Come inviare un'e-mail sicura in Outlook (guida 2026)
Volete inviare un messaggio di posta elettronica sicuro in Outlook ma non sapete come fare? In questa guida vi spieghiamo come crittografare i messaggi di posta elettronica in Outlook e quali sono le opzioni di sicurezza disponibili.
Poiché Outlook è di proprietà della big tech della Silicon Valley, Microsoft, molti si chiedono se sia effettivamente possibile inviare messaggi di posta elettronica riservati da questo provider, e questa è una preoccupazione giusta poiché in Outlook i messaggi di posta elettronica sono principalmente crittografati utilizzando la crittografia TLS. Se siete utenti della posta elettronica di Outlook, potreste voler inviare un’e-mail sicura, in particolare per le e-mail di lavoro. In questo caso, è consigliabile utilizzare il miglior provider di posta elettronica aziendale.
In qualità di esperti di e-mail e sicurezza, noi di Tuta Mail siamo qui per aiutarvi e rispondere a tutte le vostre domande sull’invio sicuro di e-mail in questa guida dettagliata!
E se l’invio di un’e-mail sicura tramite Outlook è troppo tecnico da configurare o troppo costoso ora che Microsoft sta aumentando i suoi piani 365 a partire da luglio 2026, daremo anche una breve occhiata ai provider di e-mail alternativi che offrono la crittografia integrata.
🎬 Guardate come inviare un’e-mail sicura in Outlook, Gmail e Tuta Mail su Youtube.
L’invio sicuro di e-mail richiede la crittografia Ende-zu-Ende
Outlook offre diverse opzioni di crittografia per assicurarsi che nessuno possa controllare i vostri messaggi riservati. Ma prima di passare alla fase di invio di un’e-mail sicura in Outlook, è utile comprendere i diversi tipi di crittografia e sapere qual è l’opzione migliore per proteggere l’intera e-mail.
È necessario crittografare i messaggi riservati con un’adeguata crittografia Ende-zu-Ende, non solo con il Transport Layer Security (TLS). Quando si cripta un messaggio di posta elettronica Ende-zu-Ende, gli algoritmi di crittografia trasformano i testi in dati illeggibili che solo il destinatario può decifrare e rendere nuovamente leggibili. Utilizzando la crittografia per proteggere i messaggi di posta elettronica di Outlook per uso personale o lavorativo, vi assicurate che nessuno possa controllare le vostre e-mail.
Quando si invia un messaggio di posta elettronica in Outlook o in Gmail, in genere si utilizza la crittografia standard, ovvero la crittografia del livello di trasporto (TLS) che oggi la maggior parte dei provider di posta elettronica utilizza per proteggere i messaggi di posta elettronica quando si viaggia sul web. Ma attenzione: Questa NON è la crittografia Ende-zu-Ende.
Esiste un modo per aumentare la sicurezza e utilizzare la crittografia avanzata di Outlook per inviare messaggi di posta elettronica più sicuri, ma naturalmente la crittografia dei messaggi di posta elettronica in Outlook ha una grossa fregatura: È necessario avere un abbonamento a pagamento per crittografare le e-mail in Outlook Ende-zu-Ende.
Continuate a leggere per saperne di più su come inviare e-mail sicure e su come crittografare le e-mail in Outlook, oppure per scoprire un’altra soluzione completamente gratuita che utilizza una crittografia quantistica per le e-mail!
Come fa Outlook a crittografare i messaggi di posta elettronica?
Per impostazione predefinita, Outlook utilizza TLS (Transport Layer Security) per crittografare le e-mail in transito. TLS crea un tunnel da server di posta elettronica a server di posta elettronica per assicurarsi che nessuno possa spiare il traffico web e decifrare le e-mail. TLS può essere migliorato con altri protocolli come DANE, DNSSEC e MTA-STS, come fatto da Tuta Mail, ma è ancora solo un tunnel per i dati in chiaro.
