ProtonMail

De la Viquipèdia, l'enciclopèdia lliure
Infotaula de lloc webProtonMail
URLhttps://proton.me/mail, https://protonmailrmez3lotccipshtkleegetolb73fuirgj7r4o4vfu7ozyd.onion/mail, https://proton.me/tr/mail, https://proton.me/ru/mail, https://proton.me/pl/mail, https://proton.me/pr-br/mail, https://proton.me/it/mail, https://proton.me/es-es/mail, https://proton.me/nl/mail, https://proton.me/de/mail i https://proton.me/fr/mail Modifica el valor a Wikidata
Tipuscorreu web, servei d'allotjament de correu electrònic i programari Modifica el valor a Wikidata
Llenguaanglès, francès, castellà, rus, alemany, turc, italià, japonès, danès, polonès, portuguès, romanès, llengües sinítiques i català Modifica el valor a Wikidata
Llicènciallicència MIT i GNU GPL 3.0 Modifica el valor a Wikidata
Llenguatge de programacióPHP i JavaScript Modifica el valor a Wikidata
PropietariProton Modifica el valor a Wikidata
CreadorAndy Yen Modifica el valor a Wikidata
Desenvolupador webProton Modifica el valor a Wikidata
Llançament2013 Modifica el valor a Wikidata
EstatSuïssa Modifica el valor a Wikidata
Rànquing Alexa1.437 (17 juliol 2020) Modifica el valor a Wikidata
Facebook: ProtonMail Twitter (X): ProtonMail Mastodon: protonmail@mastodon.social Instagram: protonmail GitHub: ProtonMail Modifica el valor a Wikidata

Proton Mail (anteriorment escrit com a ProtonMail ) és un servei de correu electrònic xifrat d'extrem a extrem fundat el 2013 a Ginebra, Suïssa.[1] Utilitza l'encriptació del costat del client per protegir el contingut del correu electrònic i les dades dels usuaris abans que s'enviïn als servidors de Proton Mail, a diferència d'altres proveïdors de correu electrònic habituals com Gmail i Outlook.com.[2] Es pot accedir al servei mitjançant un client de correu web, la xarxa Tor o aplicacions dedicades per a iOS i Android.[3]

Proton Mail està dirigit per Proton AG (abans Proton Technologies), amb seu al cantó de Ginebra, Suïssa.[4] L'empresa també opera Proton VPN, Proton Drive i Proton Calendar. Proton Mail va rebre finançament inicial mitjançant una campanya de crowdfunding. Tot i que la configuració del compte predeterminada és gratuïta, el servei es manté amb serveis de pagament opcionals. L'adhesió inicial era només per invitació; no obstant això, a partir del març de 2016, Proton Mail es va obrir al públic. Adquirint més de 2 milions d'usuaris el 2017,[5] els membres van créixer fins a gairebé 70 milions el 2022.

Història[modifica]

El 16 de maig de 2014, Proton Mail va entrar en versió beta pública.[6] Es va rebre prou resposta que després de tres dies havien de suspendre temporalment les inscripcions beta per ampliar la capacitat del servidor.[7] Dos mesos més tard, Proton Mail va rebre 550.377 dòlars de 10.576 donants a través d'una campanya de crowdfunding a Indiegogo, alhora que pretenia 100.000 dòlars.[8] Durant la campanya, PayPal va congelar el compte de PayPal de Proton Mail, evitant així la retirada de donacions per valor de 251.721 dòlars. PayPal va declarar que el compte es va congelar per dubtes sobre la legalitat del xifratge, declaracions que els oponents van dir que no tenien fonament.[9][10] Les restriccions es van aixecar l'endemà.[11]

El 18 de març de 2015, Proton Mail va rebre dos milions de dolars de l'organització sense ànim de lucre Fondation Genevoise pour l'Innovation Technologique (FONGIT) i Charles River Ventures, tot i que el 2022, la companyia ja no tenia inversors de capital risc.[12][13] El 14 d'agost de 2015, Proton Mail va llançar la versió principal 2.0, que incloïa una base de codi reescrit per a la seva interfície web. El 17 de març de 2016, Proton Mail va llançar la versió principal 3.0, que va veure el llançament oficial de Proton Mail fora de la beta. Amb una nova interfície per al client web, la versió 3.0 també va incloure el llançament públic de les aplicacions beta per a iOS i Android de Proton Mail.[14]

