Proton Mail
Proton Mail |
---|
|
URL |
proton.me/ru/mail |
Comercial |
da |
Tipul site-ului |
E-mail |
Înregistrare |
obligatoriu |
limbi) |
engleză, franceză, germană, turcă, rusă |
Limbaj de programare |
PHP și JavaScript |
Locația serverului |
|
Proprietar |
Proton AG ( Geneva , Elveția ) |
Începutul lucrării |
29 august 2013 |
Statusul curent |
Activ (site-ul web înregistrat și activ), testare beta |
Țară |
|
Fișiere media la Wikimedia Commons |
Proton Mail (anterior stilizat ca ProtonMail ) este un serviciu de webmail criptat creat în 2013 de CERN (Organizația Europeană pentru Cercetare Nucleară). Serverele și sediul central sunt situate în Elveția [1] . Proprietarul este Proton AG ( Geneva ) [2] . Pe 18 martie 2016, clienții de telefonie mobilă au fost lansati în App Store (o aplicație universală care acceptă iPhone , iPod Touch și iPad ) și magazinul Google Play pentru smartphone-uriși tablete Android . _ Cu o săptămână mai devreme, aplicația a fost lansată oficial în App Store elvețian.
Pe 29 ianuarie 2020, Roskomnadzor a raportat că pe teritoriul Rusiei se intră în blocarea completă a serviciilor Proton Mail.
Istorie
Andy Yen, student la Caltech și Harvard , a venit cu ideea de a crea un serviciu al cărui conținut este accesibil doar proprietarului său în timpul prânzului la un restaurant CERN [3] . Prima versiune a serviciului a fost creată în vara anului 2013. Creatorii serviciului sunt angajați ai Organizației Europene pentru Cercetare Nucleară Jason Stockman, Andy Yen și Wei Song. Experți de la Universitatea Harvard și de la Institutul de Tehnologie din Massachusetts [4] au participat la dezvoltare . Serverele de e-mail sunt situate în Elveția și astfel, conform dezvoltatorilor [5] , evită efectul legilor americane și europene. Proton Mail a fost creat ca răspuns la rapoartele privind controlul sporit al comunicațiilor pe internet, în primul rând de către Agenția de Securitate Națională a Statelor Unite . Fondatorii serviciului, potrivit acestora, s-au ghidat după obiectivele de a asigura siguranța internetului și respectarea vieții private a utilizatorilor [6] .
Creatorii Proton Mail recunosc că atunci când au creat serviciul de e-mail, s-au ghidat după designul și funcționalitatea Gmail , nivelul de securitate al Lavabit și câteva caracteristici suplimentare ale Snapchat [7] [8] .
Proton Mail avea aproximativ 250.000 de utilizatori încă din august 2014. După aceea, înregistrarea gratuită a utilizatorilor a fost chiar suspendată pentru o perioadă, deoarece serverele nu au putut face față înregistrării de noi clienți. Potrivit Alexa , Proton Mail se află pe locul 2976 în popularitate în lume, în SUA - locul 1710 la 25 februarie 2019 [9] [10] .
Pe 22 mai 2017 a apărut o interfață în limba rusă [11] .
Caracteristici
Proton Mail diferă de multe alte servicii de e-mail prin capacitatea de a cripta mesajele înainte de a fi trimise către server. E-mailurile dintre utilizatorii Proton Mail sunt întotdeauna criptate automat. E-mailul Proton Mail trimis către un destinatar folosind serviciul altor furnizori poate fi criptat la cererea clientului și poate fi trimis necriptat. Criptarea folosește algoritmul AES-256 cu o parolă care trebuie cunoscută atât de destinatar, cât și de expeditor. E-mailul primit de destinatar conține un link care direcționează către serverul Proton Mail. După ce face clic pe link, destinatarul introduce o parolă, care îi permite să citească mesajul.
Funcționalitatea este construită în JavaScript [12] . Aplicații client: pentru platformele Android și iOS . Serviciul are capacitatea de a vă crea propriul domeniu (doar pentru conturile plătite) [13] . Atașamentele de e-mail sunt criptate împreună cu corpul e-mailului [14] .