Pertanto, TLS non è abbastanza sicuro per le informazioni veramente riservate, poiché il tunnel che protegge i dati viene decifrato ogni volta che l’e-mail passa da un server, e poi nuovamente cifrato durante il viaggio. Questo apre un ampio vettore di attacco alle informazioni sensibili e mette a rischio la vostra privacy. Inoltre, il TLS funziona solo se il provider di posta elettronica del destinatario lo supporta.
Come afferma Microsoft nella sua pagina di supporto:
“con TLS, il messaggio potrebbe non rimanere crittografato dopo aver raggiunto il provider di posta elettronica del destinatario”.
- o in qualsiasi server in cui viene memorizzato fino a quando l’e-mail raggiunge il destinatario.
Quindi potreste pensare che le vostre e-mail private, criptate con TLS, inviate al vostro avvocato, al vostro medico o ai vostri colleghi siano sicure e private, ma in realtà la sicurezza delle vostre e-mail con TLS non è sufficiente; la soluzione migliore è la crittografia Ende-zu-Ende. TLS non è una crittografia Ende-zu-Ende, il che significa che Outlook conserva la chiave di crittografia dei vostri messaggi privati, in modo che anche gli altri utenti possano accedervi.
Microsoft utilizza la crittografia TLS e per questo motivo terzi possono accedere alla vostra casella di posta.
La crittografia Ende-zu-Ende in Outlook è a pagamento
Outlook offre una corretta crittografia Ende-zu-Ende solo ai clienti a pagamento, quindi l’invio di e-mail veramente private e confidenziali in Outlook non è possibile se si dispone di un piano gratuito. Esiste un’alternativa di Outlook molto migliore : Tuta Mail. È gratuito per uso personale e ha piani aziendali a prezzi accessibili. In Tuta Mail, l’invio di e-mail sicure è facile perché utilizza la crittografia Ende-zu-Ende per impostazione predefinita.
Sebbene Microsoft affermi che Outlook non scansiona il contenuto delle e-mail per scopi di targeting pubblicitario, è stata scoperta a lavorare a stretto contatto con le agenzie di intelligence statunitensi e può raccogliere e fornire il contenuto delle e-mail a terzi.
Inoltre, Microsoft ha recentemente riconosciuto che un bug nel suo Microsoft 365 Copilot ha permesso all’assistente AI di accedere a e-mail riservate e, cosa preoccupante, l’ultima versione di Outlook sta causando una grande preoccupazione tra gli esperti di sicurezza e privacy.
In breve, l’ultima versione di Outlook condivide con i server Microsoft negli Stati Uniti il contenuto non criptato della casella di posta elettronica, gli eventi del calendario, gli elenchi di contatti e persino le informazioni di accesso sensibili come le password: un rischio enorme per la privacy e la sicurezza.
Quindi potete usare Outlook “gratuitamente”, ma purtroppo se volete utilizzare la funzione di crittografia avanzata, dovrete passare a un piano a pagamento come Microsoft 365 Family o Microsoft 365 Personal.
🎬 Guardate come funziona facilmente la crittografia in Tuta Mail in questo video di Youtube.
Gli svantaggi della crittografia delle e-mail in Outlook.com
La crittografia in Outlook non ha solo lo svantaggio di doverla pagare, ma non può essere considerata l’opzione più sicura e Outlook non cripta l’oggetto.
Aspetti negativi del protocollo di crittografia di Outlook:
- Outlook invia il codice di accesso alla posta crittografata allo stesso indirizzo e-mail: Se il vostro account viene violato o compromesso, i malintenzionati possono facilmente accedere ai messaggi crittografati.
- L’opzione Crittografa e impedisci l’inoltro dà l’illusione di una maggiore sicurezza, ma qualcuno può facilmente fare uno screenshot dell’e-mail e catturare così le informazioni private.
Come crittografare i messaggi di posta elettronica in Outlook.com
Se si dispone di un abbonamento a pagamento idoneo, come Microsoft 365 Family o Microsoft 365 Personal, è possibile crittografare le e-mail private utilizzando Office Message Encryption (OME) su Outlook.com seguendo i seguenti passaggi:
- Aprire l’e-mail di Outlook e comporre l’e-mail come di consueto.