El 19 de gener de 2017, Proton Mail va anunciar un lloc de ceba Tor.[15] El 21 de novembre de 2017, Proton Mail va presentar Proton Mail Contacts, un gestor de contactes de xifratge d'accés zero. Proton Mail Contacts també utilitza signatures digitals per verificar la integritat de les dades dels contactes.[16] El 6 de desembre de 2017, Proton Mail va llançar Proton Mail Bridge, una aplicació que proporciona xifratge de correu electrònic d'extrem a extrem a qualsevol client d'escriptori que admeti IMAP i SMTP, com ara Microsoft Outlook, Mozilla Thunderbird i Apple Mail, per a Windows i MacOS.[17]

El 25 de juliol de 2018, Proton Mail va introduir la verificació d'adreces i el suport Pretty Good Privacy (PGP), fent que Proton Mail fos interoperable amb altres clients PGP.[18]

El codi font del back-end continua sent font tancada.[19] Tanmateix, Proton Mail va publicar el codi font per a la interfície web sota una llicència de codi obert.[20] Proton Mail també va obtenir els seus clients mòbils de codi obert per a iOS i Android,[21][22] així com l'aplicació Proton Mail Bridge.[23]

El setembre de 2020, Proton Mail va ajudar a fundar la Coalition for App Fairness, que té com a objectiu aconseguir millors condicions per a la inclusió de les seves aplicacions a les botigues d'aplicacions.[24] Proton també va fundar la Coalition for Competitive Digital Markets, que reuneix més de 50 empreses tecnològiques europees que donen suport a mercats digitals oberts, interoperables i competitius.[25]

El maig de 2022, Proton AG va actualitzar les imatges, la interfície d'usuari i els logotips de tots els seus productes, inclòs Proton Mail, per aconseguir un disseny coherent en tot el seu programari. La subscripció de Proton Mail ara inclou l'accés a totes les VPN de Proton, Calendari de Proton i unitat de Proton.[26]

Xifratge[modifica]

Proton Mail utilitza una combinació de criptografia de clau pública i protocols de xifratge simètric per oferir un xifratge d'extrem a extrem. Quan un usuari crea un compte de Proton Mail, el seu navegador genera un parell de claus RSA públiques i privades:

  • La clau pública s'utilitza per xifrar els correus electrònics de l'usuari i altres dades d'usuari.
  • La clau privada capaç de desxifrar les dades de l'usuari està xifrada simètricament amb la contrasenya de la bústia de correu de l'usuari.

Aquest xifratge simètric es produeix al navegador web de l'usuari mitjançant AES-256. En registrar el compte, se li demana a l'usuari que proporcioni una contrasenya d'inici de sessió per al seu compte.

  • La contrasenya d'inici de sessió s'utilitza per a l'autenticació.
  • La contrasenya de la bústia de correu xifra la bústia de correu de l'usuari que conté els correus electrònics rebuts, els contactes i la informació de l'usuari, així com una clau de xifratge privada.

En iniciar sessió, l'usuari ha de proporcionar les dues contrasenyes. Això és per accedir al compte i a la bústia xifrada i la seva clau de xifratge privada. El desxifrat es realitza al costat del client, sigui en un navegador web o en una de les aplicacions. Tant la clau pública com la clau privada xifrada s'emmagatzemen als servidors de Proton Mail. Per tant, Proton Mail emmagatzema les claus de desxifrat només en la seva forma xifrada, de manera que els desenvolupadors de Proton Mail no poden recuperar els correus electrònics dels usuaris ni restablir les contrasenyes de la bústia de correu dels usuaris.[27] Aquest sistema absol Proton Mail de:

  • Emmagatzemar les dades no xifrades o la contrasenya de la bústia.
  • Divulgar el contingut dels correus electrònics passats però no dels futurs.
  • Desxifrar la bústia si ho sol·licita o ho obliga una ordre judicial.[28]

El setembre de 2015, Proton Mail va afegir suport natiu a la seva interfície web i a l'aplicació mòbil per a PGP. Això permet que un usuari exporti la seva clau pública codificada amb PGP de Proton Mail a altres persones fora de Proton Mail, la qual cosa els permet utilitzar la clau per al xifratge de correu electrònic. El Proton Mail també admet el xifratge PGP de Proton Mail a usuaris externs.[29]

Enviament de correu electrònic[modifica]

Un missatge de correu electrònic enviat d'un compte de Proton Mail a un altre es xifra automàticament amb la clau pública del destinatari. Un cop xifrat, només la clau privada del destinatari pot desxifrar el missatge. Quan el destinatari inicia sessió, la contrasenya de la seva bústia desxifra la seva clau privada i desbloqueja la seva bústia d'entrada.

