Proton در مقابل Tuta در مقابل SimpleLogin در 2026: رمزنگاری پساکوانتومی، نام مستعار و حوزههای قضایی
ایمیل خصوصی در 2026، سه مکتب
امروزه سه ارائهدهنده بر بخش ایمیل خصوصی رمزنگاریشده سرتاسری در دسترس عموم تسلط دارند: Proton Mail (ژنو، از 2014)، Tuta (توتانوتای سابق، هانوفر، از 2011)، و اخیراً SimpleLogin، یک سرویس نام مستعار که توسط Proton در 2022 خریداری شد و اکنون به طور عمیق در اکوسیستم Proton Pass یکپارچه شده است. هر سه قوی هستند؛ اما نیازهای یکسانی را برآورده نمیکنند.
این مقاله تصمیمگیری را بدون هیجانزدگی و FUD، با خوانش صادقانه از جایی که هر سرویس برتری دارد و جایی که کم میآورد، تنظیم میکند.
Tuta، رادیکالترین رمزنگاری
ویژگی فنی منحصربهفرد Tuta: تنها ارائهدهندهای است که خطوط موضوع را به طور پیشفرض رمزنگاری میکند. جایی که Proton موضوع را سمت سرور به صورت متن ساده نگه میدارد (زیرا استاندارد PGP تاریخی فقط بدنه را پوشش میدهد)، Tuta پروتکل سفارشی خود را ساخته که کل موارد را رمزنگاری میکند: موضوع، بدنه، پیوستها، ابردادههای غیرقابل مسیریابی.
دومین ویژگی منحصربهفرد، تازهتر: Tuta در پساکوانتومی پیشتاز است. طرح ترکیبی که Kyber-1024 (KEM پساکوانتومی) و ECC X25519 کلاسیک را ترکیب میکند، در 2024-2025 روی Tuta در محیط تولید مستقر شد، پیش از رقبا. برای کاربری که تهدید کوانتومی را به عنوان مدل تهدید 10-15 ساله جدی میگیرد، این یک استدلال تعیینکننده است.
مصالحههای Tuta:
- بدون IMAP / SMTP، Tuta استفاده از کلاینت رسمی (وب، اندروید، iOS، دسکتاپ) را اجباری میکند. این یک تصمیم امنیتی است (بدون متن ساده روی پروتکلهای قدیمی) اما همچنین از دست دادن انعطافپذیری است.
- اکوسیستم کمتر گسترده، بدون Drive، بدون VPN، بدون بسته Pass. Tuta یک ارائهدهنده ایمیل متمرکز باقی میماند.
- حوزه قضایی آلمانی، تحت BND و BfV، با قوانین نظارتی که در 2023-2025 به طور نامطلوبی تکامل یافتهاند. Tuta چندین دستور قضایی را مستند کرده که برای ابردادههای غیررمزنگاریشده با آنها همکاری کرده است.
Proton، اکوسیستم یکپارچه
Proton برگ دیگری بازی میکند: یکپارچگی. Mail + Drive + Calendar + VPN + Pass در یک حساب، یک طرح قیمتگذاری، یک احراز هویت. برای کاربری که میخواهد Google یا Microsoft 365 را به طور کامل با یک پشته آگاه از حریم خصوصی جایگزین کند، Proton پاسخ بلوغ است.
نقاط قوت پروتکلی:
- سازگار با OpenPGP سمت سرور، میتوانید کلید خود را صادر کنید و با کاربران PGP خارج از Proton ارتباط برقرار کنید
- پل IMAP / SMTP در طرحهای پولی موجود است، امکان استفاده از کلاینتهای شخص ثالث (Thunderbird، Mailmate) با پلی که به صورت محلی رمزنگاری / رمزگشایی میکند
- جستجو روی سرور از طریق شاخص جستجوی رمزنگاریشده، سرور ایمیلها را نمیخواند اما امکان جستجوی محلی سریع را فراهم میکند
- حوزه قضایی سوئیسی، سوئیس در 2023 تمدید Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs را برای ارائهدهندگان ایمیل خصوصی رد کرد. موقعیت راحت اما نه مطلق.
نقاط ضعف:
- موضوعات متن ساده سمت سرور، محدودیت رویکرد سازگار با PGP. Proton ابردادههای غیررمزنگاریشده را برای مسیریابی و threading نگه میدارد. موضع Proton این است که این برای سازگاری SMTP ضروری است، که از نظر فنی درست است.
- پساکوانتومی عقبمانده، Proton نقشه راه PQ خود را برای 2026-2027 اعلام کرده اما هنوز در زمان انتشار در محیط تولید مستقر نکرده است.
- قیمتگذاری گرانتر از Tuta در سطوح حرفهای (اما شامل Drive / VPN / Pass است).