- Nel menu nella parte superiore dell’e-mail fare clic sul pulsante Crittografa
- Selezionare Crittografa o Crittografa e impedisci l’inoltro.
Nota: Office Message Encryption (OME) è disponibile solo per gli abbonamenti a pagamento come Microsoft 365 Family o Microsoft 365 Personal.
Come aprire un’e-mail crittografata
Per leggere o rispondere a un’e-mail crittografata con OME:
- Se il destinatario utilizza Microsoft 365, Outlook.com, l’app mobile Outlook o l’app Mail di Windows 10, può semplicemente accedere, aprire l’e-mail e rispondere come una normale e-mail.
- Se il destinatario utilizza Outlook per Mac, Outlook per Windows o un’applicazione di posta elettronica di terze parti, riceverà un’e-mail con le istruzioni su come leggere il messaggio.
- Se il destinatario ha un account Yahoo o Gmail, può autenticarsi utilizzando il proprio account Google o Yahoo o utilizzando un codice temporaneo.
- Per i destinatari con un altro provider di posta elettronica, come Tuta Mail, Outlook invierà un codice di accesso temporaneo per accedere e decifrare l’e-mail.
Come crittografare un singolo messaggio di posta elettronica
- Aprire una finestra per comporre un nuovo messaggio di posta elettronica
- Fare clic su File
- Andare su Proprietà
- Fare clic su Impostazioni di sicurezza
- Selezionare la casella di controllo Crittografa il contenuto del messaggio e gli allegati
- Comporre l’e-mail come di consueto e fare clic su Invia
Come crittografare tutti i messaggi di posta elettronica in uscita
Se si decide di crittografare tutti i messaggi di posta elettronica in uscita per impostazione predefinita in Outlook, è possibile comporre i messaggi di posta elettronica come di consueto, ma il destinatario del messaggio dovrà disporre del proprio ID digitale per decodificare e visualizzare il contenuto del messaggio.
- Fare clic su File
- Scegliere Opzioni
- Andate al Centro fiduciario e poi alle Impostazioni del Centro fiduciario
- Andare alla scheda Sicurezza e-mail
- In E-mail crittografate selezionare la casella di controllo Crittografa contenuto e allegati per i messaggi in uscita.
Crittografia dei messaggi di posta elettronica nell’applicazione desktop di Outlook (S/MIME)
Se si utilizza la posta di Outlook dall’applicazione desktop di Outlook e si dispone della versione corretta dell’applicazione o di un abbonamento premium, è possibile attivare la crittografia S/MIME. S/MIME, acronimo di Secure/Multipurpose Internet Mail Extensions, cripta i messaggi di posta elettronica Ende-zu-Ende con chiavi specifiche per l’utente, in modo che solo il destinatario del messaggio possa decifrarlo e visualizzarne il contenuto.
Per utilizzare questo tipo di crittografia, è necessario abilitare S/MIME per Outlook e caricare un certificato S/MIME personale da un’autorità di certificazione. Una volta abilitato S/MIME, è possibile crittografare tutti i messaggi di posta elettronica nell’applicazione Outlook sul desktop di Windows.
Nota: la crittografia dei messaggi di posta elettronica tramite Microsoft 365 Message Encryption (OME) è disponibile anche nell’applicazione desktop di Outlook, ma per abbonamenti specifici.
Come crittografare con S/MIME
Prima di poter crittografare le e-mail con S/MIME, è necessario aggiungere un certificato al portachiavi del computer. Una volta impostato il certificato di firma sul computer, è necessario configurarlo in Outlook. Ecco come configurare un certificato di firma in Outlook:
- Andare su File
- Selezionare Opzioni
- Selezionare Centro fiduciario
- Selezionare Impostazioni centro fiduciario
- Andare a Sicurezza e-mail
- Alla voce Email crittografate fare clic su Impostazioni
- In Certificati e algoritmi, fare clic su Scegliere
- Selezionare il certificato S/MIME
- Fare clic su Ok
Dopo aver configurato il certificato di firma, è possibile comporre l’e-mail come di consueto e selezionare la crittografia con S/MIME.
