Proton Mail: различия между версиями

Материал из Wikibrand
imported>ImportBot
(Initial rewritten import)
 
(Initial rewritten import)
Строка 1: Строка 1:
{{Карточка сайта
Proton Mail (ранее стилизованно как ProtonMail) — сервис веб-почты с Шифрованием, созданный в 2013 году сотрудниками ЦЕРН. Серверы и штаб-квартира находятся в ШвейцарииСерверы: ns1.protonmail.ch, IP 37.35.106.40; ns2.protonmail.ch, IP 185.70.40.19. Whois Web Hosting Information for website — protonmail.ch/. Владелец — компания Proton AG из Женевы.
| название = Proton Mail
| логотип = ProtonMail logo.svg
| скриншот =
| url = https://proton.me/mail
| коммерческий = нет
| тип = Электронная почта
| регистрация = обязательна
| языки = английский, французский, немецкий, турецкий, русский, украинский и др.
| владелец = [[Proton AG]] (Женева, Швейцария)
| текущий статус = активный
| дата начала работы = 29 августа 2013 года
}}


'''Proton Mail''' (ранее стилизованно как '''ProtonMail''') — сервис веб-почты с Шифрованием, созданный в 2013 году сотрудниками ЦЕРН. Серверы и штаб-квартира находятся в Швейцарии<ref>Серверы: ns1.protonmail.ch, IP 37.35.106.40; ns2.protonmail.ch, IP 185.70.40.19. [http://myip.ms/info/whois/185.70.40.18/k/1590630177/website/protonmail.ch Whois Web Hosting Information for website — protonmail.ch/]</ref>. Владелец — компания [[Proton AG]] из Женевы.
18 марта 2016 года вышли в свет мобильные клиенты в App Store и магазине Google Play. Неделей ранее приложение было запущено в швейцарском App Store.


18 марта 2016 года вышли в свет мобильные клиенты в [[App Store]] и магазине [[Google Play]]. Неделей ранее приложение было запущено в швейцарском App Store.
История
Идея создания сервиса, к содержимому которого получает доступ только его владелец, пришла в голову студенту Caltech и Гарварда Энди Йену во время Ланча в ресторане ЦЕРНа. Первая версия сервиса была сформирована летом 2013 года. Создатели сервиса — сотрудники ЦЕРНа Джейсон Стокман, Энди Йен и Вэй Сун. В разработке участвовали специалисты Гарвардского университета и Массачусетского технологического университета.


== История ==
Серверы электронной почты находятся в Швейцарии и, следовательно, согласно мнению разработчиковСтатья учредителей «Why Switzerland?» специально посвящена данной проблеме. Критики утверждают, что подобных прецедентов ещё не было, хотя признают наличие соответствующих пробелов именно в швейцарском законодательстве., позволяют избежать действия американских и европейских законов. Proton Mail был создан в связи с сообщениями об усилении контроля над интернет-сообщениями, прежде всего со стороны Агентства национальной безопасности США. Учредители сервиса, по их словам, руководствовались целями обеспечить безопасность интернета и уважение к частной жизни пользователей.
Идея создания сервиса, к содержимому которого получает доступ только его владелец, пришла в голову студенту Caltech и Гарварда Энди Йену во время Ланча в ресторане ЦЕРНа<ref name=autogenerated1>{{Cite web |url=http://nashagazeta.ch/news/nauka/18449 |title=Татьяна Гурко. РrotonMail — не открытка, а письмо в конверте (ProtonMail, ce n’est pas une carte postale mais une lettre dans une enveloppe). Наша газета. 23. 10. 2014. |access-date=2016-05-01 |archive-date=2016-06-01 |archive-url=https://web.archive.org/web/20160601095816/http://nashagazeta.ch/news/nauka/18449 |url-status=live }}</ref>. Первая версия сервиса была сформирована летом 2013 года. Создатели сервиса — сотрудники ЦЕРНа Джейсон Стокман, Энди Йен и Вэй Сун. В разработке участвовали специалисты Гарвардского университета и Массачусетского технологического университета<ref>{{Cite web |url=http://thehackernews.com/2014/05/protonmail-nsa-proof-end-to-end.html |title=Khandelwal, Swati, ProtonMail: 'NSA-Proof' End-to-End Encrypted Email Service. The Hacker News. Monday, May 26, 2014. |access-date=2015-01-28 |archive-date=2015-01-29 |archive-url=https://web.archive.org/web/20150129055452/http://thehackernews.com/2014/05/protonmail-nsa-proof-end-to-end.html |url-status=live }}</ref>.


Серверы электронной почты находятся в Швейцарии и, следовательно, согласно мнению разработчиков<ref>Статья учредителей [https://proton.me/blog/switzerland/ «Why Switzerland?»] {{Wayback|url=https://blog.protonmail.ch/switzerland/ |date=20141228002659 }} специально посвящена данной проблеме. Критики утверждают, что подобных прецедентов ещё не было, хотя признают наличие соответствующих пробелов именно в швейцарском законодательстве.</ref>, позволяют избежать действия американских и европейских законов. Proton Mail был создан в связи с сообщениями об усилении контроля над интернет-сообщениями, прежде всего со стороны Агентства национальной безопасности США. Учредители сервиса, по их словам, руководствовались целями обеспечить безопасность интернета и уважение к частной жизни пользователей<ref>{{Cite web|url=https://www.ted.com/talks/andy_yen_think_your_email_s_private_think_again?language=ru|title=Считаете, что ваша электронная почта личная? Подумайте ещё раз|author=Энди Йен|lang=en|access-date=2019-02-25|archive-date=2019-01-20|archive-url=https://web.archive.org/web/20190120103041/https://www.ted.com/talks/andy_yen_think_your_email_s_private_think_again?language=ru|url-status=live}}</ref>.
Создатели Proton Mail признают, что при создании сервиса электронной почты ориентировались на дизайн и функциональность Gmail, уровень безопасности Lavabit и некоторые дополнительные возможности SnapchatПосле этого была даже приостановлена на время свободная регистрация пользователей, так как серверы не смогли справиться с регистрацией новых клиентов..


