ProtonMail

Материал из Википедии — свободной энциклопедии
Перейти к: навигация, поиск
ProtonMail
Protonmail logo.svg
URL

protonmail.com

Коммерческий

Да

Тип сайта

Электронная почта

Регистрация

Обязательна

Язык(-и)

английский, французский, немецкий, турецкий, русский

Владелец

Proton Technologies AG (Женева, Швейцария)

Начало работы

29 августа 2013 года

Текущий статус

Активный (Registered And Active Website), Beta-тестирование

Commons-logo.svg ProtonMail на Викискладе

ProtonMail — популярный сервис веб-почты с шифрованием, созданный в 2013 году сотрудниками ЦЕРН (Европейская организация по ядерным исследованиям). Серверы и штаб-квартира находятся в Швейцарии[1]. Владелец — Proton Technologies AG (Женева, Швейцария)[2]. 18 марта 2016 года вышли в свет мобильные клиенты в Apple AppStore (универсальное приложение с поддержкой iPhone, iPod Touch и iPad) и магазине Google Play для смартфонов и планшетов на базе Android. Неделей ранее приложение было официально запущено в Швейцарском AppStore.

История сервиса[править | править вики-текст]

Идея создания сервиса, к содержимому которого получает доступ только его владелец, пришла в голову студенту Caltech и Гарварда, — Энди Йену во время ланча в ресторане ЦЕРНа[3]. Первая версия сервиса была создана летом 2013 года. Штаб-квартира сервиса находится в Женеве (Швейцария). Создатели сервиса — сотрудники Европейской организации по ядерным исследованиям Джейсон Стокман, Энди Йен и Вэй Сун. В разработке участвовали специалисты Гарвардского университета и Массачусетского технологического университета[4]. Серверы электронной почты находятся в Швейцарии и, таким образом, по мнению разработчиков[5], позволяют избежать действия американских и европейских законов. ProtonMail был создан в связи с сообщениями об усилении контроля над интернет-сообщениями, в первую очередь со стороны Агентства национальной безопасности США. Учредителями сервиса руководили, по их словам, цели обеспечить безопасность интернета и уважение к частной жизни пользователей.

Создатели ProtonMail признают, что при создании сервиса электронной почты ориентировались на дизайн и функциональность Gmail, уровень безопасности Lavabit и некоторые дополнительные возможности Snapchat.

ProtonMail имел около 250 000 пользователей уже в августе 2014 года. После этого была даже приостановлена на время свободная регистрация пользователей, так как серверы не смогли справиться с регистрацией новых клиентов. В настоящее время по данным Alexa ProtonMail занимает 11 172 место в рейтинге популярности в мире, в США — 6 905 место на 25 июня 2016 года[6]. В настоящее время на постоянной основе над проектом работают 10 человек.

Серверы ProtonMail.

Современная версия — ProtonMail 3.8.9.

22 мая 2017 года появился интерфейс на русском языке.[7]

Возможности сервиса[править | править вики-текст]

ProtonMail отличается от многих других почтовых сервисов возможностью шифрования письма, прежде чем оно отправляется на сервер. Письма между пользователями ProtonMail шифруются всегда автоматически. Электронное сообщение ProtonMail, направленное адресату, использующему сервис других поставщиков, может быть зашифровано по желанию клиента, а может пересылаться в незашифрованном виде. При шифровании используется алгоритм AES-256 с паролем, который должен быть известен как адресату, так и отправителю. В электронном сообщении, полученном адресатом, находится ссылка, которая направляет к серверу ProtonMail. После перехода по ссылке получатель вводит пароль, что позволяет прочесть сообщение.

Функциональность создана на JavaScript[8]. Открытого API нет.

Клиентские приложения: для платформ Android и iOS.

Языки интерфейса: английский, французский, русский. Планируется перевод на другие европейские языки.

Сервис успешно работает с кириллицей.

В сервисе реализована возможность создания собственного домена (только для платных аккаунтов)[9]

Вложения в электронное письмо шифруются вместе с текстом письма[10].

