У большинства людей есть один email, который используют для всего: вход в банковское приложение, регистрация на портале электронных услуг, подписка на рассылку интернет-магазина, форум по интересам и переписка с бывшим одногруппником. Это работает годами — пока однажды какой-нибудь мелкий сервис, где вы зарегистрировались один раз ради скидки, не «сливает» базу пользователей вместе с вашим паролем. Дальше вопрос не «если», а «когда» этот пароль попробуют подставить на почту, а через неё — на всё остальное.
Почему один ящик на всё — это риск, а не просто неаккуратность
Почта хранит переписку и служит ключом к восстановлению доступа почти ко всем остальным аккаунтам Забыли пароль от банковского приложения — код придёт на почту или телефон. Забыли пароль от портала электронных услуг — восстановление тоже завязано на email. Если кто-то получает доступ к вашему основному почтовому ящику, он получает не письма, а связку ключей от всего, что к этой почте привязано.
Утечки данных сторонних сервисов происходят регулярно — не потому что вы сделали что-то не так, а потому что база данных условного интернет-магазина или форума была защищена хуже, чем банковское приложение. Проблема в том, что если для этого форума вы использовали тот же email и похожий пароль, что и для почты, утечка чужой базы становится и вашей проблемой тоже.
Три роли, на которые стоит разделить почту
Необязательно заводить десяток ящиков — вполне достаточно разделить их по назначению на три категории:
- основной ящик — для банков, портала электронных услуг, рабочей переписки и всего, что связано с деньгами и документами; на нём обязательно включена двухфакторная аутентификация, а пароль нигде больше не используется
- повседневный ящик — для личной переписки с людьми, семейных дел, переписки с врачом или школой ребёнка; менее критичен, чем основной, но всё ещё содержит личные данные
- «расходный» ящик — для регистрации на сайтах, где нужен email ради доступа к контенту или скидке, для подписок на рассылки и для сервисов, которым вы не доверяете полностью; такой ящик не жалко скомпрометировать или вовсе удалить и завести заново
Смысл разделения не в том, чтобы физически иметь три разных вкладки в почтовом клиенте — а в том, чтобы утечка на «расходном» ящике никак не затрагивала основной. Если для регистрации на десятке случайных сайтов используется один и тот же второстепенный адрес, максимум, что теряется при утечке, — это доступ к самим этим сайтам, а не к банку.
Зачем нужна отдельная резервная почта и как её правильно настроить
Резервная почта решает другую задачу — восстановление доступа, если основной ящик заблокирован, взломан или недоступен. Логика здесь противоположная: резервный адрес должен быть максимально надёжно защищён сам по себе, потому что именно на него придёт код восстановления в критической ситуации. Частая ошибка — указывать в качестве резервной почты для основного ящика адрес, который, в свою очередь, восстанавливается через тот же основной ящик. Получается замкнутый круг: если основной ящик скомпрометирован, злоумышленник меняет резервный адрес на свой, и восстановить доступ владельцу становится намного сложнее.
Правильная схема — резервная почта должна быть независимым ящиком, доступ к которому не завязан на основной. Хорошая практика — использовать для резервной почты другой провайдер (например, если основной ящик на одном сервисе, резервный — на другом) и включить на нём собственную двухфакторную аутентификацию, а не полагаться только на пароль.
Алиасы — компромисс, если заводить новый ящик не хочется
У большинства современных почтовых сервисов есть функция псевдонимов или алиасов — дополнительных адресов, которые доставляют письма в тот же основной ящик, но выглядят для внешнего сайта как отдельный email. Это удобный промежуточный вариант: можно генерировать отдельный алиас под каждую регистрацию, не создавая физически новый почтовый ящик и не переключаясь между несколькими интерфейсами. Если конкретный алиас начинает получать спам после утечки на каком-то сайте, его можно отключить, не трогая остальную почту.