Come inviare un’e-mail sicura in Outlook o Hotmail
Per crittografare un’e-mail utilizzando la crittografia S/MIME dall’applicazione Outlook di Windows, procedere come segue:
- Aprire l’e-mail di Outlook e comporre l’e-mail come di consueto.
- Fare clic su Opzioni
- Fare clic su Crittografa
- Fare clic su Crittografa con S/MIME
Anche il destinatario dell’e-mail deve avere S/MIME abilitato e un certificato S/MIME valido. Se il destinatario non ha S/MIME abilitato, quando si fa clic per inviare l’e-mail viene visualizzato un avviso “Problemi di crittografia” e si ha la possibilità di annullare l’invio o di inviare l’e-mail non crittografata - sì, anche noi pensiamo che questo processo sia complesso e possa farvi venire il mal di testa!
Come aprire un’e-mail crittografata con S/MIME
Se il destinatario dispone di S/MIME e di un certificato S/MIME valido, non avrà problemi ad aprire l’e-mail che verrà poi decifrata. Come già detto, se il destinatario non ha S/MIME abilitato, non sarà possibile inviare l’e-mail crittografata. Al contrario, sarà possibile inviare l’e-mail solo in modo non crittografato.
Gli svantaggi della crittografia con S/MIME
- È necessario un account Microsoft a pagamento che sia idoneo per S/MIME.
- Un amministratore deve abilitare S/MIME: l’impostazione è un compito tecnico e non è una soluzione semplice per la crittografia delle e-mail.
- S/MIME ha un sistema centralizzato di autorità di certificazione e può essere compromesso.
- Con questo tipo di crittografia, non è possibile inviare e-mail crittografate a un normale account Outlook o a un altro provider di posta elettronica che non supporta S/MIME.
È possibile inviare e-mail sicure per impostazione predefinita in Tuta Mail
Ora che avete fatto una ricerca sulle complesse e costose opzioni che Outlook vi offre per inviare un’email sicura e crittografata, non ci stupiremo se vorrete un’alternativa ad Outlook. Mentre Outlook rende la crittografia dei messaggi di posta elettronica un’operazione costosa e dispendiosa in termini di tempo, esistono provider di posta elettronica che la attivano di default.
Se vi state chiedendo come inviare un’e-mail sicura o state cercando le migliori pratiche per una comunicazione e-mail sicura, Tuta Mail è la soluzione. I provider di posta elettronica che si occupano di privacy, come Tuta Mail, rendono l’invio di e-mail sicure facile e gratuito: tutto ciò che dovete fare è creare un account Tuta Mail e ottenere l’applicazione mobile disponibile su Android e iOS, oppure i client desktop gratuiti Tuta Mail per MacOS, Windows e Linux.
Tuta Mail è la soluzione di posta elettronica sicura scelta da milioni di utenti in tutto il mondo. Tuta Mail consente di inviare e-mail sicure per impostazione predefinita grazie alla crittografia Ende-zu-Ende automatica.
In Tuta Mail solo il mittente e il destinatario possono visualizzare l’e-mail - nemmeno i dipendenti Tuta hanno accesso a questi contenuti. Nessuno può monitorare le vostre e-mail, la vostra privacy è rispettata al 100%.
Tuta Mail è completamente open source, utilizza la crittografia Ende-zu-Ende per impostazione predefinita, offre l’autenticazione a due fattori (2FA), ha una protezione contro il phishing e la gestione delle sessioni. Inoltre, Tuta è creato e gestito dalla Germania, un luogo ideale per la protezione dei dati, opera in conformità al GDPR, aderisce pienamente a tutti gli standard dell’UE e stabilisce uno standard elevato per la privacy e la sicurezza delle e-mail - uno standard che i grandi fornitori di e-mail tecnologiche come Gmail e Outlook non forniranno mai gratuitamente!
È ora di eliminare Outlook e di ottenere la crittografia Ende-zu-Ende di default con Tuta Mail.