Els missatges de correu electrònic enviats des de Proton Mail a adreces de correu electrònic que no siguin de Proton Mail es poden enviar opcionalment en text sense format o amb xifratge d'extrem a extrem. Amb el xifratge, el missatge es xifra amb AES amb una contrasenya proporcionada per l'usuari. El destinatari rep un enllaç al lloc web de Proton Mail on pot introduir la contrasenya i llegir el missatge desxifrat. Proton Mail assumeix que l'emissor i el destinatari han intercanviat aquesta contrasenya a través d'un canal posterior.[27] Aquests missatges de correu electrònic es poden configurar per autodestruir-se després d'un període.[30]

Ubicació i seguretat[modifica]

Tant Proton Mail com Proton VPN es troben a Suïssa per evitar qualsevol vigilància o sol·licitud d'informació de països sota els Fourteen Eyes,[31] o sota lleis de vigilància governamentals com la Patriot Act dels Estats Units o fora dels límits de la llei.[32] L'empresa afirma que també es troba a Suïssa a causa de les seves estrictes lleis de privadesa .[33]

A partir d'octubre de 2022, Proton Mail actualment admet l'autenticació de dos factors amb fitxes TOTP o U2F per al seu procés d'inici de sessió.[34][35]

El 2018, Nadim Kobeissi va publicar un article argumentant que, com que generalment s'accedia a Proton Mail a través d'un client web, "el servei de Proton Mail no ha proporcionat mai cap garantia d'encriptació d'extrem a extrem".[36]

El 2021, la seguretat i l'arquitectura criptogràfica de Proton Mail van ser auditades de manera independent per Securitum, una empresa líder d'auditoria de seguretat europea, que no va descobrir problemes importants ni vulnerabilitats de seguretat, i els resultats de l'auditoria es van publicar públicament.[37]

Portabilitat de dades[modifica]

Proton Mail limita la portabilitat de dades bloquejant el suport per al programari de client de correu electrònic extern mitjançant protocols IMAP i POP3 darrere d'un mur de pagament. A partir del 2021, els usuaris no poden fer una còpia de seguretat del seu compte de correu electrònic localment sense pagar.[38]

Centres de dades[modifica]

Proton Mail manté dos centres de dades, un a Lausana i un altre a Attinghausen (a l'antic búnquer militar K7 a menys de 1.000 metres de granit) com a suport. Com que els servidors es troben a Suïssa, es troben legalment fora de la jurisdicció de la Unió Europea, Estats Units i altres països. Segons la llei suïssa, totes les sol·licituds de vigilància de països estrangers han de passar per un tribunal suís i estan subjectes a tractats internacionals. Els possibles objectius de vigilància es notifiquen ràpidament i poden apel·lar la sol·licitud davant el tribunal.[39]

Cada centre de dades utilitza l'equilibri de càrrega entre servidors web, de correu i SQL, font d'alimentació redundant, discs durs amb xifratge de disc complet i ús exclusiu de Linux i altres programaris de codi obert. El desembre de 2014, Proton Mail es va unir al RIPE NCC en un esforç per tenir un control més directe sobre la infraestructura d'Internet circumdant.[40]

Atacs DDoS[modifica]

Del 3 al 7 de novembre de 2015, Proton Mail va patir diversos atacs DDoS que van fer que el servei no estigui disponible en gran part per als usuaris.[41] Durant els atacs, l'empresa va declarar a Twitter que buscava un nou centre de dades a Suïssa, dient que "molts tenen por per la magnitud de l'atac contra nosaltres".

