Создателями сервиса являются сотрудники ЦЕРН (Европейской организации по ядерным исследованиям) Энди Йен, Джейсон Стокман и Вэй Сун (понятно почему называется Протон почта). Офисы и сервера находятся в Швейцарии в Женеве. Почта Proton. Mail отличается от остальных почтовых сервисов возможностью шифрования письма прежде чем оно отправляется на сервер.
Весь процесс шифрования / дешифрования происходит непосредственно в веб- браузере, и на сервере сервиса сохраняются только зашифрованные данные. Как утверждают авторы сервиса, даже в судебном порядке они не смогут расшифровать сообщения пользователя. По умолчанию сервис использует один пароль для доступа, но есть возможность использовать два пароля, что улучшает безопасность почты. Почта Протон использует комбинацию из двух решений шифрования: криптографии с открытым ключом (RSA) и протокол симметричного шифрования (AES). Первый для идентификации пользователя (Password). Второй для расшифровки им хранящихся на сервере данных (Mailbox Password). Первый пароль пользователя хранится на серверах Proton.
Mail (пользователь может его изменить в любое время), в то время как второй пароль известен только самому пользователю, это является причиной того, что сервис не дает возможность изменить или восстановить данный пароль. Кроме этого почта Протон обеспечивает возможность установить дату истечения срока хранения писем, по истечению которого сообщения будут подвергнуты самоуничтожению.
Имеется как бесплатная, так и несколько платных версий с большим набором функциональности, но с одинаковым уровнем защиты. Хотелось бы заметить, что платность никак не влияет на уровень защиты, а только добавляет дополнительные функции.
Для пользователей бесплатной версии Proton. Mail двухфакторная аутентификация отсутствует. На данный момент интерфейс почтового сервиса переведен на: английский (основной), французский, итальянский, польский язык. Русского языка увы пока нет.
Обновлено 0. 8. 0. Добавлен русский язык (за информацию спасибо подписчику Андрей Еремеев). Шифрование в Proton. Mail. Письма между пользователями почтового сервиса Протон шифруются автоматически. Электронное сообщение Протон. Мейл, направленное адресату, использующему сервис других поставщиков, может быть зашифровано по желанию клиента или пересылаться в незашифрованном виде. Протокол Transport Layer Security (TLS) используется для обеспечения безопасности и шифрования всех обменов между Proton.
Mail и пользователями других сервисов. При шифровании используется алгоритм AES- 2. В электронном сообщении, полученном адресатом, находится ссылка, которая направляет к серверу Протон. Мейл. После перехода по ссылке получатель вводит пароль, что позволяет прочесть сообщение или ответить на него. Основные возможности Proton. Mail: Функциональность создана на Java.
Script. Открытого API нет. Сервис успешно работает с кириллицей. В сервисе реализована возможность создания собственного домена (только для платных аккаунтов)Вложения в электронное письмо шифруются вместе с текстом письма. Клиентские приложения для мобильных устройств: Android и i.
OS. Регистрация Proton. Mail. На самом деле в регистрации почты Протон нечего трудного нет, можно было бы даже не останавливаться на этом.
Но все таки для тех кто не знает английский язык, я побыстрому расскажу. Заходим на сайт Proton. Mail и в правом верхнем углу нажимаем на кнопку «SIGN UP» (регистрация). Регистрация Proton. Mail. После чего в выпадающее меню «FREE» нажимаем на кнопку «SELECT FREE PLAN».
Регистрация Proton. Mail. Теперь введем наши данные. В поле «Username and domain» выберем имя пользователя и доменную зону. На данный момент на выбор две доменные зоны: protonmail. Я выберу com. В поле «Password» вводим пароль. Очень рекомендую использовать сложный надежный пароль. А чтоб не забыть сложный пароль использовать менеджер паролей.
Поле «Recovery email» (восстановление пароля) опционально. Если вы доверяете ребятам из Протон, тогда можете добавить какую- нибудь почту для восстановления. Если не доверяете, тогда лучше не палить реальный почтовый ящик. Я бы лично не линковал. В конце нажимаем «CREATE ACCOUNT» (Создать учетную запись).
Регистрация Proton. Mail. Теперь надо ввести капчу.
Существуют несколько вариантов подтверждения того что вы не робот. Я предпочитаю и вам рекомендую первое «Captcha». Proton. Mail Регистрация.
После нажатия на кнопку «COMPLETE SETUP» вас перебросит на главную страницу. Работа в Proton. Mail. Главная страница чем- то похожа на Gmail. В верхней части слева на право: Search messages — поиск по ящику.
UPGRADE — покупка платной версии. SETTINGS — настройки. CONTACTS — контакты.
REPORT BUG — сообщить об ошибке. SPYSOFTNET (в моем случае) — позволяет выйти из почты и также скопировать адрес почты.
Главное окно почты Протон. В левой части экрана меню для работы с почтой (сверху вниз): COMPOSE — написать сообщение.
Inbox — входящие. Drafts — черновики. Sent — отправленные. Starred — помеченные звездочкой. Archive — архив. Spam — спам. Trash — корзина. Label settings — метки.
Proton. Mail в Tor. В начале этого года защищенная почта Протон обзавелась Tor- адресом. Сайт заимел даже SSL- серфитикат от компании Digi. Cert, что немного удивило, так как onion- адреса в отличии от обычных доменов не приобретаются. Если бы они вместе с этим добавили бы какую- нибудь облегченную версию веб- интерфейса без использования технологии Java. Script, тогда я понимаю.
В итоге получается так: как защита от провайдера да, но никто не гарантирует защиту от самих создателей использующих Java. Script. Proton. Mail в сериале Mr. Robot. В 1 сезоне 8 серии сериала Mr. Robot главный герой Elliot использует анонимную почту Proton. Mail. На этом скрине главный герой заходит в почту.
Авторизация Proton. Mail в сериале Mr. Robot. А здесь просматривает логи входа. Анализ лога входов в Proton. Mail в фильме Mr. Robot. Почему я упомянул сериал Mr. Robot, да потому что это единственный не документальный фильм про хакеров, который в сценарии и в сценах взлома использует настоящие методы, а не всякую анимационную неправдоподобную голливудскую фигню.
За всеми идеями сцен взлома стоят специалисты информационной безопасности и бывшие хакеры. На мой взгляд это добавляет к уровню доверия как самому сериалу так и защищенной почте. В целом неплохой сериал. Любителям жанра очень советую посмотреть. Еще советую посмотреть документальные фильмы о хакерах и программистах.
Вирус Proton. Mail. В некоторых случаях авторы программ- вымогателей для общения с жертвой используют почту Протон. Довольно часто попадается адрес winrar@protonmail. Никакого отношения к разработчикам этот факт не имеет.
Заключение. Это один из немногих пока еще бесплатных защищенных почтовых сервисов. В плане защищенности он лучше чем большинство почтовых сервисов, а вот в плане анонимности не все так радужно. Использование Java.