Особенности[править | править вики-текст]

  • ProtonMail использует два пароля для входа на сервис: один для идентификации пользователя (Password), а второй для расшифровки им хранящихся на сервере данных (Mailbox Password). Вся процедура шифрования/дешифрования происходит непосредственно в браузере и на сервере ProtonMail сохраняются только зашифрованные данные. Первый пароль пользователя хранится на серверах ProtonMail (он может быть изменён по желанию пользователя), в то время как второй известен только самому пользователю, поэтому ProtonMail не предлагает возможность восстановить или изменить этот пароль. Владельцы сервиса, по их утверждению, не могут расшифровать сообщения даже в судебном порядке.
  • ProtonMail обеспечивает возможность поставить дату истечения срока хранения писем. Сообщения могут быть подвергнуты самоуничтожению после определенного периода времени.
  • ProtonMail использует комбинацию из двух решений шифрования: криптографии с открытым ключом (RSA) и протокол симметричного шифрования (AES).
  • Имеется двухфакторная аутентификация[11].
  • Протокол Transport Layer Security (TLS) используется для обеспечения безопасности и шифрования всех обменов между ProtonMail и пользователями других сервисов.
Схема обработки данных ProtonMail.

Ограничения[править | править вики-текст]

  • Поддержка POP3/IMAP/SMTP отсутствует.
  • Поиск осуществляется по имени отправителя, теме письма или по фрагментам текста тех писем, которые хранятся в электронном ящике в открытом виде.
  • Пользователю предоставляется минимальные возможности редактирования текста сообщения: жирный шрифт или курсив, заголовки, списки. Возможность сложного редактирования письма предоставлена в HTML. Сложное форматирование сохраняется в случае прямого копирования заготовки сообщения из текстового процессора.
  • Все письма распределяются по папкам: «Полученные», «Отправленные» и «Черновики». Существуют папки «Спам» и «Корзина». Возможность создания папок пользователем на данный момент не реализована.

Выявленные недостатки[править | править вики-текст]

  • Программист Майк Кардвелл, специализирующийся на поисках уязвимостей в ПО, обнаружил уязвимость у сервиса ProtonMail, которая позволяла исполнить произвольный JavaScript-код на компьютере ничего не подозревающего пользователя и получить открытый доступ к его аккаунту электронной почты[12].

Интересные факты[править | править вики-текст]

  • Участники проекта ProtonMail Хой Нгуйен-Нгуйен и Ян Веверка объясняют название сервиса тем, что он был создан в ЦЕРНе людьми, которые работали над Большим адронным коллайдером: на нём сталкивают протоны, поэтому и возникла идея назвать свой продукт ProtonMail[3].
  • 17 июня 2014 года сервис ProtonMail начал кампанию по сбору добровольных пожертвований пользователей для покупки серверов, финансирования разработок и деятельности сервиса. Целью был сбор $ 100 000 на работу по совершенствованию электронной почты[13][14]. В качестве бонуса пожертвовавшим предоставлялась возможность немедленной регистрации на сервисе. Уже к 31 июля 2014 года собранные средства достигли $ 550 492. В ходе этой кампании счет ProtonMail был заблокирован компанией PayPal 30 июня 2014 года. Представитель PayPal объявил, что PayPal заблокировала учетную запись, потому что компания сомневается в законности данного сбора средств. Блокировка была снята на следующий день (1 июля 2014 года).
  • Некоторое смущение пользователей сервиса вызвало символическое заявление учредителей ProtonMail в связи с делом Эдварда Сноудена о том, что они заблокировали несуществующий аккаунт snowden@protonmail.ch[15].
  • Фрагмент использования сервиса ProtonMail показывается в одном из эпизодов американского телесериала «Мистер Робот».
  • 3 ноября 2015 года администрация Protonmail получила электронное письмо с требованием выплатить деньги, в противном случае на сайт будет осуществлена DDoS-атака. Вскоре сервер был атакован и выведен из строя на 15 минут. 4 ноября была осуществлена ещё более мощная DDoS-атака. Она вывела из строя дата-центр и системы провайдера. Компания после этого выплатила выкуп в размере 15 биткойнов (около 384 000 рублей)[16]. Тем не менее, хакеры продолжили атаку. Ответственность за инцидент была возложена на хакерскую группу Armada Collective. Protonmail собирается заключить контракт с компанией, занимающейся защитой от киберугроз. Чтобы собрать необходимые $100 000, операторы сайта организовали кампанию по сбору средств среди пользователей.
  • «Мы получили небольшое количество запросов из России, но мы игнорируем все запросы, если они не исходят от швейцарского правительства», — рассказала «RobotReview» представитель компании.[17]