Создатели Proton Mail признают, что при создании сервиса электронной почты ориентировались на дизайн и функциональность [[Gmail]], уровень безопасности [[Lavabit]] и некоторые дополнительные возможности Snapchat<ref>{{Cite web|url=https://habr.com/ru/company/globalsign/blog/423729/|title=В криптопочте ProtonMail зарегистрировано уже 5 млн аккаунтов|publisher=habr.com|lang=ru|access-date=2019-02-25|archive-date=2019-02-25|archive-url=https://web.archive.org/web/20190225162453/https://habr.com/ru/company/globalsign/blog/423729/|url-status=live}}</ref><ref>{{Cite web|url=https://proton.me/mail|title=Security Features|publisher=Proton Mail|access-date=2019-02-25|archive-date=2015-10-28|archive-url=https://web.archive.org/web/20151028160251/https://protonmail.com/|url-status=live}}</ref>После этого была даже приостановлена на время свободная регистрация пользователей, так как серверы не смогли справиться с регистрацией новых клиентов..
Proton Mail имел около 250 000 пользователей уже в августе 2014 года. По данным Alexa, Proton Mail занимает 2976-е место в рейтинге популярности в мире, в США — 1710-е место на 25 февраля 2019 года.


Proton Mail имел около 250 000 пользователей уже в августе 2014 года. По данным [[Alexa Internet|Alexa]], Proton Mail занимает 2976-е место в рейтинге популярности в мире, в США — 1710-е место на 25 февраля 2019 года<ref>{{Cite web|url=http://www.hostinfo.pw/data/protonmail.com|title=protonmail.com: информация о сайте, посещаемость, кто владелец, стоимость $ 5,036,040.00|author=|website=|date=|publisher=|access-date=2018-07-18|archive-date=2018-07-18|archive-url=https://web.archive.org/web/20180718234651/http://www.hostinfo.pw/data/protonmail.com|url-status=live}}</ref><ref>{{Cite web |url=http://www.alexa.com/siteinfo/protonmail.com |title=ProtonMail на сайте Alexa |access-date=2016-06-27 |archive-date=2016-03-05 |archive-url=https://web.archive.org/web/20160305084345/http://www.alexa.com/siteinfo/protonmail.com |url-status=live }}</ref>.
22 мая 2017 года появился интерфейс на русском языке.
[[Файл:Protonmail_decentralized_hosting.png|thumb|250px|Серверы Proton Mail.]]


22 мая 2017 года появился интерфейс на русском языке{{нет АИ|19|02|2024}}.
Возможности
Proton Mail отличается от многих других почтовых сервисов возможностью шифрования письма, прежде чем оно отправляется на сервер. Письма между пользователями Proton Mail шифруются всегда автоматически. Электронное сообщение Proton Mail, направленное адресату, использующему сервис других поставщиков, может быть зашифровано по желанию клиента, а может пересылаться в незашифрованном виде. При шифровании используется алгоритм AES-256 с паролем, который должен быть популярный как адресату, так и отправителю. В электронном сообщении, полученном адресатом, находится ссылка, которая направляет к серверу Proton Mail. После перехода по ссылке получатель вводит пароль, что позволяет прочесть сообщение. Вложения в электронное письмо шифруются вместе с текстом письма.


== Возможности ==
Функциональность создана на JavaScript. Клиентские приложения: для платформ Android и IOS.
Proton Mail отличается от многих других почтовых сервисов возможностью шифрования письма, прежде чем оно отправляется на сервер. Письма между пользователями Proton Mail шифруются всегда автоматически. Электронное сообщение Proton Mail, направленное адресату, использующему сервис других поставщиков, может быть зашифровано по желанию клиента, а может пересылаться в незашифрованном виде. При шифровании используется алгоритм AES-256 с паролем, который должен быть популярный как адресату, так и отправителю. В электронном сообщении, полученном адресатом, находится ссылка, которая направляет к серверу Proton Mail. После перехода по ссылке получатель вводит пароль, что позволяет прочесть сообщение. Вложения в электронное письмо шифруются вместе с текстом письма<ref>{{Cite web|url=https://proton.me/ru/support/encrypting-attachments/|title=Шифрование вложений|author=|work=|date=|publisher=|access-date=2016-03-24|archive-date=2016-04-09|archive-url=https://web.archive.org/web/20160409052845/https://protonmail.com/support/knowledge-base/encrypting-attachments/|url-status=live}}</ref>.


Функциональность создана на JavaScript<ref>{{Cite web |url=http://security.stackexchange.com/questions/72610/is-email-encryption-as-claimed-by-protonmail-possible |title=Is email encryption, as claimed by ProtonMail, possible? Information Security. Nov. 9, 2014. |access-date=2015-01-28 |archive-date=2015-03-08 |archive-url=https://web.archive.org/web/20150308154151/http://security.stackexchange.com/questions/72610/is-email-encryption-as-claimed-by-protonmail-possible |url-status=live }}</ref>. Клиентские приложения: для платформ Android и IOS.
Все письма распределяются по папкам: «Полученные», «Отправленные» и «Черновики». Существуют папки «Спам» и «Корзина». Возможность создания папок пользователем на данный момент уже реализована.
Поиск осуществляется по имени отправителя, теме письма или по фрагментам текста тех писем, которые хранятся в электронном ящике в открытом виде.
В сервисе реализована возможность создания собственного домена (только для платных аккаунтов).


* Все письма распределяются по папкам: «Полученные», «Отправленные» и «Черновики». Существуют папки «Спам» и «Корзина». Возможность создания папок пользователем на данный момент уже реализована.
Особенности
* Поиск осуществляется по имени отправителя, теме письма или по фрагментам текста тех писем, которые хранятся в электронном ящике в открытом виде.
Вся процедура шифрования/дешифрования происходит непосредственно в браузере, и на сервере Proton Mail сохраняются только зашифрованные данные. Proton Mail использует два пароля для входа на сервис: один для идентификации пользователя (Password), а второй для расшифровки им хранящихся на сервере данных (Mailbox Password). Первый пароль пользователя хранится на серверах Proton Mail (он может быть изменён по желанию пользователя), в то время как второй известен только самому пользователю, поэтому Proton Mail не предлагает возможность восстановить или изменить этот пароль. Владельцы сервиса, по их утверждению, не могут расшифровать сообщения даже в судебном порядке.
* В сервисе реализована возможность создания собственного домена (только для платных аккаунтов)<ref>{{Cite web|url=https://proton.me/ru/support/custom-domain/|title=Собственные домены|author=|work=|date=|publisher=|access-date=2016-03-24|archive-date=2016-04-09|archive-url=https://web.archive.org/web/20160409131740/https://protonmail.com/support/knowledge-base/set-up-a-custom-domain/|url-status=live}}</ref>.
Proton Mail использует комбинацию из двух решений шифрования: криптографии с открытым ключом (RSA) и протокол симметричного шифрования (AES).
Имеется Двухфакторная аутентификацияДвухфакторная аутентификация — это метод идентификации в сервисе Интернета при помощи запроса аутентификационных данных двух разных типов. Зачастую: 1) логин и пароль, 2) специальный код, приходящий по SMS или электронной почте..
Протокол Transport Layer Security (TLS) применяется для обеспечения безопасности и шифрования всех обменов между Proton Mail и пользователями других сервисов.
Proton Mail обеспечивает возможность поставить дату истечения срока хранения писем. Сообщения могут быть подвергнуты самоуничтожению после определённого периода времени.


