Navigare principalăNavigare printre categoriiConținut principal

Informații privind criptarea e-mailurilor

Comunicare criptată cu dm

dm acordă o mare importanță protecției datelor dumneavoastră. Pentru a vă proteja datele, nu numai în cadrul sistemelor dm, ci și pentru a le securiza în timpul transmiterii pe Internet, dm oferă tehnici de comunicare securizate și criptate prin e-mail.

Informații privind criptarea e-mailurilor

De ce există o semnătură digitală atașată la e-mailurile dm?

La fel ca în cazul scrisorilor, este posibil să se introducă o adresă de expeditor falsă în e-mailuri. Această poate fi folosită de infractori pentru a trimite așa-numitele e-mailuri de spam și phishing sub identități false, care pretind că provin de la dm, de exemplu, dar sunt de fapt trimise de terți neautorizați.  
Pentru a preveni acest lucru, dm adaugă o semnătură digitală la e-mailurile sale. Aceasta funcționează similar unui sigiliu și oferă siguranța că expeditorul și conținutul unui e-mail nu au fost manipulate în timpul transmiterii. 

Cum îmi pot da seama dacă un e-mail a venit într-adevăr de la dm? 

Vă rugăm să rețineți: Următoarele informații se aplică exclusiv e-mailurilor trimise direct de către angajații dm, inclusiv e-mailurile de la dm ServiceCentre. Sunt excluse newslettere dm, e-mailurile de marketing și alte mesaje publicitare - acestea sunt trimise de companii partenere și nu sunt semnate digital. 

dm folosește adrese care se termină în @dm.ro pentru a trimite e-mail-uri. Dacă nu sunteți sigur că un e-mail provine într-adevăr de la dm, vă rugăm să verificați mai întâi dacă adresa expeditorului se termină cu @dm.ro. Vă rugăm să vă uitați cu atenție, deoarece escrocii pot încerca să folosească o adresă cu aspect similar, cum ar fi @dn.ro sau @dm-ro.ro. 

Fiecare e-mail cu adresa de expeditor @dm.ro este, de asemenea, prevăzut cu o semnătură digitală înainte de a fi trimis. Cele mai multe programe de e-mail verifică automat această semnătură digitală și puteți verifica cu o privire rapidă dacă e-mailul provine într-adevăr de la dm. Mai jos veți găsi instrucțiuni scurte despre cum să faceți acest lucru, pentru fiecare dintre cele mai utilizate programe de e-mail.  

Unele programe de e-mail care nu acceptă semnăturile digitale vor afișa în schimb un fișier atașat numit smime.p7s. Puteți ignora acest fișier. 

Dacă această semnătură lipsește cu desăvârșire dintr-un e-mail care pretinde că provine de la dm, este posibil ca acest e-mail să fi fost trimis de cineva care pretinde pe nedrept că este dm drogerie markt. În acest caz, trebuie să fiți deosebit de prudent și să ne informați, deoarece ar putea fi o încercare de înșelăciune.

Posibilităților

Posibilități Outlook

Pentru mesajele de la dm, trebuie să fie vizibil un simbol de sigiliu lângă adresa expeditorului e-mail-ului. Atunci când faceți clic pe simbolul sigiliului, trebuie să apară o fereastră cu textul "Semnat de: ...@dm.ro. Apare "Semnătura digitală a acestui mesaj este validă și de încredere". 

Dacă lipsește sigiliul sau dacă apare o indicație "Semnat de" care nu se termină cu @dm.ro, mesajul nu a fost semnat de dm și este posibil să provină de la o terță parte neautorizată!

Thunderbird

În cazul mesajelor de la dm, deasupra e-mailului trebuie să fie vizibil un plic sigilat. Atunci când faceți clic pe plic, trebuie să apară o fereastră cu textul "Acest mesaj conține o semnătură digitală validă. Mesajul nu a fost modificat de când a fost trimis". 

Dacă plicul lipsește, mesajul nu a fost semnat de dm și poate proveni de la o terță parte neautorizată! 

Outlook Web App / Outlook pe Web / Office365 Outlook Web Interface

Pentru mesajele de la dm, în lista de mesaje trebuie să fie vizibil un simbol de sigiliu, lângă expeditorul e-mailului. Alte detalii despre certificat și despre fiabilitatea acestuia pot fi verificate numai după instalarea unui plug-in pentru browser, pe care Microsoft îl oferă pentru Internet Explorer, Edge și Chrome. 

