Шефът на поща abv.bg Йордан Иванов: Не може някой с карта от МВР да ни каже “дайте”
Йордан Иванов е 26-годишен, продуктов мениджър на най-разпространената българска електронна поща abv.bg. Завършва информатика в НБУ. От 8 години се занимава с програмиране и Интернет. Последните 6 от тях работи за АБВ Поща (която е част от компанията “Нетинфо”, притежаваща още сайтовете vbox7.com, vesti.bg, sportni.bg и др., и е част от международната компания “Санома интернешънъл”).
– Г-н Иванов, кажете нещо за сигурността на пощата в интернет. Кой може да бърка в нея?
– Съветвам всички да се регистрират в пощата с истинското си име и лични данни, защото, ако някой ви хакне кутията и ви спре достъпа, само с личните данни може да ви бъде възстановена. Най-честата причина за това е като ви откраднат паролата или някой сам си я издаде. Има и стандартни мошеничества – получават се писма, които искат, за да си потвърдиш акаунта в пощата, да си кажеш паролата. Искам изрично да кажа, че екипът на АБВ никога и по никакъв повод не праща такива мейли и не изисква подобна информация от потребителите си. Освен това паролата не се пази при нас в явен вид, а се криптира и дори и ние не знаем каква е.
– И не можете да влезете в нечия поща с тази криптирана парола?
– Не. Ние не четем писма. Това е тотално безпринципно. Това си е тяхно, на потребителите, лично пространство.
– Но все пак – можете ли?
– Технически писмото е при нас. Но се съобразяваме – пазим кореспонденцията и личните данни на хората неприкосновени.
– А за изключения – когато се разследват престъпления?
– Според българското законодателство, когато предоставяме такава информация, изискваме всички необходими документи и съдебни решения по закон. Не може например да дойде някой от МВР само да си покаже картата и да каже – дайте.
– Какви документи са нужни, за да предоставите данни от нечия поща, ако ги поиска полицията?
– За предоставяне на данни от нечия пощенска кутия е необходимо да се представи съдебно решение. Но дори и съдът не издава лесно такива решения. Трябва да са налице данни за тежко криминално престъпление, за да се стигне до такава мярка.
– Знаете ли за такива случаи?
– Много са редки. Например, ако изчезне дете, имаше такъв случай.
– В последните месеци?
– Рядко се случва. През последните месеци имаме 1-2 такива случая.
– А сигурни ли сте, че при вас в пощата abv.bg няма агент на службите, който тайно да бърка по пощите на хората?
– Не съм забелязал (смее се) някой колега да се държи съмнително… Средната възраст в нашата фирма е 29 години. Няма стари кадри на МВР, вероятността да има бивши агенти на ДС е никаква. И някак програмист и полицай не ми изглеждат много съвместими…
– При интернет доставчиците, които са на пътя на пощата от потребителя до вас, могат да се записват данни. Но е технически невъзможно да се записва целият трафик. А само за пощи възможно ли е да се записва, подслушва?
– Може би за определен човек – да. За определен трафик на пощи – едва ли. Това изисква огромни ресурси. А има и закони. Не могат да те подслушват без да има данни за престъпление и съдебно решение.
– Освен полиция, всякакви престъпници навлязоха в интернет и атакуват пощите, за да се доберат до разни данни. Как можем да се предпазим?
– Който иска, може да използва HTTPS връзка към АБВ пощата си – изцяло криптирана връзка. Влиза се в “Настройки” в пощата и оттам може да се мине на тази защитена връзка. Но криптираната връзка създава и някои проблеми с браузъра “Интернет експлорър” – всичките му версии. Какви са те, е обяснено подробно в “Настройки”.
– Тоест, който подслушва нечия поща “по кабела” или безжично, или при интернет-доставчика, не може да дешифрира съобщенията?
– Да. Криптираната връзка дава гаранции.
– В момента колко са портебителите на пощата abv.bg?
– Имаме 3 млн. и 100 хил. активни акаунта. Това е 81% от пазара на български пощи в интернет. В момента, ако една поща при нас не е активна 6 месеца, трием съдържанието й, но адресът се запазва.
– Променихте дизайна на пощата abv.bg, но потребителите още опитват, не превключват масово на новата поща. Какво всъщност е новото?
– Новият интерфейс е направен, за да улесни максимално потребителите. Спестява времето наполовина. Ако досега едно писмо се е отваряло с 2-3 клика, сега е нужен само един. Добавили сме функцията “драг енд дроп” за местене на писма (б. р. – drag and drop – когато със стрелката на мишката може да се хване нещо на екрана и да се премести другаде – в някоя кутия, папка и т. н.). Вече с десен бутон може да се стига бързо до различните опции за писмото. Освен че се пести действие с новата поща, след първоначалното й зареждане не се презарежда. Пощата е на нова платформа, изцяло нова технология, базирана на “Гугъл уеб туулкит (GWT – комплект от софтуерни инструменти за създаване на страници в интернет – б. р.).
– Защитата от спам?
– Спамът по мейлите, които се обработват, е над 80%. Огромна част от него не стига до потребителя – реже се още при входящия сървър. След това има спам фиртър и антиспам системи. Тези спамове, които са успели да влязат, се отделят в кутия спам в пощата на потребителя. Пощата abv.bg поема на ден над 25 млн. писма – това без онези, които се режат още на входа. В тези 25 млн. има още спам, но той се отделя. Остава малък процент, който стига до потребителя. Той може да използва стандартните настройки за антиспам защита в пощата си, които допускат много малък процент спам от това, което влиза. Потребителят може и да изключи антиспам защитата. По принцип пощата на всеки потребител има включена стандартна антиспам защита, но някои си я изключват сами, и се оплакват, че им влиза спам.
– Доколкото разбирам, чрез новата поща abv.bg могат да се изпращат и получават писма от други пощи, например от служебен сайт, от hotmail.com и т. н.? Как става това?
– Да, можеш да добавяш в пощата си други свои адреси, от които да изпращаш и получаваш писма.
– А не може ли някой да злоупотреби, като праща от своята поща от чужд адрес?
– Не. Прави се верификация и не можеш да си добавиш в пощата адреса на някой друг и да пращаш от негово име.