Особенности платных версий[править | править вики-текст]

Основные параметры:
ProtonМail Free ProtonMail Plus ProtonMail Visionary
Размер почтового ящика 500 Мб[18] 5 Гб 20 Гб
Пользовательский домен Нет От 1 до 10 — начиная с 5 € за 1 в месяц (в зависимости от их количества) 10 доменов
Адрес 1 5—50 больше 50
Количество исходящих писем в день 150 1000 Нет ограничений
Теги 20 200 Нет ограничений
Техническая поддержка Ограниченная Есть Приоритетная
Оплата Бесплатно От 5 € в месяц, 48 € за год 30 € в месяц, 288 € за год

Награды и оценки[править | править вики-текст]

  • ProtonMail вышел в полуфинал MIT 100K 2014 года[19].
  • Оценка ProtonMail на сайте Cryptocoins News — 4,6 из 5 звёзд[20].

Примечания[править | править вики-текст]

  1. Серверы: ns1.protonmail.ch, IP 37.35.106.40; ns2.protonmail.ch, IP 185.70.40.19. Whois Web Hosting Information for website — protonmail.ch/
  2. Юридический адрес — Proton Technologies AG, Rue de Lausanne 25, CH-1201, Genève, Switzerland.
  3. 1 2 Татьяна Гурко. РrotonMail — не открытка, а письмо в конверте (ProtonMail, ce n’est pas une carte postale mais une lettre dans une enveloppe). Наша газета. 23. 10. 2014.
  4. Khandelwal, Swati, ProtonMail: 'NSA-Proof' End-to-End Encrypted Email Service. The Hacker News. Monday, May 26, 2014.
  5. Статья учредителей «Why Switzerland?» специально посвящена данной проблеме. Критики утверждают, что подобных прецедентов ещё не было, хотя признают наличие соответствующих пробелов именно в швейцарском законодательстве.
  6. ProtonMail на сайте Alexa
  7. В Protonmail появился русский интерфейс – RobotReview, RobotReview (22 мая 2017). Проверено 22 мая 2017.
  8. Is email encryption, as claimed by ProtonMail, possible? Information Security. Nov. 9, 2014.
  9. Собственные домены.
  10. Шифрование вложений.
  11. Двухфакторная аутентификация — это метод идентификации в сервисе Интернета при помощи запроса аутентификационных данных двух разных типов. Обычно: 1) логин и пароль, 2) специальный код, приходящий по SMS или электронной почте.
  12. Текст сообщения Майка Кардвелла создателям сервиса ProtonMail
  13. Biggs, John. ProtonMail Is A Swiss Secure Mail Provider That Won’t Give You Up To The NSA. TechCrunch Daily. Jun 23, 2014.
  14. Osborne, Charlie. PayPal freezes out ProtonMail, asks if startup has 'government permission' to encrypt email. CBS Interactive. July 1, 2014.
  15. Huge demand for NSA-proof email: ProtonMail uses a month’s server capacity in 3 days. Network World. May 19, 2014.: «In case Mr. Snowden was foolish enough to try, we have already blocked the username snowden@protonmail.ch.»
  16. Protonmail выплатил выкуп за прекращение DDoS-атаки. SecurityLab.ru.
  17. В Protonmail появился русский интерфейс – RobotReview, RobotReview (22 мая 2017). Проверено 22 мая 2017.
  18. Пользователю, тестировавшему Beta-версию, предоставляется 1 Гб пространства для хранения данных.
  19. ProtonMail или что же это на самом деле? Хабрахабр. Ру.
  20. Sardesai, Neil. An Inside Look at ProtonMail: End-to-End Encrypted Email. Cryptocoins News.

Литература[править | править вики-текст]

Ссылки[править | править вики-текст]