El juliol de 2018, Proton Mail va informar que tornava a patir atacs DDoS. El conseller delegat Andy Yen va afirmar que els atacants havien estat pagats per una part desconeguda per llançar els atacs.[42] El setembre de 2018, un dels presumptes atacants de Proton Mail va ser arrestat per les forces de l'ordre britàniques i acusat en relació amb una sèrie d'altres ciberatacs d'alt perfil contra escoles i companyies aèries.[43]

Blocs[modifica]

Belarús[modifica]

El 15 de novembre de 2019, Proton va confirmar que el govern de la República de Belarús havia emès un bloc a tot el país d'adreces IP de Proton Mail i Proton VPN . El bloc ja no estava al seu lloc quatre dies després. No es va donar cap explicació a Proton Mail pel bloc, ni pel bloc que s'aixecava.[44]

Rússia[modifica]

El 29 de gener de 2020, el Servei Federal de Supervisió de Comunicacions, Tecnologies de la Informació i Mitjans de Comunicació de Rússia va informar que havia implementat un bloc complet de serveis de Proton Mail a la Federació Russa.[45] Com a motiu del bloqueig, va citar la negativa de Proton Mail a cedir informació relacionada amb comptes que suposadament enviaven correu brossa amb amenaces terroristes.[46][47] No obstant això, Proton Mail va afirmar que no va rebre cap sol·licitud de les autoritats russes sobre aquests comptes.[48][49] En resposta al bloqueig, el compte de Twitter de Proton Mail va recomanar als usuaris legítims eludir el bloqueig mitjançant VPN o Tor.

El març de 2020, la companyia va anunciar que, tot i que la prohibició de Rússia no va tenir un èxit especial i el servei continua disponible en gran manera a Rússia sense utilitzar una VPN, Proton Mail llançarà noves funcions anticensura tant a Proton Mail com a Proton VPN. Aplicacions d'escriptori i mòbils que permetran evitar automàticament més intents de bloqueig.[50]

Compliment de les ordres judicials suïsses[modifica]

Segons l'informe de transparència de Proton Mail, està legalment obligat a seguir les ordres judicials suïsses si es viola la llei suïssa, i el 2020 Proton Mail va rebre 3.572 ordres d'autoritats suïsses i va impugnar 750 d'elles.[51] A causa del xifratge utilitzat, Proton Mail no pot lliurar el contingut dels correus electrònics xifrats sota cap circumstància, però segons la política de privadesa de Proton, Proton Mail es pot veure obligat legalment a registrar adreces IP com a part d'una investigació criminal suïssa.[52] Per aquest motiu, l'empresa suggereix fermament que els usuaris que necessiten ocultar la seva identitat del govern suís utilitzin el seu lloc de servei ocult de Tor. El maig de 2022, Proton va actualitzar la seva política de privadesa i va fer explícita una política de privadesa separada per al seu servei VPN de Proton, que té un tractament diferent segons la llei suïssa i té una política estricta de no registres que també va ser confirmada per una auditoria externa.[53]

Els casos notables que impliquen ordres judicials suïsses inclouen un cas d'amenaces de mort contra el conegut immunòleg Anthony Fauci i un cas contra ciutadans francesos acusats de robatori i destrucció de béns.[54][55] Després d'aquests casos, l'octubre de 2021, Proton Mail va obtenir una important victòria judicial suïssa que va confirmar que els serveis de correu electrònic no es poden considerar proveïdors de telecomunicacions i, en conseqüència, no estan subjectes als requisits de retenció de dades imposats als proveïdors de telecomunicacions.[56]

Tipus de compte[modifica]

A partir del 20 de febrer de 2023, Proton Mail ofereix els tipus de compte següents per a persones físiques: [57]

Tipus de compte Missatges per dia Emmagatzematge Àlies Dominis personalitzats Preu Suport
Lliure de protons 150 1 GB 1 Adreça - Gratuït Suport limitat
Proton il·limitat Il·limitat 500 GB 15 Adreces 3 11,99 €/mes o 119,88 €/any Suport prioritari

A partir del 20 de febrer de 2023, Proton Mail ofereix els tipus de compte següents per a empreses: [58]

Tipus de compte Emmagatzematge Àlies Dominis personalitzats Preu Amaga els àlies del meu correu electrònic
Elements bàsics del correu 15 GB 10 Adreça 3 6,99 €/mes -
Negocis 500 GB 15 Adreces 10 10,99 €/mes Il·limitat
Empresa Personalitzable Personalitzable Personalitzable Personalitzable Personalitzable