=== Особенности ===
Ограничения
[[Файл:Protonmail_system_architecture_2014.png|thumb|275px|Схема обработки данных Proton Mail]]
Поддержка POP3/IMAP/SMTP отсутствует (точнее, возможна только для платных аккаунтов через 64-битное приложение Proton Mail Bridgehttps://proton.me/support/imap-smtp-and-pop3-setuphttps://proton.me/mail/bridge).
* Вся процедура шифрования/дешифрования происходит непосредственно в браузере, и на сервере Proton Mail сохраняются только зашифрованные данные. Proton Mail использует два пароля для входа на сервис: один для идентификации пользователя (Password), а второй для расшифровки им хранящихся на сервере данных (Mailbox Password). Первый пароль пользователя хранится на серверах Proton Mail (он может быть изменён по желанию пользователя), в то время как второй известен только самому пользователю, поэтому Proton Mail не предлагает возможность восстановить или изменить этот пароль. Владельцы сервиса, по их утверждению, не могут расшифровать сообщения даже в судебном порядке.
Требуется достаточно современный браузер с поддержкой:en:Web Cryptography APIhttps://proton.me/support/recommended-browsers
* Proton Mail использует комбинацию из двух решений шифрования: криптографии с открытым ключом (RSA) и протокол симметричного шифрования (AES).
Приложение Proton Mail desktop app при использовании с бесплатным аккаунтом работает только 14 днейhttps://proton.me/blog/proton-mail-desktop-app
* Имеется Двухфакторная аутентификация<ref>Двухфакторная аутентификация — это метод идентификации в сервисе Интернета при помощи запроса аутентификационных данных двух разных типов. Зачастую: 1) логин и пароль, 2) специальный код, приходящий по SMS или электронной почте.</ref>.
Пользователю предоставляются минимальные возможности редактирования текста сообщения: жирный Шрифт или Курсив, заголовки, списки. Возможность сложного редактирования письма предоставлена в HTML. Сложное форматирование сохраняется в случае прямого копирования заготовки сообщения из текстового процессора.
* Протокол ''Transport Layer Security'' (TLS) применяется для обеспечения безопасности и шифрования всех обменов между Proton Mail и пользователями других сервисов.
* Proton Mail обеспечивает возможность поставить дату истечения срока хранения писем. Сообщения могут быть подвергнуты самоуничтожению после определённого периода времени.


=== Ограничения ===
Уязвимости
* Поддержка POP3/IMAP/SMTP отсутствует (точнее, возможна только для платных аккаунтов через 64-битное приложение Proton Mail Bridge<ref>https://proton.me/support/imap-smtp-and-pop3-setup</ref><ref>https://proton.me/mail/bridge</ref>).
Программист Майк Кардвелл, специализирующийся на поисках уязвимостей в ПО, в 2014 году обнаружил уязвимость у сервиса Proton Mail, которая позволяла исполнить произвольный JavaScript-код на компьютере ничего не подозревающего пользователя и получить открытый доступ к его Аккаунту электронной почты.
* Требуется достаточно современный браузер с поддержкой [[:en:Web Cryptography API]]<ref>https://proton.me/support/recommended-browsers</ref>
* Приложение Proton Mail desktop app при использовании с бесплатным аккаунтом работает только 14 дней<ref>https://proton.me/blog/proton-mail-desktop-app</ref>
* Пользователю предоставляются минимальные возможности редактирования текста сообщения: жирный Шрифт или Курсив, заголовки, списки. Возможность сложного редактирования письма предоставлена в HTML. Сложное форматирование сохраняется в случае прямого копирования заготовки сообщения из текстового процессора.


== Уязвимости ==
Сотрудничество с правоохранительными органами
* Программист Майк Кардвелл, специализирующийся на поисках уязвимостей в ПО, в 2014 году обнаружил уязвимость у сервиса Proton Mail, которая позволяла исполнить произвольный JavaScript-код на компьютере ничего не подозревающего пользователя и получить открытый доступ к его Аккаунту электронной почты<ref>{{Cite web |url=https://news.ycombinator.com/item?id=7850953 |title=Текст сообщения Майка Кардвелла создателям сервиса ProtonMail |access-date=2015-01-28 |archive-date=2014-10-20 |archive-url=https://web.archive.org/web/20141020221711/https://news.ycombinator.com/item?id=7850953 |url-status=live }}</ref>{{неАИ}}.
С 2017 года Proton ежегодно публикует «отчёт о прозрачности», в котором содержится статистика по удовлетворённым и оспоренным запросам правоохранительных органов на раскрытие данных пользователей. В частности, в 2022 году из почти 7 тысяч таких запросов удовлетворено почти 6 тысяч, а оспорено немногим более 1 тысячи. В прессе широко освещались следующие случаи:


== Сотрудничество с правоохранительными органами ==
10 мая 2019 года с докладом на конференции по безопасности выходил на сцену руководитель швейцарского Центра по вопросам киберпреступности, прокурор Стефан Уолдер (Stephan Walder). Его выступление в реальном времени транслировал в Twitter швейцарский адвокат Мартин Штайгер (Martin Steiger). Согласно твитам Штайгера, во время выступления Уолдер прямо заявил о том, что компания ProtonMail добровольно предлагает свою помощь властям и добровольно следит за своими пользователями едва ли не в реальном времени, не требуя одновременно ордер из федерального суда. И хотя ProtonMail — это защищенный сервис со сквозным шифрованием и фактическое содержание электронных писем клиентов администрация знать не может, разработчики все же имеют доступ к метаданным. Ссылаясь на практику Агентства национальной безопасности США, Штайгер отметил, что метаданные тоже могут быть крайне ценны для правоохранительных органов и спецслужб. Штайгер подчеркивает, что ProtonMail базируется в Швейцарии и использует это в качестве маркетингового преимущества, ссылаясь на строгие швейцарские законы о конфиденциальности. Но фактически в то же время сервис подчиняется местным законам, а по словам Уолдера, якобы и вовсе добровольно способствует правоохранительным органам.
С 2017 года Proton ежегодно публикует «[https://proton.me/legal/transparency отчёт о прозрачности]», в котором содержится статистика по удовлетворённым и оспоренным запросам правоохранительных органов на раскрытие данных пользователей. В частности, в 2022 году из почти 7 тысяч таких запросов удовлетворено почти 6 тысяч, а оспорено немногим более 1 тысячи. В прессе широко освещались следующие случаи:
6 сентября 2021 года, несмотря на заявление компании, что она не ведёт журнал IP-адресов, а для создания защищенной учётной записи электронной почты не требуется никакой личной информации, французским властям были предоставлены данные ряда участников движения «Школьная забастовка за климат», после чего пользователи оказались под арестом.
7 мая 2024 в СМИ появилась информация о сотрудничестве Proton с правоохранительными органами Испании и Швейцарии в формате уголовного преследования члена организации «Демократическое цунами» (Democratic Tsunami), выступающей за независимость Каталонии. По требованию швейцарских органов власти Proton выдал полиции Испании адрес электронной почты Apple, указанной преследуемым лицом при регистрации учётной записи Proton в качестве резервного электронного адреса, как правило используемого для восстановления доступа к почте.


* 10 мая 2019 года с докладом на конференции по безопасности выходил на сцену руководитель швейцарского Центра по вопросам киберпреступности, прокурор Стефан Уолдер (''Stephan Walder'')<ref>{{Cite web |url=https://ethz.ch/staffnet/en/organisation/departments/it-services/people/person-detail.stephan-walder.html |title=Стефан Уолдер (Stephan Walder) |access-date=2023-08-04 |archive-date=2023-08-04 |archive-url=https://web.archive.org/web/20230804230026/https://ethz.ch/staffnet/en/organisation/departments/it-services/people/person-detail.stephan-walder.html |url-status=live }}</ref>. Его выступление в реальном времени транслировал в Twitter<ref>{{Cite web |url=https://twitter.com/martinsteiger/status/1126818939105886208 |title=Трансляция в Твиттер (X) |access-date=2023-08-04 |archive-date=2023-08-04 |archive-url=https://web.archive.org/web/20230804230024/https://twitter.com/martinsteiger/status/1126818939105886208 |url-status=live }}</ref> швейцарский адвокат Мартин Штайгер (''Martin Steiger'')<ref>{{Cite web |url=https://www.marketscreener.com/business-leaders/Martin-Steiger-09RS38-E/biography/ |title=Мартин Штайгер (Martin Steiger) |access-date=2023-08-04 |archive-date=2023-08-04 |archive-url=https://web.archive.org/web/20230804230024/https://www.marketscreener.com/business-leaders/Martin-Steiger-09RS38-E/biography/ |url-status=live }}</ref>. Согласно твитам Штайгера, во время выступления Уолдер прямо заявил о том, что компания ProtonMail добровольно предлагает свою помощь властям и добровольно следит за своими пользователями едва ли не в реальном времени, не требуя одновременно ордер из федерального суда. И хотя ProtonMail — это защищенный сервис со сквозным шифрованием и фактическое содержание электронных писем клиентов администрация знать не может, разработчики все же имеют доступ к метаданным. Ссылаясь на практику Агентства национальной безопасности США, Штайгер отметил, что метаданные тоже могут быть крайне ценны для правоохранительных органов и спецслужб. Штайгер подчеркивает, что ProtonMail базируется в Швейцарии и использует это в качестве маркетингового преимущества, ссылаясь на строгие швейцарские законы о конфиденциальности. Но фактически в то же время сервис подчиняется местным законам, а по словам Уолдера, якобы и вовсе добровольно способствует правоохранительным органам<ref>{{Cite web |url=https://xakep.ru/2019/05/31/protonmail-watching-u/ |title=ProtonMail обвинили в слежке за пользователями и помощи правоохранительным органам |access-date=2023-08-04 |archive-date=2023-08-04 |archive-url=https://web.archive.org/web/20230804230030/https://xakep.ru/2019/05/31/protonmail-watching-u/ |url-status=live }}</ref><ref>{{Cite web |url=https://hidemyna.me/ru/news/protonmail-obvinili-v-slezhke/ |title=ProtonMail обвинили в слежке |access-date=2023-08-04 |archive-date=2023-08-04 |archive-url=https://web.archive.org/web/20230804230027/https://hidemyna.me/ru/news/protonmail-obvinili-v-slezhke/ |url-status=live }}</ref><ref>{{Cite web |url=https://fedpress.ru/news/eastern-europe/society/2242627 |title=Компанию ProtonMail обвинили в раскрытии данных пользователей правоохранительным органам |access-date=2023-08-04 |archive-date=2023-08-04 |archive-url=https://web.archive.org/web/20230804230026/https://fedpress.ru/news/eastern-europe/society/2242627 |url-status=live }}</ref>.
Блокировки
* 6 сентября 2021 года, несмотря на заявление компании, что она не ведёт журнал IP-адресов, а для создания защищенной учётной записи электронной почты не требуется никакой личной информации, французским властям были предоставлены данные ряда участников движения «Школьная забастовка за климат», после чего пользователи оказались под арестом<ref>{{cite web|lang=ru|url=https://www.securitylab.ru/news/524107.php|title=Protonmail сдал своих пользователей-активистов властям Франции|first=Alexander.|last=Antipov|date=2021-09-06|publisher=[[Positive Technologies]]|archive-url=https://web.archive.org/web/20211104164156/https://www.securitylab.ru/news/524107.php|archive-date=2021-11-04|access-date=2022-03-13}}</ref><ref>{{cite web|lang=ru|url=https://xakep.ru/2021/09/08/protonfail/|title=ProtonMail раскрыл IP-адрес активиста правоохранительным органам|first=Мария.|last=Нефёдова|date=2021-09-08|publisher=Хакер|archive-url=https://web.archive.org/web/20210912112134/https://xakep.ru/2021/09/08/protonfail/|archive-date=2021-09-12|access-date=2022-03-13}}</ref>.
В марте 2019 года ФСБ России потребовала заблокировать IP-адреса Proton Mail для «обеспечения безопасности» во время проведения Зимней Универсиады.
* 7 мая 2024 в СМИ появилась информация о сотрудничестве Proton с правоохранительными органами Испании и Швейцарии в формате уголовного преследования члена организации «Демократическое цунами» (Democratic Tsunami), выступающей за независимость Каталонии<ref>{{Cite web|url=https://theins.ru/news/271377|title=«Защищенный почтовый клиент» Proton Mail предоставил властям Испании данные каталонского активиста, позволив его идентифицировать|lang=ru|website=The Insider|access-date=2024-05-14|archive-date=2024-05-14|archive-url=https://web.archive.org/web/20240514124849/https://theins.ru/news/271377|url-status=live}}</ref>. По требованию швейцарских органов власти Proton выдал полиции Испании адрес электронной почты Apple, указанной преследуемым лицом при регистрации учётной записи Proton в качестве резервного электронного адреса, как правило используемого для восстановления доступа к почте<ref name="автоссылка1">{{Cite web|url=https://safe.cnews.ru/news/top/2024-05-13_znamenitaya_pochta_dlya_sekretnoj|title=Знаменитая почта для секретной переписки Proton сдала своего клиента полиции. Никто не защищен - CNews|website=CNews.ru|access-date=2024-05-14|archive-date=2024-05-13|archive-url=https://web.archive.org/web/20240513201316/https://safe.cnews.ru/news/top/2024-05-13_znamenitaya_pochta_dlya_sekretnoj|url-status=live}}</ref><ref name="автоссылка1" />.


