ संयोजित करने की अनुमति मिलती है।
सही ईमेल एन्क्रिप्शन सेवा का चुनाव कैसे करें
सेवा का चयन इस आधार पर करें कि वह आपके परिवेश के लिए कितनी उपयुक्त है, न कि केवल ब्रांड की पहचान के आधार पर।
- प्लेटफ़ॉर्म अनुकूलता की जाँच करें: के साथ मूल एकीकरण Microsoft 365 या Google Workspace का उपयोग करने से आमतौर पर तैनाती आसान हो जाती है और कर्मचारियों द्वारा टूल का उपयोग न करने की संभावना कम हो जाती है। अपनी टीम द्वारा पहले से उपयोग किए जा रहे ईमेल क्लाइंट में एन्क्रिप्शन कैसे काम करता है, इसकी समीक्षा करें।
- आपको किस एन्क्रिप्शन मॉडल की आवश्यकता है, यह तय करें: जब संदेश की गोपनीयता सर्वोपरि हो और प्रदाता को सामग्री पढ़ने में असमर्थ होना चाहिए, तो E2EE सबसे अच्छा विकल्प है। केंद्रीय नियंत्रण, ऑडिट रिकॉर्ड, संग्रह और स्वचालित नियमों की आवश्यकता होने पर नीति-आधारित या गेटवे एन्क्रिप्शन अधिक उपयुक्त हो सकता है।
- प्राप्तकर्ता के अनुभव का परीक्षण करें: बाहरी स्रोतों को एन्क्रिप्टेड संदेश भेजें Gmail और Outlook किसी सेवा का चयन करने से पहले उसके खाते की जांच कर लें। यह जांच लें कि प्राप्तकर्ता को कितने चरण पूरे करने होंगे, क्या खाता बनाना आवश्यक है, और वे कितनी आसानी से उत्तर दे सकते हैं या अटैचमेंट खोल सकते हैं।
- अनुपालन सहायता की समीक्षा करें: सुनिश्चित करें कि सेवा आपके संगठन पर लागू होने वाले नियमों और संविदात्मक आवश्यकताओं का समर्थन करती है। उदाहरण के लिए, स्वास्थ्य सेवा संगठनों को BAA की उपलब्धता की पुष्टि करनी चाहिए, जबकि अमेरिकी संघीय एजेंसियों को उचित FedRAMP प्राधिकरण की आवश्यकता हो सकती है। विपणन दावों पर भरोसा करने के बजाय प्रदाता से वर्तमान दस्तावेज़ मांगें।
- प्रमुख प्रबंधन को समझें: पता करें कि एन्क्रिप्शन कुंजी प्रदाता, आपके संगठन या व्यक्तिगत उपयोगकर्ताओं द्वारा नियंत्रित की जाती हैं या नहीं। ग्राहक-प्रबंधित कुंजी अधिक नियंत्रण प्रदान करती हैं, लेकिन इसके लिए अतिरिक्त बुनियादी ढांचे और प्रशासन की भी आवश्यकता होती है।
- कुल लागत की तुलना करें: शुरुआती कीमत में डेटा सुरक्षा निगरानी (डीएलपी), आर्काइविंग, ऑडिट लॉग, कुंजी प्रबंधन या उन्नत अनुपालन सुविधाएं शामिल नहीं हो सकती हैं। अपनी संस्था की ज़रूरतों के अनुसार सभी उपकरणों के आधार पर कीमतों की तुलना करें।
एन्क्रिप्शन एक परत है, इसलिए इसे प्रमाणीकरण के साथ जोड़ें।
एन्क्रिप्शन और प्रमाणीकरण अलग-अलग समस्याओं का समाधान करते हैं, और एक संपूर्ण ईमेल सुरक्षा प्रणाली के लिए दोनों की आवश्यकता होती है।
प्रमाणीकरण (SPF, DKIM, तथा DMARCएन्क्रिप्शन यह सत्यापित करता है कि संदेश वास्तव में बताए गए प्रेषक से आया है। प्रमाणीकरण के बिना, किसी फर्जी डोमेन से भेजा गया एन्क्रिप्टेड संदेश भी प्राप्तकर्ता को धोखे में डाल देता है और उसे लगता है कि प्रेषक फर्जी है। एन्क्रिप्शन संदेश के अर्थ की सुरक्षा करता है; प्रमाणीकरण यह सुनिश्चित करता है कि संदेश किससे आया है।
इसमें डिलीवरी का पहलू भी है। खराब सुरक्षा वाले डोमेन से एन्क्रिप्टेड संदेश भेजना मुश्किल हो सकता है। प्रेषक की प्रतिष्ठा फिर भी इसे फ़िल्टर या अस्वीकार किया जा सकता है, जिससे उद्देश्य पूरी तरह से विफल हो जाएगा। ईमेल वितरण ईमेल एन्क्रिप्शन और एन्क्रिप्शन एक दूसरे के पूरक हैं; सुरक्षित ईमेल के अपने गंतव्य तक पहुंचने के लिए दोनों पर ध्यान देना आवश्यक है।
सबसे पहले प्रमाणीकरण को कॉन्फ़िगर करें, सूची की गुणवत्ता में सुधार करें और संदेश भेजने संबंधी समस्याओं का समाधान करें। फिर, जब आपके संदेश विश्वसनीय रूप से इच्छित इनबॉक्स तक पहुँच सकें, तो संवेदनशील सामग्री की सुरक्षा के लिए एन्क्रिप्शन जोड़ें।
अपने ईमेल सुरक्षा स्टैक को स्तरित करना
सही ईमेल एन्क्रिप्शन सेवा आपके प्लेटफ़ॉर्म, आवश्यक गोपनीयता के स्तर और आपके संगठन के बाहर के प्राप्तकर्ताओं के लिए यह कितनी अच्छी तरह काम करती है, इस पर निर्भर करती है। गोपनीयता पर ध्यान केंद्रित करने वाला व्यक्ति, एक स्वास्थ्य सेवा संगठन और एक Microsoft 365 बड़े उद्यमों को इसी तरह के सेटअप की आवश्यकता नहीं होगी।
तीन स्तरों पर सोचें: प्रमाणीकरण (किसने भेजा), एन्क्रिप्शन (क्या लिखा है), और वितरण क्षमता (क्या यह वास्तव में पहुंचा)। एक मजबूत सुरक्षा प्रणाली के लिए ये तीनों आवश्यक हैं। सेवाओं की तुलना करते समय, बाहरी प्राप्तकर्ता के अनुभव का परीक्षण पहले ही कर लें, क्योंकि एक जटिल प्रक्रिया अक्सर उपयोगकर्ताओं को सिस्टम से दूर कर देती है।
DeBounce यह संदेश भेजने से पहले अमान्य और उच्च जोखिम वाले पतों की पहचान करके डिलीवरी सुनिश्चित करने में मदद करता है। नए उपयोगकर्ता 100 निःशुल्क सत्यापन से शुरुआत कर सकते हैं।
