Strona główna / Prywatność

Jak czytają Twoją pocztę -
i jak się chronić

„Darmowa" poczta nigdy nie jest darmowa. Płacisz danymi, uwagą i profilem, który ktoś buduje o Twoim życiu. Pokazujemy krok po kroku, jak free dostawcy przetwarzają Twoje wiadomości, co możesz z tym zrobić sam - i dlaczego Vailo przecina ten problem u samego korzenia.

Czas czytania: ok. 6 minut · Bez technicznego żargonu (tam, gdzie się da)

Skąd się bierze „darmowa" poczta

Kiedy produkt jesteś ty

Utrzymanie poczty dla miliardów ludzi kosztuje miliardy. Skoro nie płacisz abonamentu, koszty musi spłacać ktoś inny - a to możliwe tylko wtedy, gdy dane z Twojej skrzynki pracują na czyjś przychód. Nie jest to teoria spiskowa: to opisany w regulaminach model biznesowy, do którego zgadzasz się jednym kliknięciem przy rejestracji.

Najważniejsza różnica: przy klasycznym dostawcy Twoje wiadomości leżą na jego serwerach w postaci czytelnej - on musi umieć je wyświetlić Ci w przeglądarce, więc ma do nich pełny dostęp techniczny. W Vailo pośrednik w ogóle nie istnieje: silnik działa na Twoim komputerze i rozmowa toczy się wprost z Twoimi serwerami pocztowymi.

Mechanizmy

Jak przetwarzane są Twoje wiadomości

Sześć realnych mechanizmów, które działają u największych darmowych dostawców. Opisujemy je uczciwie - włącznie z tym, co dostawcy już poprawili.

1. Treść leży u dostawcy — czytelna

Szyfrowanie HTTPS/TLS chroni tylko transport — drogę między Tobą a serwerem. Na serwerze wiadomość musi być czytelna, żebyś mógł ją otworzyć z telefonu i laptopa. Dostawca (i każdy, kto uzyska dostęp do jego systemów) technicznie widzi pełną treść. U Vailo: treść i tak leży u dostawcy poczty — ale nie istnieje dodatkowy pośrednik, a wrażliwe maile możesz zaszyfrować E2EE, zanim opuszczą urządzenie.

2. Metadane i graf kontaktów

Nawet bez czytania treści da się zbudować bardzo dokładny obraz życia: kto, do kogo, kiedy, jak często, z jakiego urządzenia i miejsca. Z nagłówków maili powstaje graf Twoich relacji — biznesowych, prywatnych, lekarzy, prawników. To dane o strukturze Twojego życia, a dostawca widzi je w całości, bo cała korespondencja przepływa przez jego system.

3. Funkcje „inteligentne" i AI

Podsumowania wiadomości, sugestie odpowiedzi, porządkowanie, asystenci — to wszystko wymaga maszynowego przetworzenia treści Twoich maili po stronie dostawcy, często z użyciem modeli AI. Zwykle stoi za tym przełącznik zgody ukryty w ustawieniach („funkcje inteligentne i personalizacja"). Warto go znaleźć i przeczytać, co dokładnie włącza.

4. Jeden profil, wiele usług

Konto pocztowe to zwykle klucz do całego ekosystemu: wyszukiwarki, map, wideo, sklepu z aplikacjami. Aktywność w tych usługach łączy się w jeden profil użytkownika, w którym skrzynka jest najbogatszym źródłem kontekstu — planów podróży, zakupów, rachunków, spotkań. Im więcej usług, tym profil pełniejszy.

5. Aplikacje trzecie z dostępem

„Zaloguj się przez Google" i aplikacje typu organizatory skrzynki, porównywarki cen czy planery podróży proszą o uprawnienia OAuth do Twojej poczty — także do czytania wiadomości. Były głośne przypadki, gdy pracownicy firm zewnętrznych mieli wgląd w maile użytkowników. Lista aplikacji z dostępem do Twojej skrzynki rośnie latami i mało kto ją przegląda.

6. Retencja i dostęp prawny

Twoja korespondencja z ostatnich 10-20 lat leży u dostawcy i jest indeksowana. Wystarczy prawomocne żądanie organów (we wszystkich krajach) albo wyciek poświadczeń, by dostęp sięgnął głęboko w przeszłość. U dostawcy nie ma opcji „spalenia" historii — ona po prostu tam jest.

Dla uczciwości: Google w 2017 roku oficjalnie zakończyło skanowanie treści Gmaila na potrzeby dopasowywania reklam — i to była realna zmiana. Ale profilowanie nie zniknęło: przeniosło się do metadanych, integracji między usługami, funkcji AI i ekosystemu aplikacji. Nie zarzucamy dostawcom łamania prawa — mówimy tylko, że ich model biznesowy opiera się na przetwarzaniu, na które trudno nie zgodzić się na co dzień, i że Twoja korespondencja jest tego przetwarzania częścią.

Samodzielna obrona

Jak się chronić — 6 realnych kroków

Te kroki pomogą niezależnie od tego, czy zostaniesz przy obecnym dostawcy. Ostatni z nich prowadzi prosto do Vailo.

1. Wyłącz „funkcje inteligentne"

W ustawieniach konta szukaj „smart features", „personalizacji" i zgód na wykorzystanie treści maili do funkcji AI/produktów innych usług. Wyłączenie tych przełączników to najtańsza bierna obrona.