Caracteristici
- Proton Mail folosește două parole pentru a intra în serviciu: una pentru a identifica utilizatorul (Parola) și a doua pentru a decripta datele stocate pe server (Parola cutiei poștale). Întreaga procedură de criptare/decriptare are loc direct în browser, iar pe serverul Proton Mail sunt stocate doar datele criptate. Prima parolă de utilizator este stocată pe serverele Proton Mail (poate fi schimbată la cererea utilizatorului), în timp ce a doua este cunoscută doar de utilizatorul însuși, astfel că Proton Mail nu oferă posibilitatea de a recupera sau schimba această parolă. Proprietarii serviciului, potrivit acestora, nu pot decripta mesajele nici măcar în instanță.
- Proton Mail oferă posibilitatea de a seta o dată de expirare pentru e-mailuri. Mesajele pot fi autodistruse după o anumită perioadă de timp.
- Proton Mail folosește o combinație de două soluții de criptare: Public Key Cryptography ( RSA ) și Symmetric Encryption Protocol ( AES ).
- Există autentificare cu doi factori [15] .
- Protocolul Transport Layer Security ( TLS ) este utilizat pentru a securiza și cripta toate schimburile dintre Proton Mail și utilizatorii altor servicii.
Restricții
- Lipsește suportul POP3 / IMAP / SMTP .
- Căutarea se efectuează după numele expeditorului, subiectul scrisorii sau prin fragmente din textul acelor scrisori care sunt stocate în cutia electronică în text clar.
- Utilizatorului i se oferă opțiuni minime pentru editarea textului mesajului: bold sau italic , titluri, liste. Posibilitatea de editare complexă a scrisorii este oferită în HTML. Formatarea complexă este păstrată în cazul copierii directe a unui mesaj necompletat de la un procesor de text .
- Toate scrisorile sunt împărțite în dosare: „Primite”, „Trimise” și „Ciorne”. Există dosare Spam și Coș de gunoi . Abilitatea de a crea foldere de către utilizator a fost deja implementată.
Vulnerabilități
- Programatorul Mike Cardwell, care este specializat în găsirea vulnerabilităților în software, a descoperit o vulnerabilitate în serviciul Proton Mail, care permitea executarea unui cod JavaScript arbitrar pe computerul unui utilizator nebănuit și obținerea accesului public la contul său de e-mail [ 16] .
Incidente
- Pe 6 septembrie 2021, în ciuda pretenției companiei că nu înregistrează adrese IP și că nu sunt necesare informații personale pentru a crea un cont de e-mail securizat, datele de la un număr de membri ai Tineretului pentru Climat au fost furnizate autorităților franceze. După aceea, utilizatorii au fost arestați [17] [18] .
Fapte interesante
- Hoi Nguyen-Nguyen și Jan Veverka, membri ai proiectului Proton Mail, explică numele serviciului spunând că acesta a fost creat la CERN de oameni care au lucrat la Large Hadron Collider: protonii se ciocnesc pe el, motiv pentru care a apărut ideea. să numească produsul lor Proton Mail [3] .
- Pe 17 iunie 2014, serviciul Proton Mail a început o campanie de colectare a donațiilor voluntare de la utilizatori pentru cumpărarea de servere, finanțarea dezvoltării și activităților de servicii. Scopul a fost de a strânge 100.000 USD pentru munca de îmbunătățire a e-mailului [19] [20] . Ca bonus, donatorilor li s-a oferit posibilitatea de a se înscrie imediat la serviciu. Încă din 31 iulie 2014, fondurile strânse au ajuns la 550.492 USD. Ca parte a acestei campanii, contul Proton Mail a fost blocat de PayPal pe 30 iunie 2014. Un purtător de cuvânt PayPal a anunțat că a suspendat contul deoarece compania pune sub semnul întrebării legitimitatea acestei strângeri de fonduri. Blocul a fost ridicat a doua zi (1 iulie 2014).
- O oarecare confuzie în rândul utilizatorilor serviciului a fost cauzată de declarația simbolică a fondatorilor Proton Mail în legătură cu cazul lui Edward Snowden că au blocat contul inexistent [email protected] [21] .