Notă tehnică: În acest caz, fiabilitatea certificatelor poate fi verificată numai dacă administratorul Exchange sau Office365 a importat certificatul root "SwissSign Silver CA - G2". 
Dacă sigiliul lipsește cu desăvârșire, mesajul cu siguranță nu a fost semnat de dm și este posibil să fi venit de la o terță parte neautorizată!

Windows Live Mail

În cazul mesajelor de la dm, deasupra e-mailului trebuie să fie vizibil un simbol de sigiliu, alături de textul "Semnat digital și verificat". Mai jos se află un text general privind mesajele semnate digital, care poate fi închis făcând clic pe "Continuare". 

Dacă lipsește sigiliul, mesajul nu a fost semnat de dm și poate proveni de la o terță parte neautorizată!

Outlook pentru Mac

Pentru mesajele de la dm, trebuie să fie vizibil un lacăt deasupra textului e-mailului, lângă textul "Acest mesaj a fost semnat digital". Atunci când faceți clic pe "Detalii", trebuie să apară o fereastră cu mențiunea "Acest certificat este valabil". 

Dacă lipsește lacătul, mesajul nu a fost semnat de dm și poate proveni de la o terță parte neautorizată!

Apple Mail

În mesajele de la dm, trebuie să fie vizibilă o bifă neagră deasupra textului e-mailului încorporat în textul "Securitate: Semnat". Atunci când faceți clic pe bifă, trebuie să apară o fereastră cu mențiunea "Acest certificat este valabil". 

Dacă bifarea lipsește, mesajul nu a fost semnat de dm și poate proveni de la o terță parte neautorizată! 

Aplicație de poștă pentru iPhone / iPad

Pentru mesajele de la dm, trebuie să fie vizibilă o bifă albastră lângă expeditor. Când se apasă pe numele expeditorului, apare o fereastră cu textul: "Semnat. Ar trebui să apară să mai apară "Expeditorul a semnat e-mailul cu un certificat de încredere". 

Dacă bifarea lipsește, mesajul nu a fost semnat de dm și poate proveni de la o terță parte neautorizată!

Android GMail App

Dacă folosiți aplicația GMail pe dispozitivul Android și accesați un cont GMail prin intermediul acesteia, o puteți utiliza și pentru a verifica semnătura digitală a unui e-mail. Pentru a face acest lucru, apăsați pe "Show details" (Afișați detalii) sub expeditor. Pentru mesajele de la dm, ar trebui să apară o bifă verde și textul "Confirmed email address" (Adresă de e-mail confirmată)

Dacă bifarea lipsește, înseamnă că mesajul nu a fost semnat de dm și poate proveni de la o terță parte neautorizată!  

Conturile de e-mail de la alți furnizori pot fi, de asemenea, accesate prin intermediul aplicației GMail, dar aplicația nu oferă funcționalitatea de a afișa semnătura digitală. 

Android MailDroid App

În cazul mesajelor de la dm, deasupra e-mailului trebuie să fie vizibilă o bară galbenă cu textul "Semnat. Faceți clic pentru a verifica". Atunci când faceți clic pe el, apare o casetă de mesaje cu starea semnării. Mesajul "Signature: OK, Path: OK" trebuie să fie vizibil. 

Dacă bara galbenă cu textul "Semnat" lipsește sau dacă starea semnării nu este "OK", mesajul nu a fost semnat de dm și este posibil să provină de la o terță parte neautorizată!

Gmail / interfața web Google Mail

Deschideți e-mailul și faceți clic pe triunghiul mic cu vârful în jos de sub adresa expeditorului, care va deschide o fereastră. În cazul mesajelor de la dm, sub adresa expeditorului trebuie să fie vizibile o bifă verde și textul "Confirmed email address". 

Dacă nu este bifat, mesajul nu a fost semnat de dm și poate proveni de la o terță parte neautorizată!

Interfața web

În cazul mesajelor de la dm, deasupra e-mailului trebuie să fie vizibil un creion. Nu este posibil să se verifice dacă aceasta este o semnătură validă prin intermediul interfeței web. 

Cu toate acestea, dacă pixul lipsește cu desăvârșire, puteți fi siguri că mesajul nu a fost semnat de dm și poate proveni de la o terță parte neautorizată!

Cum pot trimite e-mailuri criptate către dm? 

