Sekundär epostadress i Gmail via "Send email as" - är jag anonym eller läcker den primära adressen?

Diskussion i 'Applikationer' startad av N6290, 1 mar 2023.

  1. N6290

    N6290 Android Apprentice Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 913
    Mottagna gillanden:
    2 007

    MINA ENHETER

    En knepig fråga, som kräver en hyfsat långdragen teknisk beskrivning... Jag uppskattar era tankar om nedanstående problem.

    Jag har i flera år använt funktionen "Send email as" inne i Gmail, vilket innebär att jag direkt i Gmail (både app och webbsida) kan hantera andra mailkonton, jag kan t.ex. skicka mail från mina hotmail-adresser inne i gmail och svaren hamnar direkt i Gmail-inkorgen. Det som krävs är två saker: dels Send email as, som man fixar i Gmail, dels måste man lägga in en vidarebefordran av alla inkommande mail, vilket görs inne i Hotmail-kontots inställningar i detta fall.
    Tyvärr slutade detta fungera i höstas, då Microsoft gjorde någon ändring utan att kommunicera den ändringen på något sätt. Jag har nu därför skapat ett nytt Gmail-konto att använda på samma sätt, istället för hotmail, och jag har då Send email as + vidarebefordran för det kontot, enligt ovanstående modell. Tanken är att i vissa fall, när jag skickar epost och inte vill skylta med mitt efternamn, t.ex. om jag begär ut handlingar från en myndighet, så kan jag använda min sekundära epostadress där efternamnet inte framgår.
    Men ett problem har jag märkt. Jag har gjort några testskick. Till en början verkar det vara exakt samma funktion som jag är van vid, trots bytet från Hotmail till Gmail. Min sekundära gmail-adress kan användas anonymt (precis som hotmail gjorde), dvs min primära gmail-adress (som innehåller mitt efternamn) syns ingenstans i de mail som skickas och tas emot via den sekundära gmail-adressen, trots att de lagras i samma mailkonto så att säga.
    Men så märkte jag något konstigt. När jag skickar ett mail till en tingsrätt, så får man automatiskt tillbaka ett epost i stil med "Xxstads tingsrätt har tagit emot ditt meddelande", direkt efter man skickat sitt mail. I detta auto-svar så är det faktiskt adresserat till min primära gmail-adress, som inte borde vara synlig på något sätt för domstolen. Mitt namn i Google-kontot står inte, bara epostadressen. Ännu märkligare: När jag kollar inne i sekundära gmail-kontot, dvs när jag loggar in direkt i det i webbläsaren, så brukar jag se alla inkommande mail ligga arkiverade där (som backup), trots att de vidarebefordrats till primära kontot. Här syns alla mail som tagits emot, men auto-svaret från domstolen syns inte där, ungefär som att det skickats direkt till den primära adressen utan att passera den sekundära. Väldigt märkligt.
    Någon som förstår hur detta är möjligt? Är jag anonym med denna sekundära adress, eller läcker den primära adressen igenom på något sätt?
    När domstolen sedan svarar på mitt mail så ser allting rätt ut, deras svarsmail har gått till min sekundära adress (och vidarebefordrats till den primära som det ska), och i konversationshistoriken i botten av deras mail så syns endast den sekundära adressen och dess namn, inte mitt äkta namn. Ingenting tyder här på att den primära adressen skulle läcka till domstolen med ovanstående setup. Det går väl att undersöka html-koden för ett mail och ibland se detaljer där som inte syns för blotta ögat, hur kan man göra det när mailet ligger i gmail?

    Jag tror att det ibland kan uppstå något liknande fenomen om mailet är skickat utan att mottagaren angetts i html-headern, eller vad det kallas (typ om man använder BCC, blank carbon copy). Men eftersom mailet inte verkar ha studsat via sekundera kontot och inte ligga i dess historik, så vet jag inte om det är förklaringen. Skulle annars ett mail utan mottagare angiven i html-headern kunna automatiskt få en mottagare angiven, i form av mailadressen till kontohavaren själv?

    Ytterligare en sak: När jag lade in hotmail-adresserna som "send email as" så var jag tvungen att ange kontots lösenord till gmail. När jag gjorde motsvarande setup fast med en en gmail-adress så behövdes inget lösenord, utan det räckte att trycka på en länk i ett verifieringsmail från google. Detta visar att inne i gmails backend så sker någon slags intern bearbetning, som skiljer sig från att man använder en extern adress såsom hotmail. Annars skulle ju lösenord vara en nödvändig förutsättning. Kan det påverka beteendet jag sett ovan?
     
  2. katho

    katho Android Medlem

    Blev medlem:
    5 jun 2009
    Inlägg:
    5 686
    Mottagna gillanden:
    4 338

    MINA ENHETER

    Skicka till en annan adress som inte är länkad till ditt gmail och kolla sen hela headern så ser du vad mottagaren kan se. Så kan du själv verifiera.
     