Referències[modifica]

  1. O'Luanaigh, Cian. «CERN inspires entrepreneurs for email encryption». CERN, 23-05-2014. [Consulta: 22 maig 2020].
  2. Saxena, Kumkum, Dev Rajdev, Divesh Bhatia, and Manav Bahl 2021 International Conference on Communication Information and Computing Technology (ICCICT).
  3. «ProtonMail, the Easy-to-Use Encrypted Email Service, Opens Up to the Public», 17-03-2016.
  4. «Registre du Commerce du Canton de Genève». République et canton de Genève, 18-07-2014. [Consulta: 20 febrer 2018].
  5. «Fighting Censorship with Proton Mail Encrypted Email Over Tor». Proton Mail Blog, 19-01-2017. [Consulta: 20 gener 2017].
  6. «Proton Mail Unveils an Overdue Makeover and New Features» (en anglès americà). Gizmodo, 08-06-2021. [Consulta: 6 juliol 2021].
  7. «Über-Secure ProtonMail Beta Maxes Out Servers in Just 60 Hours». Infosecurity Magazine, 22-05-2014. [Consulta: 19 octubre 2015].
  8. Yen, Andy. «Proton Mail». Indiegogo, 31-07-2014. [Consulta: 19 octubre 2014].
  9. Halfacree, Gareth. «ProtonMail hit by PayPal account freeze». bit-tech, 01-07-2014. [Consulta: 19 octubre 2015].
  10. Howell O'Neill, Patrick. «PayPal freezes account of email encryption startup Proton Mail [Update]». The Daily Dot, 01-07-2014. [Consulta: 19 octubre 2015].
  11. Yen, Andy. «Paypal Freezes Proton Mail Campaign Funds». Proton Mail Blog, 30-06-2014. [Consulta: 19 octubre 2015].
  12. «Proton Mail has raised $2M USD». startupticker.ch, 18-03-2015. [Consulta: 19 octubre 2015].
  13. «Meet the Proton team». Proton, 25-05-2022. [Consulta: 28 maig 2022].
  14. «Announcement: Proton Mail has launched worldwide!». Proton Mail Blog, 17-03-2016. [Consulta: 21 juliol 2016].
  15. Martin, Alexander J. «Proton Mail launches Tor hidden service to dodge totalitarian censorship». The Register, 19-01-2017. Arxivat de l'original el 20 gener 2017.
  16. «Introducing Proton Mail Contacts – the world's first encrypted contacts manager». Proton Mail Blog, 21-11-2017.
  17. M., Irina. «Introducing Proton Mail Bridge, email encryption for Outlook, Thunderbird, and Apple Mail». Proton Mail Blog, 06-12-2017. [Consulta: 16 desembre 2017].
  18. «Introducing Address Verification and Full PGP Support - Proton Mail Blog» (en anglès). Proton Mail Blog, 25-07-2018 [Consulta: 28 setembre 2018].
  19. «Proton Mail responds on Reddit», 02-04-2019.
  20. «Proton Mail goes Open Source with version 2.0». Proton Mail Blog, 13-08-2015. [Consulta: 31 gener 2016].
  21. «Proton Mail iOS app is open source» (en anglès americà). Proton Mail Blog, 30-10-2019. [Consulta: 12 desembre 2019].
  22. «The Proton Mail Android app is open source» (en anglès americà). Proton Mail Blog, 23-04-2020. [Consulta: 24 abril 2020].
  23. «Proton Mail Bridge is open source on macOS, Windows, and Linux» (en anglès americà). Proton Mail Blog, 15-04-2020. [Consulta: 24 abril 2020].
  24. Amadeo, Ron. «Epic, Spotify, and others take on Apple with "Coalition for App Fairness"» (en anglès americà). Ars Technica, 24-09-2020. [Consulta: 26 setembre 2020].
  25. «Coalition for Competitive Digital Markets» (en anglès americà). Coalition for Competitive Digital Markets, 21-10-2021. [Consulta: 28 maig 2022].
  26. Khalili, Joel. «Proton Mail rebrands as Proton: VPN, email and cloud storage now available under one bundle». TechRadar, 25-05-2022. [Consulta: 23 juny 2022].