Condiția prealabilă este să fi configurat programul de e-mail pentru criptarea e-mailurilor și să aveți propriul certificat sau cheie. 

dm acceptă metodele de criptare S/MIME și PGP. Puteți descărca certificatul public al partenerului dumneavoastră de comunicare de pe pagina dm https://securemail.dm.de/web.app?op=search-keys. În acest scop, introduceți pur și simplu în câmpul de căutare adresa destinatarului la care doriți să trimiteți e-mailul criptat, pentru a putea descărca certificatul corespunzător (de exemplu, relatii.clienti@dm-drogeriemarkt.ro). Puteți găsi cheile PGP pe pagina "Chei de domeniu"; acestea sunt valabile pentru toate adresele de e-mail ale domeniului respectiv. 

Cum pot aranja ca e-mailurile de la dm către mine să fie transmise în formă criptată? 

La fel ca mai sus, condiția prealabilă este să aveți configurat programul de e-mail pentru criptarea e-mailurilor și să aveți propriul certificat sau cheie. 

Dacă este vorba de un certificat S/MIME de la o autoritate de certificare general recunoscută (de exemplu, SwissSign, Sectigo, D-Trust, GlobalSign, Actalis, QuoVadis, ...), este suficient să trimiteți un e-mail semnat digital la adresa partenerului dumneavoastră de comunicare de la dm. În caz contrar, vă puteți încărca certificatul sau cheia PGP în orice moment prin intermediul https://securemail.dm.de (este necesară o înregistrare unică). În ambele cazuri, toate e-mailurile de la dm către adresa dvs. vor fi trimise în formă criptată.

Informații suplimentare pentru companiile partenere 

Oferă dm certificate de domeniu pentru criptarea tuturor adreselor de e-mail ale unui domeniu? 

Da, în plus față de certificatele de criptare individuale pentru adrese de e-mail individuale, dm oferă, de asemenea, certificate de domeniu care pot fi utilizate pentru a cripta e-mailurile către orice adresă de e-mail a domeniului respectiv. Certificatele de domeniu pot fi descărcate de pe https://securemail.dm.de/web.app?op=search-domain-keys. Acestea sunt potrivite pentru companiile partenere care utilizează o soluție de gateway pentru criptarea e-mailurilor. 

Suportă dm, de asemenea, criptarea transportului între serverele de e-mail prin TLS? 

Da. Toate serverele de e-mail dm au certificate de server valabile și acceptă toate protocoalele de criptare obișnuite. 
Domeniile dm acceptă, de asemenea, MTA-STS (Mail Transfer Agent Strict Transport Security). Dacă sistemul dvs. de e-mail acceptă și MTA-STS, acesta va forța automat criptarea transportului TLS către serverele de e-mail dm (Forced TLS). 

Poate criptarea transportului TLS să înlocuiască criptarea e-mailurilor cu S/MIME sau PGP? 

Cu criptarea transportului prin TLS, e-mailul în sine nu este criptat, ci doar transportul către următorul server (hop). Acolo, e-mailul este din nou disponibil în formă lizibilă înainte de a fi transmis către următorul server, dacă este necesar. Această formă de criptare a transportului este utilizată de sistemele dm, ori de câte ori este posibil, ca măsură de securitate suplimentară, în timpul transmiterii unui e-mail, indiferent dacă e-mailul în sine este deja criptat sau nu. 

În plus, pentru a clasifica criptarea transportului TLS ca fiind un înlocuitor complet al criptării e-mailurilor cu S/MIME sau PGP pentru e-mailurile care necesită o protecție specială, se aplică următoarele cerințe: 

  • Această opțiune este disponibilă doar pentru companiile partenere dm 
  • Deoarece criptarea transportului criptează doar conexiunea către următorul server unde e-mailul poate fi citit din nou, acest server următor trebuie să fie disponibil exclusiv pentru compania parteneră. Aceasta exclude operarea gateway-urilor de e-mail de către furnizorii de găzduire partajată sau serviciile de securitate a e-mailurilor găzduite. 
  • Toate serverele de e-mail implicate trebuie să aibă în permanență certificate valabile de la o autoritate de certificare general recunoscută. 
  • Trebuie să se impună criptarea transportului TLS între serverele implicate (Forced TLS), adică un e-mail poate fi transmis numai după ce o conexiune criptată a fost stabilită cu succes. 

Ce opțiuni oferă dm pentru criptarea e-mailurilor cu companiile partenere? 

Pentru criptarea e-mailurilor, dm oferă opțiunile prezentate în documentul următor: Metoda de criptare-dm. Pentru întrebări suplimentare și pentru configurare, vă rugăm să contactați secure.email@dm.de (Pentru cereri criptate, consultați hier das dazugehörige S/MIME-Zertifikat). 


Versiunea V1_dmRO_27 iunie 2022