Κρυπτογραφημένος κατάλογος
//
← Ιστολόγιο
Δημοσιεύτηκε ·NoKYC Directory Editorial

Proton vs Tuta vs SimpleLogin το 2026 : κβαντική κρυπτογράφηση, alias και δικαιοδοσίες

Proton vs Tuta vs SimpleLogin το 2026 : κβαντική κρυπτογράφηση, alias και δικαιοδοσίες

Το ιδιωτικό email το 2026, οι τρεις σχολές

Τρεις πάροχοι κυριαρχούν σήμερα στο τμήμα του email ιδιωτικού end-to-end encrypted προσβάσιμου στο ευρύ κοινό : Proton Mail (Γενεύη, από 2014), Tuta (πρώην Tutanota, Αννόβερο, από 2011), και πιο πρόσφατα SimpleLogin, μια υπηρεσία aliases που αγοράστηκε από το Proton το 2022 και πλέον είναι βαθιά ενσωματωμένη στο οικοσύστημα Proton Pass. Και οι τρεις είναι στέρεοι ; δεν εξυπηρετούν τα ίδια αναγκαία.

Αυτό το άρθρο βαθμονομεί την απόφαση χωρίς hype και χωρίς FUD, διαβάζοντας τίμια πού κάθε υπηρεσία υπερέχει και πού αποτυγχάνει.

Tuta, η πιο ριζοσπαστική κρυπτογράφηση

Η τεχνική ιδιαιτερότητα του Tuta : είναι ο μόνος πάροχος που κρυπτογραφεί τις γραμμές θέματος από προεπιλογή. Εκεί που το Proton αφήνει το θέμα σε plaintext από πλευράς server (επειδή το ιστορικό πρότυπο PGP καλύπτει μόνο το σώμα), το Tuta έχτισε το custom πρωτόκολλό του που κρυπτογραφεί το σύνολο : θέμα, σώμα, attachments, μη-δρομολογήσιμα μεταδεδομένα.

Δεύτερη ιδιαιτερότητα, πιο πρόσφατη : το Tuta είναι ahead στο κβαντικό. Το υβριδικό σχήμα που συνδυάζει Kyber-1024 (KEM post-quantum) και το κλασσικό ECC X25519 αναπτύχθηκε σε παραγωγή στο Tuta το 2024-2025, πριν τους ανταγωνιστές. Για έναν χρήστη που παίρνει στα σοβαρά την κβαντική απειλή ως threat model σε 10-15 χρόνια, αυτό είναι αποφασιστικό επιχείρημα.

Trade-offs Tuta :

  • Χωρίς IMAP / SMTP, το Tuta επιβάλλει τη χρήση του επίσημου client (web, Android, iOS, desktop). Είναι απόφαση ασφαλείας (χωρίς plain text σε plaintext στα legacy πρωτόκολλα) αλλά είναι και απώλεια ευελιξίας.
  • Λιγότερο εκτεταμένο οικοσύστημα, χωρίς Drive, χωρίς VPN, χωρίς Pass bundle. Το Tuta παραμένει focused email provider.
  • Γερμανική δικαιοδοσία, υπό BND και BfV, με νόμους παρακολούθησης που εξελίχθηκαν δυσμενώς το 2023-2025. Το Tuta έχει τεκμηριώσει πολλές δικαστικές εντολές στις οποίες συμμορφώθηκε για τα μη-κρυπτογραφημένα μεταδεδομένα.

Proton, το ενσωματωμένο οικοσύστημα

Το Proton παίζει άλλο χαρτί : την ενσωμάτωση. Mail + Drive + Calendar + VPN + Pass σε έναν λογαριασμό, ένα τιμολογιακό πλάνο, μία auth. Για έναν χρήστη που θέλει να αντικαταστήσει μαζικά το Google ή το Microsoft 365 με ένα stack privacy-aware, το Proton είναι η απάντηση ωριμότητας.

Πρωτοκολλικές δυνάμεις :

  • OpenPGP-compatible από πλευράς server, μπορείτε να εξάγετε το κλειδί σας και να επικοινωνείτε με χρήστες PGP εκτός Proton
  • IMAP / SMTP bridge διαθέσιμο στα πληρωμένα πλάνα, επιτρέπει τη χρήση third-party clients (Thunderbird, Mailmate) με bridge που κρυπτογραφεί / αποκρυπτογραφεί τοπικά
  • Αναζήτηση στον server μέσω Search Index κρυπτογραφημένου, ο server δεν διαβάζει τα emails αλλά επιτρέπει γρήγορη τοπική αναζήτηση
  • Ελβετική δικαιοδοσία, η Ελβετία αρνήθηκε το 2023 την επέκταση του Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs στους ιδιωτικούς email παρόχους. Άνετη θέση αλλά όχι απόλυτη.

Αδυναμίες :

  • Θέματα σε plaintext από πλευράς server, όριο της PGP-compatible προσέγγισης. Το Proton διατηρεί τα μη-κρυπτογραφημένα μεταδεδομένα για το routing και το threading. Η θέση Proton είναι ότι αυτό είναι αναγκαίο για τη συμβατότητα SMTP, κάτι που είναι τεχνικά αληθές.
  • Πίσω στο κβαντικό, το Proton ανακοίνωσε το PQ roadmap για 2026-2027 αλλά δεν είχε ακόμα αναπτύξει σε παραγωγή κατά τη δημοσίευση.
  • Ακριβότερο pricing από το Tuta στα επαγγελματικά επίπεδα (αλλά περιλαμβάνει Drive / VPN / Pass).