- Un fragment din utilizarea serviciului Proton Mail este prezentat într-unul dintre episoadele serialului american de televiziune „ Mr. Robot ”.
- Pe 3 noiembrie 2015, administrația Proton Mail a primit un e-mail prin care se solicita plata banilor, altfel site-ul ar fi supus unui atac DDoS. Curând, serverul a fost atacat și dezactivat timp de 15 minute. Pe 4 noiembrie, a fost efectuat un atac DDoS și mai puternic . A dezactivat centrul de date și sistemele furnizorului. Compania a plătit apoi o răscumpărare de 15 bitcoini (aproximativ 384.000 de ruble la cursul de schimb din 2015) [22] . Totuși, hackerii și-au continuat atacul. Grupul de hackeri Armada Collective a fost acuzat de incident . Proton Mail este pe cale să semneze un contract cu o companie de protecție a amenințărilor cibernetice. Pentru a strânge cei 100.000 de dolari necesari, operatorii site-ului au organizat o campanie de strângere de fonduri în rândul utilizatorilor.
- În martie 2019, FSB -ul Federației Ruse a cerut ca adresele IP ale Proton Mail să fie blocate pentru „securitate” în timpul Universiadei de iarnă [23] .
Caracteristicile versiunilor plătite
Parametri principali:
|
Proton Mail Free
|
Proton Mail Plus
|
Vizionar Proton Mail
|
Dimensiunea cutiei poștale |
500 MB [24] |
5 GB |
20 GB
|
Domeniu personalizat |
Nu |
De la 1 la 10 - începând de la 5 € pe 1 pe lună (în funcție de numărul lor) |
10 domenii
|
Abordare |
unu |
5-50 |
peste 50
|
Numărul de e-mailuri trimise pe zi |
150 |
1000 |
Fara restrictii
|
Etichete |
douăzeci |
200 |
Fara restrictii
|
Suport tehnic |
Limitat |
Există |
Prioritate
|
Plată |
Este gratuit |
De la 5 € pe lună, 48 € pe an |
30 € pe lună, 288 € pe an
|
Premii și evaluări
- Proton Mail a ajuns în semifinalele MIT 100K 2014 [25] .
- Proton Mail este evaluat cu 4,6 din 5 stele de către Cryptocoins News [26] .
Vezi și
Note
- ↑ Servere: ns1.protonmail.ch, IP 37.35.106.40; ns2.protonmail.ch, IP 185.70.40.19. Informații de găzduire web Whois pentru site-ul web - protonmail.ch/
- ↑ Sediul social - Proton Technologies AG, Rue de Lausanne 25, CH-1201, Genève, Elveția.
- ↑ 1 2 Tatyana Gurko. ProtonMail nu este o carte poștală, ci o scrisoare într-un plic (ProtonMail, ce n'est pas une carte postale mais une lettre dans une enveloppe). Ziarul nostru. 23. 10. 2014. . Preluat la 1 mai 2016. Arhivat din original la 1 iunie 2016. (nedefinit)
- ↑ Khandelwal, Swati, ProtonMail: Serviciu de e-mail criptat end-to-end „NSA-Proof”. Știrile Hackerului. Luni, 26 mai 2014. . Data accesului: 28 ianuarie 2015. Arhivat din original la 29 ianuarie 2015. (nedefinit)
- ↑ Articol al fondatorilor „De ce Elveția?” O copie de arhivă din 28 decembrie 2014 pe Wayback Machine abordează în mod special această problemă. Criticii susțin că astfel de precedente nu au existat încă, deși recunosc existența unor lacune corespunzătoare în dreptul elvețian.
- ↑ Andy Yen. Crezi că e-mailul tău este privat? Gândește-te din nou (engleză) . Preluat la 25 februarie 2019. Arhivat din original la 20 ianuarie 2019.