SimpleLogin (Proton)، سیستم نام مستعار
توسط Proton در 2022 خریداری شد و اکنون قلب محصول Proton Pass است، SimpleLogin یک سرویس نام مستعار است، نه یک ارائهدهنده صندوق پستی. اصل:
- شما یک نام مستعار تصادفی تولید میکنید (abc123@simplelogin.io) یا یک نام مستعار سفارشی روی دامنهای که دارید
- وقتی کسی به این نام مستعار مینویسد، SimpleLogin به صندوق پستی واقعی شما (Proton، Tuta، Gmail، هر کدام) فوروارد میکند
- میتوانید از طریق نام مستعار پاسخ دهید، SimpleLogin جعل معکوس را مدیریت میکند
- میتوانید نام مستعار را هر زمان که سرویس اسپم کند یا به خطر بیفتد غیرفعال کنید
SimpleLogin ابزار مناسب برای دو کاربرد است: (1) ثبتنام در سرویسهای شخص ثالث که نمیخواهید آدرس واقعی خود را فاش کنید، و (2) تفکیک هویتها (بانک در مقابل انجمن در مقابل تجارت). با یک نام مستعار برای هر سرویس، نفوذ یک سرویس شخص ثالث به صندوق پستی شما دسترسی نمیدهد.
Tuta نام مستعارهای بومی ارائه میدهد (15 یا 30 بسته به طرح، نامحدود روی دامنه سفارشی) اما با دانهبندی مدیریتی کمتر از SimpleLogin. AnonAddy / addy.io همچنین یک جایگزین متنباز معتبر است اگر میخواهید self-host کنید یا از اکوسیستم Proton اجتناب کنید.
دامهای حوزه قضایی
سه سؤال که باید در مورد حوزه قضایی از خود بپرسید:
- آیا کشور تعهد قانونی افشا بر اساس دستور قضایی دارد؟ سوئیس: بله، اما با کنترل قضایی تقویتشده. آلمان: بله، با تعهد گسترده همکاری بینالمللی پس از 2023. ایالات متحده: بله، با NSL (National Security Letters) که حتی افشای دستور را ممنوع میکند.
- آیا کشور میتواند رمزگشایی را اجباری کند؟ سوئیس: نه روی کاربر، اما امکان دستور به ارائهدهنده برای تغییر سرویس برای تسهیل نظارت آینده (مشکل معروف «سناریوی Lavabit»). آلمان: همینطور. ایالات متحده: ممکن از طریق All Writs Act، سابقه قضایی مبهم.
- آیا ارائهدهنده canary warrant دارد؟ Proton یک گزارش شفافیت و یک warrant canary سالانه منتشر میکند. Tuta یک گزارش شفافیت منتشر میکند. هر دو را دنبال کنید.
جدول توصیه بر اساس پروفایل
- کاربر عادی که میخواهد Google را ترک کند → Proton Mail + Pass. اکوسیستم یکپارچه + UX بلوغیافته انتقال را کمترین دردسر میکند.
- حداکثرگرای حریم خصوصی با تهدید پساکوانتومی → Tuta. رمزنگاری موضوعات + استقرار PQ در 2026 بیرقیب است.
- کاربر حرفهای چند هویتی → Proton Mail به عنوان صندوق پستی اصلی + SimpleLogin (یا Tuta با دامنه سفارشی) برای نام مستعار دانهریز.
- توانای self-hosting → AnonAddy / addy.io self-hosted + Tuta یا Proton به عنوان صندوق پستی فوروارد نهایی. کنترل لایه نام مستعار را حفظ میکنید؛ ارائهدهنده فقط فوروارد را میبیند.
- ناشناسی افراطی + Tor اجباری → Proton یک hidden service .onion ارائه میدهد (protonmail.com.onion). Tuta هنوز در 2026 در محیط تولید ندارد. در این محور، Proton پیشتاز است.
زاویه عملی، برای دایرکتوری
دستهبندی ایمیل ما Proton، Tuta، Cock.li، Cove، GoyMail، و چندین مورد دیگر را مرجع میدهد. هیچکدام از این سرویسها به معنای دقیق بدون KYC نیستند مانند سرویسهای دستهبندی Cards (Goblin Cards) یا SMS (HeroSMS)، Proton و Tuta معمولاً از شما یک آدرس ایمیل بازیابی یا یک چالش تلفنی ضداسپم میخواهند، و Cock.li / Cove خود ارائهدهندگانی هستند که ناشناسی سخت را میپذیرند. موضع دایرکتوری: Proton و Tuta انتخابهای عالی برای «حریم خصوصی جریان اصلی» هستند؛ Cock.li / Cove انتخابهای رادیکالتری برای کسی که میخواهد ثبتنامی واقعاً ناشناس داشته باشد. نام مستعارها به عنوان لایهای بالاتر میآیند، و SimpleLogin همچنان بهترین سرویس بخش حتی برای کاربر اصلی Tuta است.