  27. 27,0 27,1 Stockman, Jason. «How are Proton Mail keys distributed?». Stack Exchange, 22-05-2014. [Consulta: 19 octubre 2015].
  28. Khandelwal, Swati. «Proton Mail: 'NSA-Proof' End-to-End Encrypted Email Service». The Hacker News, 26-05-2014. [Consulta: 19 octubre 2015].
  29. Yen, Andy. «Proton Mail adds Facebook PGP integration». Proton Mail Blog, 22-09-2015. [Consulta: 19 octubre 2015].
  30. «Proton Mail Security Details». Proton Mail Security, 31-01-2016. [Consulta: 31 gener 2016].
  31. Koch, Richie. «The Five, Nine, and Fourteen Eyes agreements (Explained)» (en anglès americà). Proton VPN Blog, 30-08-2018. [Consulta: 12 desembre 2022].
  32. Koch, Richie. «Congress renewed the Patriot Act. Here's how to avoid surveillance.» (en anglès americà). Proton VPN Blog, 18-05-2020. [Consulta: 12 desembre 2022].
  33. «Why Proton Mail is in Switzerland» (en anglès). Proton, 19-05-2014. [Consulta: 28 maig 2022].
  34. «Two Factor Authentication (2FA)». Proton Mail Support.
  35. «Protect your Proton Account with YubiKey and other security keys». Proton Mail Blog, 13-10-2022. [Consulta: 19 gener 2023].
  36. Kobeissi, Nadim. «An Analysis of the ProtonMail Cryptographic Architecture». The Cryptology ePrint Archive, 06-09-2021. [Consulta: 2 novembre 2021].
  37. «Securitum Security Report». Proton mail blog. Arxivat de l'original el 5 juliol 2021.
  38. «How to import and export emails - Proton.me».
  39. «Process of Proton Mail» (en anglès). Proton Mail, 30-03-2022. [Consulta: 29 març 2022].
  40. Yen, Andy. «Proton Mail RIPE announcement» (en anglès). Proton Mail Blog, 17-12-2014. [Consulta: 16 juliol 2021].
  41. Leyden, John. «Proton Mail still under attack by DDoS bombardment». The Register, 05-11-2015. [Consulta: 5 novembre 2015].
  42. Lynch, Justin. «Proton Mail CEO: 'The attacks are continuing'». Fifth Domain. Sightline Media Group, 02-07-2018.
  43. (en anglès) , 06-09-2018 [Consulta: 28 setembre 2018].
  44. «Is Proton Mail blocked in Belarus?». Proton Mail Blog, 15-11-2019.
  45. «Russia blocks encrypted email service Proton Mail». , 29-01-2020.
  46. «Почтовый сервис Proton Mail заблокировали в России из-за сообщений о минированиях» (en rus). www.kommersant.ru, 29-01-2020. [Consulta: 29 gener 2020].
  47. «Russia Blocks Encrypted Swiss Email Service Proton Mail» (en anglès). The Moscow Times, 29-01-2020. [Consulta: 29 gener 2020].
  48. «Proton Mail не получала просьб о помощи в поисках лжеминеров» (en rus). Interfax.ru. [Consulta: 29 gener 2020].
  49. «Россия не обращалась за информацией о "минерах", заявили в Proton Mail» (en rus). РИА Новости, 29-01-2020. [Consulta: 29 gener 2020].
  50. «We are rolling out technologies which will help us better overcome attempts to block Proton Mail.» (en anglès). Reddit, 13-03-2020. [Consulta: 14 març 2020].
  51. «Transparency Report». proton.me, 10-09-2021. [Consulta: 10 setembre 2021].
  52. «Proton Privacy Policy». proton.me, 25-05-2022. [Consulta: 10 setembre 2021].
  53. «Proton VPN Passes Its Latest No-Logs Audit». cnet.com, 21-04-2022. [Consulta: 28 maig 2022].
  54. , 04-08-2021 [Consulta: 10 setembre 2021].
  55. «Important clarifications regarding arrest of climate activist». proton.me, 06-09-2021. [Consulta: 10 setembre 2021].
  56. (en anglès) , 22-10-2021 [Consulta: 26 maig 2022].
  57. «Proton - Pricing». Proton. [Consulta: 20 febrer 2023].
  58. «Proton for Business plans and pricing». Proton. [Consulta: 20 febrer 2023].