== Блокировки ==
29 января 2020 года Роскомнадзор сообщил, что на территории России введена полная блокировка услуг Proton Mail; причиной стала рассылка анонимных писем о минированиях на территории РоссииВ России заблокировали сверхзащищенную «почту для параноиков» // CNews, 29 января 2020.
В марте 2019 года ФСБ России потребовала заблокировать IP-адреса Proton Mail для «обеспечения безопасности» во время проведения Зимней Универсиады<ref>{{статья |автор= |заглавие=ФСБ потребовала заблокировать IP-адреса защищенной почты ProtonMail для «обеспечения безопасности» во время Универсиады |ссылка=https://www.novayagazeta.ru/news/2019/03/12/149916-fsb-potrebovala-ot-operatorov-svyazi-zablokirovat-ip-adresa-pochtovyh-servisov-iz-za-universiady |язык= |издание=Новая газета |тип=Газета |год=2019 |месяц=3 |число=12 |том= |номер=14 (2387) |страницы=8—9 |issn= |ref= |archive-date=2019-07-03 |archive-url=https://web.archive.org/web/20190703042030/https://www.novayagazeta.ru/news/2019/03/12/149916-fsb-potrebovala-ot-operatorov-svyazi-zablokirovat-ip-adresa-pochtovyh-servisov-iz-za-universiady }}</ref>.


29 января 2020 года Роскомнадзор сообщил, что на территории России введена полная блокировка услуг Proton Mail; причиной стала рассылка анонимных писем о минированиях на территории России<ref>[https://www.cnews.ru/news/top/2020-01-29_roskomnadzor_zablokiroval В России заблокировали сверхзащищенную «почту для параноиков»] {{Wayback|url=https://www.cnews.ru/news/top/2020-01-29_roskomnadzor_zablokiroval |date=20210111183452 }} // CNews, 29 января 2020</ref>.
Интересные факты