SimpleLogin (Proton), το σύστημα aliases

Εξαγορασμένο από το Proton το 2022 και πλέον καρδιά του προϊόντος Proton Pass, το SimpleLogin είναι υπηρεσία aliases, όχι mailbox provider. Η αρχή :

  • Δημιουργείτε ένα τυχαίο alias (abc123@simplelogin.io) ή custom alias σε domain που κατέχετε
  • Όταν κάποιος γράφει σε αυτό το alias, το SimpleLogin προωθεί στον πραγματικό σας mailbox (Proton, Tuta, Gmail, οποιονδήποτε)
  • Μπορείτε να απαντήσετε μέσω του alias, το SimpleLogin διαχειρίζεται το reverse spoof
  • Μπορείτε να απενεργοποιήσετε το alias ανά πάσα στιγμή αν το service σας σπαμάρει ή έχει παραβιαστεί

Το SimpleLogin είναι το σωστό εργαλείο για δύο χρήσεις : (1) signups σε third-party services όπου δεν θέλετε να αποκαλύψετε την πραγματική σας διεύθυνση, και (2) διαμερισμός ταυτοτήτων (τράπεζα vs forum vs εμπόριο). Με ένα alias ανά service, μια παραβίαση ενός third-party service δεν δίνει πρόσβαση στον mailbox σας.

Το Tuta προσφέρει native aliases (15 ή 30 ανά πλάνο, απεριόριστα σε custom domain) αλλά με λιγότερη κοκκοποίηση διαχείρισης από το SimpleLogin. Το AnonAddy / addy.io παραμένει αξιόπιστη open-source εναλλακτικό αν θέλετε self-host ή να αποφύγετε το οικοσύστημα Proton.

Οι παγίδες δικαιοδοσιών

Τρεις ερωτήσεις να θέσετε για τη δικαιοδοσία :

<
  1. Η χώρα έχει νομική υποχρέωση αποκάλυψης με δικαστική εντολή ; Ελβετία : ναι, αλλά με ενισχυμένο δικαστικό έλεγχο. Γερμανία : ναι, με εκτεταμένη υποχρέωση διεθνούς συνεργασίας μετά το 2023. ΗΠΑ : ναι, με NSL (National Security Letters) που εμποδίζουν ακόμα και την αποκάλυψη της εντολής.
  2. Η χώρα μπορεί να επιβάλει decryption ; Ελβετία : όχι στον χρήστη, αλλά δυνατότητα να διατάξει τον πάροχο να τροποποιήσει την υπηρεσία του για να διευκολύνει μελλοντική παρακολούθηση (το περίφημο πρόβλημα « Lavabit scenario »). Γερμανία : το ίδιο. ΗΠΑ : δυνατό μέσω της All Writs Act, ασαφής νομολογία.
  3. Ο πάροχος έχει canary warrant ; Το Proton δημοσιεύει transparency report και ετήσιο warrant canary. Το Tuta δημοσιεύει transparency report. Παρακολουθήστε και τα δύο.

Πίνακας σύστασης ανά προφίλ

  • Απλός χρήστης που θέλει να αφήσει το Google → Proton Mail + Pass. Το ενσωματωμένο οικοσύστημα + το ώριμο UX κάνουν τη μετάβαση τη λιγότερο επώδυνη.
  • Privacy-maximalist με κβαντική απειλή → Tuta. Η κρυπτογράφηση θεμάτων + η PQ ανάπτυξη είναι αναντίρρητα το 2026.
  • Επαγγελματίας χρήστης πολλαπλών ταυτοτήτων → Proton Mail ως κύριο mailbox + SimpleLogin (ή Tuta με custom domain) για κοκκοποιημένο aliasing.
  • Ικανός self-hosting → AnonAddy / addy.io self-hosted + Tuta ή Proton ως τελικό forward mailbox. Διατηρείτε τον έλεγχο του aliases layer ; ο πάροχος βλέπει μόνο το forward.
  • Ακραία ανωνυμία + Tor υποχρεωτικό → Το Proton προσφέρει hidden service .onion (protonmail.com.onion). Το Tuta δεν έχει ακόμα σε παραγωγή το 2026. Σε αυτόν τον άξονα, το Proton είναι μπροστά.

Η πρακτική γωνία, για τον κατάλογο

Η κατηγορία Email του καταλόγου μας αναφέρει Proton, Tuta, Cock.li, Cove, GoyMail, και αρκετούς άλλους. Κανένα από αυτά τα services δεν είναι αυστηρά <no-KYC με την έννοια των services της κατηγορίας Cards (Goblin Cards) ή SMS (HeroSMS), το Proton και το Tuta ζητούν συνήθως μια διεύθυνση email ανάκτησης ή ένα τηλεφωνικό anti-spam challenge, και τα Cock.li / Cove είναι οι ίδιοι πάροχοι που αποδέχονται αυστηρή ανωνυμία. Η θέση του καταλόγου : Το Proton και το Tuta είναι εξαιρετικές επιλογές για το « mainstream privacy » ; τα Cock.li / Cove είναι πιο ριζοσπαστικές επιλογές για όποιον θέλει πραγματικά ανώνυμο signup. Τα aliases έρχονται ως layer από πάνω, και το SimpleLogin παραμένει το καλύτερο service του τμήματος ακόμα και για χρήστη με κύριο Tuta.

Περισσότερη ανάγνωση