    Kristy gillar detta.
  3. N6290

    N6290 Android Apprentice Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 913
    Mottagna gillanden:
    2 007

    MINA ENHETER

    Jag har gjort det, jag har skickat till en outlook-adress jag äger (som inte på något sätt varit länkad till gmail enligt det tidigare arrangemanget jag hade). Där syns ingenting konstigt, när mailet är mottaget där syns bara den sekundära gmail-adressen med dess tillhörande namn, ingenting annat. Allt ser rätt ut då. Det är bara domstolens automatiska utskick som spökat hittills. Jag hade trott att det var någon automatisk grej inne i Gmail som orsakade fenomenet (dvs anonymiteten är intakt), om det inte var så att mailet inte tycks ha studsat inne i det sekundära kontot.

    Men: jag har alltså i Outlook bara öppnat mailet på outlooks webbsida, och kollat det som syns där, dvs headern om man så vill (om du menar så). Menar du något annat sätt? Hur kan jag öppna mailet, om jag vill se ytterligare info som inte syns i det publika gränssnittet så att säga? Finns ju säkerligen dold info, html-kod eller annat, som skickas tillsammans med varje mail.

    Vet själv inte exakt hur ordet "header" används i detta sammanhang, och om jag själv använder det rätt, så var gärna övertydlig.
     
  4. katho

    katho Android Medlem

    Blev medlem:
    5 jun 2009
    Inlägg:
    5 686
    Mottagna gillanden:
    4 338

    MINA ENHETER

    I Gmail (på webben) kan du t.ex. klicka på menyn och sen välja "Show Original" för att se allt innehåll från ett mail som man inte annars ser i vanliga GUI:t.

    För Outlook kan du se samma sak genom att göra så här.
     
    Last edited: 1 mar 2023
    Kristy gillar detta.
  5. N6290

    N6290 Android Apprentice Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 913
    Mottagna gillanden:
    2 007

    MINA ENHETER

    Oj, tänka sig att jag aldrig lyckats se de menyerna, varken i Gmail eller Outlook. Bra att du tipsade.
    Där märker jag att eposten som skickas från "sekundära kontot" inte alls är anonym. På ett ställe i Outlook står det "Return-Path" följt av min primära adress, vilket bevisar läckaget.
    Nåväl, om jag begär ut en allmän handling så tror jag knappast myndigheterna har tid eller ork att gå igenom sån överskottsinformation som följer med ett epostmeddelande. Så ingen egentlig skada skedd, det är bara jag som är ganska "privacy-conscious" av mig. Men ändå bra att känna till detta ;-)
    Den som önskar tipsa myndigheterna anonymt om något ska ju undvika ovannämnda metoden.
    Jag får tacka Sveriges domstolar för att de gjort en konstig inställning nånstans i sin epostprogramvara, som gav mig en ledtråd och fick mig att ifrågasätta om jag hade missat något i metoden.

    Jag förstår faktiskt inte varför adressen följer med på det sättet, någon teknisk orsak till att adressen MÅSTE vara med finns väl inte?
    Frågan är ju ändå, skulle det gå på något sätt att göra detta anonymt, att ha två epostkonton på sättet jag beskrev men att den primära adressen inte läcker?

    En metod jag redan kommit på är att skicka via kontaktformulär på domstolarnas webbsida. Där behöver jag bara ange en epostadress i formuläret (den sekundära adressen) och vänta på svar. När de väl skickat sitt svar till den så har de ju ingen koll på vidarebefordran som sker därefter, så länge jag själv inte skickar något svarsmeddelande tillbaka till dem senare.
     
    Kristy gillar detta.
  6. F-Forward

    F-Forward Professional Droid Medlem

    Blev medlem:
    12 maj 2010
    Inlägg:
    2 082
    Mottagna gillanden:
    2 115

    MINA ENHETER

    I grunden handlar det om tekniska begränsningar i e-poststandarden som man försöker lösa på olika sätt.
    Från början så fick vem som helst säga att man var vilken avsändare som helst - det gick inte kontrollera. Precis som på vanliga brev alltså, man kan ljuga om vem avsändaren är, utan att det gick att kontrollera.
    Med tiden så har fler och fler funktioner tillkommit som ska försöka det göra det lättare för mottagaren att avgöra om avsändaren är den som den påstår sig att vara. Detta gör (extremt förenklat) att ett mail som skickas via abc.com servrar, men påstås komma från [email protected], inte kommer komma fram även om abc.com tillåter mailet att skickas. Men om man då faktiskt är ärlig och säger att mailet är skickat "på uppdrag av" så kommer det komma fram ändå.
     
    Kristy och katho gillar detta.
  7. Rocco420

    Rocco420 Adult Droid Medlem

    Blev medlem:
    17 nov 2013
    Inlägg:
    926
    Mottagna gillanden:
    743
    Operatör:
    Telia
    Telefon:
    Pixel 7

    MINA ENHETER

    Operatör:
    Telia
    Telefon:
    Pixel 7
    Om detta är väldigt viktigt så tycker jag nog att du helt enkelt bara ska använda den anonyma adressen som den är i sin ensamhet för att vara helt säker.
    Alternativt betala nån tjänst för att få den säkra forwardingen du är ute efter. Proton har väl liknande tjänster om jag inte minns fel.
     
    katho, maRRtin och Kristy gillar detta.