== Интересные факты ==
Участники проекта Proton Mail Хой Нгуйен-Нгуйен и Ян Веверка объясняют название сервиса тем, что он был создан в ЦЕРНе людьми, которые работали над Большим адронным коллайдером: на нём сталкивают Протоны, поэтому и возникла идея назвать свой продукт Proton Mail.
{{Неупорядоченный список |дата=2025-09-20}}
17 июня 2014 года сервис Proton Mail начал кампанию по сбору добровольных пожертвований пользователей для покупки серверов, финансирования разработок и деятельности сервиса. Целью был сбор 100 000 долл. на работу по совершенствованию электронной почты. В качестве бонуса пожертвовавшим предоставлялась возможность немедленной регистрации на сервисе. Уже к 31 июля 2014 года собранные средства достигли 550 492 $. В ходе этой кампании, 30 июня 2014 года счет Proton Mail был заблокирован компанией PayPal; представитель PayPal объявил, что они заблокировали учётную запись, потому что компания сомневается в законности данного сбора средств. Блокировка была снята на следующий день (1 июля 2014 года).
* Участники проекта Proton Mail Хой Нгуйен-Нгуйен и Ян Веверка объясняют название сервиса тем, что он был создан в ЦЕРНе людьми, которые работали над Большим адронным коллайдером: на нём сталкивают Протоны, поэтому и возникла идея назвать свой продукт Proton Mail<ref name=autogenerated1 />.
Некоторое смущение пользователей сервиса вызвало символическое заявление учредителей Proton Mail в связи с делом Эдварда Сноудена о том, что они заблокировали несуществующий Аккаунт snowden@protonmail.chHuge demand for NSA-proof email: ProtonMail uses a month’s server capacity in 3 days. Network World. May 19, 2014.: «In case Mr. Snowden was foolish enough to try, we have already blocked the username snowden@protonmail.ch.».
* 17 июня 2014 года сервис Proton Mail начал кампанию по сбору добровольных пожертвований пользователей для покупки серверов, финансирования разработок и деятельности сервиса. Целью был сбор 100 000 долл. на работу по совершенствованию электронной почты<ref>{{Cite web |url=http://techcrunch.com/2014/06/23/protonmail-is-a-swiss-secure-mail-provider-that-wont-give-you-up-to-the-nsa/ |title=Biggs, John. ProtonMail Is A Swiss Secure Mail Provider That Won’t Give You Up To The NSA. TechCrunch Daily. Jun 23, 2014. |access-date=2015-01-28 |archive-date=2015-10-25 |archive-url=https://web.archive.org/web/20151025094847/http://techcrunch.com/2014/06/23/protonmail-is-a-swiss-secure-mail-provider-that-wont-give-you-up-to-the-nsa/ |url-status=live }}</ref><ref>{{Cite web |url=http://www.zdnet.com/article/paypal-freezes-out-protonmail-asks-if-startup-has-government-permission-to-encrypt-email/ |title=Osborne, Charlie. PayPal freezes out ProtonMail, asks if startup has 'government permission' to encrypt email. CBS Interactive. July 1, 2014. |access-date=2015-01-28 |archive-date=2015-02-14 |archive-url=https://web.archive.org/web/20150214161509/http://www.zdnet.com/article/paypal-freezes-out-protonmail-asks-if-startup-has-government-permission-to-encrypt-email/ |url-status=live }}</ref>. В качестве бонуса пожертвовавшим предоставлялась возможность немедленной регистрации на сервисе. Уже к 31 июля 2014 года собранные средства достигли 550 492 $. В ходе этой кампании, 30 июня 2014 года счет Proton Mail был заблокирован компанией [[PayPal]]; представитель PayPal объявил, что они заблокировали учётную запись, потому что компания сомневается в законности данного сбора средств. Блокировка была снята на следующий день (1 июля 2014 года).
3 ноября 2015 года администрация Proton Mail приобрела электронное письмо с требованием выплатить деньги, в противном случае на сайт будет осуществлена DDoS-атака4 ноября была осуществлена ещё более мощная DDoS-атака.. В ближайшее время сервер был атакован и выведен из строя на 15 минут. Она вывела из строя дата-центр и системы провайдера. Компания после этого выплатила выкуп в размере 15 Биткойнов (около 384 000 рублей по курсу 2015 года). Тем не менее, хакеры продолжили атаку. Ответственность за инцидент была возложена на хакерскую группу Armada Collective. Proton Mail собирается заключить контракт с компанией, занимающейся защитой от киберугроз. Чтобы собрать необходимые 100 000 $, операторы сайта организовали кампанию по сбору средств среди пользователей.
* Некоторое смущение пользователей сервиса вызвало символическое заявление учредителей Proton Mail в связи с делом Эдварда Сноудена о том, что они заблокировали несуществующий Аккаунт snowden@protonmail.ch<ref>[http://www.networkworld.com/article/2226961/microsoft-subnet/huge-demand-for-nsa-proof-email--protonmail-uses-a-month-s-server-capacity-in-3-day.html Huge demand for NSA-proof email: ProtonMail uses a month’s server capacity in 3 days. Network World. May 19, 2014.] {{Wayback|url=http://www.networkworld.com/article/2226961/microsoft-subnet/huge-demand-for-nsa-proof-email--protonmail-uses-a-month-s-server-capacity-in-3-day.html |date=20141106233347 }}: «In case Mr. Snowden was foolish enough to try, we have already blocked the username snowden@protonmail.ch.»</ref>.
* 3 ноября 2015 года администрация Proton Mail приобрела электронное письмо с требованием выплатить деньги, в противном случае на сайт будет осуществлена DDoS-атака4 ноября была осуществлена ещё более мощная DDoS-атака.. В ближайшее время сервер был атакован и выведен из строя на 15 минут. Она вывела из строя дата-центр и системы провайдера. Компания после этого выплатила выкуп в размере 15 Биткойнов (около 384 000 рублей по курсу 2015 года)<ref>{{Cite web |url=http://www.securitylab.ru/news/476553.php |title=Protonmail выплатил выкуп за прекращение DDoS-атаки. SecurityLab.ru. |access-date=2015-12-05 |archive-date=2015-12-08 |archive-url=https://web.archive.org/web/20151208070805/http://www.securitylab.ru/news/476553.php |url-status=live }}</ref>. Тем не менее, хакеры продолжили атаку. Ответственность за инцидент была возложена на хакерскую группу ''Armada Collective''. Proton Mail собирается заключить контракт с компанией, занимающейся защитой от киберугроз. Чтобы собрать необходимые 100 000 $, операторы сайта организовали кампанию по сбору средств среди пользователей.


=== В культуре ===
В культуре
* Фрагмент использования сервиса Proton Mail показывается в одном из эпизодов американского телесериала «Мистер Робот» и в фильме «Достать ножи»{{Нет АИ|20|09|2025}}.
Фрагмент использования сервиса Proton Mail показывается в одном из эпизодов американского телесериала «Мистер Робот» и в фильме «Достать ножи».


== Награды и оценки ==
Награды и оценки
* Proton Mail вышел в полуфинал MIT 100K 2014 года<ref>{{Cite web |url=http://habrahabr.ru/post/227575/ |title=ProtonMail или что же это на самом деле? // Хабрахабр |access-date=2015-01-28 |archive-date=2015-01-10 |archive-url=https://web.archive.org/web/20150110031121/http://habrahabr.ru/post/227575/ |url-status=live }}</ref>.
Proton Mail вышел в полуфинал MIT 100K 2014 года.


== См. также ==
См. также
* Proton VPN
Proton VPN
* Tutanota — аналогичный сервис
Tutanota — аналогичный сервис


== Литература ==
Литература
* [http://habrahabr.ru/post/227575/ ProtonMail или что же это на самом деле?] // [[Хабр]]ахабр, 25.06.2014
ProtonMail или что же это на самом деле? // Хабрахабр, 25.06.2014
* [http://thehackernews.com/2014/05/protonmail-nsa-proof-end-to-end.html Khandelwal, Swati, ProtonMail: 'NSA-Proof' End-to-End Encrypted Email Service] // The Hacker News. May 26, 2014
Khandelwal, Swati, ProtonMail: 'NSA-Proof' End-to-End Encrypted Email Service // The Hacker News. May 26, 2014
* [https://www.cryptocoinsnews.com/inside-look-protonmail-end-end-encrypted-email/ Sardesai, Neil. An Inside Look at ProtonMail: End-to-End Encrypted Email] // Cryptocoins News (приводится большое интервью с создателями почтового сервиса)
Sardesai, Neil. An Inside Look at ProtonMail: End-to-End Encrypted Email // Cryptocoins News (приводится большое интервью с создателями почтового сервиса)
* [http://nashagazeta.ch/news/nauka/18449 ProtonMail — не открытка, а письмо в конверте] // NashaGazeta.ch, 23.10.2014
ProtonMail — не открытка, а письмо в конверте // NashaGazeta.ch, 23.10.2014


== Ссылки ==
Ссылки
* [https://proton.me/ru/mail Официальный сайт Proton Mail]{{ref|ru}}
Официальный сайт Proton Mail


== Примечания ==
Примечания
{{примечания}}


[[Категория:Веб-почта]]
Категория:Веб-почта

Версия от 21:21, 3 марта 2026

Proton Mail (ранее стилизованно как ProtonMail) — сервис веб-почты с Шифрованием, созданный в 2013 году сотрудниками ЦЕРН. Серверы и штаб-квартира находятся в ШвейцарииСерверы: ns1.protonmail.ch, IP 37.35.106.40; ns2.protonmail.ch, IP 185.70.40.19. Whois Web Hosting Information for website — protonmail.ch/. Владелец — компания Proton AG из Женевы.

18 марта 2016 года вышли в свет мобильные клиенты в App Store и магазине Google Play. Неделей ранее приложение было запущено в швейцарском App Store.

История Идея создания сервиса, к содержимому которого получает доступ только его владелец, пришла в голову студенту Caltech и Гарварда Энди Йену во время Ланча в ресторане ЦЕРНа. Первая версия сервиса была сформирована летом 2013 года. Создатели сервиса — сотрудники ЦЕРНа Джейсон Стокман, Энди Йен и Вэй Сун. В разработке участвовали специалисты Гарвардского университета и Массачусетского технологического университета.

Серверы электронной почты находятся в Швейцарии и, следовательно, согласно мнению разработчиковСтатья учредителей «Why Switzerland?» специально посвящена данной проблеме. Критики утверждают, что подобных прецедентов ещё не было, хотя признают наличие соответствующих пробелов именно в швейцарском законодательстве., позволяют избежать действия американских и европейских законов. Proton Mail был создан в связи с сообщениями об усилении контроля над интернет-сообщениями, прежде всего со стороны Агентства национальной безопасности США. Учредители сервиса, по их словам, руководствовались целями обеспечить безопасность интернета и уважение к частной жизни пользователей.

Создатели Proton Mail признают, что при создании сервиса электронной почты ориентировались на дизайн и функциональность Gmail, уровень безопасности Lavabit и некоторые дополнительные возможности SnapchatПосле этого была даже приостановлена на время свободная регистрация пользователей, так как серверы не смогли справиться с регистрацией новых клиентов..

Proton Mail имел около 250 000 пользователей уже в августе 2014 года. По данным Alexa, Proton Mail занимает 2976-е место в рейтинге популярности в мире, в США — 1710-е место на 25 февраля 2019 года.

22 мая 2017 года появился интерфейс на русском языке.

Возможности Proton Mail отличается от многих других почтовых сервисов возможностью шифрования письма, прежде чем оно отправляется на сервер. Письма между пользователями Proton Mail шифруются всегда автоматически. Электронное сообщение Proton Mail, направленное адресату, использующему сервис других поставщиков, может быть зашифровано по желанию клиента, а может пересылаться в незашифрованном виде. При шифровании используется алгоритм AES-256 с паролем, который должен быть популярный как адресату, так и отправителю. В электронном сообщении, полученном адресатом, находится ссылка, которая направляет к серверу Proton Mail. После перехода по ссылке получатель вводит пароль, что позволяет прочесть сообщение. Вложения в электронное письмо шифруются вместе с текстом письма.

Функциональность создана на JavaScript. Клиентские приложения: для платформ Android и IOS.

Все письма распределяются по папкам: «Полученные», «Отправленные» и «Черновики». Существуют папки «Спам» и «Корзина». Возможность создания папок пользователем на данный момент уже реализована. Поиск осуществляется по имени отправителя, теме письма или по фрагментам текста тех писем, которые хранятся в электронном ящике в открытом виде. В сервисе реализована возможность создания собственного домена (только для платных аккаунтов).

Особенности Вся процедура шифрования/дешифрования происходит непосредственно в браузере, и на сервере Proton Mail сохраняются только зашифрованные данные. Proton Mail использует два пароля для входа на сервис: один для идентификации пользователя (Password), а второй для расшифровки им хранящихся на сервере данных (Mailbox Password). Первый пароль пользователя хранится на серверах Proton Mail (он может быть изменён по желанию пользователя), в то время как второй известен только самому пользователю, поэтому Proton Mail не предлагает возможность восстановить или изменить этот пароль. Владельцы сервиса, по их утверждению, не могут расшифровать сообщения даже в судебном порядке. Proton Mail использует комбинацию из двух решений шифрования: криптографии с открытым ключом (RSA) и протокол симметричного шифрования (AES). Имеется Двухфакторная аутентификацияДвухфакторная аутентификация — это метод идентификации в сервисе Интернета при помощи запроса аутентификационных данных двух разных типов. Зачастую: 1) логин и пароль, 2) специальный код, приходящий по SMS или электронной почте.. Протокол Transport Layer Security (TLS) применяется для обеспечения безопасности и шифрования всех обменов между Proton Mail и пользователями других сервисов. Proton Mail обеспечивает возможность поставить дату истечения срока хранения писем. Сообщения могут быть подвергнуты самоуничтожению после определённого периода времени.

Ограничения Поддержка POP3/IMAP/SMTP отсутствует (точнее, возможна только для платных аккаунтов через 64-битное приложение Proton Mail Bridgehttps://proton.me/support/imap-smtp-and-pop3-setuphttps://proton.me/mail/bridge). Требуется достаточно современный браузер с поддержкой:en:Web Cryptography APIhttps://proton.me/support/recommended-browsers Приложение Proton Mail desktop app при использовании с бесплатным аккаунтом работает только 14 днейhttps://proton.me/blog/proton-mail-desktop-app Пользователю предоставляются минимальные возможности редактирования текста сообщения: жирный Шрифт или Курсив, заголовки, списки. Возможность сложного редактирования письма предоставлена в HTML. Сложное форматирование сохраняется в случае прямого копирования заготовки сообщения из текстового процессора.