2. Przejrzyj aplikacje z dostępem

Raz na kwartał otwórz listę aplikacji i witryn z uprawnieniami do skrzynki (w Gmailu: konto → Bezpieczeństwo → „Aplikacje witryny z dostępem"). Usuń wszystko, czego nie rozpoznajesz lub czego nie używasz od miesięcy.

3. 2FA i hasła aplikacji

Włącz drugi czynnik (najlepiej klucz sprzętowy lub aplikację TOTP, nie SMS) i zamiast hasła głównego używaj haseł aplikacji per urządzenie. Wyciek jednego hasła przestaje być katastrofą całej skrzynki.

4. Aliasy zamiast jednego adresu

Rejestrując się w serwisach używaj osobnych aliasów (własna domena + adresy typu sklep@twojadomena.pl). Widzisz, kto sprzedaje Twój adres, i ograniczasz budowanie grafu powiązań między serwisami.

5. E2EE na wrażliwą korespondencję

Dokumenty medyczne, finanse, umowy — szyfruj end-to-end (PGP/Podpisane i zaszyfrowane maile). Uwaga na próg wejścia: oba końce muszą mieć klucze, a odbiorca musi umieć odszyfrować. Dlatego większość ludzi tego nie robi…

6. Klient, który nie jest pośrednikiem

Największy skok jakościowy: przestań używać webmaila dostawcy jako „centrum dowodzenia". Poczta odbierana lokalnym klientem wprost z Twoich serwerów usuwa dodatkową warstwę przetwarzania. Właśnie to robi Vailo — z zamkiem, sejfem i E2EE w standardzie.

Dlaczego Vailo

Vailo: ochrona przez architekturę, nie obietnice

Vailo nie „obiecuje", że nie czyta Twojej poczty. Vailo technicznie nie może jej czytać — bo nie ma serwerów, przez które przepływałaby, ani kont, w ramach których byłaby przechowywana.

Pośrednik Vailo nie istnieje

Silnik pocztowy działa na Twoim komputerze i łączy się wprost z Twoimi serwerami pocztowymi (nasłuch wyłącznie na 127.0.0.1). Nasz biznes nie ma ani jednego serwera, na którym w ogóle dałoby się „zajrzeć" do Twojej skrzynki.

Hasła w lokalnym sejfie

Poświadczenia Twoich kont zamyka sejf AES-256-GCM na Twoim dysku, a aplikację dodatkowo blokada hasłem z 2FA (TOTP). Klucz master powstaje na Twojej maszynie — my go nie mamy i nie możemy mieć.

E2EE bez bólu

„Samoistne E2EE" — wspólny kod z odbiorcą i szyfrowanie treści na Twoim urządzeniu (AES-256-GCM + PBKDF2). Bezpieczna wiadomość 1-klik z linkiem zero-knowledge i trybem zniszcz po odczytaniu. Pełne OpenPGP dla zaawansowanych. Widzisz: problem z pkt 5 wyżej właśnie rozwiązaliśmy.

Trackery pod kloszem, telemetria off

Obrazy zewnętrzne (piksele śledzące) są domyślnie zablokowane, HTML sanityzowany. Telemetria domyślnie wyłączona i włącza się tylko na Twoją zgodę (RODO). Dziennik audytu pokazuje, co działo się w aplikacji — bez treści maili.

Obszar Typowa darmowa poczta (webmail) Vailo
Kto technicznie widzi treść maili Dostawca + procesy przetwarzania + aplikacje z OAuth Tylko dostawca poczty (Vailo nie ma serwerów); E2EE wyłącza i jego
Profil reklamowy z poczty Budowany w ekosystemie usług (poczta + wyszukiwarka + wideo) Nie istnieje — Vailo nie sprzedaje reklam behawioralnych
Funkcje AI czytające maile Opcjonalne zgody, włączone „przy okazji" aktualizacji Brak — AI nie jest częścią produktu
E2EE dla zwykłego użytkownika Rzadko, wymaga skonfigurowania kluczy obu stron Jedno kliknięcie: kody kontaktów, bezpieczna wiadomość 1-klik, burn-on-read
Gdzie leży historia Twojej poczty U dostawcy, indeksowana, latami — także kopia w webmailu U Twojego dostawcy poczty; lokalny cache szyfrowany sejfem AES-256-GCM
Trackery w treści maili Piksele śledzące ładowane domyślnie Domyślnie zablokowane (obrazy zewnętrzne off)
Telemetria Zwykle wbudowana w ekosystem Domyślnie wyłączona, opt-in (RODO)
Skąd bierzemy pieniądze Reklamy i ekosystem oparty na danych Licencje — nie zarabiamy na Twoich danych ani o grosz
Ważne dla pełnej uczciwości: Vailo nie zmienia faktu, że Twój dostawca poczty (np. serwer firmowy, hosting e-mail) technicznie widzi swoją pocztę — to własność protokołu SMTP, nie naszego klienta. Różnica polega na tym, że Vailo nie dodaje do tego łańcucha nic od siebie, a wrażliwe wiadomości możesz szyfrować E2EE tak, że nieczytelne są nawet dla dostawcy. To maksimum prywatności, jakie fizyka poczty elektronicznej dziś pozwala osiągnąć.

Przenieś centrum dowodzenia na swój komputer

Pobierz Vailo, podłącz istniejące konta (Gmail, Outlook, dowolny IMAP) i zobacz pocztę bez pośrednika, bez profilowania i z E2EE w zasięgu jednego kliknięcia.

Windows 10/11 x64 · instalator ~6 MB · alternatywnie PWA z przeglądarki