Важная оговорка: алиас — это не полноценное разделение рисков, а способ фильтрации и удобного управления входящей почтой. Если сам основной ящик скомпрометирован, все алиасы остаются доступны вместе с ним. Поэтому для по-настоящему критичных вещей — банков и портала электронных услуг — алиас не заменяет отдельный, полностью независимый ящик.
Как разделить существующую почту, если всё уже смешано в одном ящике
Если годами использовался один email на всё, полностью разводить всё по разным ящикам одномоментно не обязательно и часто нереалистично. Разумный порядок действий:
- сначала защитить сам основной ящик — сменить пароль на уникальный, включить двухфакторную аутентификацию, проверить список подключённых устройств и приложений с доступом
- завести отдельный ящик под новые регистрации на сторонних сайтах, не пытаясь задним числом переносить туда старые аккаунты
- для действительно критичных сервисов — банковских приложений, портала электронных услуг, рабочей почты — постепенно, по одному, сменить контактный email на защищённый основной адрес, если сейчас там указан менее защищённый
- завести и настроить отдельную резервную почту для основного ящика, если её ещё нет
Не стоит пытаться сделать всё за один вечер — риск в этом процессе больше в спешке, когда легко случайно потерять доступ к чему-то важному, чем в том, что разделение растянется на пару недель.
Отдельный ящик для ребёнка или пожилого родственника
Тот же принцип разделения стоит применять и к почте, которую заводят для близких, а не только для себя. Если вы помогаете ребёнку зарегистрировать первый email для школьного портала или электронного дневника, разумно сразу завести отдельный ящик именно под учебные и связанные с ним сервисы, а не привязывать всё к семейной почте, которой пользуются взрослые. Так проще контролировать, куда именно приходят уведомления, и легче объяснить ребёнку, для чего нужен именно этот адрес, не смешивая его с личной перепиской родителей.
С пожилыми родственниками часто работает обратная проблема: у человека годами один-единственный ящик, заведённый ещё при первом знакомстве с компьютером, и туда же со временем оказались привязаны и банк, и всё остальное. Здесь не всегда стоит настаивать на немедленном разделении — резкая перестройка привычной схемы может создать больше путаницы, чем пользы. Более щадящий вариант — оставить основной ящик как есть, но помочь завести второй, отдельный, специально под регистрации на новых сайтах и сервисах, которые появляются со временем, объяснив простыми словами: «этот — для всего важного, этот — для нового и незнакомого».
Сколько ящиков — это уже слишком много
Разделение почты по ролям приносит пользу только до тех пор, пока вы помните, какой ящик для чего нужен и можете быстро в него зайти при необходимости. Если в попытке всё разделить появляется семь-восемь ящиков на разных сервисах с забытыми паролями от половины из них, риск вырастает, а не снижается: забытый, заброшенный ящик, который никто не проверяет годами, — это уязвимость сама по себе, особенно если на нём остался старый, слабый пароль. Трёх ролей — основной, повседневный и «расходный» — обычно достаточно для большинства бытовых сценариев; создавать больше стоит только если для этого есть конкретная, осознанная причина, а не просто ощущение, что «чем больше разделено, тем безопаснее».
Что делать, если один из ящиков всё-таки скомпрометирован
Если стало известно об утечке пароля от какого-то сервиса, первым делом стоит проверить, использовался ли этот же пароль ещё где-то, и если да — срочно сменить его везде, начиная с почты. Если скомпрометирован сам email-ящик, порядок действий такой: сменить пароль от почты, проверить и отозвать доступ незнакомых устройств и приложений в настройках безопасности, проверить, не изменён ли резервный адрес или номер телефона для восстановления, и только после этого проверять и при необходимости менять пароли от сервисов, привязанных к этой почте. Именно в такой ситуации разделение ящиков по ролям окупается: если скомпрометирован «расходный» ящик, банк и портал электронных услуг остаются в безопасности, потому что физически не связаны с этим адресом.
Комментарии
Присоединяйтесь к обсуждению
Хотите присоединиться?
Войдите, чтобы отвечать и голосовать.