Уязвимости Программист Майк Кардвелл, специализирующийся на поисках уязвимостей в ПО, в 2014 году обнаружил уязвимость у сервиса Proton Mail, которая позволяла исполнить произвольный JavaScript-код на компьютере ничего не подозревающего пользователя и получить открытый доступ к его Аккаунту электронной почты.

Сотрудничество с правоохранительными органами С 2017 года Proton ежегодно публикует «отчёт о прозрачности», в котором содержится статистика по удовлетворённым и оспоренным запросам правоохранительных органов на раскрытие данных пользователей. В частности, в 2022 году из почти 7 тысяч таких запросов удовлетворено почти 6 тысяч, а оспорено немногим более 1 тысячи. В прессе широко освещались следующие случаи:

10 мая 2019 года с докладом на конференции по безопасности выходил на сцену руководитель швейцарского Центра по вопросам киберпреступности, прокурор Стефан Уолдер (Stephan Walder). Его выступление в реальном времени транслировал в Twitter швейцарский адвокат Мартин Штайгер (Martin Steiger). Согласно твитам Штайгера, во время выступления Уолдер прямо заявил о том, что компания ProtonMail добровольно предлагает свою помощь властям и добровольно следит за своими пользователями едва ли не в реальном времени, не требуя одновременно ордер из федерального суда. И хотя ProtonMail — это защищенный сервис со сквозным шифрованием и фактическое содержание электронных писем клиентов администрация знать не может, разработчики все же имеют доступ к метаданным. Ссылаясь на практику Агентства национальной безопасности США, Штайгер отметил, что метаданные тоже могут быть крайне ценны для правоохранительных органов и спецслужб. Штайгер подчеркивает, что ProtonMail базируется в Швейцарии и использует это в качестве маркетингового преимущества, ссылаясь на строгие швейцарские законы о конфиденциальности. Но фактически в то же время сервис подчиняется местным законам, а по словам Уолдера, якобы и вовсе добровольно способствует правоохранительным органам. 6 сентября 2021 года, несмотря на заявление компании, что она не ведёт журнал IP-адресов, а для создания защищенной учётной записи электронной почты не требуется никакой личной информации, французским властям были предоставлены данные ряда участников движения «Школьная забастовка за климат», после чего пользователи оказались под арестом. 7 мая 2024 в СМИ появилась информация о сотрудничестве Proton с правоохранительными органами Испании и Швейцарии в формате уголовного преследования члена организации «Демократическое цунами» (Democratic Tsunami), выступающей за независимость Каталонии. По требованию швейцарских органов власти Proton выдал полиции Испании адрес электронной почты Apple, указанной преследуемым лицом при регистрации учётной записи Proton в качестве резервного электронного адреса, как правило используемого для восстановления доступа к почте.

Блокировки В марте 2019 года ФСБ России потребовала заблокировать IP-адреса Proton Mail для «обеспечения безопасности» во время проведения Зимней Универсиады.

29 января 2020 года Роскомнадзор сообщил, что на территории России введена полная блокировка услуг Proton Mail; причиной стала рассылка анонимных писем о минированиях на территории РоссииВ России заблокировали сверхзащищенную «почту для параноиков» // CNews, 29 января 2020.

Интересные факты

Участники проекта Proton Mail Хой Нгуйен-Нгуйен и Ян Веверка объясняют название сервиса тем, что он был создан в ЦЕРНе людьми, которые работали над Большим адронным коллайдером: на нём сталкивают Протоны, поэтому и возникла идея назвать свой продукт Proton Mail. 17 июня 2014 года сервис Proton Mail начал кампанию по сбору добровольных пожертвований пользователей для покупки серверов, финансирования разработок и деятельности сервиса. Целью был сбор 100 000 долл. на работу по совершенствованию электронной почты. В качестве бонуса пожертвовавшим предоставлялась возможность немедленной регистрации на сервисе. Уже к 31 июля 2014 года собранные средства достигли 550 492 $. В ходе этой кампании, 30 июня 2014 года счет Proton Mail был заблокирован компанией PayPal; представитель PayPal объявил, что они заблокировали учётную запись, потому что компания сомневается в законности данного сбора средств. Блокировка была снята на следующий день (1 июля 2014 года). Некоторое смущение пользователей сервиса вызвало символическое заявление учредителей Proton Mail в связи с делом Эдварда Сноудена о том, что они заблокировали несуществующий Аккаунт snowden@protonmail.chHuge demand for NSA-proof email: ProtonMail uses a month’s server capacity in 3 days. Network World. May 19, 2014.: «In case Mr. Snowden was foolish enough to try, we have already blocked the username snowden@protonmail.ch.». 3 ноября 2015 года администрация Proton Mail приобрела электронное письмо с требованием выплатить деньги, в противном случае на сайт будет осуществлена DDoS-атака4 ноября была осуществлена ещё более мощная DDoS-атака.. В ближайшее время сервер был атакован и выведен из строя на 15 минут. Она вывела из строя дата-центр и системы провайдера. Компания после этого выплатила выкуп в размере 15 Биткойнов (около 384 000 рублей по курсу 2015 года). Тем не менее, хакеры продолжили атаку. Ответственность за инцидент была возложена на хакерскую группу Armada Collective. Proton Mail собирается заключить контракт с компанией, занимающейся защитой от киберугроз. Чтобы собрать необходимые 100 000 $, операторы сайта организовали кампанию по сбору средств среди пользователей.

В культуре Фрагмент использования сервиса Proton Mail показывается в одном из эпизодов американского телесериала «Мистер Робот» и в фильме «Достать ножи».

Награды и оценки Proton Mail вышел в полуфинал MIT 100K 2014 года.

См. также Proton VPN Tutanota — аналогичный сервис

Литература ProtonMail или что же это на самом деле? // Хабрахабр, 25.06.2014 Khandelwal, Swati, ProtonMail: 'NSA-Proof' End-to-End Encrypted Email Service // The Hacker News. May 26, 2014 Sardesai, Neil. An Inside Look at ProtonMail: End-to-End Encrypted Email // Cryptocoins News (приводится большое интервью с создателями почтового сервиса) ProtonMail — не открытка, а письмо в конверте // NashaGazeta.ch, 23.10.2014

Ссылки Официальный сайт Proton Mail

Примечания

Категория:Веб-почта