Захищена пошта: ProtonMail та Tutanota
Популярні поштові сервіси сканують повідомлення і виконують урядові запити. Дізнайтеся, що робить провайдера справді приватним і як безпечно перейти до нього.
Зміст
Проблема з Gmail та звичайною електронною поштою
Електронну пошту розробляли в епоху, коли питання приватності не ставилися. Стандартні поштові провайдери на кшталт Gmail, Outlook і Yahoo працюють за принципово іншою моделлю приватності, ніж вважає більшість користувачів:
- Gmail сканує вміст листів для роботи функцій на кшталт Smart Compose, категоризації і — до 2017 року — таргетованої реклами. Навіть сьогодні сторонні застосунки, яким надано доступ до Gmail, можуть читати ваші листи.
- Листи зберігаються у відкритому вигляді на серверах провайдера, де доступні компанії, за судовими запитами та вразливі для витоків.
- Наскрізного шифрування немає за замовчуванням: ваші листи шифруються під час передачі (через TLS між поштовими серверами) і у стані спокою на серверах провайдера — але провайдер тримає ключі шифрування і може читати все.
- Метадані зберігаються і мають цінність: кому ви пишете, як часто, в який час, з яких пристроїв — ці поведінкові дані збираються і використовуються незалежно від вмісту.
Для багатьох людей це прийнятний компроміс. Для журналістів, юристів, активістів, власників бізнесу, що обробляють конфіденційне листування, або всіх, хто цінує справжню приватність, — ні.
Що насправді пропонує пошта з пріоритетом приватності
Провайдери, що поважають приватність, пропонують:
- Zero-knowledge шифрування: ваші листи зашифровані ключами, які контролюєте лише ви. Провайдер не може прочитати ваш лист навіть за вимогою закону.
- Відкритий код клієнтів: код перевіряється аудитом, що знижує ризик прихованих backdoor'ів.
- Мінімальне зберігання метаданих: провайдери зберігають якомога менше ідентифікаційної інформації.
- Переваги юрисдикції: компанії, зареєстровані у Швейцарії або Німеччині, діють відповідно до суворіших законів про приватність, ніж провайдери зі США.
Важливе обмеження: наскрізне шифрування застосовується лише тоді, коли і відправник, і отримувач використовують одного зашифрованого поштового провайдера або обидва використовують PGP. Листи від ProtonMail до Gmail надсилаються відкрито до Gmail (хоча зашифровані під час передачі через TLS).
ProtonMail
ProtonMail (нині під брендом Proton Mail) — найвідоміший поштовий сервіс з орієнтацією на приватність. Ключові особливості:
- Розташований у Швейцарії, підпадає під швейцарський закон про приватність (FADP) — не підлягає американським або європейським вимогам щодо нагляду в тій самій мірі
- Zero-access шифрування: листи між користувачами Proton є E2EE. Листи від зовнішніх відправників шифруються у стані спокою вашим відкритим ключем після отримання
- Відкритий код клієнтів для вебу, iOS і Android
- Zero-knowledge календар і сховище (Proton Calendar, Proton Drive) доступні в тій самій екосистемі
- Підтримка PGP: ви можете безперешкодно спілкуватися з зовнішніми PGP-користувачами
- Власні домени в платних планах
- Є безкоштовний тариф із обмеженнями на сховище та адреси
Застереження: Proton за вимогою швейцарського законодавства надавав IP-адреси органам влади в рамках кримінальних розслідувань. Їхнє zero-knowledge шифрування захищає вміст, але не метадані на кшталт IP-адрес. Використовуйте Tor або VPN для захисту IP, якщо вам потрібен такий рівень анонімності.
Tuta (Tutanota)
Tuta (колишній Tutanota) — німецький провайдер із сильною орієнтацією на приватність:
- Розташований у Німеччині, підпадає під GDPR із суворими нормами захисту даних
- Наскрізне шифрування для пошти, календаря та контактів
- Власна реалізація шифрування (не PGP) — більш інтегрована, але менш сумісна
- Зашифровані теми листів: на відміну від Proton, Tuta шифрує теми листів разом із вмістом
- Відкритий код клієнтів
- Безкоштовний тариф із 1 ГБ сховища
- Доступні платні плани з власними доменами за розумною ціною
Основне обмеження: нестандартне (не PGP) шифрування Tuta означає, що для зовнішнього зашифрованого спілкування отримувач повинен відкрити посилання та ввести спільний пароль — менш зручно, ніж PGP-підхід.
Інші варіанти, варті уваги
Fastmail: не є zero-knowledge зашифрованим, але поважає приватність альтернатива Gmail без сканування вмісту. Розташований в Австралії. Хороша репутація, якісний функціонал, платний сервіс.
Skiff Mail: E2EE-пошта з акцентом на співпрацю. Нещодавно куплений — перевіряйте актуальний статус перед використанням.
Posteo: німецький провайдер, орієнтований на приватність, без реклами, розумні ціни. Підтримує PGP. Акаунти створюються без особистої інформації.
Mailfence: бельгійський провайдер, підтримує PGP, пропонує інтегрований календар і колаборацію з документами.
Як перейти: практичний план міграції
Зміна поштового провайдера — серйозний крок. Ось керований підхід:
- Створіть новий акаунт: зареєструйтесь і налаштуйте нову адресу. Якщо у вас є власний домен — підключіть його до нового провайдера, це спростить майбутні міграції.
- Налаштуйте переадресацію: налаштуйте Gmail/Outlook так, щоб вхідні листи переадресовувалися на нову адресу на час переходу.
- Спочатку оновіть критично важливі акаунти: змініть email-адресу в банках, ідентифікаційних і основних акаунтах.
- Експортуйте та імпортуйте стару пошту: Gmail підтримує Google Takeout для експорту. Більшість захищених провайдерів підтримують імпорт через IMAP.
- Повідомте контакти: надішліть просте повідомлення частим контактам про те, що ви змінили адресу.
- Налаштуйте автовідповідь на старому акаунті: інформуйте людей про нову адресу протягом кількох місяців.
- Тимчасово залиште старий акаунт активним: стежте за ним на випадок акаунтів, які ви пропустили.
Безпечна пошта не замінює месенджери
Електронна пошта за своєю природою погано підходить для конфіденційного спілкування в реальному часі — вона має складну маршрутизацію, серверних посередників і тривалі терміни зберігання. Для справді конфіденційних розмов використовуйте Signal або інший E2EE-месенджер замість зашифрованої пошти. Застосовуйте зашифровану пошту для задокументованого листування, де запис є доречним і необхідним.