- ↑ Există deja 5 milioane de conturi înregistrate în cryptomail ProtonMail . habr.com. Consultat la 25 februarie 2019. Arhivat din original pe 25 februarie 2019. (Rusă)
- ↑ Caracteristici de securitate . Proton Mail. Preluat la 25 februarie 2019. Arhivat din original la 28 octombrie 2015. (nedefinit)
- ↑ protonmail.com: informații despre site, trafic, cine este proprietarul, costă 5.036.040,00 USD . Preluat la 18 iulie 2018. Arhivat din original la 18 iulie 2018. (nedefinit)
- ↑ ProtonMail pe site-ul Alexa . Preluat la 27 iunie 2016. Arhivat din original la 5 martie 2016. (nedefinit)
- ↑ Interfața rusă a apărut în Protonmail - RobotReview , RobotReview (22 mai 2017). pe Come on-in-russian-830125e4900f/ Arhivat 2 mai 2019. Preluat la 22 mai 2017.
- ↑ Este posibilă criptarea e-mailului, așa cum susține ProtonMail? securitatea informatiei. nov. 9, 2014. . Data accesului: 28 ianuarie 2015. Arhivat din original pe 8 martie 2015. (nedefinit)
- ↑ Domenii proprii . Preluat la 24 martie 2016. Arhivat din original la 9 aprilie 2016. (nedefinit)
- ↑ Criptare atașament . Preluat la 24 martie 2016. Arhivat din original la 9 aprilie 2016. (nedefinit)
- ↑ Autentificarea cu doi factori este o metodă de identificare la un serviciu de Internet prin solicitarea a două tipuri diferite de date de autentificare. De obicei: 1) autentificare și parolă, 2) un cod special trimis prin SMS sau e-mail.
- ↑ Textul mesajului lui Mike Cardwell către creatorii serviciului ProtonMail . Consultat la 28 ianuarie 2015. Arhivat din original la 20 octombrie 2014. (nedefinit)
- ↑ Antipov, Alexandru. Protonmail și-a predat utilizatorii activiști autorităților franceze . Tehnologii pozitive (6 septembrie 2021). Preluat la 13 martie 2022. Arhivat din original la 4 noiembrie 2021. (Rusă)
- ↑ Nefiodova, Maria. ProtonMail a dezvăluit adresa IP a activistului forțelor de ordine . Hacker (8 septembrie 2021). Preluat la 13 martie 2022. Arhivat din original la 12 septembrie 2021. (Rusă)
- ↑ Biggs, John. ProtonMail este un furnizor de poștă securizată elvețian care nu vă va lăsa în fața NSA. criză tehnică zilnică. 23 iunie 2014. . Consultat la 28 ianuarie 2015. Arhivat din original la 25 octombrie 2015. (nedefinit)
- ↑ Osborne, Charlie. PayPal îngheață ProtonMail și întreabă dacă startup-ul are „permisiune guvernamentală” pentru a cripta e-mailul. CBS Interactive. 1 iulie 2014. . Data accesului: 28 ianuarie 2015. Arhivat din original la 14 februarie 2015. (nedefinit)
- ↑ Cerere uriașă pentru e-mailuri rezistente la NSA: ProtonMail folosește capacitatea de o lună a serverului în 3 zile. networkworld. 19 mai 2014. Arhivat 6 noiembrie 2014 la Wayback Machine : „În caz că dl. Snowden a fost suficient de prost să încerce, am blocat deja numele de utilizator [email protected].”
- ↑ Protonmail a plătit o răscumpărare pentru a opri un atac DDoS. SecurityLab.ru. . Consultat la 5 decembrie 2015. Arhivat din original pe 8 decembrie 2015. (nedefinit)
- ↑ FSB a cerut să blocheze adresele IP securizate de e-mail ProtonMail pentru a „asigura securitatea” în timpul Universiadei // Novaya Gazeta: Gazeta. - 2019. - 12 martie ( Nr. 14 (2387) ). - S. 8-9 .
- ↑ Utilizatorul care a testat versiunea Beta are 1 GB de spațiu de stocare.
- ↑ ProtonMail sau ce este de fapt? Habrahabr. RU. . Data accesului: 28 ianuarie 2015. Arhivat din original la 10 ianuarie 2015. (nedefinit)
- ↑ Sardesai, Neil. O privire interioară asupra ProtonMail: e-mail criptat de la capăt la capăt. Știri Cryptocoin. . Data accesului: 28 ianuarie 2015. Arhivat din original pe 9 decembrie 2014. (nedefinit)